专栏名称: 中央广播电视总台朝鲜语
中国朝鲜语广播网(www.krcnr.cn/)是由中央广播电视总台民族语言节目中心主办的国内最权威的朝鲜语新闻网。
目录
相关文章推荐
最江阴  ·  刚刚,江苏多地下雪!江阴…… ·  11 小时前  
中国国家地理  ·  9张图,带你看中国最美冰瀑! ·  昨天  
中国国家地理  ·  这里才是江南水乡之夜! ·  昨天  
中国国家地理  ·  夕阳,白鹤,和鹳雀楼 ·  2 天前  
甘肃省文化和旅游厅  ·  张掖平山湖大峡谷:红色崖壁下的自然奇观 ·  2 天前  
甘肃省文化和旅游厅  ·  张掖平山湖大峡谷:红色崖壁下的自然奇观 ·  2 天前  
51好读  ›  专栏  ›  中央广播电视总台朝鲜语

DeepSeek을 모조한 휴대폰 트로이목마 바이러스 포획!

中央广播电视总台朝鲜语  · 公众号  ·  · 2025-02-18 17:00

正文

최근 국가컴퓨터바이러스응급처리센터와 컴퓨터바이러스예방퇴치기술 국가프로젝트실험실이 국가 컴퓨터바이러스 협동분석플랫폼에 의탁해 우리나라 경내에서 DeepSeek 공식App을 모조한 안드로이드 플랫폼 휴대폰 트로이목마 바이러스를 포획했다.


관련 바이러스 샘플 정보

사용자가 일단 모조 App을 클릭하고 실행하면 이 App은 "응용 프로그램 업데이트가 필요하다"는 제시어로 "업데이트" 버튼을 클릭하도록 사용자를 유도한다. 사용자가 버튼을 클릭하면 이른바 "새 버전"의 DeepSeek 응용 프로그램을 설치하라는 메시지가 뜬다. 이는 실제로 악성 코드를 포함한 하위 설치 패키지이다. 악성 코드는 사용자로 하여금 백그라운드에서 무장애 서비스를 실행하고 사용할 수 있는 권한을 부여하도록 유도한다.

사용자의 "업데이트"(왼쪽 상단), 사용자가 "악성 코드를 함유한 패키지를 설치하도록 유도 (오른쪽 상단), 백그라운드 운행을 허가하도록 유도 (왼쪽 하단), 무장애 기능을 허가하도록 유도 (오른쪽 하단)

한편 이 악성 App에는 사용자 문자메시지 차단, 주소록 탈취, 모바일 App 목록 탈취 등 사용자 개인 프라이버시를 침해하는 악성 기능과 사용자의 응용 프로그램 삭제를 막는 악의적 기능도 내포했다. 이 악성 App은 금융 절도류 휴대폰 트로이목마 바이러스의 새로운 변종으로 분석됐다. 사이버 범죄자들은 이 악성 App을 보이스피싱 활동에 사용해 사용자가 비공식 채널에서 DeepSeek을 모조한 휴대폰 트로이목마를 설치하도록 유도한다. 이로해 사용자의 개인 프라이버시와 경제적 리익에 큰 위협이 될 가능성이 높다.

DeepSeek 안드로이드 클라이언트를 모조한 'DeepSeek.apk' 외에도 국가 컴퓨터바이러스 협동분석플랫폼은 'DeepSeek.exe', 'DeepSeek.msi'와 'DeepSeek.dmg' 등 바이러스 샘플 파일을 발견했다. DeepSeek는 현재 Windows 플랫폼과 MacOS 플랫폼을 대상으로 공식 클라이언트 프로그램을 출시하지 않았기 때문에 관련 파일은 모두 모조이다. 모조한 DeepSeek는 사이버 범죄자들이 바이러스 트로이목마 프로그램을 전파하는 새로운 수법이기도 하다. 앞으로 한동안 DeepSeek를 비롯한 각종 인공지능 응용 프로그램을 모조한 바이러스 트로이목마가 계속 늘어날 것으로 예상된다.

국가컴퓨터바이러스응급처리센터

예방조치 발표

*문자메시지, 소셜미디어 소프트웨어, 웹디스크 등 비공식 채널에서 확산되는 인터넷 링크나 QR코드에서 App을 다운로드하지 말고 DeepSeek 공식 홈페이지나 정규 모바일 App스토어를 통해 App을 다운로드해 설치한다.

*휴대폰에 사전 설정된 보안 기능 또는 타사의 휴대폰 보안 소프트웨어를 실시간으로 켜고 휴대폰 운영시스템과 보안 소프트웨어를 최신 버전으로 업데이트한다.

*휴대폰 사용 과정에서 비사용자의 자발적 App 설정 요청을 신중하게 취급하고 App 설정 과정에서 관리자, 백그라운드 실행, 무장애 기능 사용 등에 대한 권한 요청을 발견하면 일절 거부해야 한다.

*설정 후 제대로 제거할 수 없는 App 프로그램을 설정한 경우 휴대폰의 주소록, 문자메시지, 사진, 채팅 기록, 문서 파일 등 중요한 데이터를 즉시 백업하고 휴대폰 생산업체 애프터서비스 직원 또는 전문가의 지도 하에 휴대폰을 안전하게 검사하고 복원해야 한다. 한편 본인의 소셜미디어류 소프트웨어와 금융류 소프트웨어에 이상로그인 정보나 이상조작 정보가 있는지, 친우들이 본인의 휴대폰 번호나 소셜미디어 소프트웨어에서 발송한 이상정보를 받았는지 면밀히 주시하고 일단 상술한 상황이 발생하면 즉시 관련 소프트웨어 공급업체와 친우들에게 련락해 상황을 설명해야 한다.

*"모 소프트웨어 공식 웹사이트의 서비스 이상으로 인해 아래 링크로 공식 App을 다운로드하십시오", "모 소프트웨어가 최신 버전으로 업데이트되었기에 백그라운드 실행과 무장애 기능 권한을 다시 부여해야 합니다"와 같은 보이스피싱 화술을 경계하고 방지해야 한다.

*다운로드한 의심스러운 파일은 국가 컴퓨터바이러스 협동분석플랫폼에 업로드해 검사를 받을 수 있다.



监制:金光永
审稿:赵香兰
编辑:咸强根
制作:李政民






请到「今天看啥」查看全文