본문 바로가기
Dim영역

"핀테크 전문 '소매치기' 주의하세요"

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
해커가 악성코드를 통해 수집한 송금 서비스의 "결제 참조 번호"와 해당 거래 (출처=하우리)

해커가 악성코드를 통해 수집한 송금 서비스의 "결제 참조 번호"와 해당 거래 (출처=하우리)

AD
원본보기 아이콘


[아시아경제 이민우 기자] 27일 보안전문기업 하우리는 최근 핀테크 서비스를 노리던 악성코드가 국내에 유포되고 있어 사용자들의 주의가 필요하다고 밝혔다.
악성코드가 노린 핀테크 서비스는 캐나다의 한 금융 기관의 이메일 송금 서비스다. 이 서비스는 이메일에 돈을 첨부하는 방식으로 송금한다. 이메일을 받은 사람은 자신의 계좌를 선택해 돈을 상대방이 송금한 돈을 이체받을 수 있다.

이때 각 거래에 대한 '결제 참조 번호(PRN)'가 사용된다. 최근 유포된 악성코드는 이 '결제 참조 번호'를 수집한다. PC를 감염시킨 후 결제 페이지에서 결제 참조 번호를 무차별 대입(브루트포스 공격)하며 결제 참조 번호를 알아내는 식이다. 이렇게 알아낸 결제 참조 번호는 특정 웹 서버로 전송돼 저장된다.

국내에는 웹 브라우저 및 플러그인의 취약점을 노린 선다운(Sundown) 익스플로잇킷을 통해 유포된 상태다. 익스플로잇 킷은 PC 속 여러 프로그램의 취약점을 이용해 이메일, 웹 페이지 접속 등으로 악성코드를 유포하는 자동화 소스코드 및 도구를 뜻한다.
현재 4000여대의 PC가 선다운 익스플로잇킷에 감염된 것으로 알려졌다. 선다운 익스플로잇킷은 신생 익스플로잇킷으로 전 세계 곳곳에서 악성코드 유포에 악용되고 있다. 최근 국내에도 유입이 늘어나는 추세다.

최상명 하우리 침해사고대응팀(CERT) 실장은 "최근 핀테크 서비스가 활성화되면서, 이를 노리는 악성코드들이 속속 발견되고 있다"라며 "백신을 항상 최신으로 업데이트하고, 하우리의 '에이피티 쉴드' 같은 여러 무료 솔루션들을 활용하여 예방하는 것이 중요하다"고 설명했다.




이민우 기자 letzwin@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • [포토] 오동운 후보 인사청문회... 수사·증여 논란 등 쟁점 오늘 오동운 공수처장 후보 인사청문회…'아빠·남편 찬스' '변호전력' 공격받을 듯 우원식, 22대 전반기 국회의장 후보 당선…추미애 탈락 이변

    #국내이슈

  • 골반 붙은 채 태어난 샴쌍둥이…"3년 만에 앉고 조금씩 설 수도" "학대와 성희롱 있었다"…왕관반납 미인대회 우승자 어머니 폭로 "1000엔 짜리 라멘 누가 먹겠냐"…'사중고' 버티는 일본 라멘집

    #해외이슈

  • '시스루 옷 입고 공식석상' 김주애 패션…"北여성들 충격받을 것" 이창수 신임 서울중앙지검장, 김 여사 수사 "법과 원칙 따라 제대로 진행" 햄버거에 비닐장갑…프랜차이즈 업체, 증거 회수한 뒤 ‘모르쇠’

    #포토PICK

  • 車수출, 절반이 미국행인데…韓 적자탈출 타깃될까 [르포]AWS 손잡은 현대차, 자율주행 시뮬레이션도 클라우드로 "역대 가장 강한 S클래스"…AMG S63E 퍼포먼스 국내 출시

    #CAR라이프

  • [뉴스속 용어]한-캄보디아 정상 '전략적 동반자 관계' 수립 세계랭킹 2위 매킬로이 "결혼 생활 파탄이 났다" [뉴스속 용어]머스크, 엑스 검열에 대해 '체리 피킹'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼