Welcome

새로운소식

인터넷뱅킹 사용자 결제정보를 중간에서 가로채 공격자 계좌로 입금시키는 메모리 해킹용 변종 악성코드가 등장했다. 공격자들은 설 연휴 등 연말 특수를 노린 것으로 추정된다.

안랩(대표 권치중)은 지난해 7월에서 10월 사이에 발견된 '보안모듈 메모리 해킹 및 이체정보 변경 악성코드 변종'이 발견됐다며 주의를 당부했다.

메모리 해킹은 보안모듈의 메모리를 해킹 하는 점이 특징이다. 보안모듈이 제대로 작동하지 않도록 무력화 시킨 뒤 공인인증서 비밀번호, 입력한 보안카드 번호 등을 탈취한다. 그 뒤 거래가 정상적으로 이뤄지지 않도록 인터넷뱅킹을 강제 종료한 후 공격자가 탈취한 금융정보, 같은 보안카드 번호를 악용해 금전을 탈취한다.

이보다 진화된 수법은 메모리 해킹과 같은 수법으로 보안카드 외 정보를 가로챈 뒤 받는 사람의 계좌번호를 공격자 계좌번호로 몰래 바꾸는 것이다. 그 다음 사용자 계좌 잔액을 파악해 이체하는 금액을 몰래 수정한다. 이 과정에서 사용자가 입력하는 보안카드 정보는 공격자가 가로채지 않고 정상적으로 은행에 전송되기 때문에 인터넷뱅킹 종료 없이 프로세스 자체는 정상적으로 완료돼 금융기관 입장에서 이상징후를 파악하기 어려운 문제가 생긴다.


원문보기

List of Articles
번호 제목 글쓴이 날짜 조회 수sort

'가장 얇다'… LGD, 3.6㎜ 비디오월 공개

  • anti
  • 2013-10-07
  • 조회 수 217

타이젠 연대 확산…국내 SW기업들도 가세

아마존, 한국에 CDN 서비스 거점 구축

금호타이어, 세계 최초 타이어 전 제품에 RFID 탑재

전력수급 대책 발표, 피크시간대 요금 3배이상 할증

경찰, 장윤정 비방글 올린 블로거 수사

넥슨코리아, 프로그래밍 대회 연다

스마트폰 출고가 또 인하…신제품 인하는 없어

HTC, 저가 스마트폰 시장 진출…'19만원대'

  • anti
  • 2013-06-19
  • 조회 수 218

윈드러너, 신규맵 추가 업데이트

  • anti
  • 2013-06-24
  • 조회 수 218

MS, 7월 대규모 조직개편 단행?

보안담당자 58% "망분리가 가장 고민"

최재천 "미래부 주파수 정책은 '불통'"

서피스 도와줄까, 노키아 '시리우스' 내달 22일 발표

  • anti
  • 2013-09-23
  • 조회 수 218

매일 1천700여명 휴대전화 분실

  • anti
  • 2013-09-26
  • 조회 수 218

美 “온라인서 포르노 봤다 12%“...정말?

삼성전자, 45나노 임베디드 플래시 로직 공정 개발

HTC, 디자이어600 발표

안랩, V3 25주년 맞았다

웨어러블 디바이스, 자동차와 접목 대비해야