로그인 해주세요.

☆스포넷 공식 설문☆    차종 변경 하거나 추가 하신 회원..?     ::설문 참여하기::

스포넷 메인 게시판입니다. 서로 존중하면서 편하고 자유롭게 이용해 주시면 감사하겠습니다.

  • 목록
  • 아래로
  • 위로
  • 쓰기
  • 검색

피싱·트로이목마 결합 신종바이러스 등장

  • [서경]뮤즈
  • 1737
  • 2


최근 국내 은행을 가장한 피싱이 발견된 가운데 안철수연구소(대표 오석주 www.ahnlab.com)는 현재 해당 피싱 사이트는 접속이 차단됐지만 이후 유사한 사례가 이어질 가능성이 있어 사용자의 주의가 필요하다고 21일 경고했다. 이와 관련해 지난 20일 한국정보보호진흥원(KISA)은 국내 은행 웹사이트를 가장한 피싱 주의보(http://www.krcert.or.kr/secureNoticeView.do?num=175&seq=-1)를 낸 바 있다.

기존 피싱이 이메일을 보내 가짜 웹사이트에 접속하게 한 것과 달리 이번에 발견된 피싱은 트로이목마와 결합된 첫 사례라는 점에서 주목할 만하다. 뱅키.101376(Banki.101376)라는 트로이목마가 설치된 PC에서 특정 은행 웹사이트 주소를 입력하면 해당 은행 웹사이트로 위장한 가짜 웹사이트가 열린다. 여기에 주민등록번호, 이름, 통장비밀번호, 인증서비밀번호, 보안카드비밀번호 등 금융 거래를 위한 여러 가지 개인 정보를 입력하도록 유도한다. 정상적인 인터넷 뱅킹 거래는 개인 정보 입력을 단계를 거쳐 입력하게 되어 있는 데 반해 이번에 발견된 피싱 사이트에서는 모든 정보를 한 화면에서 입력하도록 요구한다.


뱅키.101376 트로이목마는 뱅키.61440 트로이목마에 의해 설치된다. 인터넷 주소를 저장하는 파일인 호스트 파일의 기존 정보를 삭제한 후, 다른 정보를 저장함으로써 가짜 웹사이트에 접속하게 한다. 이 외에도 특정 온라인 게임 로그인 계정(ID, 비밀번호)이나 인터넷 뱅킹용 인증서 관련 파일을 가로채 특정 인터넷 주소로 빼내는 기능을 갖고 있다. 현재 이 인터넷 주소는 접속이 차단된 상태이다.


안철수연구소는 19일부터 V3 제품군에 뱅키.101376 트로이목마 진단/삭제 기능을 제공하고 있다. 또한 이미 호스트 파일이 변경된 경우 악의적 정보를 삭제해 가짜 사이트로 접속하지 않도록 해주는 전용 백신(http://info.ahnlab.com/download/vaccine_view.jsp?num=60&pagecnt=1)도 제공하고 있다.


앞으로 이와 유사한 트로이목마가 등장할 경우 피해를 당하지 않도록 사용자는 여러 가지 정보를 한꺼번에 입력하게 만들어진 웹페이지에는 개인 정보를 입력하지 말고 발견 즉시 해당 금융사 또는 안철수연구소를 비롯한 보안 업체, 피싱 신고 접수 사이트(www.krcert.or.kr)에 신고하는 것이 좋다.



[참고 - 공지사항]국내 은행 위장 사이트 주의

내용

□ 개요

o 1월 19일, 국내 은행을 위장한 피싱 사이트들이 발견되어 인터넷뱅킹 사용자들의 주의가 요구됨


□ 설명

o 공격자는 악성코드를 통하여 윈도우즈의 hosts 파일에 아래의 내용을 추가하며, 해당

hosts 파일을 통하여 공격자가 구성해 놓은 피싱사이트로 접속을 유도함

- 61.222.186.60 ibn.kbstar.com

- 140.119.210.85 banking.nonghyup.com

- 140.119.210.85 bank.nonghyup.com


o 해당 피싱사이트를 통해 주민등록번호, 계좌번호, 계좌비밀번호, 인증서 비밀번호, 보안카드 번호

등을 유출함

※ 발견된 피싱사이트는 한 화면에 계좌비밀번호, 인증서 비밀번호, 보안카드 번호 등 여러 가지

금융정보를 입력하도록 요구하고 있어 정상사이트와 구분됨


□ 예방책


o 최신의 윈도우즈 보안 패치 적용


- 해당 취약점에 대한 마이크로소프트사의 취약점 패치(MS06-014) 적용


- 보호나라의 PC 자동 보안업데이트 설치



□ 해결 방법


o 개인 PC의 감염 여부를 확인하기 위해서는 hosts 파일의 내용을 확인하고, 감염시 치료하도록 함

(hosts 파일 확인방법 및 수동치료방법 참고)


o 피싱 사고를 예방하기 위해서는 윈도우즈 보안 패치를 철저히 하고, 최신 바이러스 백신을

사용하여 PC를 주기적으로 점검하고, 피싱 메일이나 의심스런 사이트에 개인정보를 제공하지

않아야 함


※ 백신이 설치되어 있지 않은 사용자는 아래의 전용백신을 다운받아 바이러스 검사를

수행하시기 바랍니다.


- 안철수연구소 제공 전용백신(V3) - 뉴테크웨이브 제공 전용백신(바이러스체이서)

※ 전용백신은 본 악성코드를 진단 / 치료하는 기능만 제공되며 예방하는 기능은

제공되지 않습니다.


※ hosts 파일 확인 방법 및 수동치료 방법


o hosts 파일 확인 방법


① 시작 → 실행 → hosts 파일 위치입력 후 확인 클릭

※ Windows XP일 경우 : C:windowssystem32driversetchosts

※ Windows 2000/NT일 경우 : C:WINNTsystem32driversetchosts




② 연결프로그램 창이 열리면 메모장(Notepad)를 선택하고 확인클릭




③ 은행 홈페이지 주소가 있는지 확인




o 수동치료 방법


① 부팅시 F8을 눌러 안전모드로 부팅


② 윈도우 폴더에 생성되어 있는 악성파일 “SVCH0ST.exe” 삭제

※ 주의 : SVCH0ST.exe의 “0”는 영문자가 아닌 숫자 zero임

※ 운영체제별 윈도우 폴더 :

- Windows NT/2000 ⇒ C:Winnt

- Windows XP ⇒ C:Windows


③ 악성코드가 생성한 아래 레지스트리 항목 삭제

HKCUSoftwareMicrosoftWindows NTCurrentVersionWindowsLoad에서

c:\windowsSVCH0ST.EXE


④ hosts 파일에 삽입된 금융관련 사이트 삭제

61.222.186.60 ibn.kbstar.com

140.119.210.85 banking.nonghyup.com

140.119.210.85 bank.nonghyup.com

※ 운영체제별 hosts 파일 위치

- Windows 2000/NT일 경우 : C:WINNTsystem32driversetchosts

- Windows XP일 경우 : C:windowssystem32driversetchosts

공유

facebooktwitterpinterestbandkakao story
퍼머링크

삭제

"피싱·트로이목마 결합 신종바이러스 등장"

이 게시물을 삭제하시겠습니까?

댓글 2

스포넷은 자동 등업 시스템입니다. 가입후 가입인사 게시판과 출고신고 게시판에 인사 남겨주세요. 함께 환영 댓글 다시면 어느새 등급이 올라갈겁니다. ^0^
권한이 없습니다. 로그인

신고

"님의 댓글"

이 댓글을 신고 하시겠습니까?

삭제

"님의 댓글"

이 댓글을 삭제하시겠습니까?

번호 제목 글쓴이 날짜 조회 수
공지 [버그를 찾아라~] 스포넷 이용 불편사항 접수. 81 image nattylove 17.10.18.02:08 374만
공지 [공식 설문] 차량 변경 또는 추가 하신 분...?? - 선물 있어요 - 248 image nattylove 17.10.13.09:59 496만
공지 스포넷에 대한 안내 (2006/04/10) 371 image nattylove 04.07.21.16:21 174만
공지 스포티지 출고를 받으신 분은 반드시 출생신고 해주세요! 89 image nattylove 04.08.19.14:27 157만
33105
image
[경]떨이 07.01.22.12:03 1033
33104
image
[서경]아스피린 07.01.22.11:10 1031
33103
image
[서경]성남깜티 07.01.22.11:08 1084
33102
image
[서경]☜천^_^사☞ 07.01.22.10:53 1557
33101
image
[서경]즐거운것들만. 07.01.22.10:52 1533
33100
image
[서경]에코 07.01.22.10:15 1503
33099
image
Gang Jo 07.01.22.09:59 8314
33098
image
[서경]에코 07.01.22.09:59 1688
33097
image
[경]BlueTiGi[021] 07.01.22.09:57 1095
33096
image
[서경]지뇽 07.01.22.09:42 1285
33095
image
[경]지니 07.01.22.09:40 1220
33094
image
[경]사땡(44)......[0 07.01.22.08:33 1147
33093
image
[전]슬차니[CB] 07.01.22.08:05 1197
33092
image
[전]마지막황제 07.01.22.02:38 1095
33091
image
[서경]대동경운기™ 07.01.22.00:40 1586
33090
image
[서경]뉴캐슬™ 07.01.22.08:25 1465
33089
image
수빈아빠 07.01.21.23:30 1145
33088
image
수빈아빠 07.01.21.23:49 1098
33087
image
[서경] Van Pelt 07.01.21.23:03 1039
33086
image
[충]호호만두情 07.01.21.20:05 1084
33085
image
[경]태원 07.01.21.19:38 1118
33084
image
[서경]홍서 07.01.21.16:58 3632
33083
image
[경]태원 07.01.21.16:28 1182
33082
image
[충]불멸의 토끼 07.01.21.16:23 1697
33081
image
[경]린독 07.01.21.15:50 1045
33080
image
[서경]뉴캐슬™ 07.01.21.15:35 1228
33079
image
[전]바다119 07.01.21.15:03 1102
image
[서경]뮤즈 07.01.21.14:28 1737
33077
image
[서경]팬케이크™ 07.01.21.09:18 1135
33076
image
[서경]팬케이크™ 07.01.21.15:29 1175
33075
image
유석호 07.01.21.02:25 1091
33074
image
충청[김민종] 07.01.21.01:55 1003
33073
image
흰둥이사랑ⓛⓞⓥⓔ 07.01.21.00:00 1000
33072
image
[서경]Coolman 07.01.20.21:20 1074
33071
image
59년왕십리 07.01.20.21:00 1000
33070
image
59년왕십리 07.01.20.20:53 1006
33069
image
[서경]sujiQ 07.01.20.20:27 1177
33068
image
[서경]플로레스 07.01.20.19:05 1260
33067
image
[서경]팬케이크™ 07.01.20.21:15 1153
33066
image
바다™ 07.01.20.14:40 991