블로그 이미지
정신이 건강한 세상을 위하여
HLIFEINFO

Notice

Recent Comment

Recent Trackback

Archive

2014. 1. 12. 20:51 IT Mobile 동향


반응형

2013년 7월에서 10월사이에 '보안모듈의 메모리 해킹 및 이체정보 변경 악성코드'의 변종이 발견되었는데 인터넷뱅킹시 계좌번호와 이체금액을 변경하는 악성코드라고 하니 주의가 필요합니다.

이 변종 악성코드는 국내 주요 은행들을 공격대상으로 하고 있는데, 코드 패턴을 일부 바꾸어 백신을 우회 시도하며, 윈도우7 운영체제 이용자의 금융정보 유출 기능이 더해졌다고 합니다.

감염된 PC에서 사용자가 악성코드에 미리 입력된 은행 사이트에 접속시 이를 감지해 보안을 위해 자동으로 구동되는 다양한 보안모듈의 메모리를 해킹(수정)해 보안모듈 무력화한뒤, 공인인증서 비밀번호, 보안카드 번호 등 금전 이체에 필요한 정보를 탈취, 계좌 이체시 받는 사람의 계좌번호를 공격자가 원하는 계좌번호로 몰래 바꾸고, 이체하는 금액도 사용자 몰래 수정하는 등의 행위로 금전 탈취를 시도한다고 합니다. 금융기관 입장에서는 정상적인 이체 사례여서 이상 징후를 파악하기 어렵다고 합니다.

이를 예방하기 위해서는 PC의 백신을 최신으로 유지하고 실시간 감시를 동작시켜야 합니다. 특히 인터넷뱅킹 사용 전에는 반드시 최신 백신으로 PC를 사전 검사하는 것이 좋습니다. 믿을 수 없는 사이트 방문 자제, 수상한 이메일의 첨부파일과 소셜네트워크서비스(SNS), 이메일에 포함된 URL 실행 자제 등 기본 보안 수칙 준수가 필수적입니다.

반응형


posted by HLIFEINFO