스파크캣
[SparkCat]스파크캣(SparkCat)은 스마트폰에 저장된 가상 화폐 지갑의 보안 문구를 탈취하는 악성 코드다.
이 악성 코드는 애플과 구글의 앱스토어에 등록된 정상 앱에 숨어 있다가, 사용자가 다운로드하면 활성화된다.
스파크캣은 광학 문자 인식(OCR) 기술을 악용해 사용자 기기에 저장된 이미지 속 텍스트를 분석하고, 보안 문구와 관련된 키워드를 추출해 해커에게 전달한다.
마치 트로이 목마가 적진에 잠입해 기습을 감행하듯, 사용자가 앱을 실행하는 순간 악성 코드가 작동하여 정보를 가로챈다. 이러한 방식으로 많은 피해자가 발생하고 있으며, 금융 보안에 심각한 위협이 되고 있다.
2025년 2월 10일, 글로벌 보안 기업 ‘카스퍼스키’는 스파크캣이 애플과 구글의 공식 앱스토어에서 유포되고 있음을 확인했다고 발표했다.
스파크캣은 OCR 기술을이는 애플리케이션 시장에서 OCR 기반 악성 코드가 금융 범죄에 활용된 첫 사례로 기록될 수 있다. 카스퍼스키는 가상 화폐 지갑의 보안 문구를 스크린샷으로 저장하지 말고, 민감한 정보를 오프라인으로 안전하게 보관할 것을 권고했다.
-
사우스웨스트 효과[Southwest effect]
가격이 하락함에 따라 이용객이 늘어나는 현상을 말한다. “사우스웨스트 효과”는 미국 사우스...
-
스마트 카드[smart card]
신용카드의 제2세대로, 기존의 신용카드가 자기(磁氣)를 이용한 플라스틱 제품인 데 비해 스...
-
상호운용성 검증시험[Inter-operability verification test before system installation, IOT]
다른 시스템과의 상호운용성, 연계성, 통합성 등에 대한 정보시스템을 도입하기 전에 기술검증...
-
실질지배
이사회 구성원의 임면권을 갖거나, 법규나 약정에 의해 재무 · 영업정책을 결정할 능력이 있...