보안뉴스 창간 19주년을 축하합니다!!

해외 핀테크 서비스 겨냥한 악성코드 국내 유포

2016-09-27 15:55
  • 카카오톡
  • 네이버 블로그
  • url
이메일 송금 서비스의 거래 트랜잭션 가로채기 위해 국내 자원 악용

[보안뉴스 김태형] 해외 핀테크 서비스를 노린 악성코드가 국내에 유포되고 있어 사용자들은 주의해야 한다. 하우리(대표 김희천)는 최근 해외 핀테크 서비스를 겨냥해 제작된 악성코드가 국내에 유포되고 있다고 밝혔다.


▲ 이메일 송금 서비스의 ‘결제 참조 번호(PRN)’를 얻기 위한 악성코드의 브루트포스 공격 코드(자료: 하우리)

이 악성코드가 노린 핀테크 서비스는 캐나다의 한 금융기관의 이메일 송금 서비스다. 해당 서비스는 이메일을 통해 수신인에게 돈을 전달할 수 있으며, 수신한 사용자는 자신의 계좌를 선택하여 송신인이 보낸 돈을 이체 받을 수 있다. 여기서 각 거래에 대한 ‘결제 참조 번호(PRN)’가 있는데 악성코드는 해당 결제 참조 번호를 수집하는 목적으로 제작됐다.

해당 악성코드는 PC에서 동작하지만 애플 아이폰에서 접속한 것과 같이 위장한다. 이체에 필요한 결제 참조 번호를 얻기 위해 감염된 PC의 자원을 활용하여 결제 페이지에 결제 참조 번호를 무차별 대입(브루트포스 공격)하여 유효한 결제 참조 번호를 수집한다. 이렇게 수집한 결제 참조 번호는 특정 웹 서버로 전송해 파일 데이터베이스에 저장한다.

악성코드는 웹 브라우저 및 플러그인의 취약점을 이용해 선다운(Sundown) 익스플로잇 킷을 통해 국내에 유포되었다. 현재 약 4천여대의 PC가 감염되어 있다. 선다운 익스플로잇 킷은 신생 익스플로잇 킷으로 전 세계를 대상으로 악성코드 유포에 악용되고 있으며, 최근 국내에도 유입이 증가하고 있다.


▲ 해커가 악성코드를 통해 수집한 송금 서비스의 ‘결제 참조 번호’와 해당 거래

최상명 CERT실장은 “최근 핀테크 서비스가 활성화되면서 이를 노리는 악성코드들이 속속 발견되고 있다. 백신을 항상 최신으로 업데이트하고 하우리 ‘APT 쉴드’와 같은 다양한 무료 솔루션들을 활용하여 예방하는 것이 필요하다”고 밝혔다. 현재 하우리 바이로봇에서는 해당 악성코드에 대해 ‘Trojan.Win32.R.Agent’로 진단이 가능하며, 바이로봇 APT 쉴드를 통해서도 사전 차단이 가능하다.
[김태형 기자(boan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 라온피플

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 유니뷰코리아

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 다누시스

    • 테크스피어

    • TNTKOREA

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 한국씨텍

    • 비전정보통신

    • 와이즈콘

    • 경인씨엔에스

    • 트루엔

    • 성현시스템

    • 위트콘

    • 케비스전자

    • 현대틸스
      팬틸트 / 카메라

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 세연테크

    • 구네보코리아주식회사

    • 포엠아이텍

    • 넥스트림

    • 씨게이트

    • 안랩

    • 파고네트웍스

    • 앤앤에스피

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 인빅

    • 아이엔아이

    • 미래시그널

    • 엣지디엑스

    • 새눈

    • 인더스비젼

    • 일산정밀

    • 주식회사 에스카

    • 솔디아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 네티마시스템

    • 에이앤티글로벌

    • 알씨

    • 에이앤티코리아

    • 레이어스

    • 메트로게이트
      시큐리티 게이트

    • 이엘피케이뉴

    • 미래시그널

    • 엘림광통신

    • 엔시드

    • 엔에스티정보통신

    • 제네텍

    • 넥스텝

    • 혜성테크원

    • 포커스에이아이

    • 티에스아이솔루션

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기