조글로로고
은행 고객 돈 턴 신종'메모리해킹'에 조선족 관여돼
조글로미디어(ZOGLO) 2014년1월23일 12시09분    조회:3889
조글로 위챗(微信)전용 전화번호 15567604088을 귀하의 핸드폰에 저장하시면
조글로의 모든 뉴스와 정보를 무료로 받아보고 친구들과 모멘트(朋友圈)로 공유할수 있습니다.
경찰청 사이버테러대응센터. /뉴스1 © News1 박정호 기자

 (서울=뉴스1) 전성무 기자 = 이체정보를 변조하는 신종 메모리해킹 수법으로 수십명의 계좌에서 돈을 빼간 한·중 사이버범죄 조직이 국내에서 처음으로 적발됐다.

 메모리해킹이란 악성코드로 컴퓨터 메모리에 있는 데이터를 위·변조해 보안프로그램을 무력화한 뒤 키보드 입력정보 등을 뒤바꿔 예금을 인출하는 신종 금융범죄 수법이다.

 경찰청 사이버테러대응센터는 이 같은 메모리해킹을 통해 81명으로부터 수천만원을 가로챈 혐의(컴퓨터등사용사기 등)로 조선족 김모(26)씨 등 2명을 구속하고 내국인 문모(30)씨 등 5명을 불구속 입건했다고 23일 밝혔다.

 또 중국에서 도피 중인 조선족 총책 최모(31·악성코드 제작 및 유포)씨 등 3명에 대해 국제공조수사를 요청하고 추적하고 있다.

 경찰에 따르면 김씨 등은 지난해 9월27일부터 10월14일까지 악성코드를 인터넷에 유포해 감염된 81명의 PC에서 수취계좌·이체금액·수취계좌주·수취은행 정보 등 인터넷뱅킹 이체정보를 바꿔 총 9000만원을 가로챈 혐의를 받고 있다.

 이들은 피해자들의 예치금을 35개 대포통장 계좌로 분산이체시켜 돈을 빼돌렸다.

 특히 김씨 등은 다른 은행보다 상대적으로 보안이 취약하거나 고객이 많은 농협, 신한은행 등 2곳의 시중은행에서만 돈을 빼가도록 악성코드를 제작한 것으로 밝혀졌다.

 농협의 경우 최근 사상 최대 규모의 개인정보를 유출해 파문이 일고 있는 금융회사 3곳 중 한곳이어서 허술한 보안시스템이 도마 위에 오를 것으로 보인다.

 경찰은 이번 범죄가 금융정보 유출없이 이체정보만을 변조하는 방식을 사용해 수법이 고도화·지능화된 것이 특징으로 메모리해킹을 사용하는 한·중 사이버범죄 조직이 적발된 최초 사례라고 설명했다.

 기존 금융범죄는 계좌 비밀번호, 공인인증서, 공인인증서 비밀번호, 보안카드(또는 OPT) 등 정보를 빼돌려 돈을 빼갔다면 메모리해킹 방식을 사용하면 이런 정보가 없어도 돈을 빼가는 것이 가능하다.

 인터넷뱅킹으로 송금할 때 PC에 침투한 악성코드가 자동으로 작동해 피해자가 금융회사 사이트에서 입력 중인 계좌이체 정보를 실시간으로 바꿔 미리 지정된 해커의 대포계좌로 돈이 입금되는 것이다.

 이럴 경우 피해자의 PC화면에는 정상적인 이체정보를 입력하는 것처럼 보이지만 실제로는 악성코드로 인해 바꿔치기된 정보가 금융회사 서버로 전달된다.

 악성코드가 유도한 대포계좌로 돈이 이체되고 나면 피해자 PC에는 원래 의도한 곳이 아닌 김씨 등의 대포계좌로 돈이 빠져나갔다는 사실이 화면에 뜨지만 피해자 대부분은 이 사실을 알지 못했다.

김씨 등은 300만원 이상 이체할 경우 은행에서 본인확인 절차를 거치기 때문에 적게는 120만원, 최대 297만원 까지 이체하도록 악성코드를 제작했다.

 시중에 유통되는 백신프로그램도 악성코드를 감지해 내지 못해 일부 피해자는 이런 방식으로 총 4회에 걸쳐 500만원이 자신의 통장에서 엉뚱한 곳으로 돈이 빠져나갔다.

 경찰조사 결과 김씨 등은 메모리해킹 악성코드 제작·유포, 악성코드 테스트, 대포통장 모집·공급·제공 및 인출 등 조직원들 간 역할을 세분화한 것으로 드러났다.

 이들은 범행을 실행에 옮기기 전 대구, 부천, 창원, 청주, 연천 등 전국을 돌며 자신들의 노트북에 악성코드를 심고 실제 돈이 제대로 빠져나가는지 예행연습을 하는 치밀함을 보였다.

 경찰은 메모리해킹 피해를 방지하기 위해 휴대전화 문자나 전화(ARS)를 통해 본인 인증을 강화하거나 이체정보 변조를 미리 검증하는 등 금융기관의 인터넷뱅킹 결제방식 체계와 보안을 강화해야 한다고 지적했다.

 경찰 관계자는 "신종 금융범죄 피해예방을 위해 관련기관과 긴밀하고 근본적인 대책을 마련하는 한편 사이버수사 인력을 총동원해 추가 피해가 발생하지 않도록 수사에 최선을 다하겠다"고 말했다.

[필수입력]  닉네임

[필수입력]  인증코드  왼쪽 박스안에 표시된 수자를 정확히 입력하세요

Total : 5838
  • (태안=연합뉴스) 유의주 기자 = 태안해양경찰서는 19일 행정기관에 등록하지 않은 채 직업소개소를 차린 뒤 조선족 등 불법 체류자들에게 취업을 알선해주고 돈을 받아 챙긴 혐의(직업안정법 및 출입국관리법 위반)로 최모(41)씨 등 3명을 불구속 입건했다. 해경에 따르면 이들은 2010년 3월께부터 취업활동을 할 수 없는 조...
  • 2014-03-20
  • 국정원 김과장 "돈 건넨 것 사실이나 위조인 줄 몰라" 국정원 협력자인 조선족 김모(61)가 간첩 증거조작 허위문건을 만들어 국정원에 건네면서 1천여만을 받았다고 진술한 것으로 알려졌다. 19일 JTBC 에 따르면, 검찰은 국정원 김모 과장(세칭 김 사장)이 국정원 협력자 김 모씨에게 두 차례에 걸쳐 1천50만원을 건넨 사...
  • 2014-03-20
  • 감방에서 알게 된 두 만기석방인원이 절도혐의로 경찰에 검거됐습니다.  4일, 돈화시 민주가의 한 주민집에 도적이 들어 3만여원어치의 옷가지와 금은장신구가 절도 맞혔습니다.  수사에 착수한 경찰은 소구역 감시카메라에서 외지번호판을 단 붉은색 승용차와 차에 탄 두 남성을 발견했습니다.  돈화시 공...
  • 2014-03-19
  • 날씨가 따듯해짐에 따라 겨우내 자취를 감췄던 길거리 로점상들이 하나둘 다시 자리를 찾기 시작했다. 하남성에서 온 오선생은 심수에서 일한지 15년이 된다. 현재 심수의 한 회사에서 연구개발부 경리직을 맡고있는 그의 매달 로임은 1만원 이상, 퇴근후 길거리에서 로점상을 해온지 8년이 된다. 《그동안 나는 퇴근후 집...
  • 2014-03-19
  • 불법으로 체류하거나 관광을 위해 입국한 뒤 무단이탈한 중국인 등을 일용직 근로자로 고용해 불법 건설공사를 벌여 온 조선족·중국인 일당이 경찰에 붙잡혔다. 남해지방해양경찰청은 18일 무등록 건설업체를 만들어 불법 체류 중국인들을 동원해 불법 하도급 공사를 벌인 혐의(건설산업기본법 위반 등)로 조선족 P(...
  • 2014-03-19
  • 뉴스추적 4800억 들인 동대문디자인플라자 개장 D-2…더 불안한 상인들 신상 디자인·매장 인테리어…무차별 베끼기 中 '카피 부대' 습격에 속수무책…'샘플 공급기지' 전락 위기 '짝퉁상표' 등록후 독점거래 요구…마진 줄고 수출가 못올려 한숨만 몰래 찍은 사진...
  • 2014-03-19
  • 서울 외국인 열에 일곱은 중국인…영등포구 최다 (서울=뉴스1) 차윤주 기자 = 서울시 거주 외국인은 중국인이 압도적으로 많고, 대만·일본·미국인이 그 뒤를 잇는 것으로 나타났다.   18일 서울시 통계포털 '서울통계'에 따르면 지난해 기준 서울시 거주 외국인은 24만4410명으로 2012년...
  • 2014-03-19
  • 국회의원 법안 개정안에 불법체류 내용 담지 않아 H-2 비자 만료 후 F-4 비자 자동변경은 사실무근 【중소기업신문=홍미은 기자】국회 일각에서 중국동포의 체류문제 관련법 개정작업이 추진되고 있다. 하지만 이 법안이 국회를 통과해 실제 시행되기까지는 오랜 시일이 걸리고 개정작업 과정에서 많은 논란을 거치며 양성...
  • 2014-03-19
  • 연변, 149만원어치의 가짜저질담배 소각 14일,연길시진달래광장부근의 한 열력공사보일러실에서 149만원어치가는 1만 1684보루되는 저질, 짝퉁가치담배와 1.36톤되는 잎담배를 보일러에 연료로 소각했다. 이는 연변주담배특매국에서 1년간 담배시장을 정화하여 거두어들인 저질, 짝퉁 가치담배와 잎담배들이다. 중화표, 황...
  • 2014-03-18
  • 올해 길림성정부에서 중점적으로 실시하는 15가지 혜민공사중 첫번째 공사가 부민(富民)공사인바 알려진 진도에 따르면  6월말전으로 기업퇴직인원양로금대우를 인상한다. 이미 2월안으로 조사연구와 상관론증을 완수했고 4월말전으로  내려올 국가인력자원사회보장부의 해당 반환통지를 기다리는 중이라고 한다...
  • 2014-03-18
조글로홈 | 미디어 | 포럼 | CEO비즈 | 쉼터 | 문학 | 사이버박물관 | 광고문의
[조글로•潮歌网]조선족네트워크교류협회•조선족사이버박물관• 深圳潮歌网信息技术有限公司
网站:www.zoglo.net 电子邮件:zoglo718@sohu.com 公众号: zoglo_net
[粤ICP备2023080415号]
Copyright C 2005-2023 All Rights Reserved.