<오픈뉴스> 세계적으로 큰 피해를 일으켰던 금융정보 탈취형 악성코드인 제우스(Zeus)와 스파이아이(Spyeye)의 뒤를 잇는 강력한 악성코드가 발견됐다.
안랩(구 안철수연구소)은 24일 강력한 기능의 금융정보 탈취형 악성코드인 시타델(Citadel) 악성코드에 대한 분석 결과를 발표하고 사용자 주의를 당부했다.
시타델은 ‘시타델 빌더’라 불리는 악성코드 생성기로 만들어진 악성코드로, 과거 제우스 악성코드와 작동 방식이 유사하다. 현재 ‘제우스 빌더’가 더 이상 업데이트되지 않고 소스코드까지 공개된 시점에서 새롭게 대두되기 시작한 악성코드이다.
안랩의 분석에 따르면 시타델 악성코드의 기능은 전체적으로 제우스와 유사한 경향을 보인다. 따라서 악성코드에 감염된 PC의 네트워크인 봇넷(Botnet)을 구성하기 위한 기능을 기본으로, 사용자의 인터넷 뱅킹 정보, 웹 브라우저 내 저장 정보, SNS(소셜네트워크서비스) 개인정보 등 다양한 데이터를 탈취하는 기능을 가지고 있다. 또한 공격자용 서버인 C&C 서버로부터 허위백신(사용자의 PC를 사용하지 못하게 만들거나 허위로 악성코드에 감염되었다는 정보로 공포심을 유발한 후 이를 해결하기 위한 대가로 직접적인 송금을 강요하는 부류의 악성코드) 등을 추가적으로 내려 받아 감염된 PC 사용자에게 직접적으로 금전을 요구하기도 한다.
반면, 정보 탈취의 기능은 제우스에 비해 비약적으로 강화되었다. 제우스의 경우 뱅킹 인증 정보를 훔치기에 앞서 운영체제 정보, 웹 브라우저 정보, 사용자가 설정한 컴퓨터 이름 등 감염 PC의 기본 정보만 모아 공격자에게 전송한다. 반면 시타델은 기본적인 정보 외에 감염 PC가 소속된 네트워크 정보가 포함되어 APT(Advanced Persistent Threat)까지 고려한 정보수집을 시도한다. 예를 들어 로컬 네트워크의 도메인 정보, 데이터베이스 서버 리스트, 사용자 네트워크 환경을 수집하고 윈도우 사용자 및 그룹 계정 정보, 더 나아가 웹 브라우저에 홈페이지로 설정된 정보까지 수집한다.
시타델 악성코드는 ‘시타델 스토어’라는 곳에서 판매되고 있다. 악성코드를 생성하는 빌더와관리자용 패널을 판매하는 한편, 미리 구축된 봇넷에 대한 월별 사용료, 백신을 회피하기 위한 서비스 및 업데이트 사용료 등 세분화한 판매 정책으로 기업화 및 전문화한 최근 악성코드의 경향을 반영하고 있다.
안랩의 온라인 거래 보안 솔루션인 AOS(AhnLab Online Security)는 이러한 시타델, 스파이아이, 제우스와 같은 고도화한 타깃형 악성코드에 대응하기 위해 특화 설계된 보안 플랫폼이다. AOS는 시큐어 브라우저(AOS Secure Browser), 안티키로거(AOS Anti-keylogger), 방화벽(AOS Firewall), 백신(AOS Anti-virus/spyware)로 구성되어 악성코드 공격 및 키보드를 통한 정보 탈취, 허가되지 않은 외부 침입 방지 등 다양한 보안 위협을 막아낸다. 또한, 안랩은 AOS의 스마트폰용 버전인 ‘AOS 모바일’을 출시하고, 인텔의 개인정보보호 기술인 인텔 IPT(Intel® IPT)를 AOS에 적용해 더욱 강력해진 사용자 인증 기능을 제공한다. AOS는 현재 국내 다양한 금융사를 비롯해 남미의 배너멕스와 산탄데르, 북미 지역의 코너스톤뱅크 등 해외 금융권에도 적용되고 있다.
안랩 시큐리티대응센터 이호웅 센터장은 “이제 악성코드는 대부분 금전적인 목적으로 제작되고 있다고 해도 과언이 아니다. 특히 금융정보를 노린 타깃형 악성코드는 더욱 증가할 것으로 예상된다”면서 “사용자는 PC 백신 업데이트, 수상한 메일의 첨부 파일 및 링크 클릭 자제 등 주의가 필요하고, 기업의 경우 자사 시스템과 고객을 동시에 보호할 수 있는 광범위한 보안 솔루션 도입이 필수적이다.”라고 말했다.
BEST 뉴스
-
고용노동부, 2027년 예산안 38조 9,537억원
2027년도 정부 예산안이 9월 1일 국무회의에서 의결됐다. 이 중 고용노동부 소관 예산안의 규모는 총 38조 9,537억 원으로 올해 본 예산 대비 1조 2,776억 원(+3.4%) 증가했다. 고용노동부는 예산안 편성 과정에서 강도 높은 지출 효율화 기조에 따라 모든 사업을 원점에서 재검토했고, 유사·중복 사업 조정... -
문체부, 2027년 예산안 전년 대비 22.6% 증가한 9조 6,345억 원 편성 정부 전체 증가율의 약 2배
문화체육관광부는 2027년 예산안이 9조 6,345억 원으로 편성됐다고 밝혔다. 이는 2026년 본예산 7조 8,555억 원 대비 1조 7,790억 원(22.6%) 늘어난 규모로, 문체부 예산안이 9조 원을 넘어선 것은 이번이 처음이다. 또한, 이번 문체부의 예산안 증가율은 정부 전체 총지출 증가율(12.8%)의 약 2배에 달하는 수준으로, 2... -
고용부 장관, 외국인 노동자 다수 고용 제조업 취약 사업장 불시 점검
김영훈 고용노동부 장관은 9월 9일 16:00 경기도 안산시 소재 ○○ 제조업 사업장을 사전 예고 없이 찾아, 지난 감독에서 지적한 안전조치가 현장에서 제대로 작동되고 있는지를 직접 점검했다. 이번 점검은 “감독을 받았으니 당분간 다시 오지 않을 것”이라는 현장의 안일한 인식을 차단하고, 시정조치가 일... -
재외동포청, "재일동포 힘 모아 한국금융의 새 길 열어..." 故이희건 신한은행 명예회장
재일동포의 금융 기반을 마련하고, 동포들의 힘을 모아 신한은행 설립을 이끈 故이희건(1917~2011) 신한은행 명예회장이 2026년 9월 ‘이달의 재외동포’로 선정됐다. 재외동포청은 재일동포 사회의 경제적 자립과 모국 금융 발전에 공을 세운 故이희건 신한은행 명예회장을 9월 ‘이달의 재외동포’로 선정했다고 밝혔다... -
산업부, 한-중앙아 5개국과 핵심광물 공급망·제조 AI 협력 기반 다졌다
산업통상부는 9월 14일부터 16일까지 서울에서 개최된 제1차 한-중앙아시아 정상회의를 계기로, 중앙아시아 5개국(카자흐스탄, 키르기스스탄, 타지키스탄, 투르크메니스탄, 우즈베키스탄)과 산업·통상·공급망 전 분야에 걸쳐 경제외교 성과를 거두었다고 밝혔다. 산업부는 이번 정상회의 기간 중 제1차 한-... -
해양수산부, '공공기관 기능개혁 TF' 발족
해양수산부는 해양수산 공공기관의 기능을 재정비하고 기관 간 유사·중복 기능을 효율화 하기 위해 해수부 및 산하 공공기관이 참여하는 ‘공공기관 기능개혁 TF’를 발족한다고 밝혔다. 정부는 지난 9월 3일 대한민국의 새로운 대도약을 위해 공공기관의 기능과 역할을 대전환하는 「공공기관 기능개혁 추진방...
NEWS TOP 5
실시간뉴스
추천뉴스
헬스&라이프
more +-
식약처, 세계 최초 글로벌 화장품 규제기관장 협의체 신설
식품의약품안전처는 글로벌 화장품 규제혁신과 협력 강화 방안을 논의하기 위해 세계 최초의 화장... -
식약처, 주사기 매점매석 1차 특별단속 결과, 32개 업체 적발
[오픈뉴스] 식품의약품안전처(처장 오유경)는 최근 주사기 유통망 안정화를 위해 전국 주사기 판매업... -
“꿈꾸는 나비, 시작되는 여정”…제28회 함평나비대축제 개장
전남 함평군에서 개최하는 제28회 함평나비대축제가 개장 행사를 열고, ‘꿈꾸는 나비, 시작되는 여정’... -
부산 영도구, 야경과 스토리로 걷는 특별한 밤 여행 ‘봉래산:步(봉래산보)’ 운영
부산 영도구는 오는 5월 16일부터 6월 7일까지 매주 토·일요일 야간 트래킹 프로그램 ‘봉래산:步(...




