로그인 해주세요.

☆스포넷 공식 설문☆    차종 변경 하거나 추가 하신 회원..?     ::설문 참여하기::

스포넷 메인 게시판입니다. 서로 존중하면서 편하고 자유롭게 이용해 주시면 감사하겠습니다.

  • 목록
  • 아래로
  • 위로
  • 쓰기
  • 검색

피싱·트로이목마 결합 신종바이러스 등장

  • [서경]뮤즈
  • 1725
  • 2


최근 국내 은행을 가장한 피싱이 발견된 가운데 안철수연구소(대표 오석주 www.ahnlab.com)는 현재 해당 피싱 사이트는 접속이 차단됐지만 이후 유사한 사례가 이어질 가능성이 있어 사용자의 주의가 필요하다고 21일 경고했다. 이와 관련해 지난 20일 한국정보보호진흥원(KISA)은 국내 은행 웹사이트를 가장한 피싱 주의보(http://www.krcert.or.kr/secureNoticeView.do?num=175&seq=-1)를 낸 바 있다.

기존 피싱이 이메일을 보내 가짜 웹사이트에 접속하게 한 것과 달리 이번에 발견된 피싱은 트로이목마와 결합된 첫 사례라는 점에서 주목할 만하다. 뱅키.101376(Banki.101376)라는 트로이목마가 설치된 PC에서 특정 은행 웹사이트 주소를 입력하면 해당 은행 웹사이트로 위장한 가짜 웹사이트가 열린다. 여기에 주민등록번호, 이름, 통장비밀번호, 인증서비밀번호, 보안카드비밀번호 등 금융 거래를 위한 여러 가지 개인 정보를 입력하도록 유도한다. 정상적인 인터넷 뱅킹 거래는 개인 정보 입력을 단계를 거쳐 입력하게 되어 있는 데 반해 이번에 발견된 피싱 사이트에서는 모든 정보를 한 화면에서 입력하도록 요구한다.


뱅키.101376 트로이목마는 뱅키.61440 트로이목마에 의해 설치된다. 인터넷 주소를 저장하는 파일인 호스트 파일의 기존 정보를 삭제한 후, 다른 정보를 저장함으로써 가짜 웹사이트에 접속하게 한다. 이 외에도 특정 온라인 게임 로그인 계정(ID, 비밀번호)이나 인터넷 뱅킹용 인증서 관련 파일을 가로채 특정 인터넷 주소로 빼내는 기능을 갖고 있다. 현재 이 인터넷 주소는 접속이 차단된 상태이다.


안철수연구소는 19일부터 V3 제품군에 뱅키.101376 트로이목마 진단/삭제 기능을 제공하고 있다. 또한 이미 호스트 파일이 변경된 경우 악의적 정보를 삭제해 가짜 사이트로 접속하지 않도록 해주는 전용 백신(http://info.ahnlab.com/download/vaccine_view.jsp?num=60&pagecnt=1)도 제공하고 있다.


앞으로 이와 유사한 트로이목마가 등장할 경우 피해를 당하지 않도록 사용자는 여러 가지 정보를 한꺼번에 입력하게 만들어진 웹페이지에는 개인 정보를 입력하지 말고 발견 즉시 해당 금융사 또는 안철수연구소를 비롯한 보안 업체, 피싱 신고 접수 사이트(www.krcert.or.kr)에 신고하는 것이 좋다.



[참고 - 공지사항]국내 은행 위장 사이트 주의

내용

□ 개요

o 1월 19일, 국내 은행을 위장한 피싱 사이트들이 발견되어 인터넷뱅킹 사용자들의 주의가 요구됨


□ 설명

o 공격자는 악성코드를 통하여 윈도우즈의 hosts 파일에 아래의 내용을 추가하며, 해당

hosts 파일을 통하여 공격자가 구성해 놓은 피싱사이트로 접속을 유도함

- 61.222.186.60 ibn.kbstar.com

- 140.119.210.85 banking.nonghyup.com

- 140.119.210.85 bank.nonghyup.com


o 해당 피싱사이트를 통해 주민등록번호, 계좌번호, 계좌비밀번호, 인증서 비밀번호, 보안카드 번호

등을 유출함

※ 발견된 피싱사이트는 한 화면에 계좌비밀번호, 인증서 비밀번호, 보안카드 번호 등 여러 가지

금융정보를 입력하도록 요구하고 있어 정상사이트와 구분됨


□ 예방책


o 최신의 윈도우즈 보안 패치 적용


- 해당 취약점에 대한 마이크로소프트사의 취약점 패치(MS06-014) 적용


- 보호나라의 PC 자동 보안업데이트 설치



□ 해결 방법


o 개인 PC의 감염 여부를 확인하기 위해서는 hosts 파일의 내용을 확인하고, 감염시 치료하도록 함

(hosts 파일 확인방법 및 수동치료방법 참고)


o 피싱 사고를 예방하기 위해서는 윈도우즈 보안 패치를 철저히 하고, 최신 바이러스 백신을

사용하여 PC를 주기적으로 점검하고, 피싱 메일이나 의심스런 사이트에 개인정보를 제공하지

않아야 함


※ 백신이 설치되어 있지 않은 사용자는 아래의 전용백신을 다운받아 바이러스 검사를

수행하시기 바랍니다.


- 안철수연구소 제공 전용백신(V3) - 뉴테크웨이브 제공 전용백신(바이러스체이서)

※ 전용백신은 본 악성코드를 진단 / 치료하는 기능만 제공되며 예방하는 기능은

제공되지 않습니다.


※ hosts 파일 확인 방법 및 수동치료 방법


o hosts 파일 확인 방법


① 시작 → 실행 → hosts 파일 위치입력 후 확인 클릭

※ Windows XP일 경우 : C:windowssystem32driversetchosts

※ Windows 2000/NT일 경우 : C:WINNTsystem32driversetchosts




② 연결프로그램 창이 열리면 메모장(Notepad)를 선택하고 확인클릭




③ 은행 홈페이지 주소가 있는지 확인




o 수동치료 방법


① 부팅시 F8을 눌러 안전모드로 부팅


② 윈도우 폴더에 생성되어 있는 악성파일 “SVCH0ST.exe” 삭제

※ 주의 : SVCH0ST.exe의 “0”는 영문자가 아닌 숫자 zero임

※ 운영체제별 윈도우 폴더 :

- Windows NT/2000 ⇒ C:Winnt

- Windows XP ⇒ C:Windows


③ 악성코드가 생성한 아래 레지스트리 항목 삭제

HKCUSoftwareMicrosoftWindows NTCurrentVersionWindowsLoad에서

c:\windowsSVCH0ST.EXE


④ hosts 파일에 삽입된 금융관련 사이트 삭제

61.222.186.60 ibn.kbstar.com

140.119.210.85 banking.nonghyup.com

140.119.210.85 bank.nonghyup.com

※ 운영체제별 hosts 파일 위치

- Windows 2000/NT일 경우 : C:WINNTsystem32driversetchosts

- Windows XP일 경우 : C:windowssystem32driversetchosts

공유

facebooktwitterpinterestbandkakao story
퍼머링크

삭제

"피싱·트로이목마 결합 신종바이러스 등장"

이 게시물을 삭제하시겠습니까?

댓글 2

스포넷은 자동 등업 시스템입니다. 가입후 가입인사 게시판과 출고신고 게시판에 인사 남겨주세요. 함께 환영 댓글 다시면 어느새 등급이 올라갈겁니다. ^0^
권한이 없습니다. 로그인

신고

"님의 댓글"

이 댓글을 신고 하시겠습니까?

삭제

"님의 댓글"

이 댓글을 삭제하시겠습니까?

번호 제목 글쓴이 날짜 조회 수
공지 [버그를 찾아라~] 스포넷 이용 불편사항 접수. 81 image nattylove 17.10.18.02:08 371만
공지 [공식 설문] 차량 변경 또는 추가 하신 분...?? - 선물 있어요 - 248 image nattylove 17.10.13.09:59 493만
공지 스포넷에 대한 안내 (2006/04/10) 371 image nattylove 04.07.21.16:21 172만
공지 스포티지 출고를 받으신 분은 반드시 출생신고 해주세요! 89 image nattylove 04.08.19.14:27 156만
33084
image
[서경]홍서 07.01.21.16:58 3612
33083
image
[경]태원 07.01.21.16:28 1176
33082
image
[충]불멸의 토끼 07.01.21.16:23 1673
33081
image
[경]린독 07.01.21.15:50 1039
33080
image
[서경]뉴캐슬™ 07.01.21.15:35 1215
33079
image
[전]바다119 07.01.21.15:03 1077
image
[서경]뮤즈 07.01.21.14:28 1725
33077
image
[서경]팬케이크™ 07.01.21.09:18 1130
33076
image
[서경]팬케이크™ 07.01.21.15:29 1159
33075
image
유석호 07.01.21.02:25 1084
33074
image
충청[김민종] 07.01.21.01:55 992
33073
image
흰둥이사랑ⓛⓞⓥⓔ 07.01.21.00:00 994
33072
image
[서경]Coolman 07.01.20.21:20 1061
33071
image
59년왕십리 07.01.20.21:00 992
33070
image
59년왕십리 07.01.20.20:53 986
33069
image
[서경]sujiQ 07.01.20.20:27 1167
33068
image
[서경]플로레스 07.01.20.19:05 1256
33067
image
[서경]팬케이크™ 07.01.20.21:15 1150
33066
image
바다™ 07.01.20.14:40 965
33065
image
[서경]택아 07.01.20.14:19 1171
33064
image
[경]사땡(44)......[0 07.01.20.14:02 1391
33063
image
[충]불멸의 토끼 07.01.20.12:59 1141
33062
image
[서경]Linus 07.01.20.12:58 1019
33061
image
[충]인연이란 07.01.20.11:21 1095
33060
image
[경]사땡(44)......[0 07.01.20.10:32 1239
33059
image
[전]바다119 07.01.20.10:24 1187
33058
image
흰둥이사랑ⓛⓞⓥⓔ 07.01.20.10:14 1023
33057
image
흰둥이사랑ⓛⓞⓥⓔ 07.01.20.10:13 1161
33056
image
[서경]M실장 07.01.20.04:37 1017
33055
image
[경]린독 07.01.20.02:21 4354
33054
image
야쿠자 서울 07.01.20.02:20 952
33053
image
[경]린독 07.01.19.22:14 1115
33052
image
[전]원 터 치 07.01.19.21:11 1013
33051
image
[전]마지막황제 07.01.19.21:08 992
33050
image
[전]마지막황제 07.01.19.20:37 1476
33049
image
[경]린독 07.01.19.19:14 1093
33048
image
[서경]in╂∑rNⓔⓔDs 07.01.19.18:01 1069
33047
image
[서경]Bingo 07.01.19.17:54 1075
33046
image
[전]루키 07.01.19.17:44 1134
33045
image
[서경]뮤즈 07.01.19.17:27 1344