전체기사 최신뉴스 GAM
KYD 디데이
산업

속보

더보기

안랩, POS 내 금융정보 노리는 악성코드 주의 당부 

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

'메모리 스크래핑' 공격방식 이용..POS 보안 수칙 실행해야

[뉴스핌=이수경 기자] 안랩은 18일 보안이 취약한 판매시점 정보관리시스템(Point of Sales, POS) 단말기를 노려 사용자의 금융정보를 탈취하는 악성코드가 발견되어 주의를 당부했다. 

이번 악성코드는 해외에서 발견됐다. 해외 웹사이트 접속이나 이메일 소통이 많은 현실 상 POS를 사용하고 있는 국내 기업도 주의가 요구된다. 

공격자는 해외 특정 프로그램의 디지털 서명을 악용해 해당 악성코드를 믿을 수 있는 프로그램으로 위장했다. 만약 사용자가 보안이 취약한 POS 단말기에서 이 악성 파일을 다운로드 받아 실행하면 악성코드에 감염된다. 

이 악성코드는 실행 중인 프로세스의 메모리 영역에 접근해 저장된 정보들을 유출하는 ‘메모리 스크래핑(Memory Scraping)’ 공격 방식을 사용한다. 감염 POS 시스템의 메모리 영역에 저장된 사용자의 금융 정보(카드정보 등)를 특정 C&C 서버(Command & Control, 공격자가 악성코드를 원격 조종하기 위해 사용하는 서버)로 전송한다. 

피해를 예방하기 위해서는 ▲POS 시스템의 로그인 암호 주기적 변경 및 복잡하게 설정, ▲POS 시스템운영에 불필요한 서비스 사용 중지,  ▲POS전용 보안 프로그램 사용 및 업데이트 등 POS 보안 수칙을 실행해야 한다. 

이지훈 안랩 제품기획팀 차장은 "이번 POS 악성코드는 해외에서 발견된 샘플이지만, 최근에는 해외 사이트 접촉 기회가 많아 POS보안에 대해 더욱 주의해야 한다"며 "특히 POS 에는 신용카드 번호 등 고객의 민감한 정보가 저장되므로, POS 시스템 운영 단말기 보안 업데이트 적용이나 POS 전용 보안 솔루션 도입 등 강력한 보안 조치가 필요하다"고 말했다. 

한편, 안랩은 POS 등 특수한 목적의 엔드포인트 시스템을 위한 전용 보안 솔루션 '안랩 EPS(Endpoint Protection System)'를 제공하고 있다. 전문적인 관리가 필요한 애플리케이션 콘트롤과 달리 지능적인 화이트리스트(WhiteList)기반으로 운영 시스템에 필요한 프로그램의 실행과 네트워크 연결, 시스템 자원만 사용 가능하게 해준다. 

 

[뉴스핌 Newspim] 이수경 기자 (sophie@newspim.com)

[뉴스핌 베스트 기사]

사진
국힘, 대구시장 후보에 추경호 확정 [서울=뉴스핌] 박서영 기자 = 6·3 지방선거 국민의힘 대구시장 후보에 추경호 국민의힘 의원이 26일 확정됐다. 박덕흠 중앙당 공천관리위원장은 이날 오전 여의도 중앙당사에서 브리핑을 열고 추 의원이 후보 경선에서 유영하 의원을 상대로 승리했다고 밝혔다. 국민의힘이 26일 대구광역시장 후보로 추경호 국회의원이 최종 확정됐다고 26일 발표했다. [사진=뉴스핌DB]    이로써 추 의원은 김부겸 더불어민주당 대구시장 후보와 맞붙게 된다. 추 의원이 후보로 확정되면서 대구 달성군은 보궐선거가 열리게 된다. 이날 공관위는 경기 평택을 국회의원 재선거 후보로 유의동 전 의원을 단수공천했다. 국민의힘이 26일 경기도 평택을 재선거 후보로 유의동 전 국회의원을 단수공천했다. [사진=뉴스핌DB]  인천 계양을 보궐선거 후보자는 추가 공모를 받기로 했다. seo00@newspim.com 2026-04-26 12:13
사진
고유가 피해지원금 27일부터 지급 [서울=뉴스핌] 김기락 기자 = 행정안전부가 고유가로 인한 취약계층 부담을 덜기 위해 '고유가 피해지원금' 1차 지급을 시작한다. 신청은 27일 오전 9시부터 5월 8일 오후 6시까지 약 2주간 온·오프라인으로 진행된다. 지급 대상은 기초생활수급자, 차상위계층, 한부모가족이며, 지원금은 기초생활수급자 1인당 55만원, 차상위계층·한부모가족은 45만원이다. 비수도권 및 인구감소지역 거주자는 1인당 5만원이 추가 지급된다. 신청 첫 주(27~30일)는 혼잡을 막기 위해 출생연도 끝자리 기준 요일제가 적용된다. 특히 5월 1일 근로자의 날 휴무에 따라 이달 30일에는 끝자리 4·9뿐 아니라 5·0도 신청할 수 있다. 신청은 온라인 24시간 가능하며(마감일은 오후 6시까지), 오프라인은 평일 오전 9시부터 오후 6시까지 가능하다. 은행 영업점은 오후 4시까지 운영된다. 지급 방식은 신용·체크카드, 선불카드, 지역사랑상품권 중 선택할 수 있다. 1차 기간 내 신청하지 못한 대상자는 5월 18일부터 7월 3일까지 2차 신청이 가능하다. 문의는 국민콜110, 전담 콜센터(1670-2626), 지방자치단체 콜센터를 통해 안내받을 수 있다. 윤호중 행안부 장관은 "중동 전쟁이 촉발한 고유가·고환율·고물가로 어려움을 겪고 계신 국민께 고유가 피해지원금이 숨통을 틔워주는 든든한 버팀목이 되기를 바란다"고 밝히며, "정부는 국민께서 고유가 피해지원금을 불편함 없이 신청·지급받아 사용하실 수 있도록 빈틈없이 지원해 나가겠다"고 말했다. 행정안전부가 고유가로 인한 취약계층 부담을 덜기 위해 '고유가 피해지원금' 1차 지급을 시작한다. 사진은 윤호중 행정안전부 장관. [사진=뉴스핌DB] peoplekim@newspim.com 2026-04-26 12:00
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동