TECH M
×
TECH M
시만텍 “금융권 대상 트로이목마 공격 주의”
2016-10-14강진규 기자
시만텍코리아는 14일 최근 전 세계 다수의 금융기관을 겨냥한 신종 악성코드 ‘오디나프 트로이목마’의 공격이 지속되고 있다며 주의를 당부했다.
시만텍 조사에 따르면, 오디나프는 올해 1월부터 탐지되기 시작했으며, 이와 관련된 공격이 전 세계 다수의 금융기관을 대상으로 계속되고 있다. 오디나프는 보통 공격 초기 단계에서 표적 네트워크에 침입하기 위한 수단으로 사용되며 네트워크에 머물면서 추가적인 공격 툴을 설치할 수 있는 기능을 제공한다. 시만텍은 수 년 전부터 금융권을 공격해온 악명 높은 해커 집단인 카바낙(Carbanak)의 공격 수법과 유사한 것으로 보인다고 설명했다.
![[자료: 시만텍]](http://techm.kr/data/editor/1610/1981902326_1476425041.37594.jpg)
오디나프 공격 대상을 지역별로 보면, 미국(25%)이 가장 많은 공격을 받았고 이어서 홍콩(20%), 호주(19%), 영국(12%), 우크라이나(8%) 순이다. 오디나프 공격의 표적은 비즈니스 유형이 알려진 공격의 경우 금융업이 전체 공격의 34%를 차지하며 가장 큰 타격을 입었다. 시만텍은 오디나프 공격의 약 60%가 공격 받은 기관의 비즈니스 유형이 확인되지 않았지만 대다수 금융 소프트웨어 애플리케이션이 실행되는 컴퓨터를 겨냥한 점을 봤을 때 금전적 이득을 노렸을 것으로 추정된다고 설명했다.
시만텍은 특히 오디나프 공격 그룹이 국가 간 자금거래를 위해 설립된 국제은행간통신협회(SWIFT) 사용 기관을 공격하고 악성코드를 이용해 허위 거래와 관련된 고객의 SWIFT 메시지 기록을 숨긴 증거를 발견해냈다며 주의를 당부했다.
윤광택 시만텍코리아 상무는 “표적이 되는 조직들은 심각한 위협에 빠질 수 있기 때문에 국내 금융기관 및 기업들도 철저한 보안을 위해 적극적으로 대비해야 한다”고 말했다.
[테크M = 강진규 기자(viper@techm.kr)]
시만텍 조사에 따르면, 오디나프는 올해 1월부터 탐지되기 시작했으며, 이와 관련된 공격이 전 세계 다수의 금융기관을 대상으로 계속되고 있다. 오디나프는 보통 공격 초기 단계에서 표적 네트워크에 침입하기 위한 수단으로 사용되며 네트워크에 머물면서 추가적인 공격 툴을 설치할 수 있는 기능을 제공한다. 시만텍은 수 년 전부터 금융권을 공격해온 악명 높은 해커 집단인 카바낙(Carbanak)의 공격 수법과 유사한 것으로 보인다고 설명했다.
![[자료: 시만텍]](http://techm.kr/data/editor/1610/1981902326_1476425041.37594.jpg)
([자료: 시만텍]) |
오디나프 공격 대상을 지역별로 보면, 미국(25%)이 가장 많은 공격을 받았고 이어서 홍콩(20%), 호주(19%), 영국(12%), 우크라이나(8%) 순이다. 오디나프 공격의 표적은 비즈니스 유형이 알려진 공격의 경우 금융업이 전체 공격의 34%를 차지하며 가장 큰 타격을 입었다. 시만텍은 오디나프 공격의 약 60%가 공격 받은 기관의 비즈니스 유형이 확인되지 않았지만 대다수 금융 소프트웨어 애플리케이션이 실행되는 컴퓨터를 겨냥한 점을 봤을 때 금전적 이득을 노렸을 것으로 추정된다고 설명했다.
시만텍은 특히 오디나프 공격 그룹이 국가 간 자금거래를 위해 설립된 국제은행간통신협회(SWIFT) 사용 기관을 공격하고 악성코드를 이용해 허위 거래와 관련된 고객의 SWIFT 메시지 기록을 숨긴 증거를 발견해냈다며 주의를 당부했다.
윤광택 시만텍코리아 상무는 “표적이 되는 조직들은 심각한 위협에 빠질 수 있기 때문에 국내 금융기관 및 기업들도 철저한 보안을 위해 적극적으로 대비해야 한다”고 말했다.
[테크M = 강진규 기자(viper@techm.kr)]
-
시만텍 “금융권 대상 트로이목마 공격 주의”시만텍코리아는 14일 최근 전 세계 다수의 금융기관을 겨냥한 신종 악성코드 ‘오디나프 트로이목마’의 공격이 지속되고 있다며 주의를 당부했다. 시만텍 조사에 따르면, 오디나프는 올해 1월부터 탐지되기 시작했으며, 이와 관련된 공격이 전 세계 다수의 금융기관을 대상으로 계속되고 있다. 오디나프는 보통 공격 초기 단계에서 표적 네트워크에 침입하기 위한 수단으로 사용되며 네트워크에 머물면서 추가적인 공격 툴을 설치할 수 있는 기능을 제공한다. 시만텍은 수 년 전부터 금융권을 공격해온 악명 높은 해커 집단인 카바2016-10-14 20:40:11강진규 기자
-
SW정책연구소, 기반시설 SW 안전 제도 개선방안 연구 착수소프트웨어정책연구소가 항공, 철도, 원자력 등 기반시설의 소프트웨어(SW) 안전을 강화하기 위해 법제도 개선방안을 검토할 예정이다. SW정책연구소는 SW안전법(가칭) 제정이나 기존 법개정 등도 논의할 예정이어서 연구소가 내놓을 제도 개선 방안이 주목된다. 14일 SW 업계 관계자들에 따르면, SW정책연구소는 이 달부터 12월까지 SW 안전 관리 관점에서의 기반시설 보호 법제 개선 방안 연구를 진행할 예정이다. 최근 항공, 철도, 원자력 등 주요 기반시설별로 SW의 비중이 높아지고 있고, 이로 인해 시스2016-10-14 20:40:07강진규 기자
-
[MIT선정 젊은혁신가들] 구글 딥마인드 AI 핵심개발자오리올 비니알스 (구글 딥마인드)컴퓨터를 어떻게 가르치는지는 게임처럼 보일지 모르지만, 또한 커다란 사업이기도 하다.오리올 비니알스는 열 다섯 살 때 스타크래프트에 빠졌다. 스타크래프트는 마치 체스에 검은 색, 흰 색 외에 붉은 색이 있는 것처럼 세 종족이 전장을 정복하기 위해 싸우는 게임이다.그는 곧 스페인에서 최상위권 선수가 되었다.“나는 이 게임이 언젠가 내게 도움이 될 것이라는 것을 알았습니다. 이 게임에 나타나는 인공지능 문제에 깊게 빠져들었지요.”그의 예측이 현실이 된 건 십2016-10-14 20:40:04MIT테크놀로지리뷰