2025.12.06 (토)

  • 맑음동두천 -3.8℃
  • 맑음강릉 3.7℃
  • 흐림서울 -0.8℃
  • 맑음대전 -5.1℃
  • 맑음대구 -4.7℃
  • 맑음울산 -1.7℃
  • 맑음광주 -3.1℃
  • 맑음부산 1.0℃
  • 맑음고창 -6.3℃
  • 구름많음제주 5.2℃
  • 구름많음강화 -0.4℃
  • 맑음보은 -7.6℃
  • 맑음금산 -7.8℃
  • 맑음강진군 -5.7℃
  • 맑음경주시 -6.3℃
  • 맑음거제 -2.5℃
기상청 제공

카드 · 제2금융

안랩, POS 내 금융정보 노리는 악성코드 주의 당부

(조세금융신문=김사선 기자) 안랩(대표 권치중, www.ahnlab.com)은 보안이 취약한 POS(판매시점 정보관리시스템, Point of Sales) 단말기를 노려 사용자의 금융정보를 탈취하는 악성코드가 발견되어 주의를 당부했다.

이번 악성코드는 해외에서 발견된 것으로, 해외 웹사이트 접속이나 이메일 소통이 많은 현실 상 POS를 사용하고 있는 국내 기업도 주의가 요구된다. 

공격자는 해외 특정 프로그램의 디지털 서명을 악용해 해당 악성코드를 믿을 수 있는 프로그램으로 위장했다. 만약 사용자가 보안이 취약한 POS 단말기에서 해당 악성 파일을 다운로드 받아 실행하면 악성코드에 감염된다.

해당 악성코드는 실행 중인 프로세스의 메모리 영역에 접근해 저장된 정보들을 유출하는 ‘메모리 스크래핑(Memory Scraping)’ 공격 방식을 사용해, 감염 POS 시스템의 메모리 영역에 저장된 사용자의 금융 정보(카드정보 등)를 특정 C&C 서버(Command & Control, 공격자가 악성코드를 원격 조종하기 위해 사용하는 서버)로 전송한다.

메모리 스크래핑(Memory Scraping)이란 프로세스의 메모리 영역의 정보를 스캔하는 것을 말한다. 메모리에는 프로그램의 다양한 정보들이 저장되는데, POS의 경우 암호화 솔루션을 적용하지 않으면 카드 정보가 암호화되지 않은 상태로 메모리에 저장될수 있다. 악성코드는 이 점을 이용해 POS 프로그램이 사용하고 있는 메모리 내 특정 문자열(ex 카드번호)을 스캔 한 뒤, 해당 정보를 유출한다. 즉 메모리 내 데이터를 탈취하는 공격 방식을 말한다.

피해를 예방하기 위해서는 ▲POS 시스템의 로그인 암호 주기적 변경 및 복잡하게 설정 ▲POS 시스템운영에 불필요한 서비스 사용 중지 ▲POS전용 보안 프로그램 사용 및 업데이트 등 POS 보안 수칙을 실행해야 한다.

안랩 제품기획팀 이지훈 차장은 “이번 POS 악성코드는 해외에서 발견된 샘플이지만, 최근에는 해외 사이트 접촉 기회가 많아 POS보안에 대해 더욱 주의해야 한다”라며, “특히 POS 에는 신용카드 번호 등 고객의 민감한 정보가 저장되므로, POS 시스템 운영 단말기 보안 업데이트 적용이나 POS 전용 보안 솔루션 도입 등 강력한 보안 조치가 필요하다”고 말했다.

한편, 안랩은 POS 등 특수한 목적의 엔드포인트 시스템을 위한 전용 보안 솔루션 ‘안랩 EPS(Endpoint Protection System)’를 제공하고 있다. 전문적인 관리가 필요한 애플리케이션 콘트롤(Application Control)과 달리 지능적인 화이트리스트(WhiteList)기반으로 운영 시스템에 필요한 프로그램의 실행과 네트워크 연결, 시스템 자원만 사용 가능하게 한다.

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]













전문가 코너

더보기



[이명구 관세청장의 행정노트] 낚시와 K-관세행정
(조세금융신문=이명구 관세청장) 어린 시절, 여름이면 시골 도랑은 나에게 최고의 놀이터였다. 맨발로 물살을 가르며 미꾸라지와 붕어를 잡던 기억은 지금도 선명하다. 허름한 양동이에 물고기를 담아 집에 가져가면 어머니는 늘 “고생했다”라며 따뜻한 잡탕을 끓여주셨다. 돌과 수초가 얽힌 물속을 들여다보며 ‘물고기가 머무는 자리’를 찾던 그 경험은 훗날 관세행정을 바라보는 나의 태도에 자연스레 스며들었다. 성인이 되어서도 물가에서는 마음이 늘 편안했다. 장인어른께서 선물해 주신 낚싯대를 들고 개천을 찾으며 업무의 무게를 내려놓곤 했다. 그러나 아이가 태어나면서 낚시와는 자연스레 멀어졌고, 다시 낚싯대를 잡기까지 20년이 흘렀다. 놀랍게도 다시 시작하자 시간의 공백은 금세 사라졌다. 물가의 고요함은 여전히 나를 비워내고 다시 앞으로 나아가게 하는 힘이 되었다. 낚시는 계절을 타지 않는다. 영하의 겨울에도 두툼한 외투를 챙겨 입고 손난로를 넣은 채 저수지로 향한다. 찬바람이 스쳐도 찌가 흔들리는 순간 마음은 고요해진다. 몇 해 전에는 붕어 낚시에서 나아가 워킹 배스 낚시를 시작했다. 장비도 간편하고 운동 효과도 좋아 빠져들지 않을 수 없었다. 걸어 다니며 포인트를 찾는
[초대석] 세무법인 와이즈앤택스 최시헌 회장, 김선명 대표 "변화 앞에서 흔들리지 않는 최고의 세무서비스"
(조세금융신문=이지한 기자, 사진=이학명 기자) 지난 2023년에 이어 2025년에 치러진 한국세무사회 제33대와 제34대 임원 선거에서 부회장으로 선출돼 3년째 주요 회직을 수행해 온 최시헌 부회장과 김선명 부회장이 올해 1월 세무법인 와이즈앤택스를 설립하고 최고의 세무 컨설팅과 세무서비스를 제공하겠다는 꿈을 안고 본격 출범한 지 1년 가까이 됐다. 대구지방국세청장으로 국세공무원을 마감한 최시헌 세무사가 회장직을 맡았고, 세무 고시 출신의 김선명 세무사는 대표세무사로서 법인을 이끌고 있다. 여기에 김준성, 김민식, 박정준, 민규태 세무사 등 4명의 젊은 세무사가 합류해 분당 본점과 분당 서현, 경기 광주, 서울 용산 등을 거점으로 하여 활발한 업무를 전개하고 있다. 낙엽이 거리를 뒤덮고 있던 11월 중순, 분당 본점에서 최시헌 부회장과 김선명 세무사를 만나 와이즈앤택스의 설립 과정을 돌아보고, 향후 법인을 어떻게 이끌어 갈 예정인지 알아봤다. Q. 우선 성공적인 법인 설립을 축하합니다. 올해 1월 각자 활동하시던 세무사사무소를 합쳐서 새로운 세무법인을 설립하셨는데요. 어떤 계기가 있었습니까? (최시헌 회장) 저는 20년 연말 대구지방국세청장을 끝으로 공직