금융거래 ‘이중 방패’도 뚫는 악성코드 등장
동아일보
입력 2014-04-16 03:00 수정 2014-04-16 03:00
QR코드 추가인증 요구땐 의심을
전자금융 사기 피해를 막기 위한 정책인 ‘100만 원 이상 이체 시 의무 복수 인증’을 역으로 이용해 개인용 컴퓨터(PC)와 스마트폰을 한꺼번에 노리는 악성코드가 발견됐다.
한국인터넷진흥원(KISA)은 PC용 인터넷 뱅킹을 노리는 ‘파밍(Pharming)’과 스마트폰 정보를 탈취하는 ‘큐싱(Qshing)’을 결합한 새로운 악성코드가 발견됐다고 15일 밝혔다. 파밍은 정상 홈페이지 대신 가짜 사이트로 유도해 금융정보를 빼가는 수법이다. 큐싱은 QR코드를 통해 악성코드가 설치되는 링크로 스마트폰 접속을 유도하는 것을 말한다.
새로 발견된 악성코드는 우선 PC를 감염시킨다. 감염 PC에서는 바른 주소를 넣어도 가짜 금융사이트로 접속된다. 이후 보안을 위한 수단이라며 스마트폰용 QR코드로 추가 인증을 요구한다. 이 QR코드에 접속하면 스마트폰도 악성코드에 감염된다. 해커는 이후 스마트폰에서 정보를 빼내는 등 조작도 할 수 있다.
황태호 기자 taeho@donga.com
전자금융 사기 피해를 막기 위한 정책인 ‘100만 원 이상 이체 시 의무 복수 인증’을 역으로 이용해 개인용 컴퓨터(PC)와 스마트폰을 한꺼번에 노리는 악성코드가 발견됐다.
한국인터넷진흥원(KISA)은 PC용 인터넷 뱅킹을 노리는 ‘파밍(Pharming)’과 스마트폰 정보를 탈취하는 ‘큐싱(Qshing)’을 결합한 새로운 악성코드가 발견됐다고 15일 밝혔다. 파밍은 정상 홈페이지 대신 가짜 사이트로 유도해 금융정보를 빼가는 수법이다. 큐싱은 QR코드를 통해 악성코드가 설치되는 링크로 스마트폰 접속을 유도하는 것을 말한다.
새로 발견된 악성코드는 우선 PC를 감염시킨다. 감염 PC에서는 바른 주소를 넣어도 가짜 금융사이트로 접속된다. 이후 보안을 위한 수단이라며 스마트폰용 QR코드로 추가 인증을 요구한다. 이 QR코드에 접속하면 스마트폰도 악성코드에 감염된다. 해커는 이후 스마트폰에서 정보를 빼내는 등 조작도 할 수 있다.
황태호 기자 taeho@donga.com
비즈N 탑기사
- ‘책 출간’ 한동훈, 정계 복귀 움직임에 테마株 강세
- 조선 후기 화가 신명연 ‘화훼도 병풍’ 기념우표 발행
- 붕괴 교량과 동일·유사 공법 3곳 공사 전면 중지
- 명동 ‘위조 명품’ 판매 일당 덜미…SNS로 관광객 속였다
- “나대는 것 같아 안올렸는데”…기안84 ‘100 챌린지’ 뭐길래
- ‘전참시’ 이연희, 득녀 5개월만 복귀 일상…아침 산책+운동 루틴
- 국내 기술로 개발한 ‘한국형 잠수함’ 기념우표 발행
- ‘아파트 지하주차장서 음주운전’ 인천시의원 송치
- 학령인구 감소 탓에 도심지 초교마저 학급 편성 ‘비상’
- 상속인 행세하며 100억 원 갈취한 사기꾼 일당 붙잡혀