기사 메일전송
안랩, 인터넷뱅킹 이체정보 변경 악성코드 변종 주의 당부
  • 양길영
  • 등록 2014-01-10 13:15:00

기사수정
  • - 기존 ‘메모리해킹 금융정보 유출 및 이체정보 변경 악성코드’의 변종

안랩(CEO 권치중, www.ahnlab.com)은 지난 7월에서 10월 사이에 발견된 ‘보안모듈의 메모리 해킹 및 이체정보 변경 악성코드’의 변종이 발견되어 인터넷뱅킹 사용자의 각별한 주의를 당부했다.
 
안랩은 지난 7월에 ‘보안모듈 메모리 해킹방식’으로 금융정보를 유출하는 악성코드를 분석해 발표한바 있고, 9월에는 기존 메모리해킹 방식에 인터넷뱅킹 이체 시 공격자가 원하는 대로 입금 은행 계좌번호와 이체 금액을 변경하는 기능이 더해진 악성코드를 발견해 발표한 바 있다(보충자료 참조).
 
[변종악성코드의 특징]
 
이번에 발견된 변종 악성코드는 국내 주요 은행들을 공격대상으로 하고 있다. 또한 코드 패턴을 일부 바꾸어 기존 진단명 기반으로 진단하는 백신을 우회 시도하며, 윈도우7 운영체제 이용자의 금융정보 유출 기능이 더해졌다.
 
[악성코드 동작 방식]
 
감염된 PC에서 사용자가 악성코드에 미리 입력된 은행 사이트에 접속 시 이를 감지해 동작한다. 이 악성코드는 1)보안을 위해 자동으로 구동되는 다양한 보안모듈의 메모리를 해킹(수정)해 보안모듈 무력화 2)이후, 공인인증서 비밀번호, 보안카드 번호 등 금전 이체에 필요한 정보를 탈취 3)계좌 이체 시, 받는 사람의 계좌번호를 공격자가 원하는 계좌번호로 몰래 바꾸고, 이체하는 금액도 사용자 몰래 수정 등의 행위로 금전 탈취를 시도한다. 이 경우 금융기관 입장에서는 정상적인 이체 사례여서 이상 징후를 파악하기 어렵다.
 
[예방 수칙]
 
인터넷뱅킹을 자주 이용하는 사용자는 피해예방을 위해 사용자 PC의 백신을 최신으로 유지하고 실시간 감시를 동작시켜야 한다. 특히 인터넷뱅킹 사용 전에는 반드시 최신 백신으로 PC를 사전 검사하는 것이 좋다. 또한, 최초 악성코드의 침입 자체를 막는 것도 중요하다. 이를 위해 믿을 수 없는 사이트 방문 자제, 수상한 이메일의 첨부파일과 SNS, 이메일에 포함된 URL 실행 자제 등 기본 보안 수칙 준수가 필수적이다.
 
현재 V3(기업용 및 개인용)는 해당 악성코드를 모두 진단 및 치료하고 있다.
 
안랩의 이호웅 시큐리티대응센터장은 “이번 악성코드 변종은 금전거래가 많아지는 연말, 연초를 노린 것으로 추정되며, 앞으로 설 연휴를 앞두고 있어서, 인터넷 뱅킹이 활발하게 일어나는 특정 시기에 증가할 가능성이 높다. 인터넷뱅킹 사용자는 금전피해를 보지 않도록 최신 백신 업데이트 등 기본 보안 수칙을 준수하는 것이 필수적이다.”라고 말했다.
 
[보충자료]
 
1) 7월 발견된 메모리 해킹방식 악성코드
사용자가 금융거래를 위해 금융기관 사이트 방문 시 보안을 위해 자동으로 구동되는 다양한 보안솔루션의 보안모듈의 메모리를 해킹[수정].
 
이후 정상 작동 과정에서 보안모듈을 무력화한 후, 공인인증서 비밀번호, 보안카드 번호 등 금전 이체에 필요한 정보를 탈취. 이어서 거래가 정상적으로 이루어지지 않도록 강제로 인터넷뱅킹을 종료한 후, 공격자가 탈취한 금융정보와 동일한 보안카드 번호를 이용해 금전을 탈취.
 
2) 10월 발견된 계좌정보 이체 악성코드
7월 발견 건과 동일한 메모리 해킹 방법으로 보안카드 정보를 제외한 금융정보 유출을 하는 것은 물론이고, 사용자가 특정 은행에서 금전을 이체할 때 1)받는 사람의 계좌번호를 공격자의 계좌번호로 몰래 바꾸고, 2)사용자의 계좌 잔액을 파악(공격자가 설정한 기준금액에 맞거나 더 많을 시)한 후 이체하는 금액도 사용자 몰래 수정.
 
이 과정에서 사용자가 입력하는 보안카드 정보는 공격자가 가로채지 않고 정상적으로 은행에 전송되며, 이후 인터넷뱅킹 종료 없이 프로세스 자체는 정상적으로 완료[공격자의 계좌번호 및 수정된 금액으로]된다. 따라서 이 경우 금융기관 입장에서는 정상적인 이체사례여서 이상 징후를 파악하기 어렵다.
0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 민족통일울산협의회, 2026년 현충탑 참배 및 신년인사회 개최 (뉴스21일간/노유림기자)=민족통일울산광역시협의회(회장 이정민)는 지난 24일(토), 영하의 추운 날씨 속에서도 울산 대공원 내 현충탑 참배를 거행하며 2026년 새해 민간 통일운동의 닻을 올렸습니다.이날 행사에는 이정민 회장을 비롯하여 회원 및 청년 등 200여 명이 참석했습니다. 참배는 이정민 회장의 분향을 시작으로 초등학생 및 중학생...
  2. “사랑을 담아 만든 떡으로 따뜻함을 나눠요” (뉴스21일간/노유림기자)=울산 중구 성안동 행정복지센터(동장 최인숙)와 성안동 지역사회보장협의체(민간위원장 송정훈), 떡마루 성안점(대표 최방우)이 1월 29일 오전 11시 성안동 행정복지센터 회의실에서 ‘사랑나눔 냉장고 지원’ 업무협약을 체결했다. 사랑나눔 냉장고는 개인 및 단체가 기부한 식품과 공산품을 기초생활보장수급자와 ...
  3. 6.25참전유공자회 울산광역시 중구지회, 2026년 정기총회 및 안보 결의대회 개최 (뉴스21일간/노유림기자)=대한민국6.25참전유공자회 울산광역시 중구지회(회장 박만동)가 1월 29일 오전 11시 중구보훈복지회관 대강당에서 2026년 정기총회 및 안보 결의대회를 개최했다. 이번 행사에는 김상육 중구 부구청장과 박경흠 중구의회 의장, 이성룡 울산시의회 의장, 지역 보훈단체장 및 회원 등 70여 명이 참석했다. 이번 행사는 △..
  4. 울산중구가족센터, 국제결혼가족 자녀 대상 ‘다(多)그루 공부방’학습 지원 프로그램 운영 (뉴스21일간/노유림기자)=울산중구가족센터(센터장 서선자)가 국제결혼가족 자녀를 대상으로 ‘다(多)그루 공부방’ 학습 지원 프로그램을 운영한다. ‘다(多)그루 공부방’은 국제결혼가족의 사교육비 부담을 줄이고 국제결혼가족 자녀의 기초 학습 능력을 향상하기 위한 프로그램이다. 울산중구가족센터는 오는 2월 24일부터 10월 21일까지...
  5. 췌장암 생존 비밀 ‘ULK1’ 단백질 규명…치료 가능성 제시 국내 연구진이 췌장관선암(PDAC) 세포가 극한 환경에서도 살아남는 이유로 자가포식을 조절하는 단백질 ULK1을 규명했다. ULK1은 암세포가 스스로 일부를 분해해 에너지와 재료로 재활용하게 하는 핵심 조절자 역할을 한다. 마우스 모델에서 ULK1 기능을 차단하자 암세포 성장 속도가 감소하고, 면역억제 환경이 약화되며 항암 면역세포 활성은 .
  6. 중구, 3월부터 ‘반려동물 동반 출입 음식점 제도’ 시행 (뉴스21일간/노유림기자)=울산 중구(구청 김영길)가 「식품위생법 시행규칙」 개정에 따라 오는 3월 1일부터 반려동물과 함께 음식점을 이용할 수 있도록 하는 ‘반려동물 동반 출입 음식점 제도’를 시행한다. 반려동물 동반 출입이 가능한 업종은 일반음식점·휴게음식점·제과점, 동반 가능한 반려동물은 개, 고양이로 제한된다.  반려...
  7. 중구의회 문희성 의원, 선우시장 민원 현장 점검 (뉴스21일간/노유림기자)=울산 중구의회 문희성 의원이 중구 남외동 선우시장 인근 40년 이상 노후된 주상복합건물의 외벽 낙하 사고 우려 현장을 찾아 대책방안을 논의했다. 문희성 의원은 29일 중구 남외동 385 일원 선우시장을 찾아 인근 노후 주상복합건물에서 발생하는 외벽마감재의 낙하 위험 현장을 점검했다. 선우시장 인근에 위치한 .
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기