조글로로고
은행 고객 돈 턴 신종'메모리해킹'에 조선족 관여돼
조글로미디어(ZOGLO) 2014년1월23일 12시09분    조회:3891
조글로 위챗(微信)전용 전화번호 15567604088을 귀하의 핸드폰에 저장하시면
조글로의 모든 뉴스와 정보를 무료로 받아보고 친구들과 모멘트(朋友圈)로 공유할수 있습니다.
경찰청 사이버테러대응센터. /뉴스1 © News1 박정호 기자

 (서울=뉴스1) 전성무 기자 = 이체정보를 변조하는 신종 메모리해킹 수법으로 수십명의 계좌에서 돈을 빼간 한·중 사이버범죄 조직이 국내에서 처음으로 적발됐다.

 메모리해킹이란 악성코드로 컴퓨터 메모리에 있는 데이터를 위·변조해 보안프로그램을 무력화한 뒤 키보드 입력정보 등을 뒤바꿔 예금을 인출하는 신종 금융범죄 수법이다.

 경찰청 사이버테러대응센터는 이 같은 메모리해킹을 통해 81명으로부터 수천만원을 가로챈 혐의(컴퓨터등사용사기 등)로 조선족 김모(26)씨 등 2명을 구속하고 내국인 문모(30)씨 등 5명을 불구속 입건했다고 23일 밝혔다.

 또 중국에서 도피 중인 조선족 총책 최모(31·악성코드 제작 및 유포)씨 등 3명에 대해 국제공조수사를 요청하고 추적하고 있다.

 경찰에 따르면 김씨 등은 지난해 9월27일부터 10월14일까지 악성코드를 인터넷에 유포해 감염된 81명의 PC에서 수취계좌·이체금액·수취계좌주·수취은행 정보 등 인터넷뱅킹 이체정보를 바꿔 총 9000만원을 가로챈 혐의를 받고 있다.

 이들은 피해자들의 예치금을 35개 대포통장 계좌로 분산이체시켜 돈을 빼돌렸다.

 특히 김씨 등은 다른 은행보다 상대적으로 보안이 취약하거나 고객이 많은 농협, 신한은행 등 2곳의 시중은행에서만 돈을 빼가도록 악성코드를 제작한 것으로 밝혀졌다.

 농협의 경우 최근 사상 최대 규모의 개인정보를 유출해 파문이 일고 있는 금융회사 3곳 중 한곳이어서 허술한 보안시스템이 도마 위에 오를 것으로 보인다.

 경찰은 이번 범죄가 금융정보 유출없이 이체정보만을 변조하는 방식을 사용해 수법이 고도화·지능화된 것이 특징으로 메모리해킹을 사용하는 한·중 사이버범죄 조직이 적발된 최초 사례라고 설명했다.

 기존 금융범죄는 계좌 비밀번호, 공인인증서, 공인인증서 비밀번호, 보안카드(또는 OPT) 등 정보를 빼돌려 돈을 빼갔다면 메모리해킹 방식을 사용하면 이런 정보가 없어도 돈을 빼가는 것이 가능하다.

 인터넷뱅킹으로 송금할 때 PC에 침투한 악성코드가 자동으로 작동해 피해자가 금융회사 사이트에서 입력 중인 계좌이체 정보를 실시간으로 바꿔 미리 지정된 해커의 대포계좌로 돈이 입금되는 것이다.

 이럴 경우 피해자의 PC화면에는 정상적인 이체정보를 입력하는 것처럼 보이지만 실제로는 악성코드로 인해 바꿔치기된 정보가 금융회사 서버로 전달된다.

 악성코드가 유도한 대포계좌로 돈이 이체되고 나면 피해자 PC에는 원래 의도한 곳이 아닌 김씨 등의 대포계좌로 돈이 빠져나갔다는 사실이 화면에 뜨지만 피해자 대부분은 이 사실을 알지 못했다.

김씨 등은 300만원 이상 이체할 경우 은행에서 본인확인 절차를 거치기 때문에 적게는 120만원, 최대 297만원 까지 이체하도록 악성코드를 제작했다.

 시중에 유통되는 백신프로그램도 악성코드를 감지해 내지 못해 일부 피해자는 이런 방식으로 총 4회에 걸쳐 500만원이 자신의 통장에서 엉뚱한 곳으로 돈이 빠져나갔다.

 경찰조사 결과 김씨 등은 메모리해킹 악성코드 제작·유포, 악성코드 테스트, 대포통장 모집·공급·제공 및 인출 등 조직원들 간 역할을 세분화한 것으로 드러났다.

 이들은 범행을 실행에 옮기기 전 대구, 부천, 창원, 청주, 연천 등 전국을 돌며 자신들의 노트북에 악성코드를 심고 실제 돈이 제대로 빠져나가는지 예행연습을 하는 치밀함을 보였다.

 경찰은 메모리해킹 피해를 방지하기 위해 휴대전화 문자나 전화(ARS)를 통해 본인 인증을 강화하거나 이체정보 변조를 미리 검증하는 등 금융기관의 인터넷뱅킹 결제방식 체계와 보안을 강화해야 한다고 지적했다.

 경찰 관계자는 "신종 금융범죄 피해예방을 위해 관련기관과 긴밀하고 근본적인 대책을 마련하는 한편 사이버수사 인력을 총동원해 추가 피해가 발생하지 않도록 수사에 최선을 다하겠다"고 말했다.

[필수입력]  닉네임

[필수입력]  인증코드  왼쪽 박스안에 표시된 수자를 정확히 입력하세요

Total : 5838
  • 동북지구활약기 지진공간분포도   지진감시시스템을 보고 있는 주 지진국 사업일군   길림성 지진공간분포도   올해 길림성 송원일대에서 지진이 자주 발생하면서 여러 가지 요언들이 떠돌아 사회에 혼란을 조성하고 있습니다. 전문가들은 지금까지 아무런 이상현상을 발견하지 못했기에 시민들이 공포심리...
  • 2013-12-10
  • 9일 연변주기상국에 의하면 이번 주 우리 주는 기온이 낮고 강수가 많을것이라 한다. 앞으로 한주 동안의 상세한 날씨는 11일에 섭씨 령하 14~령하 8도, 12일에 섭씨 령하 17~령하 10도,&n...
  • 2013-12-10
  •     요즘 차량 자연발화사고가 륙속 발생하고 있습니다. 겨울철 차량 정비와 일상 검사에 신경을 써야겠습니다.  차량 자연발화, 여름철 고온에서만 발생한다는 생각을 버려야겠습니다. 지난 11월 28일 5시경, 연길시 북대 주요소 부근에서 한 택시가 자연발화하는 사고가 일어나 택시 앞부분이 전부 타버렸...
  • 2013-12-10
  • ‘중도입국청소년’이라 불리는 한국인   ▲ 박은순 수원여성회 공동대표 중도입국청소년은 2000년 이후 급증하기 시작한 국제결혼 재혼가정의 증가로 나타난 청소년 집단이다. 결혼이주 여성이 한국인 배우자와 재혼하여 본국의 자녀를 데려온 경우와 국제결혼가정의 자녀 중 외국인 부모의 본국에서 성장하...
  • 2013-12-10
  • 희로애락이 공존하는 중국 촌(村), 대림동이 형성되기까지 아주경제 한지연 기자 ="지나가는 사람 열 중 아홉은 중국인이다." 서울시 영등포구 대림동은 국내 최대의 중국인 마을로 불린다. 그만큼 많은 중국인과 조선족이 거주하고 있기 때문이다. 대림 차이나타운의 상징은 단연 중앙시장이다. 시장 입구에 들어서자 중국...
  • 2013-12-10
  •         "조선족이란 강점을 살려야” 한국노동연구원 선임연구원 배규식 박사 인터뷰        한국노동연구원 선임연구원인 배규식박사는 ‘한중인력교류와 전문인력활용방안’, ‘중국국제노동기준 준수 현황연구’, ‘외...
  • 2013-12-09
  •   ▲ 재한조선족유학생네트워크 KCN 제6대신임회장 안화 [서울=동북아신문]재한조선족유학생네트워크(이하 KCN) 제6대 회장에 안화(여, 28세)씨가 당선됐다. KCN은 지난 12월7일, 서울대학교 신양학술정보관에서 각 대학교 조선족 유학생대표 및 자문위원 20여명이 참석한 가운데 안화씨를 신임회장으로 선출했다. 단...
  • 2013-12-09
  • "양도한 토지소유권·경영권 되찾을 수 있어" (선양=연합뉴스) 신민재 특파원 = 지난달 중국 공산당 제18기 중앙위원회 제3차 전체회의(3중전회)에서 농민 재산권 확대를 골자로 한 농촌 개혁안이 나오면서 일자리를 찾아 국외나 대도시로 떠난 조선족 농민들의 '땅 찾기'에 대한 관심이 높아지고 있다. 중국...
  • 2013-12-09
  • 중국동포사회에 말도 많았고 탈도 많았으며, 항시 동포사회 이슈로 세간의 논란거리가 됐던 ‘동포교육정책’ 현안에 대해 심층 분석하여 진단을 하며, 그 발전방향을 탐색하고자 중국동포 주최 학술포럼이 곧 열린다. 중국동포사회연구소(소장 김정룡)가 전하는데 따르면, 오는 12월20일(금) 오후 2시 서울시 여...
  • 2013-12-09
  • 서울지방경찰청 국제범죄수사대는 독립유공자의 직계후손인 것처럼 서류를 위조해 지원금 수억원을 받아 챙긴 혐의(사기 등)로 중국동포 박모씨(63·여)를 불구속 입건했다고 8일 밝혔다. 달아난 박씨의 남동생(58)과 여동생(52·여) 등 2명은 지명 수배했다. 경찰에 따르면 중국 길림성 도문시 출신인 박씨는 ...
  • 2013-12-08
조글로홈 | 미디어 | 포럼 | CEO비즈 | 쉼터 | 문학 | 사이버박물관 | 광고문의
[조글로•潮歌网]조선족네트워크교류협회•조선족사이버박물관• 深圳潮歌网信息技术有限公司
网站:www.zoglo.net 电子邮件:zoglo718@sohu.com 公众号: zoglo_net
[粤ICP备2023080415号]
Copyright C 2005-2023 All Rights Reserved.