- 이름과 주민번호가 정상적으로 입력됐는지 확인…더욱 고도화된 악성기능 추가
[디지털데일리 이민형기자] 안랩(www.ahnlab.com 대표 김홍선)은 국내 인터넷 뱅킹사용자를 노리는 파밍 악성코드가 지속적으로 발견되는 가운데, 최근 사용자의 개인정보를 노린 고도화된 파밍 악성코드 ‘뱅키(banki)’의 변종이 발견돼 사용자의 주의가 필요하다고 12일 밝혔다.
이 악성코드에 감염되면 피해자의 PC의 호스트(hosts)파일이 변경되고, 이후 사용자는 정상 인터넷 뱅킹 사이트에 접속해도 자동으로 악성코드 제작자가 만든 가짜 뱅킹 사이트로 이동하게 된다. 이 가짜 사이트는 정상 사이트와 구분이 어려울 정도로 동일한 구성으로 돼 있으며, 사용자의 이름, 주민등록 번호 및 보안 카드 등 모든 금융정보를 입력하도록 유도한다.
특히, 이번 변종은 사용자의 이름과 주민번호가 정상적으로 입력됐는지 체크하는 기능이 추가된 것이 특징이다. 즉, 기존의 경우, 임의로 이름과 숫자를 입력해도 인식하지 못했지만 이 변종은 해당 기능으로 피해자의 이름과 주민등록번호를 다시 한번 확인한다. 정확한 개인정보를 탈취하기 위해 더욱 고도화된 기능을 탑재한 것.
이번에 발견된 ‘뱅키(banki)’ 변종은 다른 파밍 관련 악성코드와 유사하게 악성 스크립트가 삽입된 취약한 웹사이트를 통해 감염된다. 사용자는 이런 악성 웹사이트를 방문하는 것만으로 해당 악성코드에 감염될 수 있다. 현재 안랩의 V3는 해당 악성코드를 모두 진단 및 치료하고 있다.
이 회사 이호웅 시큐리티대응센터장은 “파밍에 대한 피해를 막기 위해서는 지나치게 자세한 개인정보나 보안카드 등의 금융정보를 요구하는 경우 의심을 해야한다. 또한, 의심스러운 웹사이트 방문을 자제하고 백신을 최신 버전으로 업데이트 하는 것이 필요하다”라고 주의를 당부했다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
KT, 업무시스템 전면 전환…'카이로스X' 프로젝트 돌입
2025-04-20 21:50:10[AI시대, ICT 정책은③] 콘텐츠산업 육성 예산, 전체의 0.14%…"국가 전략 산업으로 키워야"
2025-04-20 16:43:07[OTT레이더] '김혜자♥손석구' 현생 초월 로맨스 시작, 넷플릭스 '천국보다 아름다운'
2025-04-20 10:27:39[인터뷰] 26만 이용자 입과 귀 돼주는 ‘손짓’...KT수어상담사가 보람 느낀 순간은?
2025-04-20 09:00:00유료방송-FAST 新 협력모델 제안…“통합 에코시스템 구축 필요”
2025-04-19 17:37:27[AI시대, ICT 정책은②] 네트워크 준비지수 5위인데…우리 정부는 준비됐나
2025-04-19 08:00:00[툰설툰설] 연애 세포 살리는 로맨스…'입맞추는 사이' vs ‘내일도 출근!’
2025-04-20 14:41:20日 택시단체 "호출서비스 인상적"…카카오모빌리티와 DX 협력 모색
2025-04-20 13:47:00사내맞선·악연…카카오엔터 웹툰 IP 흥행, '바니와 오빠들'도?
2025-04-20 13:44:05네이버, 좌표찍기 알림 공지 시스템 도입…최수연 "이달 내 적용"
2025-04-18 19:04:20