• 북마크
아찌넷

ajji.net

ajji.net

ajji.net

아찌뉴스

최근 1주일간 유출된 공인인증서만 7천여 건...최대 규모

- 별점참여 : 전체 0
  • - 별점평가 : 평점
  • - [ 0점 ]

본문

공격자들, 한국만 전문적으로 공격...금융정보 탈취 전문 도구까지 활용

 

지난 주 웹을 통한 악성코드 감염에 이어 공격자가 개인 PC에 저장되어 있는 수천여건의 인증서를 수집해 관리해온 정황이 포착됐다. 지난해 유출로 확인된 인증서 숫자보다 몇십배 많은 6천947건의 인증서가 일주일만에 탈취된 것이 확인됐다.

 

빛스캔(대표 문일준) 측은 해당 정보를 KISA 등에 제공해 인증서 폐기 등 대응이 진행됐다고 밝혔다.

 

취약한 웹서비스를 통해 접속만 해도 감염되는 악성코드에 의해 단 1주일간 탈취된 PC용 공인인증서 유출이 2013년 PC와 모바일을 모두 합친 규모와 동일수준의 대규모 유출 사례가 확인 되었다.

 

또한 PC용 공인인증서만을 대상으로 한 사례이므로 전년도 PC용 공인인증서 유출 확인 이슈인 777건에 비해 1주일 동안 확인된 유출 건수만 6,947건으로, 단순 수치상으로도 최대 규모 유출이 직접 확인된 상황이다.

 

빛스캔 측은 “이번 유출 건은 한국 인터넷상에서 웹을 통한 악성코드 대량 유포를 관찰하고 있는 빛스캔의 추적에 의해 유출 확인이 되었으며, 2014년 4월 25일부터 5월 2일까지 단 일주일간 국내 사용자들을 대상으로 악성코드 감염 이후 광범위하게 금융정보를 탈취한 정황을 확인한 첫 사례이며 최대 규모 유출 사례”라며 “일반적으로 파밍 악성코드 감염은 이메일이나 불법파일 다운로드에 의해 감염되어 발생된다고 알려져 있으나, 실제로는 웹을 통해서 더 심각한 금융정보 탈취 피해가 발생되고 있다는 것을 증명한 사례”라고 강조했다.

 

이 업체체 따르면, 공격자들이 공인인증서를 탈취해 보관하는 곳은 미국의 호스팅 서버에 위치하고 있으며 감염된 좀비 PC들을 대량으로 조정하기 위한 별도 도구들도 운영을 하고 있는 것을 직접 확인했다.

 

관계자는 “호스트 파일의 내용을 변경해서 파밍 사이트로 연결시키는 피해가 일반적인데 이번 사례에서 확인된 대량 관리 도구의 경우는 최대 5만대 가량의 PC를 조정할 수 있도록 제작 되어 있었다”며 “즉 동시에 대규모 감염 PC들에 대한 Host 파일 변경과 PC에 대한 제어를 할 수 있도록 설정된 것이 확인됐다. 실제 피해와 일상적으로 발생되는 악성코드 감염이 알려진 것보다 휠씬 더 대규모 단위로 움직이고 있다는 것을 확인한 것”이라고 밝혔다.

 

3542621298_1399535876.21126.jpg

<최대 5만대 이상을 관리하도록 설정된 대규모 Host 파일 변경 용도 관리도구 화면>

 

공격자 서버의 접속로그를 통해서 살펴보면, 미국에 있는 호스팅 서비스 임에도 불구하고 한국내 IP들이 상당부분을 차지하고 있음을 볼 수 있다. 즉 공격자들은 한국 인터넷 환경만을 대상으로 한 전문적인 공격을 실행하고 있고, 또한 금융정보 탈취를 위해 전문 도구들까지 제작해 활용하는 상태임을 알 수 있다.

 

3542621298_1399535889.81337.jpg

<C&C 서버의 특정일자 웹로그 분석 결과>

 

한국 인터넷 환경을 위협하는 공격자들은 금융 정보 탈취를 위해 인증서를 탈취하고, 이후 차단에 대비해 대규모로 정보를 변경하는 관리도구들까지 이용하는 실체가 처음 확인된 것이다. 빛스캔 측이 분석한 이들의 일반적인 공격의 순서는 다음과 같다.

 

1. 다수의 웹서비스를 통해 접속만으로도 악성코드에 감염되도록 설정

2. 모든 접속자들은 취약한 Java ,IE , Flash 버전 사용시에 즉시 감염됨

3. PC 내에 존재하는 공인인증서 파일을 암호 압축하여 관리서버로 전달

4. 감염된 PC들은 별도의 좀비PC 관리 프로그램으로 관리

 

공격자 서버에 탈취된 대규모 금융정보들은 확인된 인증서만 6,947건이다. 유출된 공인인증서는 모두 한국인터넷진흥원(KISA)에 전달됐으며 공인인증기관을 통해 신속히 가입자에게 유출 사실을 알리고 인증서 폐기 등의 조치를 완료한 상태다. 금융정보를 탈취하는 해커의 서버(C&C)도 차단 조치해 추가 피해자가 발생되지 않도록 대응이 이루어진 상황이다.

 

하지만 악성파일의 변형은 지속해서 생성이 되고 매번 보안도구들의 탐지를 우회하고 있는 형태라 앞으로도 금융정보 탈취를 비롯한 다양한 문제들은 계속될 것으로 전문가들은 보고 있다.

 

3542621298_1399535903.4291.jpg

<공격자 서버에서 발견된 공인인증서 탈취 내역. 디렉토리마다 압축파일로 존재>

 

문일준 빛스캔 대표는 “악성코드 감염은 단순히 사용자의 주의 촉구만으로는 해결되기 어려운 문제다. 전체 환경 개선을 위해 각 서비스 제공자들의 강력한 노력들이 결합되어야 가능한 난제”라며 “악성코드 감염 범위를 줄이기 위해, 국내 인터넷 서비스의 취약성을 개선해야 하고 대량 유포에 이용되는 통로들을 빠르게 확인하고 차단함으로써 피해를 줄일 수 있도록 노력해야 현재의 위험들을 줄일 수 있을 것”이라고 권고했다.

 

또한 “인증서를 PC나 인터넷 상에 보관하는 경우, 해킹을 통해 빼가기 쉽기 때문에 해커들의 표적이 되기 쉽다. 특수문자 포함 등 안전한 비밀번호 사용이 필요하며, 공인인증서 유출 방지 기능이 있는 보안토큰 등 안전한 저장장치에 보관해 사용하는 것이 보다 안전할 것”이라며 “그러나 근본적으로 악성코드 감염을 예방해야 하지만 일반 사용자 측면에서는 백신 이외에는 대책이 없는 상황이다. 감염을 예방하기 위해서는 Java, Flash, IE의 업데이트를 최신으로 유지해야 한다. 또 근본적으로는 웹을 통한 대규모 악성코드 감염을 관찰하고, 조기에 대응 할 수 있도록 서비스 사업자 및 기업, 기관들의 각별한 노력이 필요하다”고 강조했다.

 

데일리시큐 길민권 기자 mkgil@dailysecu.com


* 이 내용은 데일리시큐와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.
* 출처 : 데일리시큐(www.dailysecu.co.kr)
<저작권자 Copyright ⓒ 데일리시큐. 무단전재 및 재배포 금지>
0 0
로그인 후 추천 또는 비추천하실 수 있습니다.

댓글목록 2

청초남님의 댓글

시랑님의 댓글

그냥 예전처럼 종이 문서(통장)로 거래하는것이 더 안전하겠네요.

전체 600 건 - 17 페이지

[써보니] “찰칵→출력”…휴대용 포토프린터 4종

슬이 서 말이라도 엮어야 보배이다. 사진 3천장도 뽑아야 제맛 아니겠는가.지난번에 손쉽게 스마트폰 사진을 사진첩으로 만들어주는 앱 몇 가지를 써봤다. 하지만 사진첩 제작을 맡기면 며칠 동안 배송을 기다려야 결과물을 받아볼 수 있어 답답했다. …

4,117 1 1

열람중최근 1주일간 유출된 공인인증서만 7천여 건...최대 규모

공격자들, 한국만 전문적으로 공격...금융정보 탈취 전문 도구까지 활용 지난 주 웹을 통한 악성코드 감염에 이어 공격자가 개인 PC에 저장되어 있는 수천여건의 인증서를 수집해 관리해온 정황이 포착됐다. 지난해 유출로 확인된 인증서 숫자보다 몇…

3,292 2

소니, 4K 카메라 단 ‘엑스페리아 Z2′ 출시

소니코리아가 5월8일 새 스마트폰을 들고, 오랜만에 국내 사용자 앞에 섰다. 이날 소니코리아가 들고 나온 제품은 ‘엑스페리아 Z2’다. 지난 2월 국내에 자급제폰으로 출시된 ‘엑스페리아 Z1’의 후속 모델이자 소니의 최고급형 스마트폰이다. 엑스페리아 …

3,145 1

ZTE, 유럽에서 ‘블레이드 L2’ 판매 개시

ZTE는 유럽시장에서 자사의 최신 모바일폰인 ‘ZTE 블레이드 L2’(ZTE Blade L2)의 판매를 개시한다고 밝혔다. ‘ZTE 블레이드 L2’는 스페인, 그리스, 독일, 슬로바키아, 영국 등에서 전시를 시작했으며 올 하반기 세계 다른 지역에서도 …

3,898 1

미래를 달리는 전기바이크 '복슨 와트맨'

 * 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,114 1

자출족들을 위한 접을 수 있는 헬맷 '모퍼 헬맷'

 * 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,299 1

예스24, 전자책 전용 7인치 컬러 단말기 ‘크레마 원’ 국내 판매 개시

인터넷서점 예스24(www.yes24.com)는 5월 7일부터 전자책 전용 7인치 컬러 단말기 ‘크레마 원(Crema 1)’의 순차 판매를 실시한다. ‘크레마 원’은 예스24에서 선보인 e잉크 방식의 전자책 단말기 크레마 터치와 크레마 샤인에…

3,471 1

로지텍 게임패드 'POWERSHELL'

 * 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,144 1

과학기술이 보여주는 큰그림 '로봇 팔' 외

 * 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,008 1

발모제 홀텐, ‘폴텐’으로 국내시장 재출시

 1986년에 동아제약을 통해 ‘홀텐’이라는 브랜드로 국내에 진출한 폴텐은 당시 동아제약을 통해 미녹시딜보다 먼저 수입되어 연 20억의 매출을 올리기도 했으나, 당시 의약품허가문제로 동아제약사와 갈등을 빚어 철수한 바 있다. 그러나 현재 국내…

3,562 1

1분기 스마트폰 악성코드 43만개 넘어...지난해 2배

유해가능 프로그램 및 트로이목마가 93% 차지해올해 1분기 안드로이드 스마트폰 악성코드가 지난해 같은 기간에 비해 2배 이상 증가한 것으로 조사됐다. 안랩 조사에 따르면, 이번 1분기에 총 43만5천122개의 안드로이드 기반 악성코드 샘플이 …

2,462 1

노벨뷰, 봄 나들이에 제격인 휴대용 스피커 2종 출시

예년보다 일찍 찾아온 초여름 날씨에 나들이를 즐기려는 이들이 많다. 전국 각지에서도 축제들이 한창이라 주말에는 가족 나들이를 즐기는 사람이 더욱 많아질 전망이다. 어디론가 떠난다는 사실만으로도 신이 나지만, 봄나들이를 2배 더 즐겁게 해줄 수…

3,048 1

아모레퍼시픽, 남성용 화장품 '맨 에센셜 플루이드' 첫 출시

 아모레퍼시픽은 외부 자극과 불규칙한 생활습관으로 생기 잃은 남성들의 피부를 위한 ‘맨 에센셜 플루이드’를 출시한다.아모레퍼시픽에서 최초로 선보이는 남성 제품인 맨 에센셜 플루이드는, 피부 스트레스 해소를 의미하는 ‘스킨 안티-파티그(Skin…

3,645 1 1

삼성전자, 카메라 특화 스마트폰 ‘갤럭시 K 줌’ 공개

삼성전자가 카메라 기능이 특화된 새로운 프리미엄 스마트폰 라인업인 갤럭시 K 시리즈의 첫 번째 제품을 선보였다. 갤럭시 K 시리즈는 스마트폰에서 광학줌, 고해상도 촬영과 같은 강력한 카메라 기능을 원하는 소비자들을 위해 특화된 라인업이다.&n…

3,481 1

체력 튼튼, 소리 탄탄 '레이저 크라켄 포지드 에디션'

* 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,484 1

안드로이드 노트북, HP ‘슬레이트북14’

HP가 14인치 안드로이드 노트북 ‘슬레이트북14’를 준비 중이다. 이탈리아의 ‘노트북이탈리아’는 HP 슬레이트북14의 이미지와 대강의 구성을 공개했다. 슬레이트북은 HP의 브랜드로 보자면 태블릿에 쓰는 ‘슬레이트’를 확장한 것이다. HP는 …

2,779 1

브라더, 대용량 인쇄에 적합한 초고속 A3 잉크젯 복합기 2종 출시

프린터/복합기 전문 기업 브라더 인터내셔널코리아(www.brother-korea.com)는 빠른 출력속도와 낮은 유지비로 대용량 인쇄에 적합한 A3 잉크젯 복합기2종을 출시한다. 이번에 출시되는 잉크젯 복합기는 SOHO 및 중소규모의 기업환경…

3,972 1

밀, 무소음 손바닥PC ‘Ripple NUCBOX D34010’ 출시

미니PC 및 산업용 단말기를 국내 제조, 생산하는 (주)밀은 무소음(Fanless) 공정이 적용된 Ripple NUCBOX D34010 모델을 29일 출시했다. 4세대 인텔 코어™ i3 프로세서가 탑재된 인텔 NUC 보드 D34010WYB 기…

3,746 1

점포 창업시 "이런 점포는 피하세요"

창업자에게는 자신의 아이템에 따라 좋은 점포 상권과 그렇지 않은 상권이 있기 마련이다. 권리금이 싸다고 해서, 또는 규모가 크다고 해서 무턱대고 계약을 했다가는 낭패를 볼 수도 있는 법. 창업할 때 피해야 할 점포 상권은 어떤 게 있을까.&n…

3,077 1

최신 트렌드마이크로 백신 탑재된 USB3.0 보안 USB

 브레인즈스퀘어는 바이러스 탐지 소프트웨어 ‘트렌드 마이크로 USB Security 2.1’을 탑재한 USB 3.0 보안 USB 메모리, ‘SECUDRIVE USB 시리즈’를 출시한다. 브레인즈스퀘어는 AES 256bit 암호화 칩을…

3,142 1

삼성전자, 초대형 커브드 UHD TV 예약판매 개시

 삼성전자는 최근 초대형(105·78형) 커브드 UHD TV 제품을 출시하고 예약판매에 돌입했다.   5월 31일까지 진행되는 예약판매 기간 중 105·78형 커브드 UHD TV를 구매한 고객들은 5년 무상 보증 서…

3,213 1

현대엠엔소프트, 2채널 풀HD 블랙박스 ‘소프트맨 R800DL’ 선보여

현대자동차그룹 내 차량용 인포테인먼트 전문기업인 현대엠엔소프트(www.hyundai-mnsoft.com)가 고성능 영상처리프로세서(ISP)를 탑재해 어떤 환경에서도 풀(Full) HD 고화질 영상을 구현하고 사용자 취향에 따라 전후방 카메라 녹화 프레…

3,240 1

고구마 간단하게 찌는 방법

방법1. 신문지를 이용하는 방법스텝1. 고구마를 닦고 물에 살짝 적십니다. 스텝2. 신문지로 돌돌 말아줍니다. 스텝3. 전자레인지에 5분간 데워주세요.고구마 크기와 양에 따라 시간을 조절해주세요. 더 오랜 시간동안 돌리거나 고구마의 …

2,402 2

레고 테크닉 42025 카고 플레인

* 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,653 1 1

돈 버는 재미를 알려주는 태블릿 '노키아 루미아 2520'

* 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

3,234 1 1

RAPOO, 5가지 색상의 무선 마우스 RAPOO-1100X 출시

 PC주변기기 업체인 로이체(www.royche.co.kr)가 다섯 가지 색상의 깔끔한 무선 마우스 RAPOO-1100X를 국내에 출시했다. RAPOO는 무선기기 전문 글로벌 브랜드로 IT기기답지 않은 패셔너블한 제품 디자인과 사용 …

2,834 1

3G 품은 스마트 전기차, BMW ‘i3’

BMW가 양산형 전기차 ‘i3′를 국내에 정식으로 발표했다. 엔진이나 발전기 없이 100% 전기 모터만으로 작동하는 차량이다. 전기차는 이동수단이라는 공통점만 있을 뿐 기본 설계나 디자인부터 소재까지 달라지고 있다. 특히 IT와 결합되면서 새로운 서비…

2,966 1

삼겹살 맛있게 먹는 방법

스텝 1. 맛있는 삼겹살 고르기 삼겹살이 맛있으려면 일단 좋은 고기를 고르는 것이 가장 중요하겠죠 좋은 삼겹살은 지방은 희고, 살코기는 선명한 분홍색을 띄면서 둘의 경계가 뚜렷한 것이 가장 좋은 삼겹살이라고 해요. :)칼로 썰었을 때 칼에 약…

4,436 2

스마트폰용 외장 스피커 '그라모혼'

* 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

2,603 1

128GB SSD + 1TB HDD 하나로 '웨스턴디지털 듀얼드라이브'

* 이 내용은 스터프코리아와의 기사 제휴를 통해 아찌뉴스에 제공됩니다.* 출처 : 스터프코리아(www.stuffkorea.com)<저작권자 Copyright ⓒ 스터프코리아. 무단전재 및 재배포 금지>

2,664 1