kahuna kahuna
2025년 6월 26일, 목요일
  • 기사제보·독자의견
Weekend
Newsletter
Teen's
SushiNews
KNEWSLA
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
  • 전체
    • 한인/K-타운
    • LA/OC 로컬
    • 미국 (Ⅰ)
    • 경제/Money (Ⅰ)
    • S.F/California
    • National
    • 부동산/생활경제
    • 세계 (Ⅰ)
    • 한국
    • 엔터테인먼트
    • 오피니언/칼럼
    • 세계/경제/사회
    • 스포츠
    • 이슈/특집
    • 이런일도
    • Senior/Health
    • 여행
    • Food/Restaurant
    • 문화/Book/공연
    • 전문가 칼럼
    • IT/SCI/학술
    • 미디어
    • 자동차/항공
    • 기업스토리
    • Teen’s Press
  • 홈
  • 한인
  • LA/OC
  • S.F/California
  • 미국Ⅰ
  • 세계Ⅰ
  • 경제Ⅰ
  • 한국
  • 연예
  • 스포츠
  • 이슈
  • 화제
  • 문화
  • Teen’s Press
  • 칼럼
No Result
View All Result
KNEWSLA
Weekend Newsletter
Teen's SushiNews
No Result
View All Result

자동 로그인 정보 줄줄 샌다…“‘인포스틸러’ 주의보

인포스틸러, 웹브라우저에 저장된 계정 정보 노려.. 전문가 “가급적 계정정보는 저장하지 않는 것이 좋아”

2022년 09월 11일
0
인포스틸러에 대한 경고등이 켜졌다. 정보보안 기업 안랩이 지난달 22일부터 28일까지 한 주간 발생한 악성코드를 집계한 결과 인포스틸러가 41%로 가장 많았다. 그 가운데 에이전트 테슬라가 23.7%로 가장 큰 비중을 차지한 것으로 나타났다. (사진=안랩 제공)

# 직장인 A씨는 재택근무 중에 가상사설망(VPN) 사이트에 대한 아이디와 비밀번호를 웹 브라우저에 저장해 사용했다. 웹 브라우저에서 제공하는 비밀번호 관리 기능을 사용한 것이다. 얼마 후 A씨는 계정 정보를 노리는 악성코드에 감염돼 다수의 사이트 계정과 패스워드가 유출됐다. 이 중에는 소속 직장의 VPN 계정도 포함돼 있었다. 유출된 VPN 계정은 약 3개월 후 해당 기업 내부망 해킹에 사용됐다. 감염된 악성코드 중에는 레드라인 스틸러(Redline Stealer) 계열 악성코드가 포함돼 있었다. 이 악성코드는 웹 브라우저에 저장된 계정 정보를 수집·유출하는 것으로 악명이 높다.

정보보안 기업 안랩이 공개한 최근 인포스틸러 피해 사례다. 인포스틸러는 말 그대로 사용자의 여러 정보를 빼가는 악성코드다. 인포스틸러가 위험한 또 다른 이유는 A씨의 사례처럼 웹사이트 등에서 즐겨 사용하는 ‘자동 로그인’을 기능을 노린다는 점이다.

대다수 사용자가 온라인에서 동일한 아이디와 비밀번호를 사용하는데, 인포스틸러스는 이 몇 개의 암호를 분석해 다른 사이트의 암호 등을 예상할 수 있다. 즉, 2차 피해 가능성 역시 높다는 것이다.

◆인포스틸러, 공격빈도 계속 증가…감염 수법 갈수록 교묘

인포스틸러의 공격 빈도는 계속 증가하고 있다. 안랩이 지난달 22일부터 28일까지 한 주간 발생한 악성코드를 집계한 결과 인포스틸러가 41%로 가장 많았다. 그 가운데 에이전트 테슬라가 23.7%로 가장 큰 비중을 차지했다. 이어 레드라인(12.1%), 폼북(11.6%) 순이었다.

감염 수법도 갈수록 교묘해지는 것으로 확인됐다. 안랩 관계자는 “대부분 송장(Invoice), 선적 서류(Shipment Document), 구매 주문서(P.O) 등으로 위장한 스팸 메일을 통해 유포된다”며 “파일명도 이와 관련된 단어 또는 문장을 사용하고, 확장자의 경우 pdf, xlsx와 같은 문서 파일로 위장하는 경우도 많다”라고 말했다.

◆크로이엄 기반 크롬·엣지 등 겨냥…입력한 모든 정보 유출하는 키로깅과는 달라

인포스틸러는 주로 크로미엄(Chromium) 기반 웹브라우저를 노리는 것으로 알려졌다. 크로미엄은 구글에서 개발해 현재 제일 많이 사용되고 있는 오픈소스 웹 브라우저 엔진이다. 대표적으로 구글의 크롬, 마이크로소프트의 엣지, 오페라소프트웨어의 오페라 등이 크로미엄을 기반으로 만들어 졌다.

크로미엄 기반 웹 브라우저는 사용자의 계정 정보, 쿠키 데이터, 방문기록, 자동 완성 등을 데이터베이스 관리 시스템인 SQ라이트(Lite) 데이터베이스 파일에 저장하는 특징이 있다.

어도비스탁 자료

SQLite 데이터베이스는 민감 데이터를 고급 암호화 표준(AES)에 의해 암호화된 상태로 관리한다. 크로미엄의 암호화 데이터 관리는 사용자만 해당 정보를 복호화 할 수 있도록 하며, 고급 암호화 표준키를 암호화 응용 프로그래밍 인터페이스인 데이터 프로텍션(보호) API에 의해 암호화된 형태로 보관한다.

하지만 인포스틸러 앞에서는 무용지물이다. 인포스틸러는 계정, 쿠키, 카드, 히스토리, 자동 완성 정보를 저장하고 있는 대상 데이터베이스 파일에 SQL 쿼리를 통해 필요한 데이터를 추출한다. 쿼리는 데이터베이스에서 특정한 주제어 등을 찾는데 사용되는 컴퓨터 언어다. 또 인포스틸러는 AES 키를 복호화해 암호화된 데이터를 암호화 이전으로 풀어낼 수 있다.

인포스틸러는 키보드에 입력한 모든 정보를 유출하는 키로깅과는 다른 악성코드다. 안랩 관계자는 “키로깅은 키보드에 입력한 모든 정보를 가져가지만 인포스틸러는 웹브라우저 등 특정 대상에 입력된 정보만 탈취한다”라며 “웹브라우저 등에 암호화된 정보를 유출해가는 것이 인포스틸러의 특징”이라고 말했다.

◆자동로그인, 왜 인포스틸러에 위험한가

이처럼 안랩은 자동로그인이 인포스틸러에 치명적이라고 거듭 강조한다. 앞서 설명한 것처럼 크롬 등에서 제공하는 자동 로그인 기능을 사용하면 인증과 관련된 정보는 암호화돼 저장된다.

인포스틸러가 위험한 이유는 공격자가 웹사이트나 프로그램에 저장된 로그인 정보를 모두 유출할 수 있기 때문이다. 이렇게 유출된 정보는 사용자가 방문하는 다른 웹사이트의 암호를 유추하는 데 이용되기도 한다.

또 개인 사용자 정보를 탈취하는 데 그치지 않고 이를 바탕으로 사용자가 속한 기관 등에 침투하는 데 악용될 수 있다. 유출된 개인 정보는 다크웹을 통해 거래되기도 한다. 실제로 지난해 9월 다량의 한국인 개인정보가 다크웹에서 거래되는 정황을 포착한 관계 기관이 조사에 착수하기도 했다.

피해 범위도 넓어지고 있다. 그동안 공격자는 웹브라우저에서 로그인 정보를 탈취하는데 그쳤지만 최근에는 가상화폐 지갑, 게임 등으로 공격 대상을 확대하고 있다.

이에 대해 안랩 관계자는 “공격자들도 최대한의 이익을 얻기 위해 트렌드에 맞게 공격 방식을 진화시키고 있는 것”이라고 설명했다.

전문가들은 웹사이트나 프로그램을 사용할 때 가급적 계정정보를 저장하지 말 것을 당부한다. 보안 전문가는 “인포스틸러에 감염되면 저장된 정보는 쉽게 유출된다”며 “가급적 계정정보는 저장하지 않는 것이 좋다”라고 말했다. 이어 “자동 로그인이 편리한 기능이지만 인포스틸러에 감염되면 저장된 정보는 쉽게 유출되기 때문에 사용을 최소화해야 한다”라고 강조했다.

- Copyright © KNEWSLA.COM, 무단 전재 및 재배포 금지

답글 남기기 응답 취소

이메일 주소는 공개되지 않습니다. 필수 필드는 *로 표시됩니다

최신 등록 기사

전 뉴욕주 주지사 비서 중국계 여성, 뇌물 등 혐의 기소

기록적 폭염에 녹은 도로…주차된 차량 ‘폭삭’ 꺼졌다

‘주가폭락’ 테슬라 칼바람…머스크, 최측근 아프샤르 해고

“그는 인간 쓰레기”…폭염 속 18개월 아이 3시간 방치

조롱 받던 젤렌스키, 정장 차림으로 등장

코끼리도 집단괴롭힘? … 한 마리만 반복적 공격(영상)

밤마다 살인 투어 ‘이 곳’…살인자 기념품까지 판매

평양~모스크바 직통열차 재개 … “세계 최장 無정차 노선”(영상)

세탁기서 ‘3000회전’ 견디고 살아남은 ‘기적의 고양이’

종이차야?…이탈리아에 등장한 ‘초박형 차’ 화제

“이란 미사일 요격에 한국서 온 패트리엇 참여”

“손발 묶인 시체 여러 구 발견”…’죽음의 바다’된 이곳

‘악마는 프라다’ 애나 윈터, 37년 만에 보그 편집장 사임

‘오징어 게임’ 시즌3 카운트다운 시작

실시간 랭킹

캘리포니아 집값 움직임 심상치 않다 … 23개월만에 첫 연간 하락, 콘도·타운홈 낙폭 훨씬 커

“5달러에 주7일 무제한 탑승, 메트로링크 활용하세요” … 요금 파격 할인

“트럼프 보기 싫어” … 미국인들 뉴질랜드 황금비자 대거 신청

“술·담배보다 치명적인 ○○”…조기 사망 위험 3배

LA 출신 50대 영주권 한인, ‘눈물의 셀프추방’ … 16년 전 전과에 발목, 이민 47년 만에 쫓겨나

ICE, 할리웃 여성 노점상 체포 … 가족 “구치소 대우 끔찍”

스시집 주차장 참극 … 부인과 남친 살해 후 경찰에 사살, 3명 사망

항암치료 거부 20대 여성 사망 … “어머니 음모론 때문”

Prev Next

  • 회사소개
  • 개인정보취급방침
  • 이용 약관
  • 광고문의
  • 기사제보
  • 페이스북
  • 유튜브
© KNEWSLA All Rights Reserved.
No Result
View All Result
  • 홈
  • 한인/K-타운
  • LA/OC 로컬
  • 미국
  • 경제/Money
  • S.F/California
  • National
  • 부동산/생활경제
  • 세계
  • 한국
  • 엔터테인먼트
  • 오피니언/칼럼
  • 세계/경제/사회
  • 스포츠
  • 이슈/특집
  • 이런일도
  • IT/SCI/학술
  • Senior/Health
  • 여행
  • Food/Restaurant
  • 문화/Book/공연
  • 전문가 칼럼
  • IT/SCI/학술
  • 미디어
  • 자동차/항공
  • 기업스토리
  • Teen’s Press

Copyright © KNEWSLA All rights reserved.