뉴욕 멜론 은행 피싱, 악성코드 유포

뉴욕 멜론 은행 피싱, 악성코드 유포
[최초 피싱 사이트서 확인 가능한 'MOBILE PC 통합접속 사이트' URL 화면 <이미지: 누리랩>]
💡
Editor Pick
- 누리랩, BNY 사칭 피싱사이트 확인
- 탐지와 차단 회피 위해 피싱 사이트의 동적 URL 기능

뉴욕 멜론 은행(BNY)을 사칭한 최초 피싱 사이트를 통해 악성코드가 유포돼 이용자의 주의가 요구된다.

유포된 악성코드는 'mts_bny.apk'다. 이 악성코드는 최종 피싱 사이트 연결을 위한 중간 매개체 역할을 수행한다. 탐지와 차단 회피를 위해 하드코딩된 URL에서 최종 피싱 사이트 URL을 동적으로 받아오는 구조다. 이는 피싱 사이트 URL이 차단되거나 변경되더라도 지속성을 보장하기 위한 설계로 파악된다.

또한, 최초 피싱 사이트에서 접속 가능한 'MOBILE PC 통합접속' 사이트와 최종 피싱 사이트는 동일한 구조로 구성돼 있다. 특히 로그인과 회원가입 유도를 통해 사용자 아이디, 비밀번호, 핸드폰 번호, 계좌번호(금융기관 및 예금주 포함), 이메일, 생년월일 입력을 유도하며, 개인정보 탈취하는 것을 목적으로 한다.

누리랩은 "이렇게 획득한 개인정보는 추가적인 범죄 행위에 악용될 수 있다"며 이용자들의 주의를 당부했다.


Read more

[TE머묾] 안 전하니 안전하니?

[TE머묾] 안 전하니 안전하니?

💡Editors Pick - 보안, 스스로를 좀 더 드러내야 - 위험만 전파하니 효과 미미... 즐거움을 전파하면 어떨까 - 어떻게 해서든 일반인들에게 다가가는 게 보안의 필연 요즘 한국에 무슨 일이 일어나고 있는 것일까? 연일 대형 보안 사고 소식이다. 주요 통신사와 금융 조직, 굵직한 정부기관들과 전 국민이 알 법한 민간 사업체들까지, 그간 만만히

By 문가용 기자
북 추정 해킹 실체 공개, 고려대 정보보호대학원 분석 보고회 개최

북 추정 해킹 실체 공개, 고려대 정보보호대학원 분석 보고회 개최

💡Editor's Pick - 고려대 정보보호대학원, 김수키 국내 해킹자료 분석 및 시사점 발표 - 국내 해킹 자료 공개한 프랙 문서 내용 보강, 새로 발견된 추가 내용 공개 최근 국내 정부와 기업을 해킹한 북한 김수키 추정의 공격 실체가 공개된다. 고려대학교 정보보호대학원은 22일 오후 3시 고려대학교 안암캠퍼스 정운오교양관 404호에서 'Kimsuky

By CheifEditor
개인정보위, SK텔레콤 해킹 사태 제재안 27일 상정

개인정보위, SK텔레콤 해킹 사태 제재안 27일 상정

💡Editor's Pick - 집중조사 TF 가동…결정은 비공개 회의서 - 과징금 최대 매출액의 3%…업계 ‘초미 관심’ 개인정보보호위원회(개인정보위)가 SK텔레콤 대규모 고객 유심(USIM) 정보 해킹 사태에 대한 제재 수위를 이르면 오는 27일 결정할 전망이다. 개인정보위는 21일 “27일 열리는 전체회의에서 관련 제재안을 상정할 계획”이라고 밝혔다. SK텔레콤은

By CheifEditor
개인정보위, 개인정보 본인전송 요구권 전분야 확대 개정 추진

개인정보위, 개인정보 본인전송 요구권 전분야 확대 개정 추진

💡Editor's Pick - 개인정보 본인전송요구권 확대, 개인정보 보호법 시행령 개정 추진 - 인터넷에서 열람‧조회 개인정보 다운로드 방식도 본인정보전송 인정 개인정보보호위원회가 개인정보 본인전송요구권 확대를 위해 '개인정보 보호법 시행령' 개정에 나섰다. 개정안은 기존 의료·통신 분야에 국한됐던 전송 권한을 전 분야로 확장하되, 중소기업과 스타트업은 전송 의무에서 제외해

By CheifEditor