안랩, 인터넷뱅킹 사용시 악성코드 변종 주의

  • 등록 2014-01-10 오후 2:49:10

    수정 2014-01-10 오후 2:49:10

[이데일리 이유미 기자] 안랩(053800)은 10일 지난 7월에서 10월 사이에 발견된 ‘보안모듈의 메모리 해킹 및 이체정보 변경 악성코드’의 변종이 발견됐다고 인터넷뱅킹 사용자의 각별한 주의를 당부했다.

안랩은 지난 7월에 ‘보안모듈 메모리 해킹방식’으로 금융정보를 유출하는 악성코드를 분석해 발표한바 있으며 9월에는 기존 메모리해킹 방식에 인터넷뱅킹 이체 시 공격자가 원하는대로 입금 은행 계좌번호와 이체 금액을 변경하는 기능이 더해진 악성코드를 발견해 발표한 바 있다.

이번에 발견된 변종 악성코드는 국내 주요 은행들을 공격대상으로 하고 있다. 또 코드패턴을 일부 바꿔 기존 진단명 기반으로 진단하는 백신을 우회 시도하며 윈도우7 운영체제 이용자의 금융정보 유출 기능이 더해졌다.

감염된 PC에서 사용자가 악성코드에 미리 입력된 은행 사이트에 접속 시 이를 감지해 동작한다. 이 악성코드는 보안을 위해 자동으로 구동되는 다양한 보안모듈의 메모리를 해킹해 보안모듈을 무력화한다. 이후 공인인증서 비밀번호, 보안카드 번호 등 금전 이체에 필요한 정보를 탈취한다. 또 계좌 이체 시 받는 사람의 계좌번호를 공격자가 원하는 계좌번호로 몰래 바꾸고 이체하는 금액도 사용자 몰래 수정 하는 등의 행위로 금전 탈취를 시도한다.

인터넷뱅킹을 자주 이용하는 사용자는 피해예방을 위해 사용자 PC의 백신을 최신으로 유지하고 실시간 감시를 동작시켜야 한다. 인터넷뱅킹 사용 전에는 반드시 최신 백신으로 PC를 사전 감사하는 것이 좋다. 또 최초 악성코드의 침입 자체를 막는 것도 중요하며 이를 위해 믿을 수 없는 사이트 방문 자제, 수상한 이메일의 첨부파일과 SNS, 이메일에 포함된 URL 실행 자제 등 기본 보안 수칙 준수가 필수적이다.

이호웅 안랩 시큐리티대응센터장은 “이번 악성코드 변종은 금전거래가 많아지는 연말, 연초를 노린 것으로 추정되며 앞으로 설 연휴를 앞두고 인터넷 뱅킹이 활발하게 일어나는 특정 시기에 증가할 가능성이 높다“고 말했다.



▶ 관련기사 ◀
☞안랩, 스미싱 탐지 전용 앱 10만 다운로드 돌파
☞경기침체로 보안 투자 줄어..보안업계 올해 전망 '우울'
☞올해 윈도XP 지원 종료..안랩, 7대 위협 트렌드 발표


이데일리
추천 뉴스by Taboola

당신을 위한
맞춤 뉴스by Dable

소셜 댓글

많이 본 뉴스

바이오 투자 길라잡이 팜이데일리

왼쪽 오른쪽

스무살의 설레임 스냅타임

왼쪽 오른쪽

재미에 지식을 더하다 영상+

왼쪽 오른쪽

두근두근 핫포토

  • "속이 후련해요"
  • ‘찡긋’ 매력
  • 도망가소
  • 워터밤 여신
왼쪽 오른쪽

04517 서울시 중구 통일로 92 케이지타워 18F, 19F 이데일리

대표전화 02-3772-0114 I 이메일 webmaster@edaily.co.krI 사업자번호 107-81-75795

등록번호 서울 아 00090 I 등록일자 2005.10.25 I 회장 곽재선 I 발행·편집인 이익원 I 청소년보호책임자 고규대

ⓒ 이데일리. All rights reserved