안드로이드 폰을 겨냥한 ‘아이폰6 이벤트’ Posted By ASEC , 2014년 11월 28일 최근 금융 관련 사고가 증가하면서 사람들의 관심이 집중되고 있다. 모바일도 예외는 아니다. 대부분의 스마트폰 사용자는 ‘스미싱’이 무엇인지 설명하지 않아도 알고 있을 정도이다. 그만큼 피해가 생활에 밀접하게 다가와 있음을 방증하는 것이다. 악성코드 제작자는 각종 사회적 이슈를 이용하여, 악성코드를 배포하는데, 이번에는 ‘아이폰6’ 소유 욕구를 자극하고 있었다. 안드로이드 기반의 스마트폰 사용자를 ‘아이폰6’로 유혹한다? 물론 실제로 아이폰6를 주는 것은 아니지만, 안드로이드 사용자가 아이폰으로 바꾼다면, 악성코드 제작 그룹은 이제 ‘스미싱’ 을 어떻게 하겠다는 것일까? 서론은 여기까지 하고, 본론으로 들어가겠다. ‘아이폰6 이벤트’ 메시지에 포함된 링크로 접근하면, 악성 앱(apk)이 업로드된 페이지로 연결된다. 해당 앱을 다운로드 하여 설치하면, 크롬으로 위장한 아이콘을 볼 수 있다. [그림 1] ‘스미싱’을 통한 악성 앱 설치 과정 악성 앱을 설치하면 크롬으로 위장한 아이콘이 생성된다. 해당 앱을 실행하면, 아이콘은 사라지고,…