보안전문기업 ㈜하우리(대표 김희천, www.hauri.co.kr)는 연이은 대형 금융사고 발생에 따른 최신 악성코드 35종에 대한 분석을 완료했다고 27일 밝혔다.
이번에 분석한 35종의 악성코드는 최근 미국에서 발생한 대형 금융사고를 발생시킨 것으로 지난 10여 년간 각종 금융 해킹에 악용된 것으로 알려져 더욱 관심이 모아지고 있다.
하우리 김정수 보안대응센터장은 “금융기관에 대한 해킹 시도는 아주 오래 전부터 시도되어 왔고, 점점 더 지능화•고도화 되어가고 있어서 피해가 더욱 크다.”며 “최근에 국내외 금융사이버 피해 사례들이 빈번하게 일어나고 있어, 보안 전문인력의 확충과 사용자의 보안의식이 무엇보다 중요하다.” 고 말했다.
또, “스마트폰 사용자가 증가한 만큼 스마트폰 뱅킹에 대한 보안사항도 철저히 점검해야 할 때다.” 라고 덧붙였다.
|
No |
진단명 |
주요 특징 |
|
1 |
Backdoor.Win32.Coreflood.220672 |
ocx 파일로 iexplorer.exe 에 로드 |
|
2 |
Backdoor.Win32.Coreflood.44544 |
실행중인 프로세스에 인젝션 |
|
3 |
Backdoor.Win32.Coreflood.48128 |
윈도우 부팅시 자동으로 실행되며, 해커로부터 악의적인 명령 수행 |
|
|
(이하 중략) |
|
미국 코어플로드(Coreflood) 악성코드 진단명 및 특징
분석된 악성코드의 대표적인 증상은, PC 또는 스마트폰 사용자의 키보드 입력 내용을 암호화 하여 특정파일에 저장하고 유출하는 것이다.
특정파일에 암호화 되어 저장된 사용자 키 입력 정보
이를 위해 사용자는 백신S/W의 최신 엔진 업데이트를 항상 유지하고, 스마트폰 전용 보안솔루션을 다운로드 받아 설치한 후, 정기적인 업데이트를 통해 스마트폰을 이용한 피해가 발생하지 않도록 다중의 보안솔루션을 구축하고 보안수준과 접근권한을 계속해서 점검해야 한다. 보다 자세한 내용은 하우리 홈페이지를 통해 확인하면 된다. |