안철수연구소, 피싱 유사 사례 사용자 주의 경고

입력 2007-01-21 12:27
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

최근 국내 은행을 가장한 피싱이 발견된 가운데 안철수연구소는 현재 해당 피싱 사이트는 접속이 차단됐지만 이후 유사한 사례가 이어질 가능성이 있어 사용자의 주의가 필요하다고 21일 경고했다.

기존 피싱이 이메일을 보내 가짜 웹사이트에 접속하게 한 것과 달리 이번에 발견된 피싱은 트로이목마와 결합된 첫 사례라는 점에서 주목할 만하다. '뱅키.101376(Banki.101376)'라는 트로이목마가 설치된 PC에서 특정 은행 웹사이트 주소를 입력하면 해당 은행 웹사이트로 위장한 가짜 웹사이트가 열린다.

여기에 주민등록번호, 이름, 통장비밀번호, 인증서비밀번호, 보안카드비밀번호 등 금융 거래를 위한 여러 가지 개인 정보를 입력하도록 유도한다. 정상적인 인터넷 뱅킹 거래는 개인 정보 입력을 단계를 거쳐 입력하게 되어 있는데 반해 이번에 발견된 피싱 사이트에서는 모든 정보를 한 화면에서 입력하도록 요구한다.

'뱅키.101376' 트로이목마는 '뱅키.61440' 트로이목마에 의해 설치된다. 인터넷 주소를 저장하는 파일인 호스트 파일의 기존 정보를 삭제한 후, 다른 정보를 저장함으로써 가짜 웹사이트에 접속하게 한다. 이 외에도 특정 온라인 게임 로그인 계정(ID, 비밀번호)이나 인터넷 뱅킹용 인증서 관련 파일을 가로채 특정 인터넷 주소로 빼내는 기능을 갖고 있다. 현재 이 인터넷 주소는 접속이 차단된 상태이다.

안철수연구소는 19일부터 V3 제품군에 뱅키.101376 트로이목마 진단/삭제 기능을 제공하고 있다. 또한 이미 호스트 파일이 변경된 경우 악의적 정보를 삭제해 가짜 사이트로 접속하지 않도록 해주는 전용 백신도 제공하고 있다.

안철수연구소 강은성 상무는 “요즘의 악성코드는 대부분 금전적 이익을 취하기 위해 특정 사용자를 겨냥해 개인 정보를 가로채는 수법을 많이 쓰는데 피싱도 그 중 하나다. 악성코드와 피싱이 결합된 첫 사례가 등장한 만큼 앞으로 더 지능적인 수법이 나올 것으로 보인다”며 “믿을 수 있는 보안 제품을 설치해 항상 최신 버전을 유지하는 것이 안전하다”라고 당부했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • K-코인 신화 위믹스…신화와 허구 기로에 섰다 [위메이드 혁신의 민낯]
  • [르포]유주택자 대출 제한 첫 날, 한산한 창구 "은행별 대책 달라 복잡해"
  • 한국 축구대표팀, 오늘 오후 11시 월드컵 3차예선 오만전…중계 어디서?
  • 연세대 직관 패배…추석 연휴 결방 '최강야구' 강릉고 결과는?
  • 제도 시행 1년 가까워져 오는데…복수의결권 도입 기업 2곳뿐 [복수의결권 300일]
  • 불륜 고백→친권 포기서 작성까지…'이혼 예능' 범람의 진짜 문제 [이슈크래커]
  • 전기차 화재 후…75.6% "전기차 구매 망설여진다" [데이터클립]
  • “고금리 탓에 경기회복 지연”…전방위 압박받는 한은
  • 오늘의 상승종목

  • 09.10 11:34 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 76,961,000
    • +3.23%
    • 이더리움
    • 3,175,000
    • +1.7%
    • 비트코인 캐시
    • 432,100
    • +4.05%
    • 리플
    • 725
    • +0.97%
    • 솔라나
    • 181,000
    • +3.67%
    • 에이다
    • 460
    • -1.29%
    • 이오스
    • 664
    • +2.31%
    • 트론
    • 208
    • -0.48%
    • 스텔라루멘
    • 126
    • +2.44%
    • 비트코인에스브이
    • 62,250
    • +3.58%
    • 체인링크
    • 14,100
    • +0.64%
    • 샌드박스
    • 341
    • +2.71%
* 24시간 변동률 기준