윈도XP 쓰는 ATM서 현금인출 가능한 악성코드 발견

입력 2014-03-27 14:22
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

마이크로소프트의 윈도XP 지원 종료일(4월8일)이 다가오는 가운데 문자메시지를 통해 현금을 인출할 수 있는 새로운 악성코드가 발견됐다. 전 세계 ATM(현금자동입출금기)의 95%가 윈도XP를 기반으로 하고 있는 만큼, 국내에서도 대책이 필요하다는 지적이다.

시만텍은 27일 ATM에 저장된 현금을 인출하는 악성코드인 ‘Backdoor.Ploutus’와 모듈식 아키텍처(Modular Architecture)로 변형된 악성코드 ‘Backdoor.Ploutus.B’를 추가로 발견했다고 밝혔다. 이 악성코드는 멕시코에서 처음 발견됐지만 영어로도 번역돼 있어 다른 나라에도 퍼져있을 가능성이 높다.

이 악성코드를 이용하면 문자 한통으로 현금을 인출할 수 있다. 공격수법을 보면 우선 USB 테더링을 통해 휴대전화와 ATM을 인터넷으로 연결한 뒤 해커는 ATM에 악성코드 ‘Ploutus’를 감염시키게 된다. 이를 통해 휴대전화로 ATM을 원격 조정하면서 현금인출을 하게된다. 최신 ATM기기의 경우 암호화된 하드 드라이브를 갖추고 있어 이 악성코드에 비교적 안전하지만, 구형 ATM의 경우 무방비 상태로 공격을 당할 수 있다고 시만텍은 경고했다.

시만텍은 이에 따라 ATM 기기 보안을 위해 윈도7이나 윈도8로 업그레이드 하라고 권고했다. 또 CD-ROM드라이브나 USB를 통한 부팅을 방지하기 위해 바이오스 잠금설정을 하고 락다운 보안 솔루션 설치를 권유했다.

윤광택 시만텍코리아 이사는 “시만텍은 보안 솔루션 제품을 통해 윈도XP 시스템을 지속적으로 지원할 예정이지만 가능한 빨리 최신 OS로 업그레이드할 것을 권고한다”며 “ATM 기기에 특화된 보안 솔루션을 적용해 허가되지 않은 프로세스에 대한 실행을 차단해야한다”고 밝혔다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 민희진 "음반 밀어내기 권유 사실…하이브에 화해 제안했다"
  • "제발 재입고 좀 해주세요"…이 갈고 컴백한 에스파, '머글'까지 홀린 비결 [솔드아웃]
  • 부산 마트 부탄가스 연쇄 폭발…불기둥·검은 연기 치솟은 현장 모습
  • "'딸깍' 한 번에 노래가 만들어진다"…AI 이용하면 나도 스타 싱어송라이터? [Z탐사대]
  • BBQ, 치킨 가격 인상 또 5일 늦춰…정부 요청에 순응
  • 트럼프 형사재판 배심원단, 34개 혐의 유죄 평결...美 전직 최초
  • “이게 제대로 된 정부냐, 군부독재 방불케 해”…의협 촛불집회 열어 [가보니]
  • 비트코인, '마운트곡스發' 카운트다운 압력 이겨내며 일시 반등…매크로 국면 돌입 [Bit코인]
  • 오늘의 상승종목

  • 05.31 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 94,534,000
    • -0.69%
    • 이더리움
    • 5,274,000
    • +1.11%
    • 비트코인 캐시
    • 637,000
    • -1.39%
    • 리플
    • 726
    • +0.41%
    • 솔라나
    • 233,800
    • +0.86%
    • 에이다
    • 623
    • +0%
    • 이오스
    • 1,134
    • +1.25%
    • 트론
    • 156
    • +0%
    • 스텔라루멘
    • 149
    • +0%
    • 비트코인에스브이
    • 86,050
    • -0.58%
    • 체인링크
    • 25,600
    • +2.56%
    • 샌드박스
    • 604
    • -0.49%
* 24시간 변동률 기준