보안 제품정보


[카드뉴스] ATM 속 현금 다 뽑아내는 해킹 패키지 팝니다! 2017.10.21








ATM에 접근만 할 수 있으면 ATM 기기에 있는 모든 현금을 다 뽑을 수 있는 새로운 해킹툴이 다크웹에서 판매되고 있었다는 사실이 확인됐습니다.

글로벌 보안기업 카스퍼스키랩 연구진은 다크웹에서 5천 달러에 거래되는 ATM 해킹툴 ‘커틀릿 메이커(Cutlet Maker)’를 발견했다고 밝혔습니다.

ATM과 원격 통신하는 역할의 소프트웨어와 무단 사용을 방지하기 위한 암호 생성 프로그램, 범죄자에게 ATM이 보유한 통화 종류나 지폐 수를 알려주는 애플리케이션 등으로 구성돼 있는 것으로 알려졌습니다. 다크웹 중 하나인 알파베이에서는 해당 악성코드에 대한 설명과 함께 구입방법, 튜토리얼 동영상까지 포함되어 있었습니다.

카스퍼스키랩에 따르면 최근 악성코드 개발자들은 컴퓨터에 대한 전문적인 지식을 갖추지 않은 범죄자들까지도 돈만 지불하면 쓸 수 있는 제품을 고안하고 있습니다.

해킹툴 패키지가 판매됐던 다크웹 알파베이는 미국 FBI에 의해 폐쇄된 상태입니다. 아직 해당 악성코드가 실제로 악용되었는지, 배후 조직이 있는지는 명확히 확인되지 않았고, 다만 언어, 문법, 문체 실수 등으로 볼 때 영어를 모국어로 쓰지 않는 범죄자들일 것이라는 사실만 밝혀졌습니다.

카스퍼스키랩은 해킹툴을 악용한 공격에 대응하기 위해서는 ATM에 대해 외부에서 물리적으로 접근할 수 없게 조치를 취해야 한다고 조언했습니다.
[이은비 기자(boan6@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>