침해사고/위협동향

이스트소프트, 금융정보 탈취하는 악성코드 발견 주의

이민형 기자
- 호스트 파일 변조가 아닌, 별도의 프로세스를 동작시켜 피싱 사이트로 유도하는 신종 기법
 
[디지털데일리 이민형기자] 이스트소프트(대표 김장중)는 23일 인터넷뱅킹 이용자의 금융 정보를 탈취하는 신종 악성코드가 발견됐다고 사용자들의 주의를 당부했다.
 
특히 이번에 발견된 악성코드는 기존의 호스트(Host) 파일을 변조하던 방식이 아닌 더욱 지능화된 신종 기법이라는 점에서 주목된다. 변조된 사이트를 통해 사용자PC에 침투한 악성코드는, 별도의 프로세스를 통해 웹브라우저의 주소창을 감시하고 있다가 특정 은행의 주소가 입력되면 해당 은행과 유사한 형태로 제작된 피싱 사이트로 접속을 유도한다.
 
해당 악성코드는 부팅시마다 자동실행을 위해 레지스트리에 등록한 다음, 사용자가 주소창에 은행 URL을 직접 입력하거나 포털의 검색결과를 클릭하는 등의 일반적인 방법을 통해 은행 사이트로의 접속을 시도하더라도 이를 모두 피싱 사이트로 이동시키기 때문에 사용자들은 자신도 모르게 피싱 사이트에 접속하여 피해를 입을 수 있다.
 
실제 사이트와 거의 동일하게 제작된 피싱 사이트에서는 ‘보안강화 서비스 안내’ 팝업을 띄워 사용자의 이름과 주민번호, 인터넷뱅킹에 필요한 여러 가지 정보를 입력하도록 유도하고 있으며, 사용자가 입력한 금융 관련 정보는 특정 서버로 바로 전송한다.
 
현재, 알약에서는 해당 악성코드를 ‘Spyware.KRBanker’로 진단하고 있으며 치료가 가능하다.
 
이 회사 알약개발부문 김준섭 부문장은 “정상적인 인터넷 뱅킹 사이트의 경우 보안승급이나 보안강화 명목으로 사용자들의 금융정보를 일괄적으로 요구하는 경우는 없으므로 인터넷뱅킹시 과도한 금융정보를 요구하는 케이스는 무조건 의심해야 한다”며 믿을 수 있는 백신제품을 설치하고 최신DB업데이트와 실시간감시 기능은 항상 활성화시켜두고 사용해야 한다”고 당부했다.

<이민형 기자>kiku@ddaily.co.kr
이민형 기자
webmaster@ddaily.co.kr
기자의 전체기사 보기 기자의 전체기사 보기
디지털데일리가 직접 편집한 뉴스 채널