POS 멀웨어의 재유행? 16만 7천여 개 신용카드 번호 유출돼

2022-10-26 13:41
  • 카카오톡
  • 네이버 블로그
  • url
매직POS와 트레져헌터라는 POS 멀웨어, 활발하게 활동하는 중

요약 : 보안 외신 핵리드에 의하면 지난 해 2월부터 올해 9월 8일까지 POS 멀웨어를 활용한 악성 캠페인이 진행됐고, 이를 통해 공격자들은 16만 개 이상의 신용카드 정보를 훔쳐가는 데 성공했다고 한다. 문제의 멀웨어는 매직POS(MajikPOS)라고 하며 현재까지 212개 장비들을 감염시킨 것으로 보인다. 피해가 발생한 건 대부분 미국에서였다. 보안 업체 그룹IB(Group-IB)는 매직POS를 추적하다가 또 다른 POS 멀웨어인 트레져헌터(Treasure Hunter)를 발견하기도 했다.


[이미지 = utoimage]

배경 : 매직POS와 트레져헌터 모두 윈도 기반 POS 단말기들을 감염시킨다. 먼저는 네트워크를 스캔하여 설정이 잘못되거나 약하게 보호되어 있는 RDP와 VNC 서비스를 찾아내고, 브루트포스 기법을 통해 네트워크 내부로 침투한다. 다크웹에서 접근에 필요한 크리덴셜을 구매하는 경우도 있다.

말말말 : “현재까지 신원이 확인된 피해자들에게는 따로 연락을 취했습니다. 또한 감염된 POS 장비 운영자들에게도 할 수 있는 대로 현재 상황을 알렸고요. 카드 정보가 유출됐기 때문에 카드를 취소하는 것 등의 조치가 필요합니다.” -그룹IB-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 유니뷰

    • 인콘

    • 제네텍

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • 지인테크

    • 아이원코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 비전정보통신

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 트루엔

    • 인터엠

    • 경인씨엔에스

    • 동양유니텍

    • 성현시스템

    • 세연테크

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 프로브디지털

    • 디비시스

    • 위트콘

    • 구네보코리아주식회사

    • 주식회사 에스카

    • 넥스트림

    • 포엠아이텍

    • 엔텍디바이스코리아

    • 윈스

    • 벨로크

    • 스템소프트

    • 시큐아이

    • 위드네트웍스

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네티마시스템

    • 케이제이테크

    • 알에프코리아

    • (주)일산정밀

    • 아이엔아이

    • 이스트컨트롤

    • 새눈

    • 현대틸스
      팬틸트 / 카메라

    • 유투에스알

    • 한국씨텍

    • 미래시그널

    • 엘림광통신

    • 태정이엔지

    • 에이앤티글로벌

    • 두레옵트로닉스

    • 넥스텝

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 레이어스

    • 에이티앤넷

    • 포커스에이치앤에스

    • 티에스아이솔루션

    • 휴젠

    • 메트로게이트
      시큐리티 게이트

    • 글로넥스

    • 신화시스템

    • 세환엠에스(주)

    • 유진시스템코리아

    • 카티스

    • 유니온커뮤니티

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기