|2026.03.03 (월)

재경일보

국내 금융기관 겨냥한 트로이목마 '카스토브' 기승

금융 정보와 디지털 인증서 수집 후 금융계정 접근

김동렬 기자

[재경일보 김동렬 기자] 국내 금융 기관을 겨냥한 악성코드가 발견돼 각별한 주의가 요구된다. 전세계 정보를 보호하는 시만텍은 국내 금융기관 사용자의 암호·계좌정보·거래내역 관련 문자열 및 디지털 인증서를 수집해 계정에 접근할 수 있는 트로이목마인 '카스토브(Castov)'가 사이버 공격용 툴킷인 '공다(Gongda)'를 통해 유포되고 있다고 경고했다.

금융권을 노리는 사이버 범죄자들의 지식과 공격기술이 날로 고도화되고 있는 가운데, 시만텍이 최근 발표한 '금융 트로이목마의 세계(The World of Financial Trojans)'에 따르면 사이버 공격자들은 금융권의 보안 강화에 대응해 'ATS(Automated Transaction Services)', 'TDS(Traffic Direction Services)'와 같은 진일보한 공격기술을 적용하고 있는 것으로 나타났다. 2012년 한 해 동안 금융 트로이목마 악성코드의 표적이 된 금융 기관도 600개가 넘는 것으로 확인됐다.

금융기관을 겨냥한 대부분의 악성코드는 공격용 툴킷을 통해 유포되고 있다. 시만텍이 공격용 툴킷 '공다'를 지난 몇 개월 동안 집중적으로 모니터링 한 결과, '공다' 공격의 98%가 한국에 집중된 것으로 나타났다. 공격자는 사전에 국내 온라인 금융 환경에 대해 조사한 후 이를 바탕으로 국내 금융기업과 그 고객들을 겨냥해 트로이목마 '카스토브'를 유포한 것으로 보인다.

이 공격은 1단계로 트로이목마 악성코드인 'Downloader.Castov'이 '델파이(Delphi)' 개발 소프트웨어와 결합해 컴퓨터에 침투한 뒤 안티바이러스 소프트웨어의 구동을 중지시키는 것으로 시작한다. 악성코드는 이후 명령제어(C&C) 서버에 감염상황을 보고한 후 암호화된 파일을 다운로드 한다.

2단계에서는 'Infostealer.Castov'를 통해  연산코드에 명령을 내리고 패치하기 위해 국내 모든 온라인 뱅킹 소프트웨어 및 보안과 관련된DLL 리스트를 검색한다. 삽입된 코드는 암호, 계좌정보 및 거래내역의 형태로 나타나는 문자열을 수집하며, 수집된 데이터는 원격 서버로 전송된다.

또한 'Infostealer.Castov'는 손상된 컴퓨터의 NPKI 디렉토리에 저장된 디지털 인증서를 수집한다. 디지털 인증서는 국내에서 은행업무, 신용카드, 보험 등의 일반적인 금융 목적으로 널리 사용되고 있다. 사이버 공격자는 이렇게 수집한 스크린샷, 암호 및 디지털 인증서를 기반으로 사용자의 금융 계정에 접근할 수 있다.

시만텍코리아의 윤광택 이사는 "금융기관을 노리는 사이버 범죄는 금전적인 이득 때문에 특히 해킹 공격의 주요 표적으로 각광받고 있다"며 "금융기관의 보안 방어기술이 진화하는 속도만큼 공격자들의 수법도 정교해지고 있기 때문에 지속적으로 전반적인 보안 프로세스를 점검하고 보안 취약점을 찾아 제거하는 한편 보안 실천을 생활화하는 노력이 무엇보다 중요하다"고 말했다.

 

저작권자 © 재경일보 무단전재 및 재배포 금지

관련 기사

삼성전자 '어닝 서프라이즈'에 코스피 5,200 진입

삼성전자 '어닝 서프라이즈'에 코스피 5,200 진입

국내 증시의 대장주 삼성전자가 사상 최대 매출을 기록하는 등 '역대급' 실적을 발표하며 코스피 지수를 사상 처음으로 5,200선 위로 끌어올렸다. 미 연준의 금리 동결로 인한 불확실성 해소와 반도체 업황 회복세가 맞물리며 한국 증시의 새로운 고점이 열리는 모습이다.

환율, 美 재무 '엔 개입 부인'에 1,428.0원으로 반등

환율, 美 재무 '엔 개입 부인'에 1,428.0원으로 반등

원/달러 환율은 29일 미국 연방준비제도(연준·Fed)가 기준금리를 동결한 가운데 미 외환 당국의 엔화 개입 부인 발언 등의 영향으로 소폭 반등했다. 연합뉴스에 따르면 이날 서울 외환시장에서 미국 달러화

美 트럼프 발언에 코스피, 5,100 첫 돌파…삼전 '16만전자'

美 트럼프 발언에 코스피, 5,100 첫 돌파…삼전 '16만전자'

도널드 트럼프 미국 대통령의 관세 유화 발언 영향 등으로 한국 증시가 역대 최고치를 경신했다. 코스피는 28일 사상 처음으로 장중 5,100선을 넘어섰고, 삼성전자는 ‘16만전자’를 달성하며 국내 증시의 상징적 전환점을 알렸다.

코스피 사상 첫 5000선 돌파…코스닥도 1000선 마감

코스피 사상 첫 5000선 돌파…코스닥도 1000선 마감

코스피가 4,000선을 돌파한 지 불과 3개월 만에 종가 기준 사상 처음 5,000선을 넘어섰다. 27일 한국거래소에 따르면 이날 코스피는 전장보다 135.26포인트(2.73%) 급등한 5,084.85로 장을 마쳤다. 이날 종가 기준 시가총액도 사상 최대치인 4천204조원을 기록, 4,000포인트 돌파 당시(3천326조원)보다 무려 850조원 이상 증가했다.

[금융진단] ] 관세 충격 속 코스닥 급등…차익실현·밸류 부담

[금융진단] ] 관세 충격 속 코스닥 급등…차익실현·밸류 부담

트럼프발 관세 쇼크에 자동차주가 흔들리고 있지만, 코스닥은 정책 기대감을 등에 업고 7%대 폭등하며 '천스닥'을 탈환했다. 증권가에서는 코스닥의 단기 과열에 따른 밸류에이션 부담을 경고하는 한편, 실적 시즌을 맞아 시장의 무게중심이 다시 대형주로 이동할 가능성에 주목하고 있다.