
안녕하세요. No.1 IT 보안 솔루션 전문기업 인스피언㈜입니다. 최근 한국 사용자를 집중적으로 노린 ‘사랑트랩(SarangTrap)’ 악성코드 캠페인이 발견되었습니다. 이 캠페인은 안드로이드와 iOS 사용자 모두를 대상으로 하며, 250개 이상의 악성 데이팅 앱과 80여 개의 가짜 도메인을 활용해 정교한 탐지 회피 기술을 구사하고 있습니다.
🔍 사랑트랩 유포 수법
1. 안드로이드 사용자
- 정상 앱스토어를 모방한 가짜 도메인 사이트 제작
- 초대코드 입력 유도로 C2 서버와 연결
- 연락처·위치·사진 등 과도한 권한 요청
- 코드 난독화, 안티-분석, 시점 기반 활성화로 탐지 회피
2. iOS 사용자
- 악성 구성 프로파일(.mobileconfig) 설치 유도
- 연락처·사진·기기 정보 탈취
- VPN·인증서 설정 변경을 통한 MITM(중간자 공격) 가능성
- 민감한 정보로 협박 및 금전 요구
일부 피해자는 해커로부터 탈취된 연락처, 사진, 메시지 등으로 개인 영상을 유출하겠다는 협박과 함께 금전 요구를 받는 등 2차 피해로 이어졌습니다.
🛡️ 사랑트랩 악성코드 예방 조치
1. 의심 앱 설치 금지
- 출처 불분명 앱, 초대코드 입력 요구 앱은 설치하지 않는 것이 기본입니다.
- 불필요한한 권한은 거부하며, 과도한 요청을 하는 앱은 즉시 삭제하는 것이 안전합니다.
2. 기기 설정 점검
- 기기 권한 설정과 설치된 프로파일(.mobileconfig)을 정기적으로 점검합니다.
- 사용하지 않거나 불필요한 권한은 해제하고, 악성 프로파일이 있다면 반드시 삭제해야 합니다.
3. 보안 업데이트 유지
- 운영체제·보안 패치를 최신 상태로 항상 유지해야 합니다.
- 업데이트를 통해 알려진 취약점을 차단할 수 있습니다.
4. 추가 보안 조치
- 강력한 비밀번호와 이중 인증(2FA) 적용하며,
- 신뢰할 수 있는 안티바이러스 앱을 설치하여 모바일 보안을 강화할 수 있습니다.
블로그 전체보기
솔루션 바로가기
안녕하세요. No.1 IT 보안 솔루션 전문기업 인스피언㈜입니다. 최근 한국 사용자를 집중적으로 노린 ‘사랑트랩(SarangTrap)’ 악성코드 캠페인이 발견되었습니다. 이 캠페인은 안드로이드와 iOS 사용자 모두를 대상으로 하며, 250개 이상의 악성 데이팅 앱과 80여 개의 가짜 도메인을 활용해 정교한 탐지 회피 기술을 구사하고 있습니다.
🔍 사랑트랩 유포 수법
1. 안드로이드 사용자
2. iOS 사용자
일부 피해자는 해커로부터 탈취된 연락처, 사진, 메시지 등으로 개인 영상을 유출하겠다는 협박과 함께 금전 요구를 받는 등 2차 피해로 이어졌습니다.
🛡️ 사랑트랩 악성코드 예방 조치
1. 의심 앱 설치 금지
2. 기기 설정 점검
3. 보안 업데이트 유지
4. 추가 보안 조치
블로그 전체보기
솔루션 바로가기