【멀티 웨어의 공격,
Windows XP결제 단말(POS) 10만대 「차단」】
2018.07.08 18:52 디지털 타임즈
마르웨아에 의한 DoS 공격, 90%이상 KT모뎀 연동 제품
Windows XP(OS)를 사용하는 5만대 이상의 결제 단말이, 멀티 웨어에 의한 서비스 거부(DoS) 공격으로 정지하는 첫 사태가 발생했다.기밀 결제정보 등, 고객 정보 유출의 가능성도 있어, 정부도 현장 점검과 조사에 나섰다.
8일, 업계에 의하면, 국내의 수만대의 판매시점 정보관리(POS) 결제 단말이 마르웨아의 공격에 의해 차단되어 결제 할 수 없게 된 피해가 속출해, 전국 각지로부터의 통보가 쇄도했다.IC결제 의무화를 앞에 두고, 대형의 악재료가 발생했다.한국 인터넷 진흥원침해 대응 센터와 금융 시큐러티원도 진상 조사를 시작했다.
마르웨아에 감염한 POS 기기는 5만대를 넘어 피해의 통보가 잇따라, 약 10만대 이상의 POS가 동작 불능 상태에 빠진 일을 알 수 있었다.시큐러티 업계는, 원인을 마르웨아에 의한 DoS 공격이라고 추정하고 있다.OS의 취약성에 의해 마르웨아에 감염하는 시스템 장해가 발생한 가능성이 있다와 분석했다.
현재, 사용되고 있는 POS 단말용의 OS는, Windows XP기반의 「마이크로소프트(MS) POS 레이디」이다.WindowsXP의 공식 서포트가 2014년에 종료후, 별도 계약 (을) 통한 봐 시큐러티의 업데이트가 제공되는 버젼이다.그것도 내년 4월까지이다.상당수의 카드 가맹점이 이 OS를 사용하고 있다.피해가 눈사람식에 증가할 가능성이 높다.
장해 POS 단말의 90%이상이 KT모뎀의 연동 제품으로 일시적으로 발생하고 있는 일로부터 KT모뎀의 문제일 가능성도 제기되고 있다.특정의 KT모뎀이 멀티 웨어에 감염해, 같은 네트워크를 사용하는 KT모뎀 전체와 POS에 확산해, 대규모 장해에 연결된 가능성이다.
당국도, POS 장해 관련의 마르웨아의 샘플을 확보한 일을 알 수 있었다. 마르웨아의 감염과 장해 발생의 관련성을 분명히 하기 때문에(위해), 분석 작업을 하고 있다.
VAN 업자(정보처리 센터)의 관리 책임자는, 「1주간 전부터 Windows XPOS의 POS가 넷에 접속 할 수 없는 현상이 끊임 없이 발생하고 있다」라고 전했다.
통보를 받아들인 POS 수리 회사는, 「인터넷이 차단되어 결제 할 수 없는 것뿐으로 없고, POS의 내부의 모든 프로그램이 동작 불능이 되는 심각한 상황.초기화해, 백신을 인스톨 해도 KT모뎀 사용 기종은 복구 할 수 없게 되고 있다」라고 설명했다.KISA등에의 통보와 사용 불능인 POS의 90%이상은 KT의 회선을 사용하고 있으면 파악되었다.해커가 멀티 웨어의 유포 수단으로서 KT의 전용회선을 악용 한 가능성도 배제 할 수 없다.
책임의 소재를 둘러싸, POS 메이커와 VAN 업자(정보처리 센터), KT의 입장의 차이는 크고, 향후 가맹점의 피해와 관련한 법정 공방도 예상된다.POS 시스템은 주로 백화점, 마트, 레스토랑등에서 판매와 관련하는 데이터를 관리하는 시스템이다.레스토랑 등 다수의 상점이 사용하는 온라인 가계부이다.그러나, OS나 어플리가 적절히 업데이트 되지 않는 등, 시큐러티의 위협에 노출되고 있다.이번 공격도 업데이트나 패치로 없고, POS가 공격 대상이라고 생각된다.
전쟁이 확대해, 대기업 VAN업자(정보처리 센터), KISA, 금융 시큐러티원등이 장해의 원인 파악에 착수해, 가맹점 대상의 해결책을 공유했다.
IP라우터를 사용해, 프라이빗 IP의 대역 네트워크의 사용을 설정해, OS의 재인스톨을 권고했다.또, 최신의 갱신된 백신 프로그램의 인스톨과 검사, Windows 7이후의 최신의 OS에의 업그레이드를 지시했다.
http://news.naver.com/main/read.nhn?mode=LSD|=shm&sid1=101&oid=030&aid=0002722149

POS에는 크레디트 카드 정보도 기록된다고 하기 때문에 한국에서는 위험해서 카드 사용할 수 없다.
그렇지 않아도 점원이 정가의 10배의 가격빼앗아 결제하는 나라인데.