조글로로고
은행 고객 돈 턴 신종'메모리해킹'에 조선족 관여돼
조글로미디어(ZOGLO) 2014년1월23일 12시09분    조회:3860
조글로 위챗(微信)전용 전화번호 15567604088을 귀하의 핸드폰에 저장하시면
조글로의 모든 뉴스와 정보를 무료로 받아보고 친구들과 모멘트(朋友圈)로 공유할수 있습니다.
경찰청 사이버테러대응센터. /뉴스1 © News1 박정호 기자

 (서울=뉴스1) 전성무 기자 = 이체정보를 변조하는 신종 메모리해킹 수법으로 수십명의 계좌에서 돈을 빼간 한·중 사이버범죄 조직이 국내에서 처음으로 적발됐다.

 메모리해킹이란 악성코드로 컴퓨터 메모리에 있는 데이터를 위·변조해 보안프로그램을 무력화한 뒤 키보드 입력정보 등을 뒤바꿔 예금을 인출하는 신종 금융범죄 수법이다.

 경찰청 사이버테러대응센터는 이 같은 메모리해킹을 통해 81명으로부터 수천만원을 가로챈 혐의(컴퓨터등사용사기 등)로 조선족 김모(26)씨 등 2명을 구속하고 내국인 문모(30)씨 등 5명을 불구속 입건했다고 23일 밝혔다.

 또 중국에서 도피 중인 조선족 총책 최모(31·악성코드 제작 및 유포)씨 등 3명에 대해 국제공조수사를 요청하고 추적하고 있다.

 경찰에 따르면 김씨 등은 지난해 9월27일부터 10월14일까지 악성코드를 인터넷에 유포해 감염된 81명의 PC에서 수취계좌·이체금액·수취계좌주·수취은행 정보 등 인터넷뱅킹 이체정보를 바꿔 총 9000만원을 가로챈 혐의를 받고 있다.

 이들은 피해자들의 예치금을 35개 대포통장 계좌로 분산이체시켜 돈을 빼돌렸다.

 특히 김씨 등은 다른 은행보다 상대적으로 보안이 취약하거나 고객이 많은 농협, 신한은행 등 2곳의 시중은행에서만 돈을 빼가도록 악성코드를 제작한 것으로 밝혀졌다.

 농협의 경우 최근 사상 최대 규모의 개인정보를 유출해 파문이 일고 있는 금융회사 3곳 중 한곳이어서 허술한 보안시스템이 도마 위에 오를 것으로 보인다.

 경찰은 이번 범죄가 금융정보 유출없이 이체정보만을 변조하는 방식을 사용해 수법이 고도화·지능화된 것이 특징으로 메모리해킹을 사용하는 한·중 사이버범죄 조직이 적발된 최초 사례라고 설명했다.

 기존 금융범죄는 계좌 비밀번호, 공인인증서, 공인인증서 비밀번호, 보안카드(또는 OPT) 등 정보를 빼돌려 돈을 빼갔다면 메모리해킹 방식을 사용하면 이런 정보가 없어도 돈을 빼가는 것이 가능하다.

 인터넷뱅킹으로 송금할 때 PC에 침투한 악성코드가 자동으로 작동해 피해자가 금융회사 사이트에서 입력 중인 계좌이체 정보를 실시간으로 바꿔 미리 지정된 해커의 대포계좌로 돈이 입금되는 것이다.

 이럴 경우 피해자의 PC화면에는 정상적인 이체정보를 입력하는 것처럼 보이지만 실제로는 악성코드로 인해 바꿔치기된 정보가 금융회사 서버로 전달된다.

 악성코드가 유도한 대포계좌로 돈이 이체되고 나면 피해자 PC에는 원래 의도한 곳이 아닌 김씨 등의 대포계좌로 돈이 빠져나갔다는 사실이 화면에 뜨지만 피해자 대부분은 이 사실을 알지 못했다.

김씨 등은 300만원 이상 이체할 경우 은행에서 본인확인 절차를 거치기 때문에 적게는 120만원, 최대 297만원 까지 이체하도록 악성코드를 제작했다.

 시중에 유통되는 백신프로그램도 악성코드를 감지해 내지 못해 일부 피해자는 이런 방식으로 총 4회에 걸쳐 500만원이 자신의 통장에서 엉뚱한 곳으로 돈이 빠져나갔다.

 경찰조사 결과 김씨 등은 메모리해킹 악성코드 제작·유포, 악성코드 테스트, 대포통장 모집·공급·제공 및 인출 등 조직원들 간 역할을 세분화한 것으로 드러났다.

 이들은 범행을 실행에 옮기기 전 대구, 부천, 창원, 청주, 연천 등 전국을 돌며 자신들의 노트북에 악성코드를 심고 실제 돈이 제대로 빠져나가는지 예행연습을 하는 치밀함을 보였다.

 경찰은 메모리해킹 피해를 방지하기 위해 휴대전화 문자나 전화(ARS)를 통해 본인 인증을 강화하거나 이체정보 변조를 미리 검증하는 등 금융기관의 인터넷뱅킹 결제방식 체계와 보안을 강화해야 한다고 지적했다.

 경찰 관계자는 "신종 금융범죄 피해예방을 위해 관련기관과 긴밀하고 근본적인 대책을 마련하는 한편 사이버수사 인력을 총동원해 추가 피해가 발생하지 않도록 수사에 최선을 다하겠다"고 말했다.

[필수입력]  닉네임

[필수입력]  인증코드  왼쪽 박스안에 표시된 수자를 정확히 입력하세요

Total : 5838
  • 15일,연길시공안국 북산파출소는 경찰을 사칭해  려관 등 업소를 상대로 투숙객의 신분등록과 소방안전정황 검사를 빌미로 사기행각을 벌리면서 업주들로부터 수만원의 금품을 요구해온 고모(남, 27살)를 사기혐의로 구속했다고 밝혔다. 경찰에 따르면 고모는 지난해 9월부터 올해 1월까지 연길시에서 파출소 경찰을 ...
  • 2014-01-24
  • 발렌타인이나 교원절, 녀성절 못지않게 생화시장이 호황을 누리던 설명절이 바야흐로 다가온다. 해마다 이맘때면 불티나게 팔려나가던 꽃다발들을 바라보며 한껏 기대에 부풀어있었던 생화가게 주인들이 요즘 심기가 무척이나 불편한듯 보인다. 23일, 연길 삼꽃거리에 위치한 휘풍화훼, 싱싱한 생화들이 풍기는 향기가 가게...
  • 2014-01-24
  • 음력설 고봉기 려객류동량의 압력을 완화하고저 연길공항에서는 이번 음력설기간 연길에서 북경, 상해 등 대도시로 향하는 왕복로선의 항공편을 증가하기로 결정했다. 알아본데 의하면 증가된 항공편은 다음과 같다. 1월 22일부터 2월 28일까지 연길-청도 왕복운항 SC4812/4811편을 매일 1회 증가, 20시 40분에 연길에서 취...
  • 2014-01-24
  •   연길 고려원식당(사장 림룡춘)의 애심은 한겨울 꽁꽁 얼어붙은 불우한 아이들의 마음을 따뜻하게 덥혀주고있다. 1월 22일 연변고려원식당의 림룡춘사장은 직원들과 함께 연변TV 《사랑으로 가는 길》프로(157회) 제작진을 찾아 7000원의 후원금을 전달했다. 림룡춘사장은 “이 추운 겨울에 음식장사를...
  • 2014-01-23
  • 한국 건설현장에서 낙상사고를 당해 골반 뼈가 골절된 조선족인부가 집에 방치돼 있다가 재한 조선족 봉사단체에 의해 구조됐다.   지난 1월 13일 재한다문화협회영등포지회 회원들은평택의 모 건설현장에서 부상을 당했지만 치료를 받지 못하고 집에 방치되어 있던 서창권(왕청, 69)씨를 구출해서울 영등포구 대림동에 있...
  • 2014-01-23
  • 경찰청 사이버테러대응센터. /뉴스1 © News1 박정호 기자  (서울=뉴스1) 전성무 기자 = 이체정보를 변조하는 신종 메모리해킹 수법으로 수십명의 계좌에서 돈을 빼간 한·중 사이버범죄 조직이 국내에서 처음으로 적발됐다.  메모리해킹이란 악성코드로 컴퓨터 메모리에 있는 데이터를 위·변조...
  • 2014-01-23
  • 1. 취업교육을 꼭 해야 하는 리유? -방문취업(H-2)사증으로 입국한 조선족 근로자가 한국내 사업장에 취업하고자 하는 경우는 취업교육을 사전에 이수해야 한다. 그렇지 않으면 한국내에서 취업활동을 할수가 없고 한국의 "외국인근로자의 고용 등에 관한 법률"(외고법 제11조 외국인 취업교육)에 따라야 하기 때문이다. 2....
  • 2014-01-23
  • 연길시는 지난해에 100여만원을 투입하여 장백산로, 애단로, 공원로와 역전거리 및 연서거리에 공공뻐스전용도로를 설치하고 9월부터 정식으로 사용했다. 하지만 근 5개월간의 실제사용정황을 볼때 공공뻐스전용도로에서 공공뻐스가 아닌 택시와 사회차량이 버젓이 달리고 있고 이에 질세라 공공뻐스도 공공뻐스전용도로를...
  • 2014-01-22
  • 서울 종로경찰서는 음식점 포스 단말기를 조작해 음식대금을 상습적으로 가로챈 조선족 종업원 표모(여·55)씨에 대해 상습절도 혐의로 구속영장을 발부했다고 22일 밝혔다. 표씨는 지난 2012년 3월부터 이달 18일까지 종로구 관철동 한 족발집에서 총책임자로 일하며 손님이 음식대금을 현금으로 지급하면 신용카드로...
  • 2014-01-22
  • 서울 강남의 한 죽 집에서 5개월 동안 일했을 때 사장이 문득 이유도 없이 해고를 하면서 노임은 후에 준다고 했다. 퇴사한지 2주 지나도 노임을 주지 않자 나는 사장을 찾아갔다. 사장 왈: “내가 감시카메라로 아주머니가 일한 것을 2시간 살펴봤는데 저녁 9시 30분이 퇴근인데 어떤 날은 밖에 간판 불을 십분 전에...
  • 2014-01-22
조글로홈 | 미디어 | 포럼 | CEO비즈 | 쉼터 | 문학 | 사이버박물관 | 광고문의
[조글로•潮歌网]조선족네트워크교류협회•조선족사이버박물관• 深圳潮歌网信息技术有限公司
网站:www.zoglo.net 电子邮件:zoglo718@sohu.com 公众号: zoglo_net
[粤ICP备2023080415号]
Copyright C 2005-2023 All Rights Reserved.