인터뱅킹 공인인증서, 보안카드 비번 탈취 주의

자유게시판

인터뱅킹 공인인증서, 보안카드 비번 탈취 주의

7 1,134

2012년 7월 11일 국내 금융 업체의 온라인 뱅킹에 사용되는 개인 금융 정보를 탈취하는 Banki 트로이목마의 변종이 발견되었다. 다른 변종들과 동일하게 RARSfx 형태로 압축됐다.


이 악성코드는 내부에 CONFIG.INI(29 바이트), CretClient.exe(704,512 바이트)와 HDSetup.exe(430,080 바이트) 파일 3개를 포함하였다.

해당 악성코드에 감염되면 RARSfx 파일 내부에 압축돼 있는 파일들이 다음 경로에 생성된다.

C:\WINDOWS\CretClient.exe(704,512 바이트)

C:\WINDOWS\HDSetup.exe(430,080 바이트)

생성된 HDSetup.exe(430,080 바이트)는 cmd.exe를 백그라운드로 실행한 후 CONFIG.INI(29 바이트)에 기록된 특정 IP 주소를 참조하여 hosts 파일을 수정한다. 이후 감염된 시스템에서 국내 금융 업체의 웹 사이트로 접속을 시도할 경우 홍콩에 위치한 특정 시스템을 통해 허위 제작된 금융 업체 피싱(Phishing) 사이트로 연결된다.

이 피싱 사이트는 온라인 뱅킹에 사용되는 보안 카드의 비밀번호를 입력하도록 사용자들을 유도한다. 또한 아래와 같이 CretClient.exe(704,512 바이트)를 실행해 감염된 PC의 사용자가 사용하는 공인 인증서(PKI)를 탈취한다.

이번에 발견된 Banki 트로이목마 변종들은 모두 7월 8일에 제작되었으며 기존 변종들과 동일한 파일명을 사용했다. 이를 미루어 볼 때 해당 악성코드 제작자는 금융 정보를 탈취할 목적으로 지속적으로 악성코드를 유포한 것으로 보인다.

금일 발견된 Banki 트로이목마 변종들은 V3 제품군에서 다음과 같이 진단한다.@

  • 페이스북으로 보내기
  • 트위터로 보내기
  • 구글플러스로 보내기
  • 카카오스토리로 보내기
  • 카카오톡으로 보내기
  • 네이버밴드로 보내기
  • 네이버로 보내기
  • 텀블러로 보내기
  • 핀터레스트로 보내기

Comments

* 매일 PC를 켜면 백신부터 업데이트 하는 것을 생활화 합시다.em63.gif
임우순
V3 따운받고서 바이러스 삭제하고서,  방화벽설치하고서리, 인증서비번도 자주 바꾸는것이 좋지만서도,,,,가장 좋은것은 시간이 걸린다하드라도 은행가서 사용하는것이,,,, 아나로그가 최고다이,,,좋은 정보 감사합니다,,, 
정진앙
좋은 정보 감사합니다!
이종섭
도대체 하느님은 뭐하고 있는지 몰라......
악성코드 맹그는 놈들 머리에 벼락 좀 날리지
유재황
우순이 생각이 최고!, 때론 답답할때도 있지만  그래도 난 아직 은행가서 전표에 써가지고 도장찍고한다.
다들 바삐사는데 나하나 느리게 산다고 문제될것없겠지?  도난 염려도 없고......
세상 자기편한대로 사는거지 뭘!  하면 욕하는동기들 있을지몰라?  굴렁쇠 총무님!  핸드폰 고장나면 바꿀께.....
이승준

좋~은 정보 감사~
근데.. 좀 어렵네~

최해원
뭔소린지 모르것따 ㅋㅋㅋㅋ

Total 2,226 Posts, Now 1 Page

인기 박상진의 한류 이야기 71
조회 530
인기 박상진의 한류 이야기_70
조회 898
인기 박상진의 한류 이야기 69
조회 643
인기 박상진의 한류 이야기 68
조회 755
인기 박상진의 한류 이야기 67
조회 836
인기 박상진의 한류 이야기 66
조회 758
인기 박상진의 한류 이야기 65
조회 750
인기 박상진의 한류 이야기 64
조회 812
인기 박상진의 한류 이야기 63
조회 811
인기 박상진의 한류 이야기 62
조회 899
인기 박상진의 한류 이야기 61
조회 793
인기 박상진의 한류 이야기 60
조회 930
인기 박상진의 한류 이야기 59
조회 870
인기 박상진의 한류 이야기 58
조회 921
인기 박상진의 한류 이야기 57
조회 1,004
카테고리
Banner
최근통계
Facebook Twitter GooglePlus KakaoStory KakaoTalk NaverBand