TECH M
×
TECH M
시만텍 “금융권 대상 트로이목마 공격 주의”
2016-10-14강진규 기자
시만텍코리아는 14일 최근 전 세계 다수의 금융기관을 겨냥한 신종 악성코드 ‘오디나프 트로이목마’의 공격이 지속되고 있다며 주의를 당부했다.
시만텍 조사에 따르면, 오디나프는 올해 1월부터 탐지되기 시작했으며, 이와 관련된 공격이 전 세계 다수의 금융기관을 대상으로 계속되고 있다. 오디나프는 보통 공격 초기 단계에서 표적 네트워크에 침입하기 위한 수단으로 사용되며 네트워크에 머물면서 추가적인 공격 툴을 설치할 수 있는 기능을 제공한다. 시만텍은 수 년 전부터 금융권을 공격해온 악명 높은 해커 집단인 카바낙(Carbanak)의 공격 수법과 유사한 것으로 보인다고 설명했다.
![[자료: 시만텍]](http://techm.kr/data/editor/1610/1981902326_1476425041.37594.jpg)
오디나프 공격 대상을 지역별로 보면, 미국(25%)이 가장 많은 공격을 받았고 이어서 홍콩(20%), 호주(19%), 영국(12%), 우크라이나(8%) 순이다. 오디나프 공격의 표적은 비즈니스 유형이 알려진 공격의 경우 금융업이 전체 공격의 34%를 차지하며 가장 큰 타격을 입었다. 시만텍은 오디나프 공격의 약 60%가 공격 받은 기관의 비즈니스 유형이 확인되지 않았지만 대다수 금융 소프트웨어 애플리케이션이 실행되는 컴퓨터를 겨냥한 점을 봤을 때 금전적 이득을 노렸을 것으로 추정된다고 설명했다.
시만텍은 특히 오디나프 공격 그룹이 국가 간 자금거래를 위해 설립된 국제은행간통신협회(SWIFT) 사용 기관을 공격하고 악성코드를 이용해 허위 거래와 관련된 고객의 SWIFT 메시지 기록을 숨긴 증거를 발견해냈다며 주의를 당부했다.
윤광택 시만텍코리아 상무는 “표적이 되는 조직들은 심각한 위협에 빠질 수 있기 때문에 국내 금융기관 및 기업들도 철저한 보안을 위해 적극적으로 대비해야 한다”고 말했다.
[테크M = 강진규 기자(viper@techm.kr)]
시만텍 조사에 따르면, 오디나프는 올해 1월부터 탐지되기 시작했으며, 이와 관련된 공격이 전 세계 다수의 금융기관을 대상으로 계속되고 있다. 오디나프는 보통 공격 초기 단계에서 표적 네트워크에 침입하기 위한 수단으로 사용되며 네트워크에 머물면서 추가적인 공격 툴을 설치할 수 있는 기능을 제공한다. 시만텍은 수 년 전부터 금융권을 공격해온 악명 높은 해커 집단인 카바낙(Carbanak)의 공격 수법과 유사한 것으로 보인다고 설명했다.
![[자료: 시만텍]](http://techm.kr/data/editor/1610/1981902326_1476425041.37594.jpg)
([자료: 시만텍]) |
오디나프 공격 대상을 지역별로 보면, 미국(25%)이 가장 많은 공격을 받았고 이어서 홍콩(20%), 호주(19%), 영국(12%), 우크라이나(8%) 순이다. 오디나프 공격의 표적은 비즈니스 유형이 알려진 공격의 경우 금융업이 전체 공격의 34%를 차지하며 가장 큰 타격을 입었다. 시만텍은 오디나프 공격의 약 60%가 공격 받은 기관의 비즈니스 유형이 확인되지 않았지만 대다수 금융 소프트웨어 애플리케이션이 실행되는 컴퓨터를 겨냥한 점을 봤을 때 금전적 이득을 노렸을 것으로 추정된다고 설명했다.
시만텍은 특히 오디나프 공격 그룹이 국가 간 자금거래를 위해 설립된 국제은행간통신협회(SWIFT) 사용 기관을 공격하고 악성코드를 이용해 허위 거래와 관련된 고객의 SWIFT 메시지 기록을 숨긴 증거를 발견해냈다며 주의를 당부했다.
윤광택 시만텍코리아 상무는 “표적이 되는 조직들은 심각한 위협에 빠질 수 있기 때문에 국내 금융기관 및 기업들도 철저한 보안을 위해 적극적으로 대비해야 한다”고 말했다.
[테크M = 강진규 기자(viper@techm.kr)]
-
'전자정부 名家' LG CNS, 1200억 '행복e음' 사업 수주로 자존심 회복할까공공 소프트웨어(SW) 사업의 강자 LG CNS가 올해 공공시장 첫 '대어'로 꼽히는 보건복지부 차세대 사회보장정보시스템(행복e음) 구축 사업에 출사표를 던졌다.17일 업계에 따르면 LG CNS는 이날 행복e음 사업 재입찰에 제안서를 제출했다.행복e음 사업은 지난 2009년 복지부가 각종 사회복지 급여 및 서비스 지원 대상자의 자격과 이력에 관한 정보를 통합 관리하기 위해 구축한 시스템을 현대화 하는 사업이다. 올해부터 3년간 약 1220억원이 투입된다.이 사업은 지난 3일 첫 입찰 공고를 마감했으나 무2020-03-17 16:54:47테크M 남도영 기자
-
네이버 vs 카카오, 포털-메신저 이은 3라운드... 링은 '콘텐츠'#수천억 자금으로 뭘 만들까#넷플릭스 잡을 수 있을까#톡TV-네이버TV 경쟁 볼만할 듯국내 대표 인터넷 맞수 기업 네이버와 카카오의 세번재 경쟁 무대 막이 올랐다. 포털과 메신저 플랫폼에서 치열하게 경쟁해온 두 기업의 3라운드 링은 '콘텐츠'다. 이미 양사는 콘텐츠 자회사에 수천억원의 자금을 쌓아놨다. 올해부터 본격적으로 콘텐츠 양산에 돌입한다. 콘텐츠 주도권 경쟁의 전초전은 이미 시작됐다.◆실탄 마련한 카카오M, 직접 콘텐츠 제작 개시카카오는 지난 16일 콘텐츠 자회사 카카오M이 3자 배정 유상증자2020-03-17 15:53:45테크M 허준 기자
-
[템 사이트] 게임 하면 유니티! 2020년 기대되는 유니티 기반 게임은?연일 쏟아지는 신작 소식이 게이머들을 설레게 하고 있습니다. 남다른 스케일을 자랑하는 게임업체들의 대형 신작은 물론 독특한 게임성을 내세운 게임까지, 게이머들의 다양한 취향을 만족시킬만한 다양한 신작게임들이 많습니다.오늘은 특히 유니티 엔진을 기반으로 한 신작 게임들을 엄선해서 소개할까 합니다. 유니티는 이미 전세계 수백만명의 게임 개발자들이 사용하는 유명한 게임엔진입니다. 최신 버전의 엔진 '유니티 2019.3' 업데이트를 통해 260가지가 넘는 개선사항과 신규 기능이 포함돼 진일보한 고성능 그래픽과 최적화 기2020-03-17 15:30:39테크M 허준 기자