조글로로고
은행 고객 돈 턴 신종'메모리해킹'에 조선족 관여돼
조글로미디어(ZOGLO) 2014년1월23일 12시09분    조회:3896
조글로 위챗(微信)전용 전화번호 15567604088을 귀하의 핸드폰에 저장하시면
조글로의 모든 뉴스와 정보를 무료로 받아보고 친구들과 모멘트(朋友圈)로 공유할수 있습니다.
경찰청 사이버테러대응센터. /뉴스1 © News1 박정호 기자

 (서울=뉴스1) 전성무 기자 = 이체정보를 변조하는 신종 메모리해킹 수법으로 수십명의 계좌에서 돈을 빼간 한·중 사이버범죄 조직이 국내에서 처음으로 적발됐다.

 메모리해킹이란 악성코드로 컴퓨터 메모리에 있는 데이터를 위·변조해 보안프로그램을 무력화한 뒤 키보드 입력정보 등을 뒤바꿔 예금을 인출하는 신종 금융범죄 수법이다.

 경찰청 사이버테러대응센터는 이 같은 메모리해킹을 통해 81명으로부터 수천만원을 가로챈 혐의(컴퓨터등사용사기 등)로 조선족 김모(26)씨 등 2명을 구속하고 내국인 문모(30)씨 등 5명을 불구속 입건했다고 23일 밝혔다.

 또 중국에서 도피 중인 조선족 총책 최모(31·악성코드 제작 및 유포)씨 등 3명에 대해 국제공조수사를 요청하고 추적하고 있다.

 경찰에 따르면 김씨 등은 지난해 9월27일부터 10월14일까지 악성코드를 인터넷에 유포해 감염된 81명의 PC에서 수취계좌·이체금액·수취계좌주·수취은행 정보 등 인터넷뱅킹 이체정보를 바꿔 총 9000만원을 가로챈 혐의를 받고 있다.

 이들은 피해자들의 예치금을 35개 대포통장 계좌로 분산이체시켜 돈을 빼돌렸다.

 특히 김씨 등은 다른 은행보다 상대적으로 보안이 취약하거나 고객이 많은 농협, 신한은행 등 2곳의 시중은행에서만 돈을 빼가도록 악성코드를 제작한 것으로 밝혀졌다.

 농협의 경우 최근 사상 최대 규모의 개인정보를 유출해 파문이 일고 있는 금융회사 3곳 중 한곳이어서 허술한 보안시스템이 도마 위에 오를 것으로 보인다.

 경찰은 이번 범죄가 금융정보 유출없이 이체정보만을 변조하는 방식을 사용해 수법이 고도화·지능화된 것이 특징으로 메모리해킹을 사용하는 한·중 사이버범죄 조직이 적발된 최초 사례라고 설명했다.

 기존 금융범죄는 계좌 비밀번호, 공인인증서, 공인인증서 비밀번호, 보안카드(또는 OPT) 등 정보를 빼돌려 돈을 빼갔다면 메모리해킹 방식을 사용하면 이런 정보가 없어도 돈을 빼가는 것이 가능하다.

 인터넷뱅킹으로 송금할 때 PC에 침투한 악성코드가 자동으로 작동해 피해자가 금융회사 사이트에서 입력 중인 계좌이체 정보를 실시간으로 바꿔 미리 지정된 해커의 대포계좌로 돈이 입금되는 것이다.

 이럴 경우 피해자의 PC화면에는 정상적인 이체정보를 입력하는 것처럼 보이지만 실제로는 악성코드로 인해 바꿔치기된 정보가 금융회사 서버로 전달된다.

 악성코드가 유도한 대포계좌로 돈이 이체되고 나면 피해자 PC에는 원래 의도한 곳이 아닌 김씨 등의 대포계좌로 돈이 빠져나갔다는 사실이 화면에 뜨지만 피해자 대부분은 이 사실을 알지 못했다.

김씨 등은 300만원 이상 이체할 경우 은행에서 본인확인 절차를 거치기 때문에 적게는 120만원, 최대 297만원 까지 이체하도록 악성코드를 제작했다.

 시중에 유통되는 백신프로그램도 악성코드를 감지해 내지 못해 일부 피해자는 이런 방식으로 총 4회에 걸쳐 500만원이 자신의 통장에서 엉뚱한 곳으로 돈이 빠져나갔다.

 경찰조사 결과 김씨 등은 메모리해킹 악성코드 제작·유포, 악성코드 테스트, 대포통장 모집·공급·제공 및 인출 등 조직원들 간 역할을 세분화한 것으로 드러났다.

 이들은 범행을 실행에 옮기기 전 대구, 부천, 창원, 청주, 연천 등 전국을 돌며 자신들의 노트북에 악성코드를 심고 실제 돈이 제대로 빠져나가는지 예행연습을 하는 치밀함을 보였다.

 경찰은 메모리해킹 피해를 방지하기 위해 휴대전화 문자나 전화(ARS)를 통해 본인 인증을 강화하거나 이체정보 변조를 미리 검증하는 등 금융기관의 인터넷뱅킹 결제방식 체계와 보안을 강화해야 한다고 지적했다.

 경찰 관계자는 "신종 금융범죄 피해예방을 위해 관련기관과 긴밀하고 근본적인 대책을 마련하는 한편 사이버수사 인력을 총동원해 추가 피해가 발생하지 않도록 수사에 최선을 다하겠다"고 말했다.

[필수입력]  닉네임

[필수입력]  인증코드  왼쪽 박스안에 표시된 수자를 정확히 입력하세요

Total : 5838
  • 검정귀버섯 350여킬로그람을 절도한 30대 남자가 일전 절도혐의로 왕청현공안국에 검거되였다. 올해 9월, 왕청현 춘양진에는 검정귀버섯 절도사건이 련이어 발생했는데 재배호들의 피해(직접적 경제손실 4만원 이상 추정)가 이만저만이 아니였다. 사건발생후 왕청현공안국에서는 신속히 현장에 출동해 수사를 펼쳤고 혐의자...
  • 2013-11-28
  • 표창받은 모범회원들 11월25일, 장백조선족자치현 조선족로인협회에서는 회원대표대회를 열고 지난 1년간의 협회사업을 총화하고 리희숙 등 7명의 우수회원을 표창했다. 장백현조선족로인협회는 2007년 11월 30일에 정식으로 설립, 원래의 현조선족로년부녀독보조와 장백진 백산가두조선족로인협회 그리고 마록구촌아리랑협...
  • 2013-11-28
  • 길림성의 륙생진귀멸종위기야생동물보호정황을 소개하고있는 성림업청 부청장 교항(왼쪽 두번째). 《동북범, 동북표범, 두루미는 륙생진귀 멸종위기의 야생동물에 속하는바 중국 및 전세계의 중시와 보호를 받고있다. 훈춘과 왕청은 이미 중국에서 제일 중요한 동북범, 동북표범 번식지로 되였으며 머머거(莫莫格)보호구는...
  • 2013-11-27
  • 25일의 폭설로 페쇄되였던 연변의 여러 도로가 정상운행을 회복하였다. 27일 8시까지 장춘-훈춘, 왕청-연길행고속도로가 정상운행을 회복했고 연변주내 구역 려객뻐스들도 전부 운행을 회복했다.그러나 여러 선로들은 사정상 운행차수를 줄였다. 연길-장춘고속뻐스는 각각 하루에 4차 운행한다. 연길-장춘행은 연길뻐스역 ...
  • 2013-11-27
  • 연변병원 동쪽 대문 맞은 켠 골목길 입구   련이어 내린 큰 눈으로 요즘 연길시 일부 골목길에서 차량들이 쩔쩔매고있다. 그 원인은 일부 주민구역이나 영업집들에서 자체 구역내의 눈을 제대로 치지 않았기 때문이다. 제설작업에 대한 해당부문의 엄한 감독검사가 요청된다. 연변인터넷방송 김걸 견습기자
  • 2013-11-27
  •             지난 17일부터 내린 폭설로 전 주 8개 현시의 200여개에 달하는 비닐하우스가 피해를 입었습니다. 설상가상으로 대부분 농민들이 보험에 가입하지 않아 애간장을 태우고있습니다. 폭설로 심한 피해를 입은 연길시 소영진 장동촌 남새재배호 부연평은 한숨만 내쉬였습니다. 부연...
  • 2013-11-27
  •       도문시민정국에서는 지난해 2000여만원의 자금을 쟁취해 총 건축면적이 6900평방메터에 달하는 사회복리봉사쎈터를 건설하고 지난 6월부터 료양을 원하는 로인들을 륙속 받아들이고있다. 조선민족의 건축특색을 살려 총 6층으로 일떠세운 이 사회복리봉사쎈터에는 260여개의 침대가 있고 1인, 2인, 4...
  • 2013-11-27
  •   (흑룡강신문=서울) 나춘봉 특파원 = 지난 11월 23일, 재한조선족청년연합회(회장 곽용호)창립 1주년 기념행사가 한국 서울시 영등포구 대방초등학교 체육관에서 열렸다.   개회식에서 곽회장은 “재한조선족청년연합회를 설립한지 어제와 같은데 벌써 1년이 지났고 450여명의 회원을 가진 방대한 단체로 발전하...
  • 2013-11-26
  • 23일 저녁, 훈춘—울란호트고속도로 42킬로 + 400메터 구간에서 중대교통사고가 발생했다. 바닥재를 만재한 화물차가 도문 량수부근의 내리막길에서 전복되였던것이다. 사고구간을 지나던 다른 차량들이 사고차량을 발견하고 정차하였는데 의외로 뒤에서 달려오던 중형트럭과 련쇄추돌하는 중대사고가 발생했다. 이 사...
  • 2013-11-26
  •      “친환경차량도 모자랄판에 뻐스가 시커먼 연기를 뿜어내다니요.” “택시는 가스로 달리고있는데 뻐스는 저렇게 오염물을 마구 방출해도 되는겁니까?” 소형보이라 철거, 집중열공급 등 민생공사와 더불어 대기질이 한결 개선되면서 새로운 대기오염원으로 부상한 자동차오염에 ...
  • 2013-11-26
조글로홈 | 미디어 | 포럼 | CEO비즈 | 쉼터 | 문학 | 사이버박물관 | 광고문의
[조글로•潮歌网]조선족네트워크교류협회•조선족사이버박물관• 深圳潮歌网信息技术有限公司
网站:www.zoglo.net 电子邮件:zoglo718@sohu.com 公众号: zoglo_net
[粤ICP备2023080415号]
Copyright C 2005-2023 All Rights Reserved.