Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

URL 링크 : http://www.boannews.com/media/view.asp?i...amp;kind=1 
대량의 공유기 해킹, 스마트폰 감염시켜 포털계정 생성
문자 가로채는 악성 앱으로 포털 가입 인증번호 탈취

[보안뉴스 원병철 기자] 그간 줄곧 지적되어 왔던 공유기 취약점을 악용한 대규모 해킹 사건이 발생해 충격을 주고 있다. 더욱이 이번 사건은 공유기 해킹을 바탕으로 스마트폰을 감염시키고, 포털 계정을 생성하는 데까지 연결되는 등 사물인터넷(IoT) 기기의 해킹에 따른 파장이 어디까지 이어질 수 있는지 보여주는 사례로 향후 파장이 만만치 않을 것으로 보인다.
005(0).jpg

경찰청 사이버테러수사과는 지난 2016년 2월 12일부터 6월 15일까지 불특정 다수의 공유기를 해킹, 이를 이용하는 스마트폰을 허위의 포털사이트로 접속하도록 유도해 악성 앱을 유포한 후, 감염된 스마트폰 1만 3,501대로부터 포털 사 가입에 필요한 인증번호를 수신 받아 총 1만 1,256개의 포털계정을 부정 생성한 사실을 확인했다고 밝혔다.

이어 수사과정에서 포털계정을 부정생성한 중국인 1명을 특정해 추적 중에 있으며, 부정 생성된 포털계정을 메신저 프로그램을 통해 구매하여 제품홍보 등 누리망 광고에 부정사용한 바이럴 마케팅업체(안산소재 J사) 피의자 6명을 검거했다.

관리상태가 취약한 공유기 대량 해킹
001(29).jpg
경찰은 감염 스마트폰의 규모로 판단할 때, 최소한 수천대 이상의 공유기가 피해를 입었을 가능성이 큰 것으로 추정하고 있다. 주로 관리상태가 허술한 가정용 공유기가 해킹됐을 것으로 추정되지만, 커피숍 등 공공장소의 공유기 해킹 가능성도 배제할 수 없다고 경찰은 밝히고 있다.

범인들은 스마트폰 접속 시 해킹된 공유기를 통해 허위 포털사이트로 접속하게 해 악성 앱을 설치하도록 유도하고, 다시 악성 앱은 감염된 스마트폰에서 문자메시지 수신시 해외소재 서버로 자동 전송했다.

특히, 가로챈 문자메시지 중 포털사이트 계정을 생성하는데 필요한 숫자 6자리가 포함된 인증문자를 포함해 탈취한 인증문자를 이용해 1만 1,256개의 포털계정을 대량 생성했다. 이렇게 대량으로 생성한 포털계정 중 일부는 메신저 프로그램을 이용, 바이럴 마케팅 업체 J사에 판매했다고 경찰은 밝혔다.

부정 생성 계정 개당 4,000원에 거래
이와 같이 부정 생성된 계정은 암시장에서 개당 4,000원에 거래됐으며, 사이버 범죄자들은 이를 바탕으로 약 4,500만 원의 수익을 올린 것으로 판단하고 있다. 또한, 바이럴 마케팅 J사는 범죄자들이 생성한 계정 147개를 포함해 여려 경로를 통해 계정 5,300여 개를 1,600만 원 상당에 구입, 그 중 4,600여 개 계정으로 제품홍보 글을 작성하거나 댓글 등록에 이용하는 등 마케팅 사업에 부정 사용한 것으로 알려졌다.

현재 경찰은 부정계정 생성 시 접속한 국내 경유지 분석으로 중국인 용의자 1명을 특정하여 국제 공조수사 중에 있고, 부정 생성된 계정에 접속했던 바이럴 마케팅 사업장을 특정해 압수·수색, 부정 생성된 계정을 구매한 국내 바이럴 마케팅업체 담당자 6명도 특정해 검거했다. 그 밖에 악성 앱 설치유도 사이트 및 악성코드 유포지에 대해서도 국제공조를 통해 혐의사실 입증과 용의자 검거에 주력하고 있다.

003(14).jpg



▲ 지난 9월말 검거된 사이버 범죄자들의 신원과 역할


이어 경찰은 공유기 제조업체, 이동통신사, 포털사이트에 범죄수법 및 관련 자료를 제공함과 동시에 악성 앱 유포에 대한 검색 강화를 통한 재발방지를 주제로 유관기관 회의를 개최했다고 밝혔다. 이어 발견된 악성 앱에 대해서도 한국인터넷진흥원과 정보를 공유, 백신 반영 및 해외 명령서버 접속차단 등의 조치를 완료해 더 이상 피해가 확산되지 않도록 차단했다고 강조했다.

아울러 공유기를 해킹해 범죄에 이용하는 사례들이 끊임없이 발생하고 있고, 최근에는 그 범죄가 지속적으로 진화해 감에 따라 공유기를 사용하는 이용자들의 각별한 주의가 요구되고 있다. 이에 공유기 이용자들은 주기적으로 업데이트해 최신 버전으로 유지하고, 관리자 아이디와 암호를 구매한 초기 상태로 사용하지 않아야 하며, 근거리 무선망(와이파이) 암호를 설정해 사용해야만 공유기 해킹 피해를 예방할 수 있다.



[원병철 기자(boanone@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­
엮인글 :

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

영원한

2016.10.13 08:55
가입일:
총 게시물수: 37
총 댓글수: 7469

잘 봤습니다. 좋은 정보 고맙습니다.

profile

바이러스

2016.10.13 16:51
가입일:
총 게시물수: 5
총 댓글수: 479

정보감사합니다

profile

x336

2016.10.13 16:53
가입일:
총 게시물수: 3
총 댓글수: 117

정보 감사합니다

profile

프리네

2016.10.14 04:30
가입일: 2016:05.06
총 게시물수: 310
총 댓글수: 13182

그래도 예전보다 많이 좋아진듯 합니다. 주변 와이파이 보면 보안설정 다 해서 사용하더군요.

profile

무무심

2016.10.16 17:02
가입일: 2018:10.04
총 게시물수: 12
총 댓글수: 1882

공유기 사용시 꼬~ 옥~ 보안설정을 하시기를~

profile

큐튜큐튜

2016.10.24 23:02
가입일: 2018:10.14
총 게시물수: 33
총 댓글수: 364

유익한 정보 고맙습니다.

profile

아파야낫는다

2017.05.03 07:47
가입일: 2015:11.27
총 게시물수: 7
총 댓글수: 1065

좋은 소식 감사합니다

List of Articles

IT정보 자율주행자동차 내년 말 판교서 '첫 운행'…"미래가 다가온다"

경기도 등 5개 기관 '자율주행 실증단지 조성' 협약 [출처 : 연합뉴스 우영식 기자] 운전자의 조작 없이 스스로 달리는 자율주행 자동차가 운행하는 모습을 내년 ...

  • 등록일: 2016-10-19

178

VIEWS

9

COMMENTED

IT정보 MS, 내달 3일 韓서 아태지역 최대 AI행사 연다

[출처 : 머니투데이 김지민 기자] 마이크로소프트(MS)가 11월 3일부터 5일까지 아시아태평양 지역 최대규모 인공지능(AI) 행사를 연다고 19일 밝혔다. 마이크로소...

  • 등록일: 2016-10-19

88

VIEWS

4

COMMENTED

IT정보 LG전자, 日서 V20의 소형 방수 버전 V34 내놓는다

[출처 : 아시아경제 박소연 기자] LG전자의 V20은 이번 가을 주목받는 스마트폰 중에 하나다. 하지만 일부 소비자들에게는 큰 화면이나 방수기능이 없다는 점이 ...

  • 등록일: 2016-10-19

308

VIEWS

7

COMMENTED

IT정보 삼성, 갤노트7 협력사 재고·원부자재 전액보상

다른 스마트폰 물량 배정도 검토…업계 추정 3천억 규모 [출처 : 연합뉴스 한지훈 기자] 삼성전자가 18일 갤럭시노트7 단종 사태로 어려움에 처한 협력사 70여곳의...

  • 등록일: 2016-10-18

219

VIEWS

11

COMMENTED

IT정보 아이폰은 왜 고속충전을 지원하지 않을까

고사양에 얇아지는 스마트폰, 배터리 급속충전 불완전하게 만들어 [출처 : CBS노컷뉴스 김민수 기자] 최근 출시되는 스마트폰의 충전시간이 짧아지고 있다. 사용...

  • 등록일: 2016-10-18

328

VIEWS

6

COMMENTED

IT정보 구글플레이 성인 사이트 광고로 도배

신고 해도 최소 몇 시간에서 하루 넘게 걸려 [출처 : 지디넷코리아=최병준 기자] #1. A모바일 게임업체에 다니는 B게임 담당자는 일요일 저녁마다 속이 타들어간...

  • 등록일: 2016-10-18

657

VIEWS

7

COMMENTED

IT정보 삼성전자, 세계 최초 10나노 공정 AP 양산

14나노 이어 인텔·대만TSMC 따돌려…내년초 갤럭시S8 등에 적용 파운드리 시장 주도권 노려 [출처 : 한국경제  김현석 기자 ]   삼성전자가 세계 최초로 10나노미...

  • 등록일: 2016-10-17

224

VIEWS

16

COMMENTED

IT정보 국내 최대 개발자 컨퍼런스 '데뷰 2016' D-7.. 네이버 AI 비서 '라온'성능에 관심 쏠려

한국어 인식률 95% 딥러닝 기반 응용기술 온라인 서비스 넘어 스마트카.스마트홈 등 오프라인 접목할지 촉각   [출처 : 파이낸셜뉴스 김미희 기자] 일주일 앞으로...

  • 등록일: 2016-10-17

201

VIEWS

4

COMMENTED

IT정보 '노트7' 들고 美 항공기 타면 벌금 2억?…"연방범죄로 간주"

(서울=뉴스1) 김보람 기자 = 삼성전자 '갤럭시노트7'을 소지하고 미국 항공기를 타다 적발되면 연방법 위반 범죄로 간주돼 최대 2억원의 벌금을 물어야 한다. 16...

  • 등록일: 2016-10-17

127

VIEWS

12

COMMENTED

IT정보 마술처럼 '싹' 사라지는 반도체 부품 나왔다

스스로 분해할 수 있는 반도체 소자  국민대 최성진 교수팀 "기밀정보 저장 소자·체내 의료센서로 활용"  [출처 : 연합뉴스 박주영 기자] 마술처럼 수 초 안에 흔...

  • 등록일: 2016-10-16

269

VIEWS

12

COMMENTED

IT정보 시만텍 “금융 관련 신종 트로이목마 확산”

 [출처 : 디지털데일리 최민지 기자] 시만텍(www.symantec.co.kr)은 최근 전세계 다수의 금융기관을 겨냥한 신종 악성코드 ‘오디나프 트로이목마(Trojan.Odinaff)...

  • 등록일: 2016-10-15

101

VIEWS

6

COMMENTED

IT정보 [SNS 세상은 지금] 사라진 구글앱 `행아웃`…조롱·도전 뒤섞인 평가

[출처 : 매일경제 이선희 기자] 구글 안드로이드 운영체제(OS) 기본 메신저가 행아웃에서 듀오로 바뀌었다. 구글은 최근 구글모바일서비스(GMS) 파트너사에 "구글...

  • 등록일: 2016-10-15

205

VIEWS

5

COMMENTED

IT정보 오바마 "AI가 미국 핵무기 시스템 해킹할 수도"

[머니투데이 최광 기자] ["AI 공격이 사이버 종말은 아냐…보안 능력 키우기 위해 총력"] 버락 오바마 미 대통령 /사진=블룸버그버락 오바마 미국 대통령이 인공지...

  • 등록일: 2016-10-14

282

VIEWS

5

COMMENTED

IT정보 4차 산업혁명, 제3의 물결 이후를 대비하는 인텔

[출처 : 디지털데일리 이수환 기자] [전자부품 전문 미디어 인사이트세미콘] 미래학자 앨빈 토플러의 ‘물결 이론’은 농업, 산업, 그리고 정보화 혁명이라는 각각...

  • 등록일: 2016-10-14

130

VIEWS

5

COMMENTED

IT정보 [PC-AUDIO 소식] ES9038PRO DAC Sonica DAC - Coming Soon! file

ESS Technology의 최상위 양산칩 ES9038PRO을 적용한 새로운 DAC가 12월에 나온다는 소식입니다.  https://www.oppodigital.com/sonica-dac/ 예상 출시가는 799$...

  • 등록일: 2016-10-13

395

VIEWS

7

COMMENTED

IT정보 "화웨이, 갤노트 7과 유사한 대화면 스마트폰 다음달 공개"

블라스가 누설한 화웨이의 신형 메이트9[블라스 트위터 캡처] 갤노트 7 빈자리 노린 각축전 더욱 치열해질 듯 [출처 : 연합뉴스 김현재 특파원] 삼성전자와 애플...

  • 등록일: 2016-10-13

227

VIEWS

4

COMMENTED

IT정보 [Tech&] 심층분해… 속속들이 살펴본 LG V20

[출처 : 동아일보] 지난 9월 29일, LG전자의 전략 스마트폰 V20가 출시됐다. V20는 음질, 카메라, 내구성 등 전작 V10에서 호평 받았던 기능들을 한층 강화해, 완...

  • 등록일: 2016-10-13

195

VIEWS

9

COMMENTED

IT정보 막내리는 PC시대…3분기에도 출하량 감소

【서울=뉴시스】 박영환 기자 = 고성능 스마트폰, 태블릿 등에 밀려 설자리를 잃고 있는 개인용컴퓨터(PC)의 퇴조 현상이 올해 3분기에도 이어졌다. 11일(현지시...

  • 등록일: 2016-10-13

138

VIEWS

9

COMMENTED

IT정보 스마트폰 1만 3,501대 감염! 최악의 공유기 해킹 사건

대량의 공유기 해킹, 스마트폰 감염시켜 포털계정 생성 문자 가로채는 악성 앱으로 포털 가입 인증번호 탈취 [보안뉴스 원병철 기자] 그간 줄곧 지적되어 왔던 공...

  • 등록일: 2016-10-13

360

VIEWS

7

COMMENTED

IT정보 LG이노텍, 스마트폰용 15W 무선충전패드 상용화

LG이노텍은 유선 급속 충전기만큼 빠르게 스마트폰을 충전할 수 있는 무선충전패드를 상용화 했다고 12일 밝혔다. [출처 : 조선비즈 이다비 기자] LG이노텍은 소...

  • 등록일: 2016-10-12

406

VIEWS

6

COMMENTED