안철수硏, 악성코드 7대 트렌드 발표

산업 / 설경진 / 2006-12-18 00:00:00
금전적 이익 노린 조직·국지성 강화

올해 악성코드는 금전적인 이익을 노린 유포자가 나타나면서 국지적, 조직적으로 나타난 것으로 분석됐다.
안철수연구소는 '2006년 악성코드 7대 트렌드'를 지난 13일 발표했다. 여기에는 △허위 안티스파이웨어 기승 △MS 보안 취약점을 이용한 제로데이 공격 증가 △중국발 웹 해킹과 온라인게임 계정 탈취용 악성코드 맹위△사양세에 있던 전통적 바이러스 기승 △자기 보호 위해 지능적 기법 활용한 악성코드 증가 △웜과 스파이웨어의 결합 형태 증가 등이 포함됐다.

◇ 악성코드의 국지성 강화 = 악성코드의 국지성이 강해졌다. 악성코드 제작자들이 금전적인 이익을 얻으려는 목적으로 조직적, 국지적으로 활동하기 때문이다. 우리나라는 중국발 웹 해킹과 온라인 게임 계정 탈취 트로이목마의 기승이 이런 추세를 단적으로 보여준다. 일본은 연초 P2P 프로그램을 이용해 전파되는 악성코드인 '위니' 때문에 큰 혼란을 겪었다. 간혹 이메일 웜으로 전파되는 스트레이션(Stration) 웜이 세계적으로 많이 퍼지기는 했지만 이런 유형은 과거에 비해 많이 줄었다.

◇ 허위 안티스파이웨어 기승 = 지난해에 이어 올해도 허위 안티스파이웨어가 기승을 부렸다. 허위 안티스파이웨어는 배포와 동작 자체가 스파이웨어의 특성을 가진 것으로서, 금전적인 이익을 노리고 제작된다. 액티브X 등을 통해 인터넷 게시판 등에서 무차별적으로 유포되며 사용자 동의 없이 설치돼 허위 또는 과장된 진단 결과를 보여주고 유료 과금을 요구한다. 최근에는 스파이웨어 여러 개를 함께 설치하는 경우가 많으며, 해당 프로그램을 삭제해도 액티브X를 자동 설치하는 프로그램은 삭제되지 않아 사용자 모르게 설치되는 경우도 많다. 더욱이 인터넷 게시판에서 아르바이트를 모집해 허위 안티스파이웨어를 유포하는 일까지 벌어지고 있어 문제가 심각하다.

◇ MS 보안 취약점을 이용한 제로 데이 공격 증가 = 보안 패치가 공개되기도 전에 취약점을 이용한 악성코드가 등장하는 '제로 데이 공격'이 급증했다. 운영체제뿐 아니라 인터넷 익스플로러, 오피스 등 응용 프로그램에서도 취약점이 다수 발견돼 많은 사용자들을 위협했다. 인터넷 익스플로러 취약점들은 주로 중국발 해킹과 트로이목마 자동 다운로드에 이용된다. 오피스 관련 취약점은 한 해 동안 13건이 발견됐으며, 변조된 오피스 파일을 이용해 이메일로 악성코드를 유포하는 사건이 많이 발생했다. 이렇게 취약점이 많이 발견되는 이유 중 하나는 소프트웨어의 취약점을 찾고 연구하는 활동이 활발하게 이루어지기 때문이다.

◇ 중국발 웹 해킹과 온라인 게임 계정 탈취용 악성코드 맹위 = 중국발 웹 해킹을 통해 설치된 후 온라인 게임의 사용자 계정을 훔쳐내는 악성코드의 비율이 급증했다. 온라인 게임 계정 탈취용 악성코드는 국내에서 발견된 것만 919개로 이는 전년 동기 대비 5배에 달하는 수치다. 이런 급증세는 국내 온라인 게임을 이용해 금전적 이익을 취하려는 중국 해커들이 조직적으로 악성코드를 제작하기 때문인 것으로 추정된다. 온라인 게임 계정 탈취하는 악성코드가 유포되는 경로는 주로 보안에 취약한 웹사이트이다. 제작자나 유포자들은 웹사이트를 해킹해 악성코드를 심어 해당 웹사이트를 방문한 사용자 PC에 악성코드를 감염시킨다.

◇ 사양세에 있던 전통적 바이러스 기승 = 바이러스 첫 출현 20주년인 올해 공교롭게도 전통적인 바이러스가 기승을 부린 것이 이색적이다. 바이킹(Viking), 바이럿(Virut), 뎃낫(Detnat) 등이 대표적이며, 특히 바이럿은 메모리까지 치료해야 하는 것이어서 피해 신고가 가장 많았다. 이들 대부분은 중국에서 제작된 것으로 추정된다. 그 이유는 이 바이러스의 변종 중 온라인 게임 계정을 훔쳐내는 트로이목마를 전파하는 것이 있기 때문이다.

◇ 자기 보호 위해 지능적 기법 활용한 악성코드 증가 = 악성코드 스스로 생존을 보장 받기 위해 지능적인 기법을 차용한 경우가 많았다. 우선 안티바이러스 프로그램이나 PC 방화벽 같은 보안 프로그램을 종료 및 중지하는 형태가 눈에 띄게 증가했다. 이는 자신의 생명을 유지하고 그 사이 다른 변형을 설치하기 위한 것이다. 또한 사용자의 눈에 띄거나 보안 제품의 탐지를 피할 수 있는 은폐 기법을 이용한 것이 많아졌다. 은폐 기법은 인터넷 커뮤니티에서 소스를 얼마든지 받을 수 있기 때문에 대중화하고 있다. 최근에는 은폐 기법을 사용해 프로그램의 구성 요소를 지능적으로 숨기는 허위 안티스파이웨어도 늘고 있다.

◇ 웜과 스파이웨어의 결합 형태 증가 = 웜과 스파이웨어가 결합돼 유포되는 형태가 급증했다. 이 경우 보안이 취약한 시스템에 웜이 감염되면 제어 서버에 접속해 스파이웨어를 다운로드하게 된다. 이에 따라 자체 전파력이 없는 스파이웨어가 웜과 동일한 확산력을 확보해 더 많은 피해를 입혔다. 이 또한 허위 안티스파이웨어가 스파이웨어를 설치하는 것과 마찬가지로 금전적 이익을 목적으로 한 일종의 비즈니스이다.

[ⓒ 토요경제. 무단전재-재배포 금지]

뉴스댓글 >

    많이 본 기사

    1
    [국감 쟁점] 국감 증인석 엇갈린 유통가…CJ제일제당·MBK 나오고 GS리테일·CJ ENM 빠져

    [국감 쟁점] 국감 증인석 엇갈린 유통가…CJ제일제당·MBK 나오고 GS리테일·CJ ENM 빠져

    국정감사 개막을 닷새 앞두고 유통·식품업계 주요 기업인의 출석 여부가 갈리고 있다. CJ제일제당과 삼양사, 롯데칠성음료 관계자는 식품 원재료 거래 문제로, 김병주 MBK파트너스 회장은 홈플러스 사태로 국감장에 선다. 반면 GS리테일·롯데홈쇼핑·CJ ENM 대표에 대한 출석 요구는 철회됐다.1일 국회와 업계에 따르면 국회 농림축산식품해양수산위원회는 오는 7일

    2
    한화투자증권, 9000억 자본확충…종투사 직행 아닌 ‘이중 포석’

    한화투자증권, 9000억 자본확충…종투사 직행 아닌 ‘이중 포석’

    한화투자증권(대표 장병호)이 최대 9000억원 규모의 자본확충에 나선다. 다만 전액이 종합금융투자사업자(종투사) 지정에 필요한 자기자본으로 인정되는 것은 아니다. 5000억원 유상증자로 종투사 진입 기반을 넓히고, 최대 4000억원의 신종자본증권으로 재무 완충력을 보강하는 구조다.2일 금융투자업계에 따르면 한화투자증권은 지난달 30일 이사회를 열고 5000

    3
    원재료 담합~산업재해까지…추석 끝나니 국감 앞둔 유통·식품업계 긴장

    원재료 담합~산업재해까지…추석 끝나니 국감 앞둔 유통·식품업계 긴장

    추석 연휴가 끝나면서 유통·식품업계의 시선이 국회 국정감사로 향하고 있다. 홈플러스 회생과 식품 원재료 담합, 스타벅스코리아 프로모션 논란 등 주요 현안이 국감 도마 위에 오를 전망이다.28일 업계에 따르면 올해 국정감사는 다음 달 6일부터 27일까지 열린다. 여야는 17개 상임위원회에서 약 800개 피감기관을 대상으로 감사를 진행한다.국감을 앞두고 각 상

    4
    [유업계소식] 매일유업·서울우유·남양유업·빙그레, 체험·ESG·수출로 소비자 접점 확대

    [유업계소식] 매일유업·서울우유·남양유업·빙그레, 체험·ESG·수출로 소비자 접점 확대

    유업계가 대학 축제와 러닝 프로그램, 자원순환, 해외 유통망 확대 등으로 사업 접점을 넓히고 있다. 내수 소비 둔화 속에서 젊은 고객층을 확보하는 동시에 친환경 경영과 해외시장 개척으로 성장동력을 다변화하는 모습이다.29일 업계에 따르면 매일유업은 다음달 1~2일 한양대학교 서울캠퍼스 축제에서 체험형 이벤트 부스 ‘매일 도파민 충전소’를 운영한다. 지난 2

    5
    현대차 신형 투싼, 美·英 매체 호평…“콘셉트카 아닌 양산차”

    현대차 신형 투싼, 美·英 매체 호평…“콘셉트카 아닌 양산차”

    현대자동차가 신형 투싼의 글로벌 사양을 공개하자 미국과 영국 등 주요 자동차 매체들이 과감한 디자인과 넓어진 공간, 개선된 하이브리드 효율에 주목하며 긍정적인 평가를 잇따라 내놓고 있다.3일 현대차와 외신을 종합하면 현대차는 지난 1일 미국 뉴욕에서 5세대 신형 투싼을 공개했다. 2004년 첫선을 보인 투싼은 지금까지 글로벌 누적 판매 1110만대를 넘어선

    SNS