인터넷 뱅킹 계좌 정보를 빼내는 새로운 트로이목마 ‘Oddjob’이 등장해 사용자들의 주의가 요구된다.
23일 컴퓨터월드는 동유럽 사이버 범법자들이 미국 온라인 뱅킹 계좌에서 개인 금융정보를 훔치는 새로운 악성코드를 사용하고 있다고 보도했다.
보안회사 트러스트어의 아밋 케빈 CTO는 “이 트로이목마는 ‘Oddjob’으로 불리며 최소한 2개 이상의 다른 악성코드 형태로 확산되고 있다”고 말했다.
Oddjob은 사용자의 온라인 뱅킹 세션에서 ID토큰세션을 실시간으로 가로채도록 설계됐다.
은행이 발행한 토큰은 온라인 뱅킹 세션에서 사용자를 식별하는데 사용된다. 해커들은 이 토큰을 훔치며 진짜 사용자가 계좌를 사용하는 중에도 그들처럼 온라인 계정에 접속할 수 있다.
케빈 CTO는 “이 악성코드는 기본적으로 해커가 피해자와 세션을 공유하게 한다”며 “해커는 피해자의 모든 활동을 볼 수 있다”고 말했다.
Oddjob의 특이한 기능은 사용자가 온라인 뱅킹 계좌를 로그아웃했다고 생각하게 만든 후 그대로 로그인 상태로 놔두는 점이다. 이 기능은 사용자가 온라인 뱅킹을 마쳤다고 생각하는 시점에도 해커가 돈을 인출할 수 있게 한다.
Oddjob은 미국, 폴란드, 덴마크의 12개 특정은행 고객으로부터 ID 토큰 세션을 훔치도록 개발됐다. 피해자가 마이크로소프트 IE나 모질라 파이어폭스로 계좌에 로그인할 때 Oddjob은 그들의 ID 토큰 세션을 훔친다. 이후 실시간으로 접근제어통제(C&C) 서버와 연결해 해킹을 감행한다.
대부분의 뱅킹 트로이목마와 달리 Oddjob은 사용자 시스템에 다운로드 되면 구성코드를 디스크에 저장하지 않는다. 대신 새로운 브라우저 세션을 열 때마다 C&C 서버로부터 새로운 구성 코드를 전달한다.
김인순기자 insoon@etnews.co.kr
국제 많이 본 뉴스
-
1
'오징어게임2' 엇갈린 외신 반응 “날카로움 잃었지만…”
-
2
美 우주비행사 2명 “이러다 우주 미아될라” [숏폼]
-
3
“한국인 섭섭할 소식”… 이탈리아 “푸른꽃게, 먹어서 없앤다”
-
4
'아기 매머드' 5만년 전 그대로 꽁꽁 얼었다
-
5
'파나마 운하' 달라는 트럼프, 그린란드 또 눈독… “파는 거 아냐”
-
6
'38명 사망' 아제르바이잔 비행기 추락 사고, 원인은 새떼?
-
7
프랑스 기관사, 달리는 기차서 투신… 탑승객 400명 '크리스마스의 악몽'
-
8
“코로나19, 자연발생 아냐...실험실서 유출”
-
9
골 넣자 단체로 파시스트 경례한 관중들…왜? [숏폼]
-
10
中, '가짜 배' 착용하고 만삭 사진 찍는 유행? [숏폼]
브랜드 뉴스룸
×