'하트센더' 악성앱 일당, 파키스탄서 21명 체포

'하트센더' 악성앱 일당, 파키스탄서 21명 체포
Heartsender Seized from The Office of Public Affairs
💡
Editor Pick
- 파키스탄 '하트센더(Heartsender)'라는 서비스형 악성코드 조직이 적발되어 21명이 체포
- '하트센더'는 월 구독료를 받고 악성코드·피싱 공격 도구를 판매·유포
- 국제 공조 수사로 39개 관련 도메인과 서버 차단

사진 등 개인정보를 훔쳐 금품을 갈취하는 안드로이드 악성코드를 판매해 온 대규모 범죄 조직이 파키스탄에서 적발됐다. 파키스탄 연방수사청(FIA)은 '하트센더(Heartsender)'로 불리는 이 서비스를 운영한 혐의로 21명을 체포했다고 밝혔다.

이번에 체포된 용의자들은 라호르, 카라치, 이슬라마바드 등 파키스탄 주요 도시에서 검거됐다. 이들 중 다수는 현지 대학에 재학 중인 학생들로 알려져 충격을 주고 있다.

'하트센더'는 일종의 '서비스형 악성코드(MaaS)' 형태로 운영됐다. 범죄자들은 월 구독료를 내고 이 서비스를 이용해 자신들이 원하는 공격 대상에게 악성코드를 유포할 수 있었다.

악성코드는 정상적인 앱으로 위장해 스마트폰에 설치된 후, 사진, 영상, 문자 메시지, 통화 기록 등 민감한 개인정보를 탈취한다. 조직은 이 정보를 이용해 피해자에게 "돈을 보내지 않으면 훔친 사진을 인터넷에 유포하겠다"고 협박했다.

이 범죄 서비스는 최소 2년간 운영되었으며, 전 세계적으로 1,000명 이상의 범죄자가 구독한 것으로 파악됐다. 이로 인한 피해자는 수만 명에 이를 것으로 추정되며, 파키스탄에서는 협박을 견디지 못한 피해자가 스스로 목숨을 끊는 비극적인 사건도 발생했다.

파키스탄 연방수사청은 이번 검거가 사이버 범죄에 대한 중요한 성과라고 발표했다. 또한 이번 수사가 국제적인 공조를 통해 이루어졌음을 강조하며, 국경을 넘나드는 사이버 범죄에 강력히 대응할 것이라고 밝혔다.

이번 사건은 정교한 해킹 기술이 없어도 누구나 쉽게 범죄를 저지를 수 있는 '서비스형 범죄(Crime-as-a-Service)'의 위험성을 명확히 보여준다. 악성코드가 상용화되면서 사이버 범죄의 진입 장벽이 크게 낮아진 것이다.

'하트센더'와 같은 악성코드 판매 서비스를 소탕하려는 국제 사법기관의 노력은 계속되고 있다. 과거에도 랜섬웨어나 피싱 공격용 도구를 판매하던 다수의 범죄 플랫폼이 폐쇄된 바 있으나, 유사한 서비스가 계속 등장하며 끊임없는 위협이 되고 있다.



Pakistani Hackers Launch Cyberattacks on Indian Defence Websites

Cyber Awareness Film FIA Cyber Crime Wing
Cyber Awareness Film FIA Cyber Crime Wing: Cyber Awareness Film FIA Cyber Crime Wing is a Pakistani animated short film based on Pakistan Federal Investigation Agency (FIA). Directed, Animated, Produced and written by DJ Kamal Mustafa.
Emerging Cyber Crimes in Pakistan A Case Study of | PDF | Security | Computer Security
The document discusses emerging cyber crimes in Pakistan, specifically online fraud through digital microloan apps. It analyzes interviews conducted with students from Pakistani universities about their experiences with such fraud. The study found this type of fraud to be common in Pakistan due to weak cyber laws, putting social media and app users at risk of cybercrime. It recommends increasing public awareness and strictly enforcing cybersecurity laws.

Read more

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

파이선 리포지터리 PyPI에서 고급 악성 패키지 발견돼

💡Editor's Pick - soopsocks라는 악성 패키지, 2600번 다운로드 돼 - SOCKS5 프록시 생성 후 여러 악성행위 실시 - 공공 리포지터리의 안전한 활용 위한 대책 도입 시급 파이선 생태계의 코드 리포지터리인 PyPI에서 악성코드가 유포되고 있다는 사실이 발견됐다. 이번 악성 패키지는 일종의 백도어 기능을 가지고 있다고 한다. SOCKS5 프록시 서비스를

By 문가용 기자
오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

오라클 자산 관리 솔루션 노리는 캠페인 성행, 혹시 클롭?

💡Editor's Pick - 대기업 자산 관리 솔루션 노리는 공격 - 데이터 훔쳤다는 협박 메일로부터 공격 시작 - 배후에 클롭 랜섬웨어 있을 가능성 높아 보여 구글의 보안 자회사 맨디언트(Mandiant)가 최근 새로운 악성 캠페인을 발견해 세상에 공개했다. 배후 세력으로 가장 유력한 건 악명 높은 랜섬웨어 단체인 클롭(Cl0p)

By 문가용 기자
한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

한국서도 사용되는 마일사이트 라우터, 해킹 공격에 노출돼

💡Editor's Pick - 산업용 셀루러 라우터의 API, 인터넷에 노출돼 - 심지어 문자 메시지 열람과 확인까지 가능한 API - 너무 많은 권한을 주는 게 많은 보안 사고의 원인 산업용 셀룰러 라우터를 감염시키는 악성 캠페인이 발견됐다. 배후 세력은 자신들이 점거한 라우터들을 통해 악성 문자 메시지를 발송하고 있다고 한다. 단순 장난

By 문가용 기자
접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

접근 제어 솔루션 원로그인에서 API 관리 부실 취약점 나와

💡Editor's Pick - 원로그인에서 발견된 CVE-2025-59363 - client_secret이라는 민감 정보 노출시켜 - API 관리 개념 부족해서 생긴 취약점 인기 높은 아이덴티티 및 접근 관리 솔루션인 원로그인(OneLogin)에서 심각한 보안 취약점이 발견됐다. 이를 익스플로잇 하는 데 성공한 공격자는 민감한 정보를 가져갈 수 있게 된다고 한다. 해당 취약점에는

By 문가용 기자