2024.09.30 (월)

  • 구름많음동두천 22.4℃
  • 구름많음강릉 23.7℃
  • 맑음서울 24.0℃
  • 구름많음대전 24.7℃
  • 구름많음대구 23.5℃
  • 구름조금울산 24.7℃
  • 구름많음광주 25.8℃
  • 구름조금부산 27.9℃
  • 구름조금고창 26.8℃
  • 구름조금제주 27.7℃
  • 구름조금강화 23.1℃
  • 구름많음보은 23.4℃
  • 구름많음금산 24.8℃
  • 구름많음강진군 25.9℃
  • 구름많음경주시 24.7℃
  • 맑음거제 25.1℃
기상청 제공

카드 · 제2금융

안랩, POS 내 금융정보 노리는 악성코드 주의 당부

(조세금융신문=김사선 기자) 안랩(대표 권치중, www.ahnlab.com)은 보안이 취약한 POS(판매시점 정보관리시스템, Point of Sales) 단말기를 노려 사용자의 금융정보를 탈취하는 악성코드가 발견되어 주의를 당부했다.

이번 악성코드는 해외에서 발견된 것으로, 해외 웹사이트 접속이나 이메일 소통이 많은 현실 상 POS를 사용하고 있는 국내 기업도 주의가 요구된다. 

공격자는 해외 특정 프로그램의 디지털 서명을 악용해 해당 악성코드를 믿을 수 있는 프로그램으로 위장했다. 만약 사용자가 보안이 취약한 POS 단말기에서 해당 악성 파일을 다운로드 받아 실행하면 악성코드에 감염된다.

해당 악성코드는 실행 중인 프로세스의 메모리 영역에 접근해 저장된 정보들을 유출하는 ‘메모리 스크래핑(Memory Scraping)’ 공격 방식을 사용해, 감염 POS 시스템의 메모리 영역에 저장된 사용자의 금융 정보(카드정보 등)를 특정 C&C 서버(Command & Control, 공격자가 악성코드를 원격 조종하기 위해 사용하는 서버)로 전송한다.

메모리 스크래핑(Memory Scraping)이란 프로세스의 메모리 영역의 정보를 스캔하는 것을 말한다. 메모리에는 프로그램의 다양한 정보들이 저장되는데, POS의 경우 암호화 솔루션을 적용하지 않으면 카드 정보가 암호화되지 않은 상태로 메모리에 저장될수 있다. 악성코드는 이 점을 이용해 POS 프로그램이 사용하고 있는 메모리 내 특정 문자열(ex 카드번호)을 스캔 한 뒤, 해당 정보를 유출한다. 즉 메모리 내 데이터를 탈취하는 공격 방식을 말한다.

피해를 예방하기 위해서는 ▲POS 시스템의 로그인 암호 주기적 변경 및 복잡하게 설정 ▲POS 시스템운영에 불필요한 서비스 사용 중지 ▲POS전용 보안 프로그램 사용 및 업데이트 등 POS 보안 수칙을 실행해야 한다.

안랩 제품기획팀 이지훈 차장은 “이번 POS 악성코드는 해외에서 발견된 샘플이지만, 최근에는 해외 사이트 접촉 기회가 많아 POS보안에 대해 더욱 주의해야 한다”라며, “특히 POS 에는 신용카드 번호 등 고객의 민감한 정보가 저장되므로, POS 시스템 운영 단말기 보안 업데이트 적용이나 POS 전용 보안 솔루션 도입 등 강력한 보안 조치가 필요하다”고 말했다.

한편, 안랩은 POS 등 특수한 목적의 엔드포인트 시스템을 위한 전용 보안 솔루션 ‘안랩 EPS(Endpoint Protection System)’를 제공하고 있다. 전문적인 관리가 필요한 애플리케이션 콘트롤(Application Control)과 달리 지능적인 화이트리스트(WhiteList)기반으로 운영 시스템에 필요한 프로그램의 실행과 네트워크 연결, 시스템 자원만 사용 가능하게 한다.

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]












배너

전문가 코너

더보기



[특별대담-下] 세금 그랜드슬래머 이용섭 “축소 지향적 재정정책으론 복합위기 극복할 수 없다”
(조세금융신문=김종상 발행인 겸 대표이사) 조세금융신문은 추석 연휴 중에 본지 논설고문인 조세재정 전문가 이용섭 전 광주광역시장(법무법인 율촌 고문)을 만나 최근 정부가 발표한 내년도 예산안과 향후 5년간의 국가재정운용계획, 그리고 세재개편안 등에 대한 다양한 의견을 들어봤다. 특히 현 정부가 강하게 밀어붙이고 있는 4대 개혁(연금·교육·의료·노동개혁)이 성과를 거두지 못하고 오히려 국민들로 부터 외면을 당하고 있는 원인과 해법도 여쭤봤다. <편집자 주> [특별대담-上] 세금 그랜드슬래머 이용섭 “축소 지향적 재정정책으론 복합위기 극복할 수 없다” <下>편으로 이어집니다. ◇ 대담 : 김종상 본지 발행인/대표이사 ◇ 정리 : 구재회 기자 Q : 일부에서는 상속세를 폐지하거나 대폭 세부담을 줄여야 한다는 주장들을 하는데, 이번 정부의 상속세제 개편에 대한 의견은? A : 상속세 부담을 적정화하는 상속세제 개편은 꼭 필요하지만, 폐지에는 적극 반대한다. 상속세는 세금 없는 부의 세습 억제와 부의 재분배를 통한 양극화 완화 그리고 과세의 공평성 제고 및 기회균등 제고를 위해 필요한 세금이다. 과거에는 상속세가 재벌과 고액재산가