English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

SKT 유심 해킹 혼란 틈타 악성앱·보이스피싱 기승

2025/05/08 10:06:43

SKT 유심 해킹 사태로 2,300만 명에 달하는 사용자들이 유심 재발급, 번호이동, 해지 등을 시도하고 있으나, 통신망과 고객센터의 과부하로 인해 정상적인 절차가 지연되고 있다. 이 와중에 이번 사건으로 빚어진 혼란을 이용한 악성앱 보이스피싱 공격이 실제로 시도된 정황이 확인됐다.


피싱방지 솔루션 점유율 페이크파인더를 운영하는 보안기업 에버스핀(대표 하영빈)에 따르면, 해킹 사고 이후 등장한 악성앱 피싱 시나리오는 피해자의 심리를 철저히 계산해 설계된 공격 형태를 띠고 있다.

피싱범은 불안한 사용자 심리를 이용해 피해자에게 전화를 걸거나 메시지를 보내, “SKT 유심 해킹 피해 여부를 점검해드리겠다”, “기기가 해킹된 것 같다”는 식으로 접근하며, 사용자의 기기 보안을 도와준다는 명목으로 원격 제어 앱 설치를 유도한다.

피싱범은 이후 원격 접속을 통해 악성 앱을 압축파일 형태로 피해자의 단말기에 전송하며, 압축파일을 해제해야만 문서를 볼 수 있다는 이유로 ‘알집’과 같은 압축해제 프로그램 설치까지 유도한다. 실제 APK 파일은 메신저 플랫폼을 통한 직접 전송이 어렵기 때문에, 공격자는 이를 우회하기 위해 압축해제 프로그램까지 동원해 설치를 유도하는 방식을 활용한다.

압축을 해제하면, ‘피해구제국’이라는 이름의 악성앱이 등장한다. 이 앱은 개인정보를 수집하며, 이어 설치되는 ‘SK쉴더스’라는 이름의 두 번째 악성앱은 사용자가 금융기관이나 경찰청 등에 전화를 시도할 때 전화 통화를 범죄자가 가로채는 기능을 수행한다.

피싱 범죄 조직은 이처럼 실제 존재하는 정식 앱 또는 브랜드명을 사칭한 악성앱을 유포했다. 예를 들어 ‘SK쉴더스’라는 이름의 악성앱은 실제 보안회사와는 전혀 무관한 위조된 악성앱이다. SKT와의 연관성을 노려 해당 기업의 이름을 악용한 것으로 추정된다. ‘AnyDesk’ 역시 본래는 정상적인 원격제어 앱이지만, 이번에는 피싱범죄에 악용된 정황이 확인됐다. 압축 프로그램인 ‘알집’ 역시 마찬가지다.

에버스핀이 확보한 실제 설치 기록에 따르면, 해당 앱 4종(AnyDesk, 알집, 피해구제국, SK쉴더스)은 4월 20일 단 10분 이내에 순차적으로 설치되었으며, 공격의 자동화와 속도 또한 매우 높은 수준으로 분석되어, 피싱범죄 조직의 준비된 시나리오와 치밀함을 확인할 수 있다.

에버스핀의 데이터에 의하면, 아직까지 유심 복제 및 신규기기의 수치상 급증은 없지만, 피싱범들의 공격방식이 SKT해킹 사고를 이용한 타겟 침투형으로 빠르게 전환되는 것을 확인할 수 있다. 불특정 다수를 대상으로 하는 기존의 대량 문자 스미싱과 달리, 타겟 침투형은 전화·앱 설치·통화 도청까지 복합적으로 연결되는 범죄 방식이기에 피해자는 피해사실조차 인지하지 못할 수 있다.

Tweet

#SKT, #해킹, #피싱


케이벤치 많이 본 기사
  [기획] 실시간 레이트레이싱으로 돌아온 포르자 호라이즌 6, DLSS 4.5와 MFG 효과는?
  [기획] 하드웨어를 넘어 워크플로우 통합으로, 에이수스 프로아트 에코시스템의 전문가용 디스플레이 솔루션 대거 소개
  [기획] 최신 인텔 코어 울트라 7 270K Plus와 함께하면 더 좋은 메인보드, MSI MAG Z890 TOMAHAWK WIFI II
  [기획] 영상 크리에이터의 ‘원픽’ 노린다, 캐논 EOS R6 V 국내 출시 간담회
  [뉴스] '갤럭시Z 폴드8 울트라' 온다…삼성 폴더블 3종 인도서 인증 통과
  [뉴스] S펜 빠진 갤럭시S27 프로, 울트라급 5000mAh 배터리 품나
  [뉴스] 삼성, One UI 8.5 배포 속도 높인다…M·F 시리즈도 안정화 버전 합류
  [뉴스] 애플 'iOS 27' 알림 센터 대대적 변경 예고.. 화면 왼쪽에서 등장
  [뉴스] 갤럭시Z 폴드8 와이드, 삼성 폴더블 중 가장 선명한 화면 탑재
  [뉴스] 갤럭시 보안성 높인다…One UI 9.0, 잠금 모드 버튼 제거
  [기획] 달과 도로에서 유리한 그래픽카드는? 프래그마타와 포르자 호라이즌 6 성능 비교 RTX 5070 시리즈 VS RX 9070 시리즈
  [뉴스] 갤럭시S26 FE 첫 실물 등장…카메라 범프 디자인 변화 포착
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / pr@kbench.com

연관기사 보기
  악성 ZIP 파일 열람만으로 원격 코드 실행, 7-Zip 최신 업데이트 필요
  롯데카드 해킹 피해 예상보다 심각.. '피해 규모 눈덩이'
  시큐어 가디언스 공식 출범.. 몸캠피싱 원스톱 대응 솔루션 제공
  ESET, AI 활용한 랜섬웨어 ‘PromptLock’ 확인.. 보안 업계 경고
  안랩, 유튜브 동영상 저장 사이트 위장 피싱 페이지 주의 당부
  안랩, 다양한 내용으로 위장한 피싱 메일 주의 당부
  SKT 유심 해킹 혼란 틈타 악성앱·보이스피싱 기승
  아키라 랜섬웨어 공격, 지포스 RTX 4090으로 7일 이내 해독 가능
  T1, 레드불 T1 다큐멘터리: 함께 날아오르다 9월 4일 개봉
  안랩, 2024년 2분기 피싱 이메일 통계 보고서 발표
  안랩, 2024년 2분기 피싱 문자 트렌드 보고서 발표
  넷플릭스-SKT, 우주패스 넷플릭스 출시
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
갤럭시 보안성 높인다…One UI 9.0, 잠금 모드 버튼 제거
갤럭시S26 FE 첫 실물 등장…카메라 범프 디자인 변화 포착
갤럭시Z 플립8, 배터리·충전 업그레이드 없다.. 4세대 연속 25W 충전 유지
기아 쏘렌토, 풀체인지 없다? 2차 페이스리프트 가능성
S펜 빠진 갤럭시S27 프로, 울트라급 5000mAh 배터리 품나
‘폴드보다 가볍다’…갤럭시Z 폴드8 와이드, 정보 추가 유출
갤럭시Z 폴드8 와이드, 삼성 폴더블 중 가장 선명한 화면 탑재
삼성, One UI 8.5 배포 속도 높인다…M·F 시리즈도 안정화 버전 합류
아이폰18 프로, 배터리 수명 늘려줄 LTPO+ 패널 탑재 가능성
애플 'iOS 27' 알림 센터 대대적 변경 예고.. 화면 왼쪽에서 등장
뉴스
기사
실시간 레이트레이싱으로 돌아온 포르자 호라이즌 6, DLSS 4.5와 MFG 효과는?
디자인, 성능, 안정성의 완벽한 조화, KLEVV DDR5-6000 CL28 URBANE V RGB 화이트 패키지
최신 인텔 코어 울트라 7 270K Plus와 함께하면 더 좋은 메인보드, MSI MAG Z890 TOMAHAWK WIFI II
하드웨어를 넘어 워크플로우 통합으로, 에이수스 프로아트 에코시스템의 전문가용 디스플레이 솔루션 대거 소개
영상 크리에이터의 ‘원픽’ 노린다, 캐논 EOS R6 V 국내 출시 간담회
샌디스크, 독립 경영 출범 이후 첫 신제품 기자간담회 개최... 옵티머스 SSD·FIFA 월드컵 에디션 공개
달과 도로에서 유리한 그래픽카드는? 프래그마타와 포르자 호라이즌 6 성능 비교 RTX 5070 시리즈 VS RX 9070 시리즈
확장성과 시원한 메쉬 설계, 하이엔드 시스템을 위한 PC 케이스, darkFlash DLX ULTRA MESH ARGB
[기고] 소통을 함께 하는 인공지능의 매력
[컴퓨텍스 2026] 창립 40주년 타이탄 18 HX 드래곤 에디션, 인텔 아크 G3 익스트림의 클로 8 EX AI+ 등, 스페셜한 게이밍 디바이스와 함께하는 MSI 부스