글로벌 모바일 보안 솔루션 업체인 짐페리움(Zimperium)이 SMS 스틸러(SMS Stealer)로 식별된 새롭고 강력한 위협을 발견했다고 발표했다. 짐페리움의 지랩스(zLabs)가 정기적인 맬웨어 분석 중에 발견한 이 악성 소프트웨어는 600개 이상의 글로벌 브랜드에 걸쳐 10만 5000개 이상의 샘플에서 식별되었다.
2022년에 처음 확인된 SMS 스틸러 위협은 가짜 광고와 합법적인 서비스로 위장한 텔레그램 봇을 이용해 피해자들의 SMS 메시지에 접근할 수 있도록 속인다. 접근 권한이 부여되면 맬웨어는 13개의 명령 및 제어(C&C) 서버 중 하나에 연결하여 상태를 확인하고 일회용 비밀번호(OTP)를 포함한 도난된 SMS 메시지를 전송하기 시작한다.
이들의 95% 이상은 알려지지 않았거나 사용할 수 없는 맬웨어 샘플이다. 또한 약 4000개의 샘플에는 안드로이드 키트에 미리 내장된 전화번호가 포함되어 있었다. 캠페인에 연결된 2600개 이상의 텔레그램 봇이 배포 채널 역할을 한 것으로 분석됐다.

OTP는 특히 민감한 데이터에 대한 접근을 제어하는 기업을 위해 온라인 계정에 추가 보안 계층을 제공한다. 그러나 SMS 스틸러가 OTP를 가로챌 수 있는 능력은 이 보안 기능을 무력화시켜 악의적인 행위자들이 피해자의 계정을 제어할 수 있다. SMS 스틸러와 관련된 맬웨어는 숨겨진 채로 지속적인 공격이 가능하다.
SMS 스틸러의 영향은 다음과 같다.
⦁자격 증명 도용: 맬웨어는 OTP와 로그인 자격 증명을 가로채고 도용하여 계정을 완전히 장악할 수 있다.
⦁맬웨어 침투: 공격자들은 도용한 자격 증명을 사용하여 추가 맬웨어로 시스템에 침투할 수 있다. 공격의 범위와 심각성이 증가한다.
⦁랜섬웨어 공격: 도용된 접근 권한을 이용해 랜섬웨어를 배포하여 데이터 암호화와 데이터 복구를 위한 상당한 금전적 요구로 이어질 수 있다.
⦁금전적 손실: 공격자들은 승인되지 않은 청구를 하고 사기 계좌를 만들어 상당한 금전적 도난과 사기를 조장할 수 있다.
짐페리움의 수석 과학자인 니코 키아라비글리오(Nico Chiaraviglio)는 “SMS 스틸러는 모바일 위협의 상당한 진화를 나타내며, 강력한 보안 조치와 애플리케이션 권한에 대한 경계심 있는 모니터링이 중요하다. 위협 행위자들이 계속해서 혁신함에 따라 모바일 보안 커뮤니티는 사용자 신원을 보호하고 디지털 서비스의 무결성을 유지하기 위해 이러한 과제에 적응하고 대응해야 한다.”라고 강조했다.
관련기사
- 데이터 무결성 통찰력으로 더 스마트한 복구 지원
- 랜섬웨어 18% 증가, 다크 엔젤스에 7500만 달러 지불 ‘역대 최고’
- ‘스마트 정부’ 시장, 정부주도 디지털 전환 가속으로 큰 폭 성장
- 모바일·IoT 연결 급증 ‘AI 사이버보안’ 시장 승승장구
- 모바일 앱에 대한 ‘사회공학 공격의 악순환 제거’
- 편리한 ‘자동 로그인’, 정보 탈취 조심하세요!
- 간편한 네트워크 API 액세스 가속화 솔루션
- [Success Story]DGB대구은행, '개인화 인증 시스템'으로 내부통제 혁신
- 피싱 공격에 강한 '기기 바인딩 암호 키'
- 서비스형 사이버 범죄 위협 증가
- 디지털 생활 전반을 지키는 통합 보안 플랫폼
- 원격 데이터 삭제 ‘안전하고 은밀하게’
- 랜섬웨어 60% 이상 급증...야간·휴일 허점 공격
- 제조와 산업 부문 겨냥하는 랜섬웨어, 딥페이크도 급증
- 전세계 뱅킹 앱 노리는 모바일 맬웨어 주의보...항공사·전자상거래·정부 사칭
- 피싱 사이트 82% ‘모바일 기기 공격’
- 구글 플레이스토어에서 ‘200개의 악성 앱, 800만 건 이상’ 발견
- ‘모바일 추적 SW’ 자녀와 직원의 보안과 안전 확보로 괄목 성장
- 소비자들의 모바일 보안 요구 ‘최고 수준’
- 사기·봇·멀웨어·사이버 공격·게임 치팅 걱정 없는 ‘모바일 보안 플랫폼’
- 디지털 시대의 필수, ‘모바일 애플리케이션 보안’ 고속 성장
