mt logoMyToken
ETH Gas
한국어

바이낸스, 아이폰 사용자 경고… 암호화폐 지갑 노리는 FomoPeek 주의

수집collect
공유하다share

바이낸스, 아이폰 사용자 경고… 암호화폐 지갑 노리는 FomoPeek 주의

FomoPeek 악성코드란 무엇인가 ?

안드로이드 기기만 암호화폐 지갑을 노리는 악성코드의 표적이 된다고 생각하기 쉽지만, 실제로는 아이폰 사용자 역시 해커의 공격 대상이 될 수 있습니다. 최근 바이낸스가 공식 안전 경고를 발표했는데, 애플 iOS를 노리는 신종 FomoPeek 악성코드가 암시장에서 활발히 유포되고 있으며, 이 악성코드는 사용자 모바일 기기의 암호화폐 지갑을 전문적으로 노려 이미 많은 사용자가 피해를 입어 자산을 도난당했습니다. FomoPeek는 정식 암호화폐 앱으로 위장해 사용자의 니모닉, 개인키 등 핵심 민감 정보를 훔치며, 일단 이 정보를 손에 넣으면 해커가 사용자 지갑에 있는 모든 암호화폐 자산을 직접 전송해 가져갈 수 있습니다 ⚡️.

FomoPeek가 iOS 보안을 우회하는 침입 방식

iOS 폐쇄형 생태계가 충분히 안전해서 악성코드가 침입할 틈이 없다고 생각하지만, 실제 FomoPeek는 사용자의 iOS 시스템에 대한 신뢰를 약점으로 침입을 진행합니다. 이 악성코드는 애플 공식 앱스토어를 통해 배포되지 않고, 주로 피싱 링크, 제3자 기업 서명, 개발자 내부 테스트 공유 링크를 통해 사용자가 직접 기기에 설치하도록 유도합니다. 많은 사용자가 신규 암호화폐 도구를 미리 체험하기 위해 비공식 개발자 인증서를 신뢰하는데, 이는 악성코드에 시스템 권한 문을 스스로 여는 것과 다름없습니다 ?.

FomoPeek의 은밀한 자산 도난 수법

악성코드가 그저 입력된 비밀번호를 몰래 기록하기만 한다고 생각하지만, FomoPeek의 자산 도난 방식은 훨씬 더 은밀하고 교활합니다. 사용자가 FomoPeek가 삽입된 앱을 설치하면, 백그라운드에서 클립보드 모니터링 기능이 작동합니다. 사용자가 암호화폐 전송을 위해 지갑 주소를 복사하면, 복사된 주소를 해커의 주소로 몰래 바꿔버립니다. 많은 사용자가 전송 시 주소 확인 없이 그냥 붙여넣기 하기 때문에, 자산을 그대로 해커 계정으로 보내게 됩니다. 게다가 지갑 니모닉을 훔쳐 지갑에 대한 완전한 제어권을 가져가기도 합니다 ?.

일반 사용자가 FomoPeek 침입을 막는 방법 ?

바이낸스가 이번 경고를 발표한 것은 암호화폐 자산을 보유한 아이폰 사용자의 경각심을 높이기 위함으로, 앱스토어 외 출처의 암호화폐 앱을 함부로 설치하지 말라고 당부합니다. 평범한 시세 조회 도구나 소규모 지갑 앱이라고 생각해 설치하지만, 이런 제3자 출처 앱에는 FomoPeek 같은 악성 프로그램이 내장되어 있을 가능성이 높습니다. 아는 지인이 공유한 다운로드 링크라도 함부로 클릭해 설치해서는 안 되며, 시스템 설정에서 알 수 없는 기업 개발자 인증서를 쉽게 신뢰해서도 안 됩니다.

모바일 암호화폐 지갑을 자주 사용하는 사용자는 기기의 이중 인증 기능을 켜는 것이 좋으며, 니모닉이나 개인키를 기기 메모나 앨범에 직접 저장하지 말아야 합니다. 많은 사용자가 니모닉을 복사해 기기 메모에 백업하는 습관이 있는데, 이것이 바로 FomoPeek가 침입할 틈을 주는 것입니다. 내 기기에 저장해두니 아무도 볼 수 없다고 생각하지만, 악성코드는 기기의 로컬 저장 내용을 직접 읽어 지갑 핵심 권한을 쉽게 가져갈 수 있습니다 ?.

또한 아이폰에 설치된 모든 앱을 정기적으로 점검하고, 출처가 불분명한 암호화폐 관련 앱을 발견하면 즉시 삭제해야 합니다. 또한 시스템에서 신뢰하는 개발자 목록을 확인하고, 알 수 없는 개발자의 권한은 즉시 삭제해야 합니다. 많은 사용자가 앱 설치 후 그대로 잊고 악성 앱을 기기에 오래 두는데, 이는 해커에게 문을 열어둔 채 언제든 자산 정보를 훔쳐가도록 내버려 두는 것과 같습니다.

왜 암호화폐 사용자가 악성코드 공격의 주요 타깃이 되는가 ⚡️

올해 암호화폐 시장의 열기가 다시 올라가면서 신규 사용자가 크게 늘었고, 해커 역시 암호화폐 자산 사용자를 대상으로 한 공격 강도를 높이고 있습니다. 고액 자산 보유자만 해커의 표적이 된다고 생각하지만, 실제 해커는 대량으로 공격을 벌여 사용자의 자산 규모와 관계없이 모두 훔치고, 소액이 모여 거액의 불법 수익을 얻습니다. 이번 FomoPeek가 아이폰 사용자를 전문적으로 노리는 것도 다수 아이폰 사용자의 보안 의식이 느슨하다는 점을 노린 것입니다.

기존 은행 계좌 도용과 달리 암호화폐 거래는 취소가 불가능하기 때문에, 일단 자산이 해커 주소로 전송되면 되찾을 방법이 거의 없습니다. 그렇기 때문에 사전 예방이 사후 조치보다 훨씬 중요합니다. 소액으로만 투자해서 해커의 표적이 되지 않을 것이라고 생각하는 사용자가 많지만, 해커의 악성코드는 자동으로 퍼지고 자동으로 정보를 훔치기 때문에 일단 침입당하면 계정의 자산 규모와 관계없이 도난당합니다 ?.

이번 바이낸스의 사전 안전 경고는 암호화폐 전 업계에 주는 깨달음도 있습니다. 암호화폐 자산의 안전은 거래소나 지갑 제공업체만의 책임이 아니라, 사용자 스스로가 반드시 신경 써야 하는 문제입니다. 메인 거래소는 지속적으로 사용자에게 위험 알림을 보내지만, 최종적으로는 사용자 스스로 보안 의식을 높이고 좋은 사용 습관을 들여야 FomoPeek 같은 악성코드의 침입 경로를 원천부터 차단할 수 있습니다 ?. 많은 iOS 사용자가 애플 기기는 바이러스에 걸리지 않고 침입도 당하지 않는다고 오해해서 경계를 늦추는데, 이것이 바로 FomoPeek 같은 iOS 대상 악성코드가 생존할 토양을 마련해줍니다. 사용자가 스스로 악성코드에게 시스템 권한을 열어주면, 폐쇄형 iOS라도 침입당할 수 있기 때문에, 아이폰을 사용한다고 방심해서는 안 되며 출처 불명의 암호화폐 앱은 반드시 설치를 거부해야 합니다 ?.

면책 조항: 이 기사의 저작권은 원저자에게 있으며 MyToken을 대표하지 않습니다.(www.mytokencap.com)의견 및 입장 콘텐츠에 대한 질문이 있는 경우 저희에게 연락하십시오
community_x_prefix
X(https://x.com/MyTokencap)
community_tg_prefixcommunity_tg_name
https://t.me/mytokenGroup