ÀÚü PIN ½Ã½ºÅÛµµ ÀÖ¾î ÀÎÁõµÈ ÀÚ¸¸ ¾Ù¸®½º »ç¿ë °¡´É
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ATMÀ» °ø·«ÇÏ´Â »õ·Î¿î ¸Ö¿þ¾î°¡ ¹ß°ßµÇ¾ú´Ù. ¾Ù¸®½º(Alice)¶ó´Â À̸§À¸·Î ºÒ¸®´Â ÀÌ ¸Ö¿þ¾îÀÇ ±â´ÉÀº ATM ±â±â ¾È¿¡ ³²¾ÆÀÖ´Â Çö±ÝÀ» ¸ðÁ¶¸® »©³»´Â °ÍÀ̶ó°í ÇÑ´Ù. ¾Ù¸®½º¸¦ ºÐ¼®ÇÑ Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)´Â ¡°Á¤º¸¸¦ ÈÉÄ¡°Å³ª ÇØÄ¿¿¡°Ô ATM ÅëÁ¦±ÇÀ» ³Ñ°ÜÁÖ´Â ±â´ÉÁ¶Â÷ ¾ø°í, ±×³É ±Ý°í¸¦ ½Ï ºñ¿ì´Â °Í¸¸ ÇÑ´Ù¡±°í ¼³¸íÇß´Ù.
¾Ù¸®½º°¡ ÃÖÃÊ·Î ¹ß°ßµÈ °Ç 2016³â 11¿ùÀ̾úÀ¸³ª, È°µ¿Àº 2014³âºÎÅÍ ½ÃÀÛÇÑ °ÍÀ¸·Î º¸ÀδÙ. ÀÌ ¸Ö¿þ¾î¸¦ È°¿ëÇÏ·Á¸é ÇØÄ¿°¡ ¹Ýµå½Ã ATM¿¡ ¹°¸®ÀûÀ¸·Î Á¢±ÙÇØ¾ß ÇÑ´Ù. Æ®·»µå ¸¶ÀÌÅ©·Î´Â ¡°Àڱݿî¹ÝÃ¥µéÀÌ ºü¸¥ ½Ã°£ ¾È¿¡ µ·À» »©³»±â À§ÇØ »ç¿ëÇÏ´Â ¸Ö¿þ¾î·Î º¸Àδ١±°í ºÐ¼®Çß´Ù. À۳⿡ ±×¸°µð½ºÆæ¼(GreenDispenser)¶ó´Â ¸Ö¿þ¾î¿Í ±â´É ¸é¿¡¼± ºñ½ÁÇÏ´Ù°íµµ ¸»Çß´Ù.
¾Ù¸®½º´Â VMProtect¶ó´Â ÀÏ¹Ý º¸¾ÈÁ¦Ç°À¸·Î ÆÐÅ·µÇ¾î ÀÖ¾ú°í, ±Ý°í ºñ¿ì´Â ±â´ÉÀ» º»°ÝÀûÀ¸·Î ½ÇÇàÇϱâ Àü¿¡ ½Ã½ºÅÛÀ» ¸ÕÀú Á¡°ËÇÏ¿© ATMÀÌ ¾Æ´Ò °æ¿ì ±â´ÉÀ» ½ÃÀÛÇÏÁö ¾Ê°Å³ª ½ÃÀÛµÈ ±â´ÉÀ» Áß´ÜÇÑ´Ù. ¾Ù¸®½º´Â À̸¦ À§ÇØ Æ¯Á¤ DLL ÆÄÀϵé°ú ·¹Áö½ºÆ®¸®¸¦ ¸ÕÀú °Ë»çÇÑ´Ù°í ÇÑ´Ù.
½ÇÇà ½Ã ¾Ù¸®½º´Â ·çÆ® µð·ºÅ丮¿¡ xfs_supp.sys¶ó´Â ÆÄÀÏ°ú TRCERR.LOG ÆÄÀÏÀ» »ý¼ºÇÑ´Ù. ÀüÀÚ´Â 5MB ¿ë·® ÆÄÀÏÀÎ °Íó·³ º¸ÀÌÁö¸¸ ºó ÆÄÀÏÀÌ°í, ÈÄÀÚ´Â ¿À·ù ·Î±×ÆÄÀÏÀÌ´Ù. ±×·¸°Ô ÇÏ°í ³ª¼ ¾Ù¸®½º´Â CurrencyDispenser1À̶ó´Â Çö±Ý ¹èÃâ±â±â¿¡ Á¢¼ÓÇØ Çö±ÝÀÌ ½ÇÁ¦ ¾îµð¿¡ ¾ó¸¶³ª ´ã°Ü ÀÖ´ÂÁö¸¦ ÆľÇÇÑ´Ù.
¾Ù¸®½º´Â ¿À·ÎÁö CurrencyDispenser1¿¡¸¸ Á¢¼ÓÇÏÁö PIN ÀÔ·Â Æе带 ÅëÁ¦ÇÏ·Á°Å³ª ÇÏÁö ¾Ê´Â´Ù°í ÇÑ´Ù. °á±¹ ¡°°ø°ÝÀÚ°¡ ¹°¸®ÀûÀ¸·Î Á¢±ÙÇØ ATM ±â±â¸¦ ¿°í USB³ª CD-ROMÀ» ÅëÇÏ¿© ¸Ö¿þ¾î¸¦ ·Îµù½ÃÄÑ Çö±ÝÀ» Å»ÃëÇسÂÀ» °Í¡±À̶ó°í Æ®·»µå ¸¶ÀÌÅ©·Î´Â ÃßÃøÇÑ´Ù. ¡°¾Æ¸¶ Å°º¸µåµµ µ¿¿øÇßÀ» °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. ¸Ö¿þ¾î¸¦ ½ÉÀº ÈÄ Å°º¸µå¸¦ ±â±â¿¡ ¿¬°á½ÃÄѼ Á¶ÀÛÇÑ °ÍÀÌÁÒ.¡±
¾Ù¸®½º´Â ¼¼ °¡Áö ¸í·ÉÀ» ¹Þ°í ½ÇÇàÇÒ ¼ö ÀÖ´Ù°í ÇÑ´Ù. 1) ¾ðÀνºÅçÀ» À§ÇÑ ÆÄÀÏ µå·ÓÇϱâ, 2) ÇÁ·Î±×·¥ Á¾·áÇÏ°í ¾ðÀνºÅç ¹× »èÁ¦ 3) ¿î¿µÀÚ¿ë Á¦¾îÆÇ ¿±â°¡ ¹Ù·Î ±×°ÍÀÌ´Ù. ÀÌ Á¦¾îÆÇ¿¡ ±â°è ³» Çö±Ý º¸À¯ ÇöȲ ¹× Á¤º¸µéÀÌ Ãâ·ÂµÈ´Ù. Áï, ¹°¸®ÀûÀ¸·Î Á¢±ÙÇØ ¸Ö¿þ¾î »ðÀÔ¿¡ ¼º°øÇÑ °ø°ÝÀÚµéÀÌ ÀÌ Á¤º¸¸¦ º¸°í Ãß°¡ ¹üÇàÀ» ÀúÁö¸¦ ¼ö ÀÖ¾ú´ø °ÍÀÌ´Ù.
¡°ATM¿¡¼ ÇÑ ¹ø¿¡ »¬ ¼ö ÀÖ´Â ±Ý¾×Àº Á¤ÇØÁ® ÀÖ½À´Ï´Ù. ±×·¯¹Ç·Î ¾Ù¸®½º¸¦ »ç¿ëÇÏ´Â °ø°ÝÀÚµéÀº ÇÑ ±â±â¿¡ Á¢±ÙÇØ ¿©·¯ ¹ø »ç±â ÀÎÃâ Çà°¢À» ¹ú¿´À» °Ì´Ï´Ù. ±×·¯´Ï ATM ³»ºÎ Á¤º¸°¡ Á¦¾îÆÇ µîÀ» ÅëÇØ Á¦°øµÇ´Â °Ô Å« µµ¿òÀÌ µÇ¾ú°ÚÁÒ. °è¼Ó ±× ATM¿¡¼ µ·À» »ÌÀ» °ÇÁö, ´ÙÀ½ ATMÀ¸·Î ¿Å°Ü°¥ °ÍÀÎÁö ÆÇ´ÜÇÒ ¼ö ÀÖ°Ô ÇØÁִϱî¿ä.¡±
¾Ù¸®½º´Â ÁÖ·Î taskmgr.exe ÆÄÀÏ·Î ¼³Ä¡µÈ´Ù°í ÇÑ´Ù. Áï À©µµ¿ì ÀÛ¾÷ °ü¸®ÀÚ(Windows Task Manager) ±â´É°ú ¿«¿© ÀÖ´Ù´Â °ÍÀÌ´Ù. Æ®·»µå ¸¶ÀÌÅ©·Î´Â ¡°¾Ù¸®½º¿¡´Â Áö¼ÓÀûÀÎ °ø°ÝÀ» ÇÏ´Â ±â´ÉÀÌ ¾ø´Ù¡±¸ç ¡°±×·¡¼ ÇÇÇØ ½Ã½ºÅÛ¿¡¼ ÀÛ¾÷ °ü¸®ÀÚ ±â´ÉÀÌ ½ÇÇàµÉ ¶§¸¶´Ù ¾Ù¸®½º°¡ ½ÇÇàµÇµµ·Ï À̸§À» taskmgr.exe·Î ÇÑ °ÍÀ¸·Î º¸Àδ١±°í ºÐ¼®Çß´Ù.
¶Ç, ¾Ù¸®½º¸¦ »ç¿ëÇÏ·Á¸é ÇØÄ¿°¡ PINÀ» ÀÔ·ÂÇØ¾ß ÇÑ´Ù. Áï, ¾Ù¸®½º°¡ ½É°ÜÁø ATM¿¡ ´Ù¸¥ ÇØÄ¿°¡ Á¢±Ù ¼º°øÇصµ ¾Ù¸®½º¸¦ »ç¿ëÇϱâ Èûµé´Ù´Â ¶æÀÌ´Ù. PINÀº ³× ÀÚ¸® ¼ýÀÚÀÎ °ÍÀÌ º¸ÅëÀÌÁö¸¸ ´õ ±ä ¼ýÀÚ¸¦ ¿äÇÏ´Â ¾Ù¸®½º º¯Á¾µµ ÀÖ´Ù°í Æ®·»µå ¸¶ÀÌÅ©·Î´Â ¼³¸íÇß´Ù.
¸Ö¿þ¾î¸¦ ÅëÇÑ ATM °ø°ÝÀÇ À§Ç輺Àº ÀÌ¹Ì 9³â ÀüºÎÅÍ Á¸ÀçÇÑ ¹üÁË ½Ã³ª¸®¿ÀÁö¸¸, ¾Ù¸®½º´Â °Ü¿ì ¿©´ü ¹ø°·Î ¹ß°ßµÈ ATM Àü¿ë ¸Ö¿þ¾î´Ù. Áï ¸Ö¿þ¾î ½ÃÀå¿¡¼ ATMÀº Æ´»õ½ÃÀå ȤÀº ºñÁÖ·ù·Î ¿©°ÜÁ³´Ù´Â °ÍÀÌ´Ù. ÇÏÁö¸¸ Æ®·»µå ¸¶ÀÌÅ©·Î´Â ¡°ATMÀ» ³ë¸®´Â ¸Ö¿þ¾î°¡ ÁÖ·ù·Î ÆíÀԵǴ ¿òÁ÷ÀÓÀÌ º¸ÀÌ°í ÀÖ´Ù¡±´Â ÀÇ°ßÀÌ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>