최신 보안 동향

모바일 피싱 공격의 배후인 해커 피닉스 검거

알 수 없는 사용자 2021. 11. 30. 17:49

우크라이나 보안국(SSU)는 모바일 기기 원격 해킹을 전문적으로 수행하는 국제 해킹 그룹 "피닉스"의 구성원 5명을 체포했다.

 

해커 그룹 "피닉스"의 목적은 사용자의 계정에 원격으로 액세스한 후 전자 결제 및 은행 계좌를 탈취하거나 사용자 정보를 판매하여 수익을 창출하는 것이다.

 

해당 그룹은 이번 공격을 위해 모바일 로그인 포털로 위장한 피싱 사이트를 만들었으며 2년동안 수백명의 사용자 계정을 탈취한 것으로 밝혀졌다.

 

[피닉스 해킹 그룹과 클라이언트 사이의 메시지]

사진 출처 : SSU

 

출처

[1] SSU (2021.11.30) - SSU exposes transnational group that hacked phones, stole passwords and sold confidential information
https://ssu.gov.ua/en/novyny/sbu-vykryla-mizhnarodnu-khakersku-hrupu-zlamuvaly-mobilni-telefony-kraly-paroli-ta-prodavaly-konfidentsiinu-informatsiiu-hromadian