트렌드마이크로가 2012년 1분기 보안 위협 보고서를 발표했다.
1분기의 보고서에 따르면, 린새너티(Linsanity), 휘트니 휴스턴의 사망, 그리고 전세계에 있었던 사회정치적인 대격변을 사회공학적인 사이버 범죄의 캠페인 소재로 이용하여, 피해자의 데이터에 접근하여 사용자와 네트워크에 침투하여 감염시키고자 하는 사이버 범죄가 다수 확인되었다.
또한, 보고서에 의하면, 사회공학, 컴퓨터 취약점을 이용한 총체적 공격 방식인 APT를 이용한 공격자들은 어떤 공격이 특정 피해자의 네트워크를 위태롭게 하는가를 파악하기 위해, 캠페인 동안의 각각의 공격에 대하여 개별적으로 기록을 하였으며, 럭키캣 캠페인의 경우 여러 종류의 악성 코드를 조합하여 공격 대상을 다양하게 하였으며, 어떤 경우에는 사이버 스파이 캠페인과 연관되는 경우도 발견되었다.
트렌드마이크로의 2012년 1분기 보안 위협 보고서에 따르면, 2012년 1분기의 주요 보안 경향은 다음과 같다.
• 트렌드마이크로는 1 분기에 약 5,000개의 새로운 악성 안드로이드 애플리케이션을 밝혀내는 등, 사이버 범죄자들은 인터넷 접속에 안드로이드 기반의 스마트 기기를 사용하는 이용자가 증가하는 추세를 악용하고 있는 것으로 나타났다.
• 애플은 91개의 취약성이 발견되어, 오라클 78개, 구글 73개, MS 43개보다 많은 취약성이 보고되었으며, 애플은 지난 3 월 배포한 패치의 수도 가장 높은 수치를 기록하였다.
• 새로운 소셜 네트워킹 사이트인 Pinterest를 이용하는 사용자는 스타벅스의 선물 카드를 받기위하여 ‘리피닝’이라는 기능을 클릭하였으나, 악성코드에 감염되는 결과를 초래하는 등, SNS를 이용한 보안 위협이 계속되고 있다.하였습니다.
• 1분기 최고의 스팸 발송 국가는 인도 (20 %), 인도네시아 (13 %), 한국 (12 %) 및 러시아 (10 %) 순으로 분석됐다.
이 외에도 악성 첨부 파일이 가장 많이 사용되는 파일 형식으로는 DOC 77%, XLS 11%, PDF 6%, ZIP 6%로 조사되었으며, 트랜드마이크로의 2012년 1분기 보안 위협 보고서는 트랜드마이크로 홈페이지에서 확인할 수 있다. |