메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 AI영상 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
IT/과학>IT/인터넷

하우리, 'VPN 암호화 채널' 이용하는 신종 파밍 악성코드 등장 주의

VPN 터널링된 암호화 채널을 통해 파밍 사이트 접속 화면



보안전문기업 하우리는 최근 파밍 악성코드의 대응을 우회하기 위해 가상사설망(VPN) 암호화 채널을 이용해 인터넷뱅킹 파밍을 수행하는 신종 파밍 악성코드가 발견됐다고 30일 밝혔다.

신종 악성코드는 국내의 다수 웹사이트를 통해 웹 브라우저 및 웹 브라우저 플러그인의 취약점을 이용해 유포됐으며 하우리 취약점 공격 사전차단 솔루션인 APT Shield 관제를 통해 최초 발견됐다.

이번에 발견된 신종 파밍 악성코드는 기존의 파밍 악성코드와는 달리 감염될 경우 해커가 준비한 VPN 서버에 접속, 가상의 인터넷 네트워크를 구성하고 해당 네트워크를 통해 웹사이트에 접속하게 된다. 따라서 사용자가 인터넷뱅킹 사이트에 접속할 경우 해커가 구성한 가상 인터넷 세계의 가짜 파밍 인터넷 뱅킹 사이트로 접속하게 된다.

이 같은 악성코드에 감염되면 인터넷 뱅킹 사이트 접속 시 VPN을 통해 가짜 파밍 인터넷 뱅킹 사이트로 접속되고 계좌비밀번호, 보안카드 번호 등을 입력하도록 유도해 금융 개인정보를 절취한다.

또 공인인증서를 특정 FTP서버로 전송해 외부로 유출하며 추가로 원격제어용 악성코드를 다운로드한다.

최상명 하우리 차세대보안연구센터장은 "최근 신종 파밍 악성코드가 계속 등장하며 점점 진화하고 있다"면서 "감염되는 근본적인 원인의 대부분이 취약점 때문이므로 보안 업데이트를 꾸준히 실시하고 취약점 공격 차단 솔루션을 설치해 감염을 예방하는 것이 필요하다"고 말했다.
트위터 페이스북 카카오스토리 Copyright ⓒ 메트로신문 & metroseoul.co.kr