| [BLACKGUEST의 차이나리포트] PC방 시스템 취약점 이용, 금전 갈취 | 2013.11.20 |
트로이 목마로 금전거래내역 조작·삭제
이 사건은 중국 융캉시에서 PC방을 개업한 A 사장이 몇 개월 전부터 수입이 크게 감소한 것을 수상하게 여겨 금전거래내역과 수입을 대조하면서 밝혀졌다. A 사장은 두개의 기록에 차이가 나자 PC방 CCTV를 관찰했고 카운터직원 주 모씨가 돈을 훔쳐간 사실을 확인 후 경찰에 신고해 범인을 잡을 수 있었다. 범인이 사용한 트로이 목마 프로그램은 금전거래내역을 임의로 삭제할 수 있었으며, 이로 벌어들인 금전의 일부는 소프트웨어 제공자에게 지불됐다. 이와 유사한 신고 사례가 연이어 발생하자 융캉시 사이버관련국 공안들은 융캉시 내의 87개 PC방을 대상으로 조사에 착수했으며, 6개의 PC방에서 금전거래 내역이 수정·삭제된 정황을 포착했다. 이로 인해 몇 년 동안 중국 400여개 PC방에서 금전적인 피해를 입었으며, 중국 경찰들의 끈질긴 수사 결과 중국 28개 성에서(시,자치구) 400여명의 범죄 집단을 잡을 수 있었다. 이 일당은 PUBWIN, 완샹, 촹위안 등 여러 PC방 카운터 프로그램을 타깃으로 트로이 목마 프로그램 제작·판매·판매 대리인·사용인 4개로 분업화해 범죄를 저질렀으며, 대부분의 일당이 고학력자라서 중국당국에 큰 충격을 주었다. [출처: 화쌰연맹(http://www.hx95.com/)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|
|
|