상반기, 추가 사이버공격 위한 뒷문 뚫기 성행… 시작은 '낚시질'
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
올 상반기 사이버공격은 추가 공격을 위해 이용자의 PC(개인용 컴퓨터)에 악성코드를 설치할 수 있도록 하는 '다운로더'와 추후 공격을 위해 시스템에 구멍을 설치해 두는 '백도어' 등이 기승을 부린 것으로 조사됐다.
전성학 안랩 연구소장은 "상반기 위협 트렌드를 보면 공격자들이 공격의 효율성을 높이기 위해 다양한 공격 수법을 사용하는 것을 알 수 있따"며 "고도화되는 위협에 대응하기 위해 개인은 기본 보안 수칙을 생활 속에서 실천하고 조직 차원에서는 솔루션부터 위협정보 확보, 구성원 교육까지 통합적 관점에서 보안체계를 강화해 나가야 한다"고 했다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
올 상반기 사이버공격은 추가 공격을 위해 이용자의 PC(개인용 컴퓨터)에 악성코드를 설치할 수 있도록 하는 '다운로더'와 추후 공격을 위해 시스템에 구멍을 설치해 두는 '백도어' 등이 기승을 부린 것으로 조사됐다.
사이버공격을 개시하기 전 공격자들은 피싱메일을 주로 사용한 것으로 나타났다. 이용자들이 관심을 가질 법한 키워드를 통해 클릭을 유도하고 정보를 탈취하려는 시도가 주류를 이뤘다는 것이다.
17일 안랩의 악성코드 분석·대응조직인 ASEC(안랩 시큐리티대응센터)이 올 상반기 악성 코드를 유형별로 분석한 결과 다운로더 악성코드가 전체의 36.1%로 가장 많았고 백도어 악성코드가 34.9%로 뒤를 이었다. 계정 정보와 가상자산(암호화폐) 지갑 주소, 문서파일 등 다양한 사용자 정보를 탈취하는 인포스틸러 악성코드는 26.6%였다.
다운로더, 백도어 악성코드는 공격자가 추가 공격을 진행하기 위해 주로 사용하는 악성코드다. 한번 감염되면 정보탈취나 랜섬웨어 등 대형 피해로 이어질 수 있어 보안 관리자들이 주기적으로 조직 내 시스템과 자산 현황을 점검해야 한다.
올 상반기 피싱메일의 제목에 주로 사용된 키워드는 △배송·주문·배달 등과 관련한 키워드가 가장 많았고(29.2%) △지불·영수증·청구서 등 결제·구매와 관련한 키워드가 뒤를 이었으며(14.9%) △긴급·경고·공지 등 공지·알림성 키워드(9.8%)도 주로 활용됐다.
사이버공격을 주로 받은 업종은 '게임개발'(17.7%) '방송'(15.1%) '교육'(8.9%) 등 순이었다. 이외에도 보험(8.2%) 유통(6.2%) 중공업(5.8%) 등 업종도 공격을 많이 받은 곳으로 나타났다.
안랩은 사이버보안 피해를 줄이기 위해 △출처가 불분명한 메일 속 첨부파일 실행을 자제하고 △오피스 SW(소프트웨어), OS(운영체제) 및 인터넷 브라우저 등에 최신 보안 패치를 적용하고 △백신의 최신 버전 유지 및 실시간 감시기능 수행 △임직원 대상 보안 교육 실시 △관리자 계정에 대한 인증이력 모니터링 △멀티팩터 인증 등 보안 수칙을 실천할 것을 당부했다.
전성학 안랩 연구소장은 "상반기 위협 트렌드를 보면 공격자들이 공격의 효율성을 높이기 위해 다양한 공격 수법을 사용하는 것을 알 수 있따"며 "고도화되는 위협에 대응하기 위해 개인은 기본 보안 수칙을 생활 속에서 실천하고 조직 차원에서는 솔루션부터 위협정보 확보, 구성원 교육까지 통합적 관점에서 보안체계를 강화해 나가야 한다"고 했다.
황국상 기자 gshwang@mt.co.kr
Copyright © 머니투데이 & mt.co.kr. 무단 전재 및 재배포, AI학습 이용 금지
- '69억 빚 청산' 이상민, 용산 새 집 공개…이삿짐만 10톤 '깜짝' - 머니투데이
- 김준호, 녹화 중 바지에 '대변 실수' 고백…"이상한 코드에 터져" - 머니투데이
- 송지효, 수십억 금수저?…"부모님, 여객선 사업한다" 깜짝 고백 - 머니투데이
- 이상미 "父 일찍 여읜 후 母 40년 병간호…우울증에 나쁜 생각도" - 머니투데이
- 제니, "차가워" 고통 참고 얼음물에 얼굴 푹…'멧 갈라' 비하인드 - 머니투데이
- "경차는 소형 자리에"…주차칸 넘은 수입차, 황당한 지적질 - 머니투데이
- 윤 대통령, 떠나는 바이든에 "한미동맹·한미일 협력 기여에 감사" - 머니투데이
- 4강 자력 진출 불가…한국야구, 프리미어12 슈퍼라운드 '경우의 수' - 머니투데이
- '양육권 소송' 율희, '업소 폭로' 최민환 흔적 지웠다…영상 삭제 - 머니투데이
- [TheTax]"뒤늦게 소득세 200만원 감면" 중소기업 근무자 '환호'…이유는? - 머니투데이