안랩, 금융정보 노리는 악성코드 주의 당부

기자정보, 기사등록일
입력 2016-03-18 21:17
    도구모음
  • 글자크기 설정
아주경제 이정하 기자 = 보안이 취약한 포스(POS) 단말기를 노려 사용자의 금융정보를 탈취하는 악성코드가 해외에서 발견돼 해외 웹사이트 접속이나 이메일 소통이 잦은 국내 기업도 주의가 필요하다.

18일 안랩에 따르면 공격자는 해외 특정 프로그램의 디지털 서명을 악용해 악성코드를 믿을 수 있는 프로그램으로 위장했다. 사용자가 보안이 취약한 포스 단말기에서 해당 악성 파일을 내려받아 실행하면 악성코드에 감염된다.

악성코드는 실행 중인 프로세스의 메모리 영역에 접근해 저장된 정보를 유출하는 '메모리 스크래핑' 공격 방식을 이용해 감염된 포스 시스템의 메모리 영역에 저장된 사용자의 금융정보를 특정 C&C(명령&제어) 서버로 전송하는 것으로 분석됐다.

피해를 막으려면 포스 시스템의 로그인 암호 주기적 변경 및 복잡하게 설정하거나 포스 시스템 운영에 불필요한 서비스 사용을 중지해야 한다. 또 포스 전용 보안 프로그램 사용 및 업데이트 등 보안 수칙을 지켜야 한다.

이지훈 안랩 제품기획팀 차장은 "이번 악성코드는 해외에서 발견된 샘플이지만 최근에는 해외 웹사이트 접촉 기회가 많아 포스 보안에 더욱 주의를 기울여야 한다"며 "특히 포스에는 신용카드 번호 등 고객의 민감한 정보가 저장되므로 강력한 보안 조치가 필요하다"고 말했다.

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
0개의 댓글
0 / 300

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

댓글을 삭제 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기

이미 신고 접수한 게시물입니다.

닫기
신고사유
0 / 100
닫기

신고접수가 완료되었습니다. 담당자가 확인후 신속히 처리하도록 하겠습니다.

닫기

차단해제 하시겠습니까?

닫기

사용자 차단 시 현재 사용자의 게시물을 보실 수 없습니다.

닫기
실시간 인기
기사 이미지 확대 보기
닫기