빌런 TOP 20
일간 l 주간 l 월간
1
[사건/사고] MSI 유상 수리 논란… CPU 소켓 수리 된 메인보드도 재차 고장
2
[컴퓨터] 서린씨앤아이, 리안리 B4 m-ATX PC 케이스 및 수직 에어로덱 출시
3
[인공지능] 엔비디아, 에이전트 툴킷으로 DGX 스테이션에서 개인용 AI 에이전트 간소화
4
[반도체] 대만, 인텔 이직한 전 TSMC 임원 삭제… 기술 유출 정황
5
[이슈/논란] 내 월급빼고 다 올랐다.
6
[일상/생활] 10년 연애 했는데 결혼 못한 이유 뭐라고 생각하세요?
7
[인플루언서/BJ] 요즘 20대녀 연애관 근황... 돌싱남이 미혼남보다 낫다는 설희
8
[이슈/논란] 인천 쿠팡화재, 하루 전 화재 초기
9
[일상/생활] 내가 사용하는 엔진오일 첨가제(코팅제) Vol-2
10
[일상/생활] 일본 공군의 돌출 레이돔, 오리너구리 전자전기
11
[컴퓨터] MSI, 40주년 한정판 ‘타이탄 18 HX 드래곤 에디션’ 노트북 출시
12
[메모리/스토리지] ADATA DDR5-6000 CL30 ARMAX RGB 패키지 파인인포 32GB [써보니]
13
[모바일] 케이스티파이, 갤럭시 Z8 시리즈 케이스 라인업 공개
14
[컴퓨터] 스틸시리즈, 게이밍 마우스패드 QcK 시리즈 토포그래픽 및 네온 선셋 출시
15
[후방/은꼴] 심심해서 후방
16
[당첨/발표] [발표] 댓글학원 우등생 TOP 5 발표
17
[일상/생활] 2026년 컴퓨텍스 후.....나의 생각
18
[스포츠] 아디다스, 데일리 올라운드 트레이너 ‘하이퍼부스트 런’ 출시
19
[취미/교양] [상식] 대한민국 수준원점...넌 아니?
20
[일상/생활] 유럽에 방충망이 없는 게 환경 때문이 아니었음
1
[컴퓨터] 마이크로소프트, 차세대 AMD 인스팅트 및 AMD 에픽 프로세서 도입
2
[메모리/스토리지] ADATA DDR5-6000 CL30 ARMAX RGB 패키지 파인인포 32GB [써보니]
3
[일상/생활] 코스피 바닥 신호들이 슬슬 보이는 중
4
[일상/생활] 다나와 히트브랜드 오프라인 팝업 행사
5
[개발뉴스] Cloudera·VAST Data, 어디서나 구축 가능한 AI 데이터 플랫폼 위해 전략적 제휴
6
[사건/사고] MSI 유상 수리 논란… CPU 소켓 수리 된 메인보드도 재차 고장
7
[모바일] 삼성전자, 갤럭시 Z 폴드8 울트라·폴드8·플립8 등 폴더블 3종 라인업으로 확대
8
[일상/생활] 고양이 품종별 지능 순위
9
[공연 예술] ‘2026 국립극장 시네마 투어’ 개최
10
[컴퓨터] 코잇, ASUS GeForce RTX 그래픽카드 국내 공식 유통 확대
11
[반도체] 대만, 인텔 이직한 전 TSMC 임원 삭제… 기술 유출 정황
12
[카메라] 니콘이미징코리아, 전시회 기획부터 포트폴리오 제작까지… 8월 니콘스쿨 커리큘럼 공개
13
[컴퓨터] 서린씨앤아이, 리안리 커브드 OLED 디스플레이 적용 수랭 쿨러 하이드로시프트 II 시리즈 출시
14
[일상/생활] 딸이 사온 고기, 엄마는 다이어트라 거절
15
[연예인] 모델 심유이 시원한 비키니 공개
16
[공연 예술] 희망제작소·카카오, ‘대한민국 사회혁신 컨퍼런스 2026’ 개최
17
[일상/생활] 온라인 전용 여포 과자 등장
18
[일상/생활] 특수부대 17년 베테랑 몸상태
19
[일상/생활] 서울 하천, 변신과 회복의 두 얼굴
20
[일상/생활] LH 청년임대 퀄리티, 급이 나뉘는 수준
파인인포
카스퍼스키가 안드로이드 및 iOS 기반 스마트폰을 노리는 신규 트로이 스파이 악성코드 ‘스파크키티(SparkKitty)’를 발견했다. 스파크키티는 사용자 기기에서 사진과 기기 정보를 공격자에게 전송하는 정보 탈취형 악성코드로, 앱스토어, 구글플레이, 사기 웹사이트를 통해 암호화폐·도박·틱톡 등 인기 앱으로 위장한 채 유포된 것이 특징이다. 분석에 따르면 스파크키티는 과거 애플 앱스토어 보안 우회 악성코드로 확인된 ‘스파크캣(SparkCat)’과 동일한 공격 조직에 의해 배포된 것으로 추정된다. 스파크캣은 OCR 기능을 이용해 갤러리 내 스크린샷에서 암호화폐 지갑 복구 문구 등을 추출한 바 있다. iOS에서는 암호화폐 앱 ‘币coin’과 트로이화된 틱톡 앱이 위장 수단으로 사용됐다. 공격자는 App Store 모방 피싱 페이지를 통해 틱톡 설치를 유도했으며, 해당 앱에는 사진 탈취 외에도 프로필 화면에 암호화폐 전용 가짜 쇼핑몰 링크가 삽입되어 있었다. 해당 유포 경로에는 기업용 개발자 도구를 악용한 정식 설치 방식이 사용됐다. 안드로이드 환경에서는 구글 플레이와 외부 웹사이트를 통해 악성 앱이 동시에 배포됐다. 대표 사례로 메신저 기능과 암호화폐 거래 기능을 포함한 ‘SOEX’ 앱은 구글 플레이에서 1만 건 이상 다운로드되었으며, APK 파일 형태로도 SNS와 유튜브 링크를 통해 유포됐다. 해당 앱들은 사용자에게 정상 앱처럼 작동하는 동시에, 기기 내 저장된 사진을 외부 서버로 전송하는 행위를 수행한다. 공격자는 전송된 이미지에서 복구 문구 또는 계정 정보 등 민감 데이터를 수집하려는 시도를 병행한다. 회사는 공격의 주요 대상이 동남아시아와 중국 사용자이며, 공격자가 디지털 자산 탈취를 주요 목적으로 삼고 있는 정황이 다수 확인됐다고 밝혔다. 감염된 앱들이 암호화폐 관련 기능을 중심으로 구성되어 있으며, 결제 방식 또한 암호화폐 기반으로 한정되어 있다는 점이 특징이다. 카스퍼스키 이효은 한국지사장은 신뢰받는 앱 스토어조차 악성코드의 유포 통로가 될 수 있는 환경에서, 사용자는 반드시 신뢰 가능한 보안 솔루션을 사용하는 동시에 앱 설치 시 출처 확인, 과도한 권한 요청 여부 검토 등 보안 인식을 높여야 한다고 강조했다. 카스퍼스키는 Kaspersky Premium과 같은 보안 솔루션을 통해 글로벌 사용자 보호 역량을 강화하고 있으며, 향후에도 위협 정보 공유와 분석 체계를 강화해 대응할 계획이다.
2025.07.22
1
0
파인인포
  • 종합
  • 뉴스/정보
  • 커뮤니티
  • 질문/토론