스마트폰은 해커들에게 매력적인 공격 대상이 되었습니다.

2024년 음력 설날 초입에 보안 회사인 그룹-IB는 iOS 사용자를 표적으로 삼도록 제작된 최초의 트로이목마(악성 소프트웨어)인 골드피액스(GoldPickaxe)를 발견했다고 발표했습니다.

골드피액스(GoldPickaxe) 악성코드는 베트남과 태국의 iOS 모바일 기기를 표적으로 삼는 것으로 알려졌으며, 얼굴 데이터, 기타 신분증 정보를 수집하고 아이폰의 문자 메시지를 가로챌 수 있습니다. 골드피액스 악성코드의 출현으로 이미 보안 수준이 높은 아이폰조차 더 이상 안전하지 않게 되었습니다.

지난해 베트남 사이버 보안 환경에서 전문가들은 가장 두드러진 문제 중 하나로 가짜 정부 및 국세청 앱을 설치하도록 유도하여 개인 자산을 탈취하는 수법을 지적했습니다. 해커들은 안드로이드의 구글 접근성 서비스를 악용하여 사용자의 스마트폰에 있는 콘텐츠를 읽고 다른 애플리케이션과 상호 작용할 수 있는 악성 프로그램을 심었습니다. 사용자가 가짜 앱에 접근성 권한을 부여하도록 유도한 후, 해커의 악성 프로그램은 마치 스파이처럼 잠복하여 정보를 수집하고 심지어 은행 앱을 제어하여 계좌 정보를 빼돌릴 수 있었습니다.

트로자니오스 226.png
스마트폰을 대상으로 하는 악성코드 공격은 2024년 개인 사용자를 겨냥한 주요 사이버 공격 트렌드로 꼽힙니다. (이미지 출처: 인터넷)

베트남 정보 보안 전문가들은 VietNamNet 기자들과의 인터뷰에서 현재 빠르게 진행되는 디지털 전환 속에서 스마트폰이 많은 사람들의 삶과 업무에서 점점 더 중요해지고 있으며, 따라서 해커들에게 매력적인 공격 대상이 되고 있다고 지적했습니다.