[디지털데일리 이민형기자] 악성코드를 유포해 공인인증서를 대량으로 탈취하고 이를 통해 사용자 금전을 탈취한 해커가 검거됐다.
25일 경찰청 사이버수사국은 PC에 악성코드를 심어 개인·금융정보를 빼낸 뒤 이를 이용해 인터넷뱅킹으로 피해자들의 계좌에서 수억원을 인출한 혐의(컴퓨터 등 사용 사기죄 등)로 중국동포 전모(28) 씨를 구속하고 다른 사건으로 구속된 임모(32) 씨를 입건했다고 밝혔다.
또 이 사건을 주도한 조선족 해커 임모(26) 씨에 대해 중국 공안당국에 공조수사를 요청했다.
경찰에 따르면 임씨 등은 피해자들의 PC에 악성코드를 심어 확보한 개인·금융정보를 활용해 올 3월 8일부터 26일까지 모두 12명의 계좌에서 2억원을 인터넷뱅킹으로 대포계좌로 이체, 인출한 혐의를 받고 있다.
경찰 조사결과 이들은 웹사이트에 접속만하더라도 악성코드를 내려받는 드라이브바이다운로드(DBD) 기법을 사용했다. 해커들은 사용자들이 자주 갈 만한 사이트를 미리 해킹한 뒤 피해자가 이 사이트에 접속하면 자동으로 악성코드를 내려받도록 조작했다.
이 악성코드는 사용자PC에 저장된 공인인증서를 미국서버로 전송시키는 기능을 갖췄으며, 추가적으로 인터넷뱅킹 사이트 접속시 파밍사이트로 유도해 금융정보도 탈취했다.
임씨 등의 이런 수법으로 198명의 이름, 주민등록번호, 계좌번호, 계좌비밀번호, 이체비밀번호, 보안카드 일련번호와 정보, OTP 카드번호 등을 확보한 뒤, 금전을 탈취한 것으로 조사됐다.
경찰청은 이러한 공격에 당하지 않기 위해서는 윈도, 자바, 플래시 등을 최신 버전으로 업데이트해야 한다고 당부했다.
한편 경찰은 금융결제원, 금융보안원, 한국인터넷진흥원 등 관련 기관과 정보공유로 중국 내 금융사기 조직에 대한 수사도 벌일 계획이다.
<이민형 기자>kiku@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[DD퇴근길] 5G, 진짜 가입자는?…정부, 단말기준 집계 방식 바꿀까
2025-02-24 17:19:32진짜 ‘5G 가입자’ 몇명일까…정부, 가입자 집계 기준 변경 검토
2025-02-24 16:33:20[MWC25] SKT, 'K-AI 얼라이언스' 7개사 글로벌 진출 지원
2025-02-24 10:17:42"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[현장] "MZ세대가 위험하다"…웹툰·웹소설 불법유통, 도박 및 성매매로 확산
2025-02-24 17:59:29[DD퇴근길] 5G, 진짜 가입자는?…정부, 단말기준 집계 방식 바꿀까
2025-02-24 17:19:32"카톡 선물·야놀자 예약, AI가 한다"…오픈AI, '오퍼레이터' 국내 첫 도입
2025-02-24 14:00:37"3D 아바타 만나는 가상도시"…마와리, AI·XR 더한 '난바 프로젝트' 가동
2025-02-24 11:35:40넥슨 ‘던전앤파이터’, 중천으로 재도약… 바통은 ‘카잔’으로
2025-02-24 11:30:05"KTX 타면서 렌터카까지"…쏘카, 장거리 이동 트렌드 제시
2025-02-24 10:26:32