2024.02.18 (일)

  • 흐림동두천 6.7℃
  • 흐림강릉 15.7℃
  • 서울 7.7℃
  • 대전 7.2℃
  • 대구 12.1℃
  • 울산 13.3℃
  • 광주 14.0℃
  • 부산 13.6℃
  • 흐림고창 14.1℃
  • 제주 17.7℃
  • 구름많음강화 7.5℃
  • 흐림보은 9.7℃
  • 흐림금산 7.6℃
  • 흐림강진군 13.7℃
  • 흐림경주시 12.8℃
  • 흐림거제 13.3℃
기상청 제공

시만텍, 금융 관련 신종 트로이목마 확산 경고

악명 높은 금융 해커 집단 ‘카바낙’과 연관 가능성… 금융기관 주의해야

(서울=동양방송) 김정현 기자 = 시만텍은 최근 전세계 다수의 금융기관을 겨냥한 신종 악성코드 오디나프 트로이목마(Trojan.Odinaff)’의 공격이 지속돼 은행, 증권, 트레이딩 분야의 금융권 기관 및 기업들은 사이버 보안에 각별한 주의가 필요하다고 14일 밝혔다.


시만텍 조사 결과에 따르면 오디나프는 지난 1월부터 탐지되기 시작했으며 이와 관련된 은밀한 공격이 전세계 다수의 금융 기관을 대상으로 계속되고 있다  


오디나프는 보통 공격 초기 단계에서 표적 네트워크에 침입하기 위한 수단으로 사용되며 네트워크에 머물면서 추가적인 툴을 설치할 수 있는 기능을 제공한다. 이 추가적인 툴을 살펴보면 수 년 전부터 금융권을 공격해온 악명 높은 해커 집단인 카바낙(Carbanak)의 정교한 공격 수법과 유사한 것으로 보인다. 공격 수법이 유사한 것 외에도 카바낙 그룹의 공격 캠페인에서 사용된 일부 인프라를 사용하는 등 다수의 연계 가능성이 발견됐다  

오디나프 공격 대상을 지역별로 보면 미국(25%)이 가장 많은 공격을 받았고 이어서 홍콩(20%), 호주(19%), 영국(12%), 우크라이나(8%) 순이다.

 

오디나프 공격의 표적은 비즈니스 유형이 알려진 공격의 경우, 금융업이 전체 공격의 34%를 차지하며 가장 큰 타격을 입었다. 오디나프 공격의 약 60%는 공격 받은 기관의 비즈니스 유형이 확인되지 않았지만 대다수 금융 소프트웨어 애플리케이션이 실행되는 컴퓨터를 겨냥한 점을 봤을 때, 금전적 이득을 노렸을 것으로 추정된다.

 

공격자들이 표적 네트워크에 침입하기 위해 가장 많이 사용한 공격 방식은 악성 매크로가 포함된 허위 문서를 이용하는 것이다. 문서를 받은 사람이 매크로를 실행하면 컴퓨터에 오디나프 트로이목마가 설치된다. 또 다른 방식은 패스워드로 보호된 RAR 압축파일을 사용해 컴퓨터에 오디나프를 설치하도록 만드는 것인데, 이는 스피어 피싱 이메일을 통한 유포 가능성이 높은 것으로 생각된다. 또한 안드로메다(Downloader.Dromedan)나 스니풀라(Trojan.Snifula)와 같은 다른 악성코드에 이미 감염된 봇넷을 통해 전파된 것으로 파악됐다.

 

오디나프 트로이목마로 공격을 시작한 뒤에는 다른 툴을 이용해 공격을 완료한다. 배틀 백도어(Backdoor.Batel)라는 두 번째 악성코드를 표적 컴퓨터에서 사용하는데, 이 악성코드는 오로지 메모리에서만 실행이 가능해 감염 컴퓨터에 몰래 잠입해 있을 수 있다. 오디나프 공격자들은 네트워크를 돌아다니며 중요 컴퓨터를 확인하기 위해 다양한 해킹 툴과 적법한 소프트웨어 툴을 폭넓게 이용하는 것으로 드러났다.

 

시만텍은 특히 오디나프 공격 그룹이 국가 간 자금거래를 위해 설립된 국제은행간통신협회(이하 SWIFT) 사용기관을 공격하고 악성코드를 이용해 허위 거래와 관련된 고객의 SWIFT 메시지 기록을 숨긴 증거를 발견해냈다. 이 공격은 고객의 로컬 메시지 로그에서 특정 거래와 관련된 키워드가 있는지 찾아낸 후 자신들의 행적을 숨기기 위해 고객의 로컬 SWIFT 소프트웨어 환경에서 해당 로그를 이동시킨다. SWIFT 네트워크 자체가 감염되었다는 증거는 남지 않는다.

 

오디나프 공격에서 주목할 점은 이 공격이 2014년 말 알려진 카바낙 그룹과 일부 비슷한 부분이 있다는 점이다. 카바낙 역시 금융 기관을 겨냥한 정교한 공격을 전문으로 하고 PoS(Point of Sale) 침입 외에 은행을 겨냥한 여러 공격에 연루된 해커 집단이다. 오디나프 공격에 사용된 3개의 C&C IP 주소가 이전 카바낙 공격과 관련된 것이라는 점, 배틀 백도어(Backdoor.Batel)는 카바낙이 연관된 다수 사건과 관련 있다는 점 등이 카바낙과 오디나프 공격 간에 유사성이 있음을 보여준다. 오디나프가 더 큰 조직의 일부일 수 있지만 인프라 교차사용이 매우 이례적이라는 점을 고려하면, 오디나프가 카바낙과 유사한 그룹이나 협력 조직일 수 있다는 뜻이다.

 

오디나프와 같이 금융권을 겨냥한 공격은 실행하기는 어렵지만, 성공하면 얻게 되는 금전적 이득이 크다. 카바낙과 연관된 공격 손실액만 하더라도 수천만 달러에서 수 억 달러에 이를 것으로 추정되고 있다.

 

윤광택 시만텍코리아 상무는 이번 조사 결과는 금전적 이득을 위해 금융권을 겨냥한 사이버공격 위협이 계속 증가하고 있으며, 사이버범죄자들이 이제 금융권에서 사용하는 시스템에 대해 상당히 높은 수준의 이해도와 전문적인 기술지식을 가지고 있음을 보여주는 사례라며 이들의 표적이 되는 조직들은 심각한 위협에 빠질 수 있기 때문에 국내 금융 기관 및 기업들도 철저한 보안을 위해 적극적으로 대비해야 한다고 말했다.


redkims64@daum.net

배너
[아시안컵] 승부차기 스코어 4-2로 사우디 제압...3일 호주와 8강
(서울=미래일보) 장건섭 기자 = 축구 국가대표팀이 사우디아라비아를 극적으로 꺾고 아시안컵 8강 진출에 성공했다. 위르겐 클린스만 감독이 이끄는 남자 축구 국가대표팀이 31일 카타르 알 라이얀 에듀케이션 시티 스타디움에서 열린 2023 AFC 아시안컵 16강에서 승부차기 끝에 사우디아라비아를 꺾고 8강에 올랐다. 0-1로 끌려가던 한국은 후반 종료 직전 조규성의 득점으로 균형을 맞춘 후 연장전에서 승부를 가리지 못했고, 승부차기 스코어 4-2로 사우디를 따돌렸다. 이로써 한국은 오는 3일 오전 12시 30분 카타르 알 와크라 알자누브 스타디움에서 호주와 8강전을 치른다. 한국은 이날 사우디를 상대로 깜짝 '스리백' 카드를 꺼내들었다. 김영권, 김민재, 정승현이 중앙 수비를 맡았다. 대신 조별리그에서 줄곧 선발로 나섰던 조규성이 벤치에서 경기를 시작했고, 손흥민이 그 자리를 대신했다. 사우디의 강한 압박 수비에 고전하던 한국은 전반 중반 손흥민의 슈팅으로 분위기를 바꿨다. 전반 26분 김태환이 후방에서 손흥민에게 한 번에 긴 패스를 투입했다. 이를 절묘한 트래핑으로 받아낸 손흥민이 상대 수비 한 명을 앞에 두고 오른발 슛을 시도했지만 이는 골키퍼 정면으로 향했


배너
배너

포토리뷰


배너

사회

더보기
‘나눔으로 희망을 잇는 사람들’…희망브리지, 특별한 나눔 '희망어스' 캠페인 추진 (서울=미래일보) 장건섭 기자 = 희망브리지 전국재해구호협회(회장 송필호)는 재난 피해 이웃과 재난 위기 가정을 지원하는 신규 기부 캠페인인 '희망어스'를 전개한다고 5일 밝혔다. 희망어스는 나눔으로 '희망을 잇는 사람'을 상징하는 기부 캠페인으로 희망스토어, 희망패밀리, 희망컴퍼니로 구성되어 있다. ▲희망스토어는 자영업자 및 소상공인들이 월 약정액 2만 원 이상 ▲희망패밀리는 각 가정에서 월 약정액 3만 원 이상 ▲희망컴퍼니는 소기업 등에서 월 약정액 20만 원 이상을 후원하면 캠페인에 참여할 수 있다. 희망어스 캠페인을 통해 후원한 기부금은 연말정산 시 개인 및 사업자는 소득금액의 30% 범위 내, 법인은 10% 범위 내 세액공제가 가능하다. 희망어스 캠페인 사이트 (www.hopeus.kr) 에서 누구나 가입할 수 있으며, 캠페인에 참여하면 나무명패, 후원증서 등 각종 키트도 받을 수 있다. 송필호 희망브리지 회장은 "우리 주변의 재난 피해 이웃을 돕는 희망어스 캠페인에 많은 관심과 동참을 부탁드린다"라며 "희망브리지는 기부자의 소중한 뜻이 잘 전해질 수 있도록 최선을 다하겠다"라고 말했다. 재난 구호모금 전문기관인 희망브리지 전국재해구호협회는 1961

정치

더보기
이재명 대표 "현행 준연동제 유지 결정"...통합형비례정당도 준비 (서울=미래일보) 장건섭 기자 = 이재명 더불어민주당 대표가 오는 4월 총선 비례대표 제도를 현행인 준연동형으로 유지하기로 최종 결정했다. 위성정당 창당에 대응하기 위해 준연동제의 취지를 살리는 통합형비례정당을 준비하겠다고도 밝혔다. 이재명 대표는 5일 오전 광주를 방문해 광주 북구 국립 5·18 민주묘지에서 긴급 기자회견을, 이와 같이 선거제 개편 입장을 발표했다. 이 대표는 "준연동제는 불완전하지만 소중한 한걸음"이라며, "과거 회귀가 아닌, 준연동제 안에서 승리의 길을 찾겠다"고 밝혔다. 준연동제의 가장 큰 문제로 꼽히는 '위성정당'과 관련해서는, "정권심판과 역사의 전진에 동의하는 모든 세력과 함께 위성정당 반칙에 대응하면서 준연동제의 취지를 살리는 통합형비례정당을 준비하겠다"고 밝혔다. 이 대표는 "국민의힘이 요구하는 병립형 비례를 채택하되, 권역별 비례에 이중등록을 허용하는 등의 방안을 추진했지만 여당이 소수정당 보호와 이중등록을 끝내 반대했다"며 "준연동형 비례대표제를 유지하지만, 반칙이 가능하도록 불완전한 입법을 한 것을 사과드린다"고 밝혔다. 이 대표는 이어 "같이 칼을 들 수는 없지만 방패라도 들어야 하는 불가피함을 조금이나마 이해하여 주시

배너
배너