기사 메일전송
안랩, 인터넷뱅킹 이체정보 변경 악성코드 변종 주의 당부
  • 양길영
  • 등록 2014-01-10 13:15:00

기사수정
  • - 기존 ‘메모리해킹 금융정보 유출 및 이체정보 변경 악성코드’의 변종

안랩(CEO 권치중, www.ahnlab.com)은 지난 7월에서 10월 사이에 발견된 ‘보안모듈의 메모리 해킹 및 이체정보 변경 악성코드’의 변종이 발견되어 인터넷뱅킹 사용자의 각별한 주의를 당부했다.
 
안랩은 지난 7월에 ‘보안모듈 메모리 해킹방식’으로 금융정보를 유출하는 악성코드를 분석해 발표한바 있고, 9월에는 기존 메모리해킹 방식에 인터넷뱅킹 이체 시 공격자가 원하는 대로 입금 은행 계좌번호와 이체 금액을 변경하는 기능이 더해진 악성코드를 발견해 발표한 바 있다(보충자료 참조).
 
[변종악성코드의 특징]
 
이번에 발견된 변종 악성코드는 국내 주요 은행들을 공격대상으로 하고 있다. 또한 코드 패턴을 일부 바꾸어 기존 진단명 기반으로 진단하는 백신을 우회 시도하며, 윈도우7 운영체제 이용자의 금융정보 유출 기능이 더해졌다.
 
[악성코드 동작 방식]
 
감염된 PC에서 사용자가 악성코드에 미리 입력된 은행 사이트에 접속 시 이를 감지해 동작한다. 이 악성코드는 1)보안을 위해 자동으로 구동되는 다양한 보안모듈의 메모리를 해킹(수정)해 보안모듈 무력화 2)이후, 공인인증서 비밀번호, 보안카드 번호 등 금전 이체에 필요한 정보를 탈취 3)계좌 이체 시, 받는 사람의 계좌번호를 공격자가 원하는 계좌번호로 몰래 바꾸고, 이체하는 금액도 사용자 몰래 수정 등의 행위로 금전 탈취를 시도한다. 이 경우 금융기관 입장에서는 정상적인 이체 사례여서 이상 징후를 파악하기 어렵다.
 
[예방 수칙]
 
인터넷뱅킹을 자주 이용하는 사용자는 피해예방을 위해 사용자 PC의 백신을 최신으로 유지하고 실시간 감시를 동작시켜야 한다. 특히 인터넷뱅킹 사용 전에는 반드시 최신 백신으로 PC를 사전 검사하는 것이 좋다. 또한, 최초 악성코드의 침입 자체를 막는 것도 중요하다. 이를 위해 믿을 수 없는 사이트 방문 자제, 수상한 이메일의 첨부파일과 SNS, 이메일에 포함된 URL 실행 자제 등 기본 보안 수칙 준수가 필수적이다.
 
현재 V3(기업용 및 개인용)는 해당 악성코드를 모두 진단 및 치료하고 있다.
 
안랩의 이호웅 시큐리티대응센터장은 “이번 악성코드 변종은 금전거래가 많아지는 연말, 연초를 노린 것으로 추정되며, 앞으로 설 연휴를 앞두고 있어서, 인터넷 뱅킹이 활발하게 일어나는 특정 시기에 증가할 가능성이 높다. 인터넷뱅킹 사용자는 금전피해를 보지 않도록 최신 백신 업데이트 등 기본 보안 수칙을 준수하는 것이 필수적이다.”라고 말했다.
 
[보충자료]
 
1) 7월 발견된 메모리 해킹방식 악성코드
사용자가 금융거래를 위해 금융기관 사이트 방문 시 보안을 위해 자동으로 구동되는 다양한 보안솔루션의 보안모듈의 메모리를 해킹[수정].
 
이후 정상 작동 과정에서 보안모듈을 무력화한 후, 공인인증서 비밀번호, 보안카드 번호 등 금전 이체에 필요한 정보를 탈취. 이어서 거래가 정상적으로 이루어지지 않도록 강제로 인터넷뱅킹을 종료한 후, 공격자가 탈취한 금융정보와 동일한 보안카드 번호를 이용해 금전을 탈취.
 
2) 10월 발견된 계좌정보 이체 악성코드
7월 발견 건과 동일한 메모리 해킹 방법으로 보안카드 정보를 제외한 금융정보 유출을 하는 것은 물론이고, 사용자가 특정 은행에서 금전을 이체할 때 1)받는 사람의 계좌번호를 공격자의 계좌번호로 몰래 바꾸고, 2)사용자의 계좌 잔액을 파악(공격자가 설정한 기준금액에 맞거나 더 많을 시)한 후 이체하는 금액도 사용자 몰래 수정.
 
이 과정에서 사용자가 입력하는 보안카드 정보는 공격자가 가로채지 않고 정상적으로 은행에 전송되며, 이후 인터넷뱅킹 종료 없이 프로세스 자체는 정상적으로 완료[공격자의 계좌번호 및 수정된 금액으로]된다. 따라서 이 경우 금융기관 입장에서는 정상적인 이체사례여서 이상 징후를 파악하기 어렵다.
0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 울산암각화박물관 ‘반구천의 암각화’세계유산 등재 효과‘톡톡’ [뉴스21일간=김태인 ]  울산암각화박물관이 지난해 7월 ‘반구천의 암각화’가 유네스코 세계유산에 등재된 이후 관람객이 크게 늘며 지역 문화관광의 새로운 거점으로 떠오르고 있다.  ‘반구천의 암각화’는 국보인 ‘울주 천전리 명문과 암각화’와 ‘울주 대곡리 반구대 암각화’ 등 2기를 포함한 유적으로, 지난해 우리나라의 17...
  2. 서부다함께돌봄센터 거점통합사업팀 『아이와 함께 놀자, 울산 PLAYBOOK』 배포 울산동구서부다함께돌봄센터[뉴스21일간=임정훈]서부다함께돌봄센터 거점통합사업팀(센터장 이안나)은 아동의 놀이 접근성을 높이고 보호자와 함께 할 수 있는 놀이·체험 정보를 제공하기 위하여 『아이와 함께 놀자, 울산 PLAYBOOK』을 제작·배포했다.      거점통합사업팀은 울산 동구 내 아동돌봄시설을 지원·연계하는 사업을 ...
  3. 동구청장, 생활 폐기물 수거 현장체험 동구청[뉴스21일간=임정훈]김종훈 동구청장은 1월 9일 오전 6시 30분 방어동 일원에서 생활폐기물 수거업체 노동자들과 함께 주민들이 내놓은 쓰레기를 수거하는 현장 체험을 했다.    김종훈 구청장은 이른 아침부터 쓰레기 수거업체 노동자들과 함께 1시간여 동안 방어동행정복지센터 일원에서 방어진항 구간의 도로와 인도에 배출...
  4. 일산동 이웃돕기 성금 기탁 일산동행정복지센터[뉴스21일간=임정훈]일산동행정복지센터는 1월 9일 오전 10시 기초생활수급자였던 모친이 생전에 도움을 받았던 것에 대한 감사의 뜻으로, 동구주민인 손 모씨가 성금 100만원을 일산동에 기탁했다.      손 씨는 누수 전문업체를 운영하며 평소에도 지역 이웃을 위해 쌀을 기부하는 등 꾸준한 나눔 활동을 실천...
  5. “울산 중구의 다양한 멋과 매력 알려요” (뉴스21일간/노유림기자)=울산 중구(구청장 김영길)가 제5기 중구 소셜미디어 기자단을 새롭게 구성하고 지난 1월 8일(목) 오후 6시 30분 중구청 중회의실에서 위촉식을 열었다.    이날 김영길 중구청장은 새롭게 위촉된 중구 소셜미디어 기자단에게 위촉장을 수여하고 격려의 말을 전했다.    2026년 중구 소셜미디어 기자단은 ...
  6. 중구, ‘구청장과 동 주민이 함께하는 2026 희망 중구 이야기’ 개최 (뉴스21일간/노유림기자)=울산 중구(구청장 김영길)가 2026년 새해를 맞아 1월 9일부터 1월 20일까지 지역 내 12개 동(洞) 행정복지센터에서 ‘구청장과 동 주민이 함께하는 2026 희망 중구 이야기’ 행사를 개최한다.    해당 행사에는 김영길 중구청장과 지역 내 기관·단체장, 통장, 지역 주민 등 동별로 80여 명이 참석할 예정이다.  &n...
  7. 배경훈 부총리, 12일부터 사흘간 과기·우주 분야 55개 기관 업무보고 받아 배경훈 부총리 겸 과학기술정보통신부 장관은 오는 12일부터 사흘간 우주항공청과 소속·공공기관, 유관기관 등 모두 55개 기관으로부터 직접 업무보고를 받는다.과기정통부에 따르면, 12일 오전 10시에는 국가과학기술연구회와 한국과학기술연구원(KIST) 등 과학기술 분야 정부출연연구기관 7곳과 한국연구재단, 과학기술사업화진흥원, 연구.
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기