조글로로고
은행 고객 돈 턴 신종'메모리해킹'에 조선족 관여돼
조글로미디어(ZOGLO) 2014년1월23일 12시09분    조회:3881
조글로 위챗(微信)전용 전화번호 15567604088을 귀하의 핸드폰에 저장하시면
조글로의 모든 뉴스와 정보를 무료로 받아보고 친구들과 모멘트(朋友圈)로 공유할수 있습니다.
경찰청 사이버테러대응센터. /뉴스1 © News1 박정호 기자

 (서울=뉴스1) 전성무 기자 = 이체정보를 변조하는 신종 메모리해킹 수법으로 수십명의 계좌에서 돈을 빼간 한·중 사이버범죄 조직이 국내에서 처음으로 적발됐다.

 메모리해킹이란 악성코드로 컴퓨터 메모리에 있는 데이터를 위·변조해 보안프로그램을 무력화한 뒤 키보드 입력정보 등을 뒤바꿔 예금을 인출하는 신종 금융범죄 수법이다.

 경찰청 사이버테러대응센터는 이 같은 메모리해킹을 통해 81명으로부터 수천만원을 가로챈 혐의(컴퓨터등사용사기 등)로 조선족 김모(26)씨 등 2명을 구속하고 내국인 문모(30)씨 등 5명을 불구속 입건했다고 23일 밝혔다.

 또 중국에서 도피 중인 조선족 총책 최모(31·악성코드 제작 및 유포)씨 등 3명에 대해 국제공조수사를 요청하고 추적하고 있다.

 경찰에 따르면 김씨 등은 지난해 9월27일부터 10월14일까지 악성코드를 인터넷에 유포해 감염된 81명의 PC에서 수취계좌·이체금액·수취계좌주·수취은행 정보 등 인터넷뱅킹 이체정보를 바꿔 총 9000만원을 가로챈 혐의를 받고 있다.

 이들은 피해자들의 예치금을 35개 대포통장 계좌로 분산이체시켜 돈을 빼돌렸다.

 특히 김씨 등은 다른 은행보다 상대적으로 보안이 취약하거나 고객이 많은 농협, 신한은행 등 2곳의 시중은행에서만 돈을 빼가도록 악성코드를 제작한 것으로 밝혀졌다.

 농협의 경우 최근 사상 최대 규모의 개인정보를 유출해 파문이 일고 있는 금융회사 3곳 중 한곳이어서 허술한 보안시스템이 도마 위에 오를 것으로 보인다.

 경찰은 이번 범죄가 금융정보 유출없이 이체정보만을 변조하는 방식을 사용해 수법이 고도화·지능화된 것이 특징으로 메모리해킹을 사용하는 한·중 사이버범죄 조직이 적발된 최초 사례라고 설명했다.

 기존 금융범죄는 계좌 비밀번호, 공인인증서, 공인인증서 비밀번호, 보안카드(또는 OPT) 등 정보를 빼돌려 돈을 빼갔다면 메모리해킹 방식을 사용하면 이런 정보가 없어도 돈을 빼가는 것이 가능하다.

 인터넷뱅킹으로 송금할 때 PC에 침투한 악성코드가 자동으로 작동해 피해자가 금융회사 사이트에서 입력 중인 계좌이체 정보를 실시간으로 바꿔 미리 지정된 해커의 대포계좌로 돈이 입금되는 것이다.

 이럴 경우 피해자의 PC화면에는 정상적인 이체정보를 입력하는 것처럼 보이지만 실제로는 악성코드로 인해 바꿔치기된 정보가 금융회사 서버로 전달된다.

 악성코드가 유도한 대포계좌로 돈이 이체되고 나면 피해자 PC에는 원래 의도한 곳이 아닌 김씨 등의 대포계좌로 돈이 빠져나갔다는 사실이 화면에 뜨지만 피해자 대부분은 이 사실을 알지 못했다.

김씨 등은 300만원 이상 이체할 경우 은행에서 본인확인 절차를 거치기 때문에 적게는 120만원, 최대 297만원 까지 이체하도록 악성코드를 제작했다.

 시중에 유통되는 백신프로그램도 악성코드를 감지해 내지 못해 일부 피해자는 이런 방식으로 총 4회에 걸쳐 500만원이 자신의 통장에서 엉뚱한 곳으로 돈이 빠져나갔다.

 경찰조사 결과 김씨 등은 메모리해킹 악성코드 제작·유포, 악성코드 테스트, 대포통장 모집·공급·제공 및 인출 등 조직원들 간 역할을 세분화한 것으로 드러났다.

 이들은 범행을 실행에 옮기기 전 대구, 부천, 창원, 청주, 연천 등 전국을 돌며 자신들의 노트북에 악성코드를 심고 실제 돈이 제대로 빠져나가는지 예행연습을 하는 치밀함을 보였다.

 경찰은 메모리해킹 피해를 방지하기 위해 휴대전화 문자나 전화(ARS)를 통해 본인 인증을 강화하거나 이체정보 변조를 미리 검증하는 등 금융기관의 인터넷뱅킹 결제방식 체계와 보안을 강화해야 한다고 지적했다.

 경찰 관계자는 "신종 금융범죄 피해예방을 위해 관련기관과 긴밀하고 근본적인 대책을 마련하는 한편 사이버수사 인력을 총동원해 추가 피해가 발생하지 않도록 수사에 최선을 다하겠다"고 말했다.

[필수입력]  닉네임

[필수입력]  인증코드  왼쪽 박스안에 표시된 수자를 정확히 입력하세요

Total : 5838
  •     [서울=동북아신문]“제일 분한 것은, 중국 대련에서 STX 최정태 사장에게 사기 당한 돈 180만 위안(한화 약 3억2천만 원)을 받으러 한국 본사까지 찾아왔는데, 사무실에서 누구 하나 만나주지 않는 것입니다.” 지난 1월12일 오후, 서울역 앞 STX 본사 앞에서 추위를 무릅쓰고 1인 시위를 하던 중...
  • 2014-01-15
  • 물건을 훔친 뒤 달아나 수배 중이던 60대 조선족 여성이 5년여 만에 경찰에 붙잡혔다. 인천 중부경찰서는 절도 혐의로 조선족 A씨(60·여)를 불구속 입건했다고 14일 밝혔다. 경찰에 따르면 A씨는 지난 2008년 8월25일 오전 10시50분께 인천시 중구 국제여객터미널 1층 로비에서 여행객 B씨(28·중국)가 카메라...
  • 2014-01-15
  • 연변조선족자치주의 조선족인구 비례가 수년간 련속 하락선을 긋고있는가운데 2013년 말 인구수는 2009년과 같은 수준인 80만명으로 나타났으나 전체인구에서 조선족이 차지하던 인구비례는 36.7%에서 35.12%로 재차 하락한것으로 밝혀졌다. 14일 오전 연길에서 있은 길림성당위, 길림성성정부 위생계획생육...
  • 2014-01-14
  • 미성년들에게 담배 팔면 최고 3만원 벌금, 제보전화 0431- 8469-2099 6일,《장춘시연초위해방지방법》(아래 《방법》이라 략칭) 뉴스발표회가 장춘시건강교육쎈터에서 있었다. 《방법》은 올해 3월 1일부터 13개 부류의 50여개 공공장소에서 전면 금연한다고 쓰고있다. 《방법》에 따르면 경영자는 반드시 공공장소에...
  • 2014-01-14
  •   하루사이에 부림소 두마리를 훔친 혐의자들이 일전 도문시공안국 경찰들에게 잡혔다. 지난해 말 도문시공안국에서는 월청진 립봉촌 촌민 서모로부터 마당에 묶어둔 부림소를 도적마쳤다는 제보를 접했다. 같은날 서모와 한마을에 살고있는 엄모도 마당에 있던 부림소가 잃어졌다며 경찰에 제보했다. 제보를 접한 경찰...
  • 2014-01-14
  • “춥다 추워!”동장군 기승,아침기온 령하 21도로 13일 아침 8시 반, 실시간 기온이 섭씨 령하 21도로 떨어지는 강추위로 연길시가 꽁꽁 얼었다. 출근길에 오른 “중무장”한 시민들이 발걸음을 재촉하고있다. “동장군”의 습격으로 방한용품으로 몸을 칭칭 감싸고 눈만 내놓은채 행인들이...
  • 2014-01-14
  • 김해세관은 14일 공항을 통해 중국산 필로폰을 밀반입하려 한 혐의(마약류관리법위반)로 조선족 중국인 A(30·여)씨를 구속했다. A씨는 지난 2일 중국 칭다오 공항을 출발, 이날 오후 3시 김해세관 입국장에서 6천900명이 동시에 투약할 수 있는 양인 필로폰 207.44g(시가 6억2천만원 상당)을 항문 속에 숨겨 밀반입...
  • 2014-01-14
  • 한국 고용노동부는 설 전날인 29일까지 '체불임금 청산 집중 지도기간'으로 지정하고, 전국 47개 지방고용노동관서에 '체불임금 청산지원 전담반'을 두고 임금체불의 예방과 신속한 청산을 위한 활동을 강화한다는 방침이다. 특히, 다단계 하도급 등 체불 취약사업장을 상시 관리하며, 상습 체불, 재산은닉...
  • 2014-01-13
  • 1월 12일에 열린 중국 길림성민정회의에 따르면 2013년에 길림성은 전국에서 제일 먼저 “거주지에서 최저생활보장금 신청” 제도를 실시, 호적제도의 제한을 돌파했고 전국에 앞서 생활곤난 군중들의 중대, 특대 질병 의료구조 제도를 건립했다. 또 전성 1000명 로인당 양로침대 29.3개로 전국 평균수준 4.3개보...
  • 2014-01-13
  • 2014년 갑오년 새해를 맞이해 재한동포사회에 새로운 희망을 심어주고 그들의 한국생활에 도움을 주고자 “2014 새해맞이 중국동포 위로잔치 및 노래자랑”이 1월12일 서울 구로구민회관에서 (사)동포교육지원단 손종하 단장, 김성곤 부장, 박영순 전 한국이민재단 이사장, 이주·동포 개발연구원 곽재석 ...
  • 2014-01-13
조글로홈 | 미디어 | 포럼 | CEO비즈 | 쉼터 | 문학 | 사이버박물관 | 광고문의
[조글로•潮歌网]조선족네트워크교류협회•조선족사이버박물관• 深圳潮歌网信息技术有限公司
网站:www.zoglo.net 电子邮件:zoglo718@sohu.com 公众号: zoglo_net
[粤ICP备2023080415号]
Copyright C 2005-2023 All Rights Reserved.