안철수연구소는 2008년 1월부터 11월까지 악성코드와 스파이웨어 동향을 분석한결과, 새로 발견된 악성코드(바이러스, 윔, 트로이목마 등)가 15.477개로 전년 동기 대비 약 2.8배로 증가했으며, 스파이웨어는 5.933개가 새로 발견되 이 역시 지난해 동기 대비 약 2.8배로 높아졌다고 발표했다.
이와 더불어 안철수연구소는 2008년 10대 보안 위협 트랜드를 발표했다. 안철수연구소가 꼽은 10대 보안 위협 트랜드는 개인정보 유출 목적 악성코드 강세, 교묘한 방법으로 약관 동의 받는 스파이웨어 등장, 외신 가짜 백신 기승, SQL 인젝션 등 웹 공격 극심, 어도비社 응용 프로그램 취약점 공격 증가, MS社 소프트웨어 겨냥한 공격 지속, ARP 스푸핑의 재등장, 개인정보 유출의 2차 피해 발생, 악성코드의 고도화, 사회공학적 속임수의 지능화 등이다.
이 중 몇가지를 살펴보면, 전체 악성 코드의 75%를 트로이 목마가 차지해 웹사이트 로그인 계정정보나 온라인 게임 계정, 시스템 정보 등 개인 정보 유출 피해가 컸다. 또한, 약관을 승낙하면 스파이웨어가 아니라는 편법을 이용해 불공정 약관을 통한 스파이웨어가 등장했다. 예를들어, 개인정보를 제 3자에게 제공하고, 수신거부를 해도 전자우편을 보내고, 검색 엔진/ 주소창에 적은 내용의 재 송출, 사용자 PC를 P2P 서비스의 중간 매개로 사용하는 등 자세히 읽어보지 않으면 큰 피해를 당할 수 있는 내용을 담고 있기도 했다.
안철수연구소 조시행 상무는 "최근 보안 위협은 금전적인 이득을 취하는 것을 목적으로 하며, 공격형태가 복잡해지며, 다수의 기법이 혼합되는 추세이고, 사이버 암시장을 통해 악성코드가 조직적으로 제작, 유포되고 있으며, 특정 지역이나 기관을 겨냥한 국지적인 공격이 많다."라고 언급했다. |