quickmenu
PC 뉴스 홈  

안철수硏, 2010년 12대 보안 이슈 예측자료 발표

2010-01-11 12:03
이동훈 前 기자 press@bodnara.co.kr

안철수연구소(대표 김홍선 www.ahnlab.com)는 11일 ‘2010년 12대 보안 이슈 예측’ 자료를 발표하고, 2010년에는 ▶DDoS 공격용 좀비 PC 확보 기법 지능화 ▶스마트폰 공격 위협 본격화 ▶클라우드 및 가상화 기술 악용한 보안 위협 증가 ▶웹사이트와 스팸 메일이 결합한 위협 증가 ▶SNS를 이용한 공격 확산 ▶VoIP 보안 위협 등장 ▶메신저 피싱 급증 ▶악성코드의 자기 보호 기법 지능화 ▶윈도우7 취약점 공격 증가 ▶사회 공학 기법의 정교화 ▶가짜 백신 확산 ▶온라인 게임 해킹 증가 등의 위험이 예상된다고 전했다.

 

안철수연구소가 발표한 2010년 12대 보안 이슈는 다음과 같다.

 

1. DDoS 공격용 좀비 PC 확보 기법 지능화

작년 7.7 DDoS 대란 때처럼 대량의 좀비 PC를 확보해 악의적 공격을 하는 사건이 올해도 지속될 것으로 전망된다. 공격자는 다수의 좀비 PC를 이용해 금전적 대가를 노린 악의적 DDoS 공격을 하거나 확보한 좀비 PC 자체를 가지고 협박해 금전을 갈취할 수 있다. 이를 위해 진단되지 않고 지속적으로 작동할 수 있는 악성코드를 원하기 때문에 최근 중앙명령(C&C; Command & Control) 서버와의 통신 채널, 셀프(Self) 업데이트, 공격을 위한 정보 능동적 생성 등 지능적인 기법이 등장하고 있다. 2010년에도 이런 양상은 계속될 것으로 예상된다.

 

2. 스마트폰 공격 위협 본격화

국내에도 본격적인 스마트폰 시대가 열려 PC에서 했던 일을 언제 어디서든 할 수 있게 됐다. 이는 기존 PC에서 발생한 보안 문제가 스마트폰에서도 발생할 수 있음을 의미한다. 스마트폰의 종류와 플랫폼이 다양하므로 악성코드도 다양한 형태로 나타날 것으로 예상되며, 이미 해킹(Jail Break)된 아이폰의 개인 정보를 탈취하는 악성코드가 발생했다. 스마트폰을 대상으로 한 악성코드는 통화 기록이나 전화번호, 사진 등의 개인 정보를 탈취할 뿐 아니라, 스마트폰을 좀비 클라이언트로 만들어 DDoS 공격에 악용할 수도 있다. 비정상 트래픽을 유발해 비정상적인 과금을 유도하거나 불필요하게 배터리를 소진할 가능성도 있다.

 

3. 클라우드 및 가상화 기술 악용한 보안 위협 증가

IT 자원 활용의 효율화 때문에 주목 받는 클라우드 기술과 가상화 기술이 사이버 공격에 악용될 것으로 예측된다. 이를테면 클라우드 컴퓨팅을 이용해 여러 대의 C&C 서버를 준비해두고, 좀비 PC 안의 악성코드가 이 중 서비스가 가능한 C&C 서버로 찾아가는 방식이다. 이때 여러 대의 C&C 서버를 구축하기 위해 공격자는 가상사설서버(Virtual Private Server)를 이용한다. 이것을 이용하면 물리적으로는 1대이지만 가상으로 여러 대의 서버를 구축함으로써 봇넷(네트워크로 연결된 대량의 좀비 PC)을 효율적으로 관리할 수 있다. 이러한 클라우드, 가상화 기술은 ‘그린 IT’의 기반이기 때문에, ‘그린 IT’까지도 위협 대상이 될 것으로 예상된다.

 

4. 웹사이트와 스팸 메일이 결합한 위협 증가

새해에도 역시 웹사이트가 악성코드 전파의 주요 경로로 이용될 것으로 전망된다. 여전히 SQL 인젝션, XSS(크로스 사이트 스크립트), 사이트 취약점을 이용한 악성코드 삽입 등이 주로 사용될 것으로 보인다. 2009년 하반기에 스팸 메일과 웹사이트가 결합된 보안 위협이 처음 발견됐는데, 2010년에는 이 형태가 증가할 것으로 예측된다. 공격자는 최초 이메일로 악의적인 웹사이트 주소를 보내 접속을 유도한다. 사용자가 접속하면 웹브라우저 취약점 공격, 악성코드 설치, 취약점을 가진 문서 파일(PDF, Office 파일 등) 다운로드 등의 공격을 한다. 현재 우리나라는 보안에 취약한 다수의 웹 서버가 별다른 방어책 없이 인터넷에 연결돼 있는 상태여서 피해는 올해도 증가할 것으로 보인다.

 

5. SNS(소셜 네트워크 서비스)를 이용한 공격 확산

2010년에는 트위터, 페이스북 같은 SNS(Social Network Service)를 대상으로 한 해킹이 증가할 것으로 예상된다. 지난해 이미 트위터(twitter)에 짧은 주소 서비스를 통해 악성코드를 유포한 사례가 있었다. 스마트폰의 급속한 보급과 함께 다양한 SNS 애플리케이션이 등장함에 따라 개인 정보를 노린 해킹이 발생할 것으로 우려된다. 본인 확인이 어려운 점을 악용해 유명인을 사칭하거나 유명인의 SNS 계정을 탈취할 수도 있다. 또한, SNS 업체를 직접 겨냥한 해킹도 발생할 것으로 보인다.

 

6. VoIP 보안 위협 등장

인터넷 전화인 VoIP(Voice over Internet Protocol)의 보급이 늘어남에 따라 그에 따른 보안 위협도 커져가고 있다. 특정 VoIP 서비스의 통화 내용을 유출하는 악성코드가 이미 발견됐다. 앞으로는 이 같은 도감청의 위협이 더욱 광범위해져 사생활을 침해하거나 기업 활동에 악영향을 줄 수 있다. 부정 사용으로 금전적 피해를 주거나, 무선 인터넷 공유기의 ID와 비밀번호를 가로채 악성코드 설치 및 개인정보 유출 등의 피해를 주는 일이 발생할 수도 있다. 또한 VoIP 서비스 업체를 DDoS 공격해 서비스 중단, 서비스의 데이터 위변조 등을 일으킬 가능성도 있다.

 

7. 메신저 피싱 급증

지난해 메신저 프로그램을 이용한 악성코드 유포 및 금전 요구 사기가 적지 않았고 편의성 때문에 올해도 지속적으로 확산될 것으로 보인다. 인스턴트 메신저의 계정 정보는 악성코드를 이용해 쉽게 탈취할 수 있고, 메신저와 포털, SNS까지 동일한 계정을 쓸 경우 2차 피해로 이어질 가능성도 높다.

 

8. 악성코드의 자기 보호 기법 지능화

보안 소프트웨어가 접근하지 않는 영역에서 작동하거나 은폐 및 자기 보호 기법을 보유한 악성코드가 급증할 것으로 전망된다. 지난해 많은 피해를 낳은 콘피커(Conficker), 브레도랩(Bredolab), 팔레보(Palevo), 다오놀(Daonol) 등은 V3를 제외한 일부 백신을 비롯해 일반 응용 프로그램이 접근하지 않는 특정 메모리 영역에서 동작한다. 따라서 감염된 파일을 삭제하는 것만으로는 치료가 끝나지 않는다. 갈수록 악성코드가 감염시키는 대상 파일은 다양해지고 동작하는 위치는 컴퓨터 구조의 더 깊숙한 곳으로 내려가는 추세이다. 따라서 진단/치료 기술은 더 복잡해지고 더 많은 시간과 노력이 투입될 것으로 전망된다.

 

9. 윈도우7 취약점 공격 증가

윈도우7이 작년 10월 발표된 직후 보안 취약점이 발견됐다. 윈도우7의 보안을 뚫기 위해 악성코드 제작자들은 새로운 기술로 공격할 것으로 보인다. 이는 기존 주요 응용 프로그램인 MS 오피스, 어도비 PDF 등의 애플리케이션 취약점을 이용하는 악성코드 증가와 맥을 같이할 것으로 예상된다.

 

10. 사회 공학 기법의 정교화

마이클 잭슨 사망과 같은 사회적 이슈가 발생하면 소위 ‘사회 공학 기법’에 기반한 악성코드가 등장한다. 앞으로는 페이스북과 트위터 등 SNS로 유포 경로가 다양해지고, 사용자가 악의적 목적을 인지하지 못하게 정밀해질 것으로 예측된다. 특히 최근 등장한, 인터넷 검색 최적화 기술인 SEO(Search Engine Optimization)를 악용해 검색 결과를 인위적으로 조작하는 기법이 많이 활용될 것으로 보인다.

 

11. 가짜 백신 확산

악성코드에 감염되었다는 허위 문구를 띄워 비용 결제를 요구하는 가짜 백신이 올해도 확산될 것으로 보인다. 현재 무료 백신이 개인 시장에 대량 제공되고 있지만, 일부 고객들은 이러한 가짜 백신에 현혹되어 허위 진단에 금전적인 비용을 지불하는 문제가 발생할 수 있다.

 

12. 온라인 게임 해킹 증가

올해도 온라인 게임 해킹이 꾸준히 증가하고, 특히 메모리 해킹과 오토플레이가 급증할 것으로 예상된다. RPG(역할 수행 게임)와 캐주얼 게임, 기능성 게임 등 온라인 게임 종류가 다양해짐에 따라 이를 겨냥한 해킹이 급증할 것으로 보인다.   

 

안철수연구소 ASEC(시큐리티대응센터) 조시행 상무는 "스마트폰, 클라우드, 가상화, SNS 등 새로운 IT 환경의 등장은 사용자에게 편의성을 제공하지만, 악의적 해커에게는 더욱 손쉬운 방법으로 악성코드 유포, 해킹을 할 수 있는 토대가 된다. 사용 편의성과 함께 보안 측면을 함께 고려해 유의할 필요가 있다."고 강조했다.

이 기사의 의견 보기
허접프로그래머 valkyrie님의 미디어로그 가기  / 10-01-11 12:45/ 신고
으음... 뭐, 지금까지 있었던 보안위협들과 크게 차이날 것도 없네요...^^;
nift nift님의 미디어로그 가기  / 10-01-11 15:39/ 신고
인터넷 사용하면 참 이것저것 신경써야할게 많아
머리가 아프네요...
대박인생 bigfog님의 미디어로그 가기  / 10-01-11 16:44/ 신고
거의 전방위적으로 위험할 수 있는 상황 같네요...;
안전은 오직 오프라인뿐인지도...~0~;
유리카 king8407님의 미디어로그 가기  / 10-01-11 18:49/ 신고
디도스랑 해킹과 가짜백신 다 위험한 것들이네요..
전진맨 jenjinman님의 미디어로그 가기  / 10-01-11 21:49/ 신고
모르고도 당하고 알고도 당하는게 보안인듯 싶네요. 한순간 방심하고 괜찮게지 하면 어느새 감염되어 있는 내피씨..ㅠㅠ
Tuna☆09 ohye701님의 미디어로그 가기  / 10-01-11 23:51/ 신고
DDoS말고는 크게 다른게 없네요.
나라말쌈에.. vobavoba님의 미디어로그 가기  / 10-01-12 2:21/ 신고
올해는 시끄럽게 지나가지말고..미리 대처 할수있었으면하는군요;;
끓여만든배 / 10-01-12 10:46/ 신고
올해에도 보안에 신경을 많이 써야할 듯...
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[01/11] 라이엇 게임즈, LoL ‘온천’ 팝업 오픈 앞두고 사전예약 시작  
[01/11] 서린씨앤아이, 지마켓과 옥션의 '빡세일' 맞춰 리안리 브랜드관 기획전 진행  
[01/11] 컴투스 신작 ‘도원암귀 Crimson Inferno’, ‘도쿄게임쇼2025’서 첫 공개  
[01/11] 놓치면 손해! HP 게이밍 노트북, 일주일간 지마켓 빡세일 프로모션 참여  
[01/11] 3만원 선물까지! MSI Roamii BE Lite WiFi7 메시 공유기 사용기 이벤트  
[01/11] 동방 판타지 전략 RPG ‘천지겁’ 한국 최초 공개..사전예약 시작!  
[01/11] 구글 클라우드, ‘구글 클라우드 데이 서울’에서 최신 AI 혁신과 고객 사례 공개  
[01/11] KG 모빌리티, '액티언 하이브리드' 출시  
[01/11] 기아, '더 기아 EV5' 내·외장 디자인 공개  
[01/11] 킹스톤, NV3 PCIe 4.0 NVMe M.2 2230 SSD 출시  
[01/11] 서린컴퓨터, 크리에이티브 작업자를 위한 고성능 완제 PC 기획전 진행  
[01/11] MSI 지포스 RTX 50 그래픽카드 사용 후기 쓰면 네이버 페이 3만원 받는다!  
[01/11] ‘온라인삼국지’ 귀환영웅, 첫 대형 업데이트 ‘남만’ 7월 10일 적용!  
[01/11] 벤틀리모터스코리아, 하이 퍼포먼스 하이브리드 탑재한 컨티넨탈 GT·컨티넨탈 GTC·플라잉스퍼 아주르·코어 출시  
[01/11] Niantic, 포켓몬 고 ‘워터 페스티벌’ 이벤트 진행!  
[01/11] 뷰소닉, 쿠팡 ‘와우빅세일’ 7월 특별기획전 진행  
[01/11] 2세대만의 엔트리 세대 교체,기가바이트 지포스 RTX 5050 Gaming OC 제이씨현  
[01/11] 라라 크로프트와 듀크 뉴켐, '월드 오브 탱크'에서 만나다  
[01/11] 해머스페이스, 한국 AI-HPC 데이터 관리 시장 진출  
[01/11] 브리츠, 올인원 우드 블루투스 스피커 ‘BZ-B1’ 출시  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010