Telegram 미니 앱, 암호화폐 사기 및 안드로이드 악성코드 배포 악용 중… 즉석 메신저 플랫폼 위협

Telegram 미니 앱, 암호화폐 사기 및 안드로이드 악성코드 배포 악용 중… 즉석 메신저 플랫폼 위협

Telegram 미니 앱, 암호화폐 사기 및 안드로이드 악성코드 배포 악용 중… 즉석 메신저 플랫폼 위협

텔레그램 플랫폼 내 경량 앱 서비스가 사기 및 멀웨어 전파의 주요 채널로 악용되며 메신저 보안 신뢰도 훼손

  • 텔레그램의 미니 앱(Mini Apps) 기능이 사기꾼들의 암호화폐 사기 및 악성코드 배포 플랫폼으로 대규모 악용되고 있으며, 사용자들은 보안 경고 없이 링크를 클릭하는 것만으로 악성 앱을 설치하거나 개인정보 및 자산을 빼앗기는 위험에 노출되어 있습니다.
  • 텔레그램은 한국에서도 보안 메시징 애플리케이션으로 광범위하게 채용되고 있으며 특히 금융, 암호화폐, 기술 산업의 종사자들이 비밀 정보 공유에 활용하고 있으므로 이러한 악용 사태는 국내 금융 및 기술 산업의 보안 위협을 직접 초래합니다.
  • 텔레그램의 엔드-투-엔드 암호화 기능은 사용자 간 통신 보호에는 효과적이지만 플랫폼 내에서 배포되는 애플리케이션의 악성 여부를 검증하지 못하는 구조적 약점을 드러내므로 사용자 보안은 근본적으로 플랫폼의 앱 검증 정책에 의존합니다.
  • 한국의 금융감독청 및 경찰청은 텔레그램 미니 앱을 통한 암호화폐 사기 및 피싱 공격을 추적하는 국제 협력 체계를 강화하고, 국내 사용자들에게 텔레그램 미니 앱 사용 주의 경보를 발령해야 합니다.
  • 국내 기업 및 정부 기관은 직원들의 텔레그램 사용 시 미니 앱 차단 정책을 도입하고, 금융거래 및 기술정보 공유 목적의 텔레그램 사용을 제한하는 정보보안 지침을 강화해야 합니다.

한국 정부는 텔레그램 미니 앱을 통한 암호화폐 사기 및 악성코드 배포 추적 체계를 강화하고, 금융감독청 및 경찰청 간 국제 협력을 통해 사기 플랫폼에 대한 수사 및 차단 조치를 신속히 진행해야 합니다.

주요 용어: 텔레그램 미니 앱(텔레그램 플랫폼 내 경량 애플리케이션 서비스로 별도 검증 없이 배포 가능), 엔드-투-엔드 암호화(사용자 간 메시지를 암호화하여 통신 내용 보호), 멀웨어(악성 기능을 수행하는 소프트웨어)

출처: Bleeping Computer