ATMÀº Ç×»ó ¹üÁËÀÚµé ²¿ÀÏ ¼ö¹Û¿¡ ¾ø´Â ±â±â...°ø°Ý ¾î·ÆÁö ¾ÊÀº °Ô Å« ¹®Á¦
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »õ·Î¿î À¯ÇüÀÇ ATM ÀèÆÄÆà °ø°Ý ¸Ö¿þ¾î°¡ ¹ß°ßµÆ´Ù. À̸§Àº ATMÀèÆÌ(ATMJackpot)À¸·Î, È«Äá¿¡¼ºÎÅÍ ³ªÅ¸³ °ÍÀ¸·Î º¸ÀδÙ. ¾ÆÁ÷±îÁö´Â ÀÌ ¸Ö¿þ¾îÀÇ ¹èÆ÷ ¹× È°¿ë¹ý¿¡ ´ëÇÑ ¼¼ºÎÀûÀÎ ³»¿ëÀÌ °ø°³µÇÁö´Â ¾Ê°í ÀÖ´Ù.
[À̹ÌÁö = iclickart]
ATMÀèÆÌÀº º¸¾È ¾÷ü ³Ý½ºÄÚÇÁ ¾²·¹Æ® ¸®¼Ä¡ ·¦½º(Netskope Threat Research Labs)¿¡¼ ¹ß°ßÇß´Ù. ÀÌÀü¿¡ ³ªÅ¸³µ´ø ATM ÀèÆÌ °ü·Ã ¸Ö¿þ¾îµéº¸´Ù ÈçÀûÀ» ´ú ³²±âÁö¸¸ ºñ½ÁÇÑ È¿°ú¸¦ ¹ßÈÖÇÑ´Ù°í ÇÑ´Ù.
¸ÕÀú ATM ÀèÆÄÆà °ø°ÝÀ̶õ ¸Ö¿þ¾î¸¦ »ç¿ëÇÏ¿© ATM ±â±â¿¡¼ Çö±ÝÀÌ ¸¶Ä¡ ÀèÆÌ ÅÍÁöµí ¸¶±¸ ÀÎÃâµÇµµ·Ï ¸¸µå´Â °É ¸»ÇÑ´Ù. ÀÌ ¶§ ¸Ö¿þ¾îµéÀº USB¸¦ ÅëÇÏ¿© Á÷Á¢ ÀüÆĵDZ⵵ ÇÏÁö¸¸, ¿ø°Ý¿¡¼ ÀºÇà ³×Æ®¿öÅ©¿¡ ħÅõÇÑ °ø°ÝÀÚµéÀÌ ATM ±â±â¸¦ ħÇØÇϱ⵵ ÇÑ´Ù.
ÃÖ±Ù ATM ±â±âµéÀ» °Ü³ÉÇÑ ÀèÆÄÆà °ø°ÝÀº Å« À̽´°¡ µÇ°í ÀÖ´Ù. ƯÈ÷ À¯·´°ú ¾Æ½Ã¾Æ¿¡¼ ÀÌ·¯ÇÑ ÇàÀ§¸¦ Àü¹®À¸·Î ÇÏ´Â Á¶Á÷µéÀÌ È°µ¿ÇÏ°í ÀÖ´Ù. 2017³â À¯·ÎÆú¿¡¼ ATM ±â±â¸¦ ³ë¸®´Â ÀÏ´çµéÀÇ È°µ¿ ¹üÀ§°¡ ³Ð¾îÁö°í ÀÖ´Ù°í °æ°íÇÑ ¹Ù ÀÖ´Ù. ÇÇÇØ ±Ý¾×µµ ¸Å³â Ä¿Áö°í ÀÖ´Â ½ÇÁ¤ÀÌ´Ù.
¹Ì±¹¿¡¼´Â ATM ÀèÆÄÆà °ø°ÝÀÌ 2018³â 1¿ù¿¡ óÀ½ ¹ß°ßµÆ´Ù. ±×¸®°í ¿ÃÇØ 3¿ù ATMÀ» °ø°ÝÇÏ´Â °ÍÀ¸·Î À¯¸íÇÑ Ä«¸£¹Ù³«(Carbanak)À̶ó´Â ¹üÁË ´ÜüÀÇ ¿ìµÎ¸Ó¸®ÀÎ Àι°ÀÌ ½ºÆäÀο¡¼ üÆ÷µÇ±âµµ Çß´Ù. Ä«¸£¹Ù³«Àº ¿©Å±îÁö 124¸¸ ´Þ·¯¸¦ ÈÉÃij½ °ÍÀ¸·Î Áý°èµÈ´Ù. À̵éÀº ÀºÇà Á÷¿øÀ» °Ü³ÉÇØ ½ºÇǾîÇÇ½Ì °ø°ÝÀ» ÁÖ·Î ½Ç½ÃÇß°í, À̸¦ ÅëÇØ ATM ³×Æ®¿öÅ©¿¡ µµ´ÞÇß´Ù. ±×·± ÈÄ¿¡´Â ATMÀÌ µ·À» ÀÎÃâÇϵµ·Ï Á¶Á¤Çß°í, ÇöÀå¿¡ ¿î¹ÝÃ¥À» ÆÄ°ßÇØ Çö±ÝÀ» ¾µ¾î´ã¾Ò´Ù.
¾ÆÁ÷ »õ·Ó°Ô ¹ß°ßµÈ ATMÀèÆÌ ¸Ö¿þ¾î°¡ USB·Î ÆÛÁö´Â À¯ÇüÀÎÁö, ¿ø°Ý ħÇØ ÈÄ Ä§ÅõÇÏ´Â À¯ÇüÀÎÁö ºÐ¼®µÇÁö ¾Ê¾Ò´Ù. ATM °ø°Ý¿¡ ÀÖ¾î ¹°¸®Àû Á¢±ÙÀ̶ó´Â Á¶°ÇÀ» ¼º¸³½ÃÅ°´Â °ÍÀÌ ±×´ÙÁö ¾î·Á¿î ÀÏÀº ¾Æ´Ï±â¿¡, µÎ °¡Áö ´Ù ÃæºÐÇÑ °¡´É¼ºÀ» °¡Áö°í ÀÖ´Ù. ÀèÆÄÆà °ø°Ý¿¡ »ç¿ëµÇ´Â ¸Ö¿þ¾îµéÀÇ º»ÁúÀûÀΠƯ¡Àº ¡®±Ý°í¸¦ ¹°¸®ÀûÀ¸·Î ±úºÎ¼öÁö ¾Ê°í µ·À» ²¨³»´Â °Í¡¯À̱⵵ ÇÏ´Ù. USB·Î ÆÛÁöµç, ¿ø°Ý¿¡¼ Á¶Á¾µÇµç Å« Â÷ÀÌ°¡ ¾ø´Ù´Â °ÍÀÌ´Ù.
ATM ±â±âµéÀ» °ø°ÝÇÏ´Â °ÍÀº ±×¸® ¾î·Á¿î ÀÏÀÌ ¾Æ´Ï¶ó°í ¾Ë·ÁÁ® ÀÖ´Ù. ´ëºÎºÐ ¿À·¡µÈ ¹öÀüÀÇ À©µµ¿ì OS¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖÀ¸¸ç, ÆÐÄ¡µµ Á¦´ë·Î µÇÁö ¾Ê°í ÀÖ°í, »ç¿ëÀÚµéÀÇ ÆíÀǸ¦ À§ÇØ ±¸¼®Áö°í ´«±æÀÌ Ã¤ ´êÁö ¾Ê´Â °÷¿¡µµ ¹èÄ¡°¡ µÇ¾î Àֱ⠶§¹®ÀÌ´Ù. ÀÌ·¯ÇÑ »ç½ÇÀ» °ø°ÝÀÚµéÀº Àß ÀÌÇØÇÏ°í ÀÖ°í, ±×·¡¼ ´Ù¾çÇÑ ¹öÀüÀÇ ATM¿ë ¸Ö¿þ¾î°¡ µîÀåÇÏ°í ÀÖ´Ù.
¶ÇÇÑ ATM ±â±âµé¿¡´Â º¸Åë XFS °ü¸®ÀÚ¶ó´Â ¿ä¼ÒµéÀÌ ¼³Ä¡µÇ¾î Àֱ⵵ ÇÏ´Ù. XFS´Â ´Ù¾çÇÑ ATM ±â±â Á¦Á¶»ç³ª ¸ðµ¨µéÀ» Çϳª·Î ¿«¾îÁÖ´Â °øÅëÀÇ API¿Í °°Àº °ÍÀÌ´Ù. ±×·¸±â¿¡ ¸Ö¿þ¾î¸¦ ¸¸µé ¶§ ÀÌ XFS¸¦ °ø·«Çϵµ·Ï ÇÏ¸é °ø°ÝÀÌ ÇÑ°á ´õ ÆíÇØÁø´Ù. XFS°¡ ÀÖ¾î, ¸ðµ¨°ú º¥´õº°·Î µû·Î °ø·« ±â¹ýÀ» °³¹ßÇÒ ÇÊ¿ä ¾øÀÌ Çö±Ý ÀÎÃâ ÀåÄ¡·Î ´Ù°¡°¥ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
ÇöÀç±îÁö ATMÀèÆÌ ¸Ö¿þ¾î¿¡ ´ëÇØ »ó¼¼È÷ °ø°³µÈ ³»¿ëÀÌ ¾ø±â ¶§¹®¿¡ ATM °ø°Ý¿¡ ´ëÇØ ´õ ¾Ë¾Æ³¾ Á¤º¸´Â ¾ÆÁ÷ ¾øÁö¸¸, ³Ý½ºÄÚÇÁ´Â ¡°ATMÀº Æ÷Ãæ±âó·³ Ç×»ó ¹ú·¹µéÀÌ ²¿ÀÏ ¼ö¹Û¿¡ ¾ø´Â ±â±â¶ó´Â °ÍÀÌ ´Ù½Ã ÇÑ ¹ø È®Àεƴ١±°í ¸»ÇÑ´Ù. ³Ý½ºÄÚÇÁ°¡ ¿©Å±îÁö ºÐ¼®ÇÑ °á°ú´Â ¿©±â(https://www.netskope.com/blog/netskope-discovers-atmjackpot-siphoning-cash/)¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>