조글로로고
은행 고객 돈 턴 신종'메모리해킹'에 조선족 관여돼
조글로미디어(ZOGLO) 2014년1월23일 12시09분    조회:3893
조글로 위챗(微信)전용 전화번호 15567604088을 귀하의 핸드폰에 저장하시면
조글로의 모든 뉴스와 정보를 무료로 받아보고 친구들과 모멘트(朋友圈)로 공유할수 있습니다.
경찰청 사이버테러대응센터. /뉴스1 © News1 박정호 기자

 (서울=뉴스1) 전성무 기자 = 이체정보를 변조하는 신종 메모리해킹 수법으로 수십명의 계좌에서 돈을 빼간 한·중 사이버범죄 조직이 국내에서 처음으로 적발됐다.

 메모리해킹이란 악성코드로 컴퓨터 메모리에 있는 데이터를 위·변조해 보안프로그램을 무력화한 뒤 키보드 입력정보 등을 뒤바꿔 예금을 인출하는 신종 금융범죄 수법이다.

 경찰청 사이버테러대응센터는 이 같은 메모리해킹을 통해 81명으로부터 수천만원을 가로챈 혐의(컴퓨터등사용사기 등)로 조선족 김모(26)씨 등 2명을 구속하고 내국인 문모(30)씨 등 5명을 불구속 입건했다고 23일 밝혔다.

 또 중국에서 도피 중인 조선족 총책 최모(31·악성코드 제작 및 유포)씨 등 3명에 대해 국제공조수사를 요청하고 추적하고 있다.

 경찰에 따르면 김씨 등은 지난해 9월27일부터 10월14일까지 악성코드를 인터넷에 유포해 감염된 81명의 PC에서 수취계좌·이체금액·수취계좌주·수취은행 정보 등 인터넷뱅킹 이체정보를 바꿔 총 9000만원을 가로챈 혐의를 받고 있다.

 이들은 피해자들의 예치금을 35개 대포통장 계좌로 분산이체시켜 돈을 빼돌렸다.

 특히 김씨 등은 다른 은행보다 상대적으로 보안이 취약하거나 고객이 많은 농협, 신한은행 등 2곳의 시중은행에서만 돈을 빼가도록 악성코드를 제작한 것으로 밝혀졌다.

 농협의 경우 최근 사상 최대 규모의 개인정보를 유출해 파문이 일고 있는 금융회사 3곳 중 한곳이어서 허술한 보안시스템이 도마 위에 오를 것으로 보인다.

 경찰은 이번 범죄가 금융정보 유출없이 이체정보만을 변조하는 방식을 사용해 수법이 고도화·지능화된 것이 특징으로 메모리해킹을 사용하는 한·중 사이버범죄 조직이 적발된 최초 사례라고 설명했다.

 기존 금융범죄는 계좌 비밀번호, 공인인증서, 공인인증서 비밀번호, 보안카드(또는 OPT) 등 정보를 빼돌려 돈을 빼갔다면 메모리해킹 방식을 사용하면 이런 정보가 없어도 돈을 빼가는 것이 가능하다.

 인터넷뱅킹으로 송금할 때 PC에 침투한 악성코드가 자동으로 작동해 피해자가 금융회사 사이트에서 입력 중인 계좌이체 정보를 실시간으로 바꿔 미리 지정된 해커의 대포계좌로 돈이 입금되는 것이다.

 이럴 경우 피해자의 PC화면에는 정상적인 이체정보를 입력하는 것처럼 보이지만 실제로는 악성코드로 인해 바꿔치기된 정보가 금융회사 서버로 전달된다.

 악성코드가 유도한 대포계좌로 돈이 이체되고 나면 피해자 PC에는 원래 의도한 곳이 아닌 김씨 등의 대포계좌로 돈이 빠져나갔다는 사실이 화면에 뜨지만 피해자 대부분은 이 사실을 알지 못했다.

김씨 등은 300만원 이상 이체할 경우 은행에서 본인확인 절차를 거치기 때문에 적게는 120만원, 최대 297만원 까지 이체하도록 악성코드를 제작했다.

 시중에 유통되는 백신프로그램도 악성코드를 감지해 내지 못해 일부 피해자는 이런 방식으로 총 4회에 걸쳐 500만원이 자신의 통장에서 엉뚱한 곳으로 돈이 빠져나갔다.

 경찰조사 결과 김씨 등은 메모리해킹 악성코드 제작·유포, 악성코드 테스트, 대포통장 모집·공급·제공 및 인출 등 조직원들 간 역할을 세분화한 것으로 드러났다.

 이들은 범행을 실행에 옮기기 전 대구, 부천, 창원, 청주, 연천 등 전국을 돌며 자신들의 노트북에 악성코드를 심고 실제 돈이 제대로 빠져나가는지 예행연습을 하는 치밀함을 보였다.

 경찰은 메모리해킹 피해를 방지하기 위해 휴대전화 문자나 전화(ARS)를 통해 본인 인증을 강화하거나 이체정보 변조를 미리 검증하는 등 금융기관의 인터넷뱅킹 결제방식 체계와 보안을 강화해야 한다고 지적했다.

 경찰 관계자는 "신종 금융범죄 피해예방을 위해 관련기관과 긴밀하고 근본적인 대책을 마련하는 한편 사이버수사 인력을 총동원해 추가 피해가 발생하지 않도록 수사에 최선을 다하겠다"고 말했다.

[필수입력]  닉네임

[필수입력]  인증코드  왼쪽 박스안에 표시된 수자를 정확히 입력하세요

Total : 5838
  • 4월 1일부터 발급하는 동포방문사증(C-3-8) 예약자가 폭발적으로 늘어나 이미 10월까지 약 7만명이 접수되였다고 심양한국총령사관 최영길영사가 2일 기자에게 밝혔다. 알아본데 따르면 예약은 지난 3월 27일에 시작되였다. 령사관은 업무량상 하루 500명에게 사증발급이 가능하다. 동포방문사증은 예약이 시작된 첫날 9월...
  • 2014-04-07
  • 자료사진 (사진 = 이미지비트 제공) 올해 초 금품을 훔치려다 미수에 그친 뒤 중국으로 도망쳤던 20대 조선족이 수배된 줄도 모르고 국내에 재입국하다 경찰에 붙잡혔다. 서울 양천경찰서는 지난 2월 9일 밤 9시 30분쯤 가정집에 침입해 금품을 빼앗으려다 흉기로 집주인을 다치게 한 혐의(강도상해)로 조선족 김 모(25) 씨...
  • 2014-04-07
  • 조선족 꽃뱀과 ‘음란 화상채팅’ 9000명에게 53억 챙긴 중국인 자료사진 조선족 여성 꽃뱀과 화상채팅을 하면서 음란행위를 한 한국내 남성들의 영상을 녹화해 협박, 수십억원을 뜯어낸(일명 몸캠 피싱) 일당의 중국 총책이 붙잡혔다. 부산 사상경찰서는 4일 음란 화상채팅 동영상을 유포하겠다고 협박하거나 보...
  • 2014-04-07
  • 무순시조선족로년협회 제5기회원대표대회가 순성구서   취임연설을 하고있는 박춘걸 신임회장.   4월 3일 오전, 무순시조선족로년협회 제5기회원대표대회가 순성구 선학루에서 진행되였다. 무순시민위부주임 김백순, 무순시민정국의 관련 책임자와 무순시조선족경제문화교류협회 회장 김영남, 상무부회장 추영화...
  • 2014-04-06
  • 중국사람들이 한국의 드라마와 음악 그리고 한국의 시체멋을 좋아하는외 요즘 한국에 가는 목적이 또 따로 생겼다. 바로 운전면허증을 취득하기 위해서이다. 알아본데 의하면 중국에서 운전면혀증을 취득하려면 그 비용이 한국의 2배에 달하며 거기에 또 1년 이상의 시간이 지나야 되는데 많은 중국관광객들은 아예 한국에...
  • 2014-04-04
  • 연길 모 소구역 비법위성 수신장비 설치 건물옥상에 5개의 비법위성텔레비죤 수신안테나가 설치되여있다.  연길시 신흥가두에 위치한 수안제경 소구역에서 사사로이 비법위성텔레비죤 수신장비를 설치해 소구역 주민들에게 텔레비죤프로그램을 제공하고있다는 군중의 제보에 따라 3일 연길시문화시장종합집법대대는 이...
  • 2014-04-04
  • 《술, 음료 지니고 오면 수금》에 《NO》 소비자들이 음식점에 술, 음료를 지니고 가면 《별도 수금》하는 현상에 대해 3월 15일부터 실시하고있는 새로운 《소비자권익보호법》에서는 이런 패왕조목은 무효라고 규정했다. 그럼에도 아직 이런 현상들이 두절되지 않고있다. 연길시 왕씨가 일전 모 호텔 미식청에 친구모임을...
  • 2014-04-04
  • 훈춘고속철 소반령 붕괴 터널 생명통로 뚫려 오후 2시 40분, 급양도관시공 완성, 동굴내 급양 수송 준비 마무리 자료사진 3일, 구조지휘부의 정확한 지도와  지방정부의 적극적인 배합하에 구조단위의 꾸준한 노력을 거쳐 길림-도문-훈춘 철도 소반령 1호 터널 출구 붕괴 구조사업은 돌파성적인 진전을 가져왔다. 오후...
  • 2014-04-04
  • 【인천=뉴시스】함상환 기자 = 중국 청도에서 공장을 동업하던 사장을 납치한 뒤 한국에 있는 사장 부인을 협박해 투자금을 받아낸 조선족 40대가 경찰에 붙잡혔다. 인천 계양경찰서는 3일 중국 청도에서 함께 공장을 동업하던 사장을 납치해 투자금을 받아낸 조선족 A(42)씨에 대해 인질강도 혐의로 구속영장을 신청했다....
  • 2014-04-03
  • 연길시법원에서는 악덕 부동산사기죄를 범한 피고 연변북송부동산개발유한공사 및 법인 최학송에 대한 1심판결을 내렸다. 최학송에 유기도형 14년 3개월을 언도 및 벌칙금 20만원을 안겼다. 심리에서 피고단위인 연변북송부동산개발유한공사 및 피고인 법인대표 최학송은 비법적인 점유를 목적으로 허위 재산권증명을 담보...
  • 2014-04-03
조글로홈 | 미디어 | 포럼 | CEO비즈 | 쉼터 | 문학 | 사이버박물관 | 광고문의
[조글로•潮歌网]조선족네트워크교류협회•조선족사이버박물관• 深圳潮歌网信息技术有限公司
网站:www.zoglo.net 电子邮件:zoglo718@sohu.com 公众号: zoglo_net
[粤ICP备2023080415号]
Copyright C 2005-2023 All Rights Reserved.