2025.03.20 (목)

  • 구름많음동두천 7.2℃
  • 맑음강릉 11.0℃
  • 구름많음서울 7.6℃
  • 구름조금대전 10.4℃
  • 맑음대구 8.9℃
  • 맑음울산 11.1℃
  • 맑음광주 10.1℃
  • 맑음부산 8.9℃
  • 맑음고창 11.2℃
  • 맑음제주 13.2℃
  • 구름많음강화 7.6℃
  • 구름많음보은 7.3℃
  • 구름조금금산 10.1℃
  • 맑음강진군 12.7℃
  • 맑음경주시 11.6℃
  • 맑음거제 10.2℃
기상청 제공

시만텍, 금융 관련 신종 트로이목마 확산 경고

악명 높은 금융 해커 집단 ‘카바낙’과 연관 가능성… 금융기관 주의해야

(서울=동양방송) 김정현 기자 = 시만텍은 최근 전세계 다수의 금융기관을 겨냥한 신종 악성코드 오디나프 트로이목마(Trojan.Odinaff)’의 공격이 지속돼 은행, 증권, 트레이딩 분야의 금융권 기관 및 기업들은 사이버 보안에 각별한 주의가 필요하다고 14일 밝혔다.


시만텍 조사 결과에 따르면 오디나프는 지난 1월부터 탐지되기 시작했으며 이와 관련된 은밀한 공격이 전세계 다수의 금융 기관을 대상으로 계속되고 있다  


오디나프는 보통 공격 초기 단계에서 표적 네트워크에 침입하기 위한 수단으로 사용되며 네트워크에 머물면서 추가적인 툴을 설치할 수 있는 기능을 제공한다. 이 추가적인 툴을 살펴보면 수 년 전부터 금융권을 공격해온 악명 높은 해커 집단인 카바낙(Carbanak)의 정교한 공격 수법과 유사한 것으로 보인다. 공격 수법이 유사한 것 외에도 카바낙 그룹의 공격 캠페인에서 사용된 일부 인프라를 사용하는 등 다수의 연계 가능성이 발견됐다  

오디나프 공격 대상을 지역별로 보면 미국(25%)이 가장 많은 공격을 받았고 이어서 홍콩(20%), 호주(19%), 영국(12%), 우크라이나(8%) 순이다.

 

오디나프 공격의 표적은 비즈니스 유형이 알려진 공격의 경우, 금융업이 전체 공격의 34%를 차지하며 가장 큰 타격을 입었다. 오디나프 공격의 약 60%는 공격 받은 기관의 비즈니스 유형이 확인되지 않았지만 대다수 금융 소프트웨어 애플리케이션이 실행되는 컴퓨터를 겨냥한 점을 봤을 때, 금전적 이득을 노렸을 것으로 추정된다.

 

공격자들이 표적 네트워크에 침입하기 위해 가장 많이 사용한 공격 방식은 악성 매크로가 포함된 허위 문서를 이용하는 것이다. 문서를 받은 사람이 매크로를 실행하면 컴퓨터에 오디나프 트로이목마가 설치된다. 또 다른 방식은 패스워드로 보호된 RAR 압축파일을 사용해 컴퓨터에 오디나프를 설치하도록 만드는 것인데, 이는 스피어 피싱 이메일을 통한 유포 가능성이 높은 것으로 생각된다. 또한 안드로메다(Downloader.Dromedan)나 스니풀라(Trojan.Snifula)와 같은 다른 악성코드에 이미 감염된 봇넷을 통해 전파된 것으로 파악됐다.

 

오디나프 트로이목마로 공격을 시작한 뒤에는 다른 툴을 이용해 공격을 완료한다. 배틀 백도어(Backdoor.Batel)라는 두 번째 악성코드를 표적 컴퓨터에서 사용하는데, 이 악성코드는 오로지 메모리에서만 실행이 가능해 감염 컴퓨터에 몰래 잠입해 있을 수 있다. 오디나프 공격자들은 네트워크를 돌아다니며 중요 컴퓨터를 확인하기 위해 다양한 해킹 툴과 적법한 소프트웨어 툴을 폭넓게 이용하는 것으로 드러났다.

 

시만텍은 특히 오디나프 공격 그룹이 국가 간 자금거래를 위해 설립된 국제은행간통신협회(이하 SWIFT) 사용기관을 공격하고 악성코드를 이용해 허위 거래와 관련된 고객의 SWIFT 메시지 기록을 숨긴 증거를 발견해냈다. 이 공격은 고객의 로컬 메시지 로그에서 특정 거래와 관련된 키워드가 있는지 찾아낸 후 자신들의 행적을 숨기기 위해 고객의 로컬 SWIFT 소프트웨어 환경에서 해당 로그를 이동시킨다. SWIFT 네트워크 자체가 감염되었다는 증거는 남지 않는다.

 

오디나프 공격에서 주목할 점은 이 공격이 2014년 말 알려진 카바낙 그룹과 일부 비슷한 부분이 있다는 점이다. 카바낙 역시 금융 기관을 겨냥한 정교한 공격을 전문으로 하고 PoS(Point of Sale) 침입 외에 은행을 겨냥한 여러 공격에 연루된 해커 집단이다. 오디나프 공격에 사용된 3개의 C&C IP 주소가 이전 카바낙 공격과 관련된 것이라는 점, 배틀 백도어(Backdoor.Batel)는 카바낙이 연관된 다수 사건과 관련 있다는 점 등이 카바낙과 오디나프 공격 간에 유사성이 있음을 보여준다. 오디나프가 더 큰 조직의 일부일 수 있지만 인프라 교차사용이 매우 이례적이라는 점을 고려하면, 오디나프가 카바낙과 유사한 그룹이나 협력 조직일 수 있다는 뜻이다.

 

오디나프와 같이 금융권을 겨냥한 공격은 실행하기는 어렵지만, 성공하면 얻게 되는 금전적 이득이 크다. 카바낙과 연관된 공격 손실액만 하더라도 수천만 달러에서 수 억 달러에 이를 것으로 추정되고 있다.

 

윤광택 시만텍코리아 상무는 이번 조사 결과는 금전적 이득을 위해 금융권을 겨냥한 사이버공격 위협이 계속 증가하고 있으며, 사이버범죄자들이 이제 금융권에서 사용하는 시스템에 대해 상당히 높은 수준의 이해도와 전문적인 기술지식을 가지고 있음을 보여주는 사례라며 이들의 표적이 되는 조직들은 심각한 위협에 빠질 수 있기 때문에 국내 금융 기관 및 기업들도 철저한 보안을 위해 적극적으로 대비해야 한다고 말했다.


redkims64@daum.net

배너
서울특별시한궁협회, '제1회 서울특별시한궁협회장배 세대공감 한궁대회' 성료
(서울=미래일보) 서영순 기자 = 서울특별시한궁협회가 주최·주관한 제1회 서울특별시한궁협회장배 세대공감 한궁대회가 지난 17일, 서울 노원구 삼육대학교 체육관에서 성황리에 막을 내렸다. 약 250명의 선수, 임원, 심판, 가족, 지인이 함께한 이번 대회는 전 세대를 아우르는 스포츠 축제로, 4세 어린이부터 87세 어르신까지 참가하며 새로운 한궁 문화의 모델을 제시했다. 대회는 오전 9시 한궁 초보자들을 위한 투구 연습으로 문을 열었다. 이어진 식전 공연에서는 전한준(87세) 작곡가의 전자 색소폰 연주로 '한궁가'가 울려 퍼졌으며, 성명제(76세) 가수가 '신아리랑'을 열창했다. 또한 김충근 풀피리 예술가는 '찔레꽃'과 '안동역에서'를, 황규출 글벗문학회 사무국장은 색소폰으로 '고향의 봄'을 연주해 감동을 더했다. 마지막으로 홍소리 지도자가 '밥맛이 좋아요'를 노래하며 흥겨움을 더했다. 오전 10시부터 열린 개회식에는 강석재 서울특별시한궁협회 회장을 비롯해 허광 대한한궁협회 회장, 배선희 국제노인치매예방한궁협회 회장 등 내빈들이 참석해 대회의 시작을 축하했다. 김도균 글로벌한궁체인지포럼 위원장 겸 경희대 교수와 김영미 삼육대 교수, 어정화 노원구의회 의원 등도


배너
배너

포토리뷰


배너

사회

더보기
전국재해구호협회-공무원연금공단, 재해 현장 구호활동 연계 협약 (서울=미래일보) 장건섭 기자 = 희망브리지 전국재해구호협회(회장 송필호)는 공무원연금공단(이사장 김동극)과 재해 현장 구호활동 연계를 위한 협약을 체결했다고 18일 밝혔다. 이날 서울 마포구 전국재해구호협회 사무처에서 열린 협약식에는 전국재해구호협회 송필호 회장과 신승근 부회장, 공무원연금공단 김동극 이사장과 강광식 고객만족본부장 등이 참석했다. 이번 협약을 통해 두 기관은 재난대응과 자원봉사 활동에서 긴밀히 협력하기로 했다. 재난 시 물적·인적 지원을 포함한 구호 활동에 힘을 모으고, 효과적인 위기 대응을 위한 운영 체계도 함께 마련할 계획이다. 이동극 공무원연금공단 이사장은 "재해현장에서 여러 기관들의 유기적인 협력이 무엇보다 중요한데, 재난에 대응하는 사회안전망 구축에 오랜 공직 경험과 사명감이 있는 퇴직공무원이 함께 참여할 수 있게 된 것은 참으로 의미 있는 일이다"라고 말했다. 송필호 전국재해구호협회 회장은 "재난이 발생하면 신속한 구호로 후속 피해를 최소화하고 이재민들이 하루빨리 일상으로 돌아갈 수 있도록 돕는 것이 중요하다"며 "재해 구호 활동에 동참해 주신 공무원연금공단에 감사드린다"고 밝혔다. 희망브리지 전국재해구호협회는 1961년 전국의

정치

더보기
박정훈 의원, 서울시교육감 만나 '잠실4동 중학교 신설' 촉구 (서울=미래일보) 장건섭 기자 = 박정훈 국민의힘 의원(송파갑)은 11일 정근식 서울시교육감을 만나 '잠실4동 중학교 신설'을 촉구했다. 잠실4동에 거주하는 학생은 중학교가 없어 인근 학교로 분산배치 됐다. 이에 통학 여건을 개선하고, 과밀학급을 해소하기 위한 주민들의 요구가 꾸준히 있었다. 그러나 학교 설립은 지역단위가 아닌 학군 단위로 설립하게 돼 있어 그 기준을 충족하지 못해 번번이 무산됐다. 박 의원은 이러한 지역 주민의 염원을 해결하고자 지난 총선 공약으로 활용이 저조한 서울책보고 부지에 소규모 학교인 '잠실중학교 제2캠퍼스(도시형캠퍼스)'를 신설하겠다고 밝힌 바 있다. 이날 정 교육감과의 면담도 그 일환으로 이루어졌다. 박 의원은 정 교육감에게 "진주·미성·크로바아파트의 재건축로 2030년에는 중학생 1,104명이 증가하게 된다"라며 "과밀학급 해소를 위해 반드시 잠실4동에 중학교 신설이 필요하다"라는 취지의 의견을 전달했다. 이에 정 교육감은 "진행 중인 용역 결과가 나오면 적극적으로 검토해 추진하겠다"라고 화답했다. 박 의원은 '학교 이전·재배치 촉진에 관한 특별법'을 발의하는 등 중학교 설립을 위해 총력을 다하고 있다. 학교가 설립되면 통학

배너
배너