º¸¾È Àü¹®°¡µéÀÌ µ¿À¯·´ÀÇ ATM ±â±â¿¡ Áö³ 18°³¿ù°£ ÀẹÇØ¿Â µ¥ÀÌÅÍ Å»Ãë Æ®·ÎÀÜÀ» È®ÀÎÇß´Ù. ƯÈ÷ °Á¦ÀûÀ¸·Î ±â°è ¾ÈÀÇ ¸ðµç Çö±ÝÀ» ³»ÁÖ°Ô ÇÏ´Â °ÍÀ¸·Î È®ÀεŠÃæ°ÝÀ» ÁÖ°í ÀÖ´Ù.
º¸¾È¾÷ü Æ®·¯½ºÆ®¿þÀ̺ê(Trustwave)»çÀÇ º¸¾È¿¬±¸ÆÀ ½ºÆÄÀÌ´õ·¦(SpiderLabs)ÀÌ ÃÖ±Ù ¡°ATM ¸È¿þ¾î ºÐ¼® º¸°í¼(Automated Teller Machine (ATM) Malware Analysis Briefing)¡±¸¦ ¹ßÇ¥ÇÏ°í Áö³ 18°³¿ù°£ µ¿À¯·´ÀÇ ATM ±â±â¿¡ Á¸ÀçÇÏ°í ÀÖ´Â Æ®·ÎÀÜÀ» È®ÀÎÇß´Ù°í ÀüÇß´Ù.
½ºÆÄÀÌ´õ·¦(SpiderLabs)ÀÇ ¼³¸í¿¡ µû¸£¸é ÀÌ ¸È¿þ¾î´Â °¨¿°µÈ ±â°è¿¡¼ »ç¿ëµÈ ¸¶±×³×ƽ ¼±ÀÇ µ¥ÀÌÅÍ¿Í Ä«µåÀÇ °³ÀÎ ½Äº° ¹øÈ£¸¦ ±â·ÏÇÏ°í ATM ¼ö½Å ÇÁ¸°Å͸¦ ÀÌ¿ëÇØ Á¤º¸ °Ë»öÀ» À§ÇÑ ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÑ´Ù.
¶ÇÇÑ ÀÌ ¸È¿þ¾î´Â ¼³Ä¡µÇ¸é ÀÔ·ÂµÈ Ä«µå¿¡ ÀúÀåµÈ Æ®·¢ 2 µ¥ÀÌÅÍ¿¡ ´ëÇÑ ATMÀÇ Æ®·£Àè¼Ç ¸Þ½ÃÁö Å¥(queue)¸¦ ¸ð´ÏÅÍÇÑ´Ù. ƯÈ÷ ÀºÇà °í°´ÀÇ µ¥ÀÌÅÍ°¡ Æ÷ÇԵǾîÀÖÀ» °æ¿ì ÀÔ·ÂµÈ PIN ÄÚµå¿Í ÇÔ²² À̸¦ ±â·ÏÇØ µÐ´Ù.
½ºÆÄÀÌ´õ·¦Àº ƯÈ÷ ÀÌ Æ®·ÎÀÜÀÌ ÄÁÆ®·Ñ·¯ Ä«µå(controller card)¿Í ÇÔ²² ÀÛµ¿µÅ °ø°ÝÀÚ°¡ °¨¿°µÈ ±â°è¸¦ ÀÛµ¿ÇÒ ¼ö ÀÖ°Ô ÇÑ´Ù°í ¼³¸íÇß´Ù. Ãæ°ÝÀûÀÎ °ÍÀº ÇÏÀ§ ¸Þ´º¸¦ ÀÌ¿ëÇØ °Á¦ÀûÀ¸·Î ±â°è ¾ÈÀÇ ¸ðµç Çö±ÝÀ» ³»ÁÖ°Ô ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.
½ºÆÄÀÌ´õ·¦ÀÇ ¼³¸í¿¡ µû¸£¸é ÄÁÆ®·Ñ·¯ Ä«µå°¡°¡ »ðÀ﵃ °æ¿ì ATMÀÇ µð½ºÇ÷¹ÀÌ´Â Å°Æе带 ÀÌ¿ëÇØ ¼±ÅÃÇÒ ¼ö ÀÖ´Â 10°³ÀÇ Ä¿¸Çµå ¿É¼ÇÀ» Á¦½ÃÇϴ âÀ» º¸¿©ÁØ´Ù. ÀÌ·¯ÇÑ Ä¿¸Çµå ¿É¼Ç¿¡´Â ¼öÁýµÈ µ¥ÀÌÅÍ ÇÁ¸°Æ®, ¸È¿þ¾î ¼³Ä¡ ÀüÀÇ »óÅ¿¡ ´ëÇÑ ·Î±×ÆÄÀÏ º¹±¸, ¸È¿þ¾î Àüü »èÁ¦ µîÀÇ ±â´Éµµ Æ÷ÇԵǾîÀÖ´Ù°í ½ºÆÄÀÌ´õ·¦Àº µ¡ºÙ¿´´Ù.
¶ÇÇÑ ÄÁÆ®·Ñ·¯ Ä«µåÀÇ Ä¨¿¡ °¡·Îæ Ä«µå µ¥ÀÌÅ͸¦ ¾÷·ÎµåÇÒ ¼ö ÀÖ´Â ¶Ç ´Ù¸¥ ±â´Éµµ ¹ß°ßµÇ¾úÀ¸³ª ¾ÆÁ÷ ÀÌ ±â´ÉÀº ÀÛµ¿µÇ´Â °Í °°Áö´Â ¾Ê´Ù°í ½ºÆÄÀÌ´õ·¦ ¿¬±¸ÀÚµéÀº µ¡ºÙ¿´´Ù.
¡ã ÇÏÀ§ Ä¿¸Çµå ¸Þ´º ¿É¼Ç ¿¹ ¨ÏTrustwave
ÇÑÆí, ÄÄÇ»ÅÍ º¸¾È¾÷ü ¼ÒÆ÷½º(Sophos)´Â Áö³ 3¿ù µ¶ÀÏ ATM ±â±â ¹× ÀüÀÚÅõÇ¥±â±â Á¦Á¶¾÷ü Diebold»çÀÇ ATM ±â±â¸¦ ³ë¸®´Â Ä«µå ½º´ÏÇÎ Æ®·ÎÀÜ¿¡ ´ëÇÑ º¸°í¼¸¦ ¹ßÇ¥ÇÑ ¹Ù ÀÖ´Ù.
ÀÌ¿Í °ü·ÃÇØ ½ºÆÄÀÌ´õ·¦Àº ÀÚ»ç ¿¬±¸ °á°ú°¡ ¼ÒÆ÷½º ·¦ÀÇ ¸®Æ÷Æ®¿Í °°Àº ³»¿ëÀÎÁö¿¡ ´ëÇؼ´Â ¾ËÁö ¸ø ÇÑ´Ù°í ¸»Çß´Ù. ´Ù¸¸ ¼ÒÆ÷½ºÀÇ Á¶»ç´Â Diebold»çÀÇ ATM ±â±âµé¿¡ ÇÑÁ¤µÈ ¹Ý¸é ½ºÆÄÀÌ´õ·¦ÀÇ ¿¬±¸´Â ºñ·Ï Á¦Á¶¾÷ü¸¦ ¾ð±ÞÇÏÁö´Â ¾Ê¾Ò¾îµµ µ¿À¯·´ Áö¿ª ³» ´Ù¼öÀÇ ATM ±â±âµé¿¡ ´ëÇÑ Á¶»ç¶ó´Â Á¡¿¡¼ Â÷ÀÌ°¡ ÀÖ´Ù.
[±èµ¿ºó ±âÀÚ(foreign@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>