Welcome

새로운소식

인터넷뱅킹 사용자 결제정보를 중간에서 가로채 공격자 계좌로 입금시키는 메모리 해킹용 변종 악성코드가 등장했다. 공격자들은 설 연휴 등 연말 특수를 노린 것으로 추정된다.

안랩(대표 권치중)은 지난해 7월에서 10월 사이에 발견된 '보안모듈 메모리 해킹 및 이체정보 변경 악성코드 변종'이 발견됐다며 주의를 당부했다.

메모리 해킹은 보안모듈의 메모리를 해킹 하는 점이 특징이다. 보안모듈이 제대로 작동하지 않도록 무력화 시킨 뒤 공인인증서 비밀번호, 입력한 보안카드 번호 등을 탈취한다. 그 뒤 거래가 정상적으로 이뤄지지 않도록 인터넷뱅킹을 강제 종료한 후 공격자가 탈취한 금융정보, 같은 보안카드 번호를 악용해 금전을 탈취한다.

이보다 진화된 수법은 메모리 해킹과 같은 수법으로 보안카드 외 정보를 가로챈 뒤 받는 사람의 계좌번호를 공격자 계좌번호로 몰래 바꾸는 것이다. 그 다음 사용자 계좌 잔액을 파악해 이체하는 금액을 몰래 수정한다. 이 과정에서 사용자가 입력하는 보안카드 정보는 공격자가 가로채지 않고 정상적으로 은행에 전송되기 때문에 인터넷뱅킹 종료 없이 프로세스 자체는 정상적으로 완료돼 금융기관 입장에서 이상징후를 파악하기 어려운 문제가 생긴다.


원문보기

List of Articles
번호 제목 글쓴이 날짜 조회 수
5553 LG전자 ‘G2’도 금테 둘렀다 file 스퀘어랩 2014-01-15 685
5552 아파치-리눅스 재단, 공동 컨퍼런스 연다 스퀘어랩 2014-01-15 769
5551 악성 트래픽 갑자기 급증, 별탈없이 수그러져 스퀘어랩 2014-01-15 534
5550 IBM, 21년 연속 최다 미국 특허 취득 기업 스퀘어랩 2014-01-15 600
5549 정부 감시 염려없는 브라우저는 파이어폭스뿐? 스퀘어랩 2014-01-15 582
5548 모바일 앱 이용률, 1년에 두 배 늘었다 스퀘어랩 2014-01-15 551
5547 구글, 클라우드 채널 전략 전면 수정...왜? 스퀘어랩 2014-01-15 708
5546 넷플릭스, 독일 프랑스 방송시장 진출 초읽기 스퀘어랩 2014-01-15 561
5545 편의점 휴대폰 판매 급증…지난달 두 배↑ 스퀘어랩 2014-01-15 620
5544 모토로라, '알뜰폰’으로 한국 시장 재도전 스퀘어랩 2014-01-15 630
5543 2조원대 이익내던 KT, 천억대 적자 수렁에… 스퀘어랩 2014-01-14 588
» 설 앞두고 인터넷뱅킹 변종 악성코드 주의 스퀘어랩 2014-01-13 577
5541 NSA게이트 후폭풍, 美 데이터센터 사용 거부 확산 스퀘어랩 2014-01-13 573
5540 델,후지쯔 노트북도 애플처럼...샤프 이그조 패널 file 스퀘어랩 2014-01-11 1021
5539 무서운 레노버…지난해 세계 PC시장 1위 스퀘어랩 2014-01-10 559
5538 내가 지운 카톡 타인이 5분만에 재생 스퀘어랩 2014-01-10 619
5537 알뜰폰 248만명, 1년동안 두 배 컸다 스퀘어랩 2014-01-10 539
5536 검찰, 이석채 전 KT회장 구속영장 청구 스퀘어랩 2014-01-10 554
5535 스마트폰 기본탑재 앱 삭제 가능해진다 스퀘어랩 2014-01-10 639
5534 기본도 안지킨 보안…‘1억400만건’ 고객정보 털릴 만했다 스퀘어랩 2014-01-09 487