quickmenu
PC 뉴스 홈  

안철수연구소, 악성코드 7대트렌드 발표

2006-12-13 11:12
장홍식 대표기자 potatotree님의 미디어로그 가기 potatotree@bodnara.co.kr

안철수연구소(대표 오석주 www.ahnlab.com)는 13일 2006년 1월부터 11월까지의 악성코드/스파이웨어 동향을 분석한 결과 올 1월~11월에 새로 발견된 악성코드(바이러스, 웜, 트로이목마의 통칭)는 4,031개로 전년 동기 대비 50.9% 증가했으며, 스파이웨어는 6.167개가 새로 발견돼 지난해 동기 대비 9.7% 증가했다고 발표했다. 또한 한 해 동안의 주요 흐름을 분석해 ‘2006년 악성코드 7대 트렌드’를 발표했다. 7대트렌드는 아래와 같다.

(1) 악성코드의 국지성 강화

악성코드의 국지성이 강해졌다. 그 이유는 악성코드 제작자들이 금전적인 이익을 얻으려는 목적으로 조직적, 국지적으로 활동하기 때문이다. 우리나라는 중국발 웹 해킹과 온라인 게임 계정 탈취 트로이목마의 기승이 이런 추세를 단적으로 보여준다. 이메일 웜으로 전파되는 스트레이션(Stration) 웜 유형은 과거에 비해 많이 줄었다.

(2) 가짜 안티스파이웨어 기승

지난해에 이어 올해도 허위 안티스파이웨어가 기승을 부렸다. 허위 안티스파이웨어는 배포와 동작 자체가 스파이웨어의 특성을 가진 것으로서, 금전적인 이익을 노리고 제작된다. 액티브X 등을 통해 인터넷 게시판 등에서 무차별적으로 유포되며 사용자 동의 없이 설치돼 허위 또는 과장된 진단 결과를 보여주고 유료 과금을 요구한다.

 


(3) MS 보안 취약점을 이용한 제로 데이 공격 증가

보안 패치 공개전 취약점을 이용한 ‘제로 데이 공격’이 급증했다. 운영체제뿐 아니라 인터넷 익스플로러, 오피스 등 응용 프로그램에서도 취약점이 다수 발견돼 많은 사용자들을 위협했다. 오피스 관련 취약점은 한 해 동안 13건이 발견됐으며, 변조된 오피스 파일을 이용해 이메일로 악성코드를 유포하는 사건이 많이 발생했다. 이렇게 취약점이 많이 발견되는 이유 중 하나는 소프트웨어의 취약점을 찾고 연구하는 활동이 활발하게 이루어지기 때문이다.



(4) 중국발 웹 해킹과 온라인 게임 계정 탈취용 악성코드 맹위

중국발 웹 해킹을 통해 설치된 후 온라인 게임의 사용자 계정을 훔쳐내는 악성코드의 비율이 급증했다. 온라인 게임 계정 탈취용 악성코드는 국내에서 발견된 것만 919개로 이는 전년 동기 대비 5배에 달하는 수치다. 이런 급증세는 국내 온라인 게임을 이용해 금전적 이익을 취하려는 중국 해커들이 조직적으로 악성코드를 제작하기 때문인 것으로 추정된다.



(5) 전통적 바이러스 기승

바이러스 첫 출현 20주년인 올해 공교롭게도 전통적인 바이러스가 기승을 부린 것이 이색적이다. 바이킹(Viking), 바이럿(Virut), 뎃낫(Detnat) 등이 대표적이며, 특히 바이럿은 메모리까지 치료해야 하는 것이어서 피해 신고가 가장 많았다. 이들 대부분은 중국에서 제작된 것으로 추정된다. 그 이유는 이 바이러스의 변종 중 온라인 게임 계정을 훔쳐내는 트로이목마를 전파하는 것이 있기 때문이다.



(6) 자기 보호 위해 지능적 기법 활용한 악성코드 증가

악성코드 스스로 생존을 보장 받기 위해 지능적인 기법을 차용한 경우가 많았다. 우선 안티바이러스 프로그램이나 PC 방화벽 같은 보안 프로그램을 종료 및 중지하는 형태가 눈에 띄게 증가했다. 이는 자신의 생명을 유지하고 그 사이 다른 변형을 설치하기 위한 것이다. 또한 사용자의 눈에 띄거나 보안 제품의 탐지를 피할 수 있는 은폐 기법을 이용한 것이 많아졌다.



(7) 웜과 스파이웨어의 결합 형태 증가

웜과 스파이웨어가 결합돼 유포되는 형태가 급증했다. 이 경우 보안이 취약한 시스템에 웜이 감염되면 제어 서버에 접속해 스파이웨어를 다운로드하게 된다. 이에 따라 자체 전파력이 없는 스파이웨어가 웜과 동일한 확산력을 확보해 더 많은 피해를 입혔다.



이 밖에 주목할 새 이슈로 휴대폰이나 PDA 등 모바일 기기용 플랫폼인 J2ME(Java 2 Platform Micro Edition)에서 동작하는 악성코드 ‘레드브라우어(RedBrower)’가 첫 등장한 것을 들 수 있다. 이는 모바일 기기용 악성코드는 이제까지 심비안 OS용이 주류였으나 자바로 그 활동 범위가 한층 확대됐다는 점에서 모바일 보안 위협이 점차 현실로 다가오고 있음을 시사한다.

이 기사의 의견 보기
lightlas / 06-12-14 0:36/ 신고
온라인의 '악의 축'은 점점 중국이 되어가는군요. --
pg1313 (ID) pg1313님의 미디어로그 가기  / 06-12-16 14:55/ 신고
안철수연구소에는 안철수가 없다..
다른 사람으로 CEO가 바뀐걸로 알고 있음
pksps (ID) / 06-12-16 16:37/ 신고

악성코드는 검색할때마다 매번 검출되더군요..--;;
metdol (ID) metdol님의 미디어로그 가기  / 06-12-16 16:40/ 신고
악성코드 지긋지긋하죠 아주 조용히 설치되어 있으니..ㅡ,.ㅡ
yuhwa (ID) yuhwa님의 미디어로그 가기  / 06-12-17 10:28/ 신고
항상 조심해야 하겠네요.
godanhan (ID) / 06-12-17 14:40/ 신고
안랩이 먹고 사는 이유가 그래도 바이러스 때문이니..
northwindv (ID) northwindv님의 미디어로그 가기  / 06-12-17 17:20/ 신고
국내기업이라 안철수연구소를 사용하지만 솔직히 성능은 아직 많이 부족하죠..부지런히 연구개발을 해야 될듯~~
darmi (ID) darmi님의 미디어로그 가기  / 06-12-17 22:11/ 신고
악성코드도 트렌드가 있군요.;;
유행따라 가는..악성코드 -_-;;
zooc80 (ID) / 06-12-25 2:45/ 신고
바이러스+악성코드 -_-
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[12/13] AI로 케이스 냉각 효율 계산, 쿨링팬 배치 차이에 CPU 공급 공기 온도 13℃ 하락  
[12/13] 삼성 갤럭시 스마트태그3, 아이폰은 되지만 안드로이드폰은 갤럭시만 지원  
[12/13] 델 테크놀로지스, 엔비디아 RTX 스파크 탑재한 첫 XPS 신제품 ‘델 XPS 16 크리에이터 에디션’ 공개  
[12/13] 오픈AI, GPT-6를 챗GPT 전반으로 확대…‘인텔리전트 UI’로 질문에 맞는 UI 실시간 생성  
[12/13] 마블 라이벌즈 어벤져스 연계 이벤트 공개. 시즌 10 후반전 10월 9일 시작  
[12/13] 구글, AI 컨텐츠 검증기 신스ID 글로벌 오픈  
[12/13] '160mm 듀얼팬으로 강력한 냉각' 마이크로닉스, WIZMAX 릿지 MAX 출시  
[12/13] 서린씨앤아이, 프렉탈디자인 Define One PC 케이스 4종 출시  
[12/13] 슈퍼셀 ‘브롤스타즈’, K-POP 아이돌과 함께하는 3주간의 릴레이 커뮤니티 프로젝트 시작  
[12/13] 소니코리아, 세계 최경량 초망원 단렌즈 2종 국내 출시  
[12/13] 마이크로닉스, WIZMAX CHILL 세븐팬 가격 인하  
[12/13] 뱅앤올룹슨, 부산 달맞이길에 국내 첫 라운지 ‘베오포트(BEO PORT)’ 오픈  
[12/13] 크로스오버존 한글날 기념 모니터 특가  
[12/13] 기가바이트 24인치 FHD IPS 게이밍 모니터 ‘GS24F14A’ 쿠팡 한정수량 특가 진행  
[12/13] 다산코퍼레이션, 발키리 MA360 루빅큐브 ARGB 수랭쿨러 출시  
[12/13] 게이밍부터 AI까지 한 자리에, 리사 수와 함께한 AMD 게이머즈 데이  
[12/13] 리사 수 CEO 함께하는 ‘AMD GAMERS DAY’.. 이엠텍, SAPPHIRE 라데온 체험존을 통해 게이머와 소통  
[12/13] 서린씨앤아이, HYTE 니노마에 이나니스 콜라보 제품 예약 판매 진행  
[12/13] 로켓배송 완본체 PC, STCOM STCP 시리즈 조립컴퓨터 쿠팡 할인 이벤트 진행  
[12/13] 넥슨, PC ‘오버워치’ 시즌5 ‘어둠의 신조’ 시작!  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010