Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

Magecart 공격, 전자상거래 플랫폼을 계속 위협하는 방식과 대응법

Magecart란 무엇인가?

2016년, 결제 정보 탈취 스크립트로 악명 높은 Magecart 인프라는 전자상거래 업계 전반에 큰 파장을 일으켰습니다. 'Magecart'라는 이름은 Magento, Powerfront CMS, OpenCart 등 전자상거래 플랫폼을 주요 표적으로 삼은 데서 유래했으며, 이들 쇼핑몰에서 막대한 양의 신용카드 정보가 유출되었습니다. 그러나 1년이 지난 지금도 Magecart 위협은 사그라지지 않았으며, 전자상거래 소프트웨어를 제때 업데이트하지 않거나 정기적인 보안 점검을 소홀히 하는 기업에게는 여전히 심각한 문제로 남아 있습니다.

악성 자바스크립트 삽입 방식

Magecart 공격은 취약한 온라인 쇼핑몰에 악성 자바스크립트 코드를 삽입하는 것에서 시작됩니다. 이 코드는 폼 그래버(form grabber) 또는 일종의 "클라우드 기반" 키로거로 작동하며, 구매자가 결제 양식에 신용카드 정보를 입력하는 순간 실시간으로 해당 내용을 가로챕니다. 나아가 공격자는 웹 폼에 추가 필드를 삽입해 더 많은 데이터를 수집하고, 탈취한 정보를 신속히 현금화합니다.

악성 자바스크립트 코드를 심기 위해 공격자는 우선 웹사이트 소스 코드를 수정할 수 있는 권한을 확보해야 합니다. 이는 전자상거래 플랫폼의 취약점을 악용하거나 관리자 계정 자격 증명을 탈취하는 방식으로 이루어집니다.

권한을 확보한 뒤 공격자는 <script> 태그를 추가해 자신들이 소유한 수많은 도메인 중 하나에서 자바스크립트를 불러옵니다.

아래는 해킹당한 세 곳의 웹사이트 소스 코드 스크린샷으로, 삽입된 악성 자바스크립트를 확인할 수 있습니다.

Magecart 공격, 전자상거래 플랫폼을 계속 위협하는 방식과 대응법 Magecart 공격, 전자상거래 플랫폼을 계속 위협하는 방식과 대응법 Magecart 공격, 전자상거래 플랫폼을 계속 위협하는 방식과 대응법

연구진에 따르면 Magecart 개발자들은 철저한 테스트를 거쳐 악성코드를 끊임없이 업데이트하며, 공격 범위를 넓히고 새로운 기능과 공격 기법을 개발하는 한편, 평범한 기술 뒤에 숨어 탐지를 회피하고 있습니다.

실물 상품으로 확장되는 범죄

보고서에 따르면, 온라인 신용카드 데이터 공격으로 시작된 Magecart는 이제 또 다른 형태의 절도로 확장되었습니다.

특히 주목할 점은 공격자가 현재 Magecart 스크립트 삽입에 사용 중인 IP 주소가, 화물·물류 업체로 위장해 운영되는 재배송(reshipping) 회사와 연결된 서버를 사용한다는 사실입니다. 이 가짜 사이트는 미국 내 에이전트를 모집하고, 에이전트들은 실제 물건을 받은 뒤 동유럽의 주소로 다시 배송하는 역할을 수행합니다.

대규모 현금 이체나 고액 신용카드 결제는 의심 거래로 분류되기 쉽지만, 전자제품과 같은 실물 상품은 국가 간 이동이 훨씬 용이합니다. 도난당한 신용카드 정보로 실물 상품을 구매하고, 미국인들을 중간 배송책으로 활용한 뒤, 고가의 상품을 판매해 차익을 남기는 방식입니다. 결국 Magecart 제작자들은 공급망 전체를 침해한 셈이며, 이는 웹사이트에서 발생하는 사기성 물품 이전으로 인해 전자상거래 비즈니스에 또 하나의 큰 타격이 되고 있습니다.

이런 사기 행위가 가능한 근본 원인은 수많은 온라인 스토어의 낮은 보안 수준입니다. 열악한 방어 체계는 사이버 범죄자들에게 취약한 웹 애플리케이션에 접근할 수 있는 전례 없는 기회를 제공합니다. 공격자는 허술한 방어에서 번성하기 때문에, 안전한 전자상거래를 보장하는 가장 확실한 방법은 정기적인 업데이트와 패치 적용입니다.

Magecart로부터 시스템 보호하기

다음과 같은 보안 수칙을 준수하면 온라인 비즈니스에서 Magecart의 피해를 예방할 수 있습니다.

  • 소스 코드 검토: 웹사이트 소스 코드에 수상한 코드 조각이 없는지 확인하고, 클라이언트 브라우저에 로드되어 결제 정보를 수집하는 의심스러운 자바스크립트 파일을 모니터링하세요. 일반적으로 악성 자바스크립트 파일은 외부 도메인을 참조합니다.
  • 업계 표준 준수: OWASP Top 10과 같은 업계 모범 사례를 따라 웹 애플리케이션 보안을 강화하세요.
  • 취약점 관리: 취약점 관리 솔루션을 활용해 네트워크와 시스템의 보안 상태를 점검하고 강화하세요.
  • 다중 인증(MFA) 적용: 중요한 프로덕션 시스템에 대한 원격 접근에는 반드시 다중 요소 인증(MFA)을 구현하세요.

Astra의 웹 보안 제품군으로 전자상거래 웹사이트의 보안을 강화하고, 이러한 악성 공격으로부터 온라인 비즈니스를 안전하게 지키세요.