코인 겨낭 모바일 악성앱 등장···‘스파크캣’ 트로이목마 변종 발견

실시간 키워드

2022.08.01 00:00 기준

코인 겨낭 모바일 악성앱 등장···‘스파크캣’ 트로이목마 변종 발견

이뉴스투데이 2026-04-27 10:27:28 신고

3줄요약
AI 생성 이미지. [사진=KAIST]
AI 생성 이미지. [사진=KAIST]

[이뉴스투데이 백연식 기자] 코인을 노린 모바일 악성앱이 등장했다. 카스퍼스키는 애플 앱스토어와 구글 플레이스토어에서 정상 앱으로 위장해 암호화폐를 탈취하는 새로운 ‘스파크캣(SparkCat)’ 트로이목마 변종을 발견했다고 27일 밝혔다.

카스퍼스키 위협 연구팀에 따르면 이번 변종은 기업용 메신저와 음식 배달 앱 등 실생활에서 자주 쓰이는 정상 앱으로 교묘하게 위장해 유포됐다.

카스퍼스키는 앱스토어에서 2개, 구글플레이에서 1개의 감염 앱을 찾아내 현재는 제거를 완료한 상태다.

해당 트로이목마는 사용자의 사진 갤러리를 무단으로 스캔해 암호화폐 지갑 복구에 필요한 문구를 찾아낸다.

이 악성코드는 겉으로는 정상적인 기능을 수행하지만 백그라운드에서는 광학 문자 인식(OCR) 기술을 동원해 기기에 저장된 이미지 내 텍스트를 분석한다.

분석 도중 암호화폐 지갑 복구용 키워드가 탐지되면 즉시 해당 이미지를 공격자의 명령 제어(C2) 서버로 전송해 사용자 지갑에 무단 접근하는 방식을 취한다.

이효은 카스퍼스키 한국지사장은 “한국은 스마트폰 보급률이 높고 암호화폐 사용이 활발해 진화하는 모바일 위협의 주요 표적이 되고 있다”며 “민감한 정보를 눈에 띄는 곳에 저장하지 않고, 전문적인 모바일 보안 솔루션을 도입할 필요가 있다”라고 말했다.

Copyright ⓒ 이뉴스투데이 무단 전재 및 재배포 금지

본 콘텐츠는 뉴스픽 파트너스에서 공유된 콘텐츠입니다.

다음 내용이 궁금하다면?
광고 보고 계속 읽기
원치 않을 경우 뒤로가기를 눌러주세요

실시간 키워드

  1. -
  2. -
  3. -
  4. -
  5. -
  6. -
  7. -
  8. -
  9. -
  10. -

0000.00.00 00:00 기준

이 시각 주요뉴스

알림 문구가 한줄로 들어가는 영역입니다

신고하기

작성 아이디가 들어갑니다

내용 내용이 최대 두 줄로 노출됩니다

신고 사유를 선택하세요

이 이야기를
공유하세요

이 콘텐츠를 공유하세요.

콘텐츠 공유하고 수익 받는 방법이 궁금하다면👋>
주소가 복사되었습니다.
유튜브로 이동하여 공유해 주세요.
유튜브 활용 방법 알아보기