컨텐츠 바로가기

04.18 (목)

이스트소프트, 카톡 DB파일 수집 스파이앱 발견..주의 요구

댓글 첫 댓글을 작성해보세요
주소복사가 완료되었습니다
보안기업 이스트소프트는 카카오톡 데이터베이스(DB) 파일을 수집하는 스파이앱이 발견됐다고 30일 밝혔다.

이스트소프트에 따르면 지난 29일부터 '민방위 소집훈련 대상자입니다'라는 제목의 스미싱 문자를 통해 유포되고 있다. 이 메시지에 포함된 인터넷 주소(URL)에 접속하면 해당 스파이앱이 스마트폰에 설치된다.

이 스파이앱은 사용자 스마트폰의 모든 정보와 저장된 파일을 수집하고 스마트폰의 카메라와 GPS, 마이크 기능까지 제어한다.

특히 기존 스파이앱과는 달리 국내 대표 메신저인 카카오톡의 DB 파일을 수집해 C&C 서버로 전달하는 기능을 가진 것으로 분석됐다.

이스트소프트는 이같은 내용을 다음카카오 측에 알리는 한편 한국인터넷진흥원(KISA)에 스파이앱과 통신하는 C&C 서버의 차단을 요청했다.

이스트소프트 관계자는 "이 스파이앱은 루팅된 스마트폰에서만 카카오톡 DB 파일을 수집할 수 있는 것으로 확인됐다"며 "다행히 카카오톡 DB는 암호화돼 있기 때문에 현재까지 큰 문제가 발생하지 않은 것으로 보인다"고 말했다.

yccho@fnnews.com 조용철 기자


☞ 공식 SNS계정 [페이스북] [트위터] | ☞ 파이낸셜뉴스 [PC웹] [모바일웹] | ☞ 패밀리사이트 [부산파이낸셜뉴스] [fn아이포커스] [fn아트]

※ 저작권자 ⓒ 파이낸셜뉴스. 무단 전재-재배포 금지

기사가 속한 카테고리는 언론사가 분류합니다.
언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다.