2024.05.17 (금)

  • 구름조금속초23.0℃
  • 구름많음21.0℃
  • 구름조금철원21.7℃
  • 구름조금동두천22.3℃
  • 구름많음파주21.7℃
  • 구름많음대관령17.5℃
  • 구름많음춘천21.8℃
  • 맑음백령도18.2℃
  • 구름많음북강릉24.0℃
  • 구름조금강릉27.7℃
  • 구름조금동해21.9℃
  • 구름조금서울23.7℃
  • 구름많음인천21.2℃
  • 구름조금원주23.0℃
  • 구름조금울릉도20.1℃
  • 구름조금수원23.4℃
  • 구름조금영월24.8℃
  • 구름조금충주23.5℃
  • 맑음서산20.2℃
  • 구름조금울진26.0℃
  • 구름조금청주24.3℃
  • 구름많음대전23.5℃
  • 구름조금추풍령24.0℃
  • 구름조금안동23.9℃
  • 맑음상주25.1℃
  • 구름조금포항25.0℃
  • 구름많음군산23.9℃
  • 맑음대구25.6℃
  • 구름많음전주24.6℃
  • 구름조금울산25.5℃
  • 구름조금창원24.8℃
  • 구름많음광주23.0℃
  • 구름조금부산22.2℃
  • 구름조금통영22.2℃
  • 구름조금목포23.3℃
  • 구름조금여수21.4℃
  • 구름조금흑산도21.0℃
  • 구름많음완도23.3℃
  • 구름조금고창
  • 구름많음순천24.5℃
  • 구름조금홍성(예)22.5℃
  • 맑음23.0℃
  • 구름많음제주24.2℃
  • 구름조금고산19.3℃
  • 구름조금성산22.4℃
  • 구름조금서귀포21.8℃
  • 구름많음진주24.7℃
  • 구름많음강화20.9℃
  • 맑음양평22.2℃
  • 구름조금이천23.8℃
  • 구름많음인제21.6℃
  • 구름조금홍천23.0℃
  • 구름많음태백22.6℃
  • 구름많음정선군23.0℃
  • 구름조금제천22.0℃
  • 구름조금보은23.8℃
  • 구름조금천안22.5℃
  • 맑음보령22.1℃
  • 구름많음부여23.8℃
  • 구름많음금산24.9℃
  • 구름조금23.3℃
  • 구름많음부안23.2℃
  • 구름조금임실23.4℃
  • 구름많음정읍24.4℃
  • 구름많음남원23.2℃
  • 구름조금장수21.8℃
  • 구름조금고창군24.0℃
  • 구름많음영광군22.4℃
  • 구름조금김해시26.1℃
  • 흐림순창군21.7℃
  • 맑음북창원26.3℃
  • 구름조금양산시26.0℃
  • 구름많음보성군24.0℃
  • 구름많음강진군24.1℃
  • 구름많음장흥23.7℃
  • 구름많음해남22.9℃
  • 구름많음고흥23.7℃
  • 구름조금의령군25.7℃
  • 구름조금함양군25.3℃
  • 구름많음광양시24.0℃
  • 구름많음진도군21.3℃
  • 구름조금봉화22.2℃
  • 맑음영주21.8℃
  • 구름조금문경24.0℃
  • 구름조금청송군23.9℃
  • 구름조금영덕24.2℃
  • 구름조금의성24.2℃
  • 구름조금구미23.7℃
  • 맑음영천25.2℃
  • 구름조금경주시26.6℃
  • 구름조금거창24.4℃
  • 구름많음합천27.2℃
  • 구름조금밀양27.1℃
  • 구름많음산청24.1℃
  • 구름조금거제22.3℃
  • 구름조금남해23.6℃
  • 구름조금25.6℃
기상청 제공
사이버공격, 계속 '진화'한다
  • 해당된 기사를 공유합니다

NEWS

사이버공격, 계속 '진화'한다

크립토재킹, 서비스형 랜섬웨어, 오픈소스 멀웨어 증가

사이버공격, 계속 '진화'한다 
크립토재킹, 서비스형 랜섬웨어, 오픈소스 멀웨어 증가 
 
장명국 기자 
 
해커들의 사이버 공격 방법이 계속 진화하고 있다.   
 
   
 
보안 기업 소닉월은 오늘 200여 개국에서 100만개 이상의 국제 보안 센서에서 수집한 실사 자료를 바탕으로 2019년 사이버 위협 보고서 하반기 업데이트 내용을 발표했다고 31일 밝혔다.  
 
이 보고서에 따르면 서비스형 랜섬웨어(RaaS), 오픈소스 멀웨어 키트 및 ‘크립토 재킹(cryptojacking: 해커가 몰래 일반인의 PC에 암호화폐 채굴을 위한 악성코드를 설치해 암호화폐를 채굴하도록 만든 후 채굴한 암호화폐를 자신의 전자지갑으로 전송하는 방식의 사이버 범죄)’이 증가한 것으로 분석됐다. 
 
인 빌 코너(Bill Conner) 소닉월의 사장은 “기업들은 멀웨어 칵테일 및 위협 벡터 등, 방어를 극도로 어렵게 만드는 사이버 공격의 진화하는 패턴을 추적하기 위해 지속적으로 노력하고 있다. 2019년 상반기 소닉월은 자사만의 실시간 딥메모리 검사(RTDMI: Real-Time Deep Memory Inspection) 기술을 사용해 '전대미문의' 멀웨어 변종 74,360가지를 밝혀냈다. 효율성을 높이기 위해서는 머신러닝 등 혁신적인 기술을 활용하여 끊임없이 변화하는 공격 전략에 선제적으로 대응해야 한다”고 말했다. 
 
   
 
서비스형 랜섬웨어(RaaS): 특정한 익스플로잇-킷
 
소닉월의 보안 위협 연구팀 '소닉월 캡처 랩스(SonicWall Capture Labs)’는 전 세계 멀웨어 공격은 20% 감소했지만 랜섬웨어(몸값을 요구) 공격이 15% 증가했으며 특히 영국 내에서 랜섬웨어 공격이 195% 급증한 것으로 나타났다고 말했다. 원인은 최근 범죄자들이 RaaS(Ransomware-as-a-Service, 서비스형 랜섬웨어)와 오픈 소스 멀웨어 키트를 선호하기 때문인 것으로 분석됐다.
 
멀웨어를 확산시키는 IoT기업과 소비자들이 적절한 보안없이 계속해서 인터넷에 자신의 기기를 연결하면서, 점점 더 많은 사이버 범죄자들이 IoT 기기를 이용해 멀웨어 악성 기능을 확산시키고 있다. 이번 보고서에 따르면 올 상반기 동안 IoT 공격이 전년 동기간 대비 55% 증가했다.  
 
 
   
 
크립토재킹을 활성화시키는 비트코인
 
크립토재킹은 올해 첫 6개월간 5천 270만 건을 기록하며 지난 2018년 6개월과 비교해 9% 증가한 수치를 보였다. 이러한 증가의 부분적인 원인은 비트코인과 모네로 가격이 상승하면서 크립토재킹이 사이버 범죄자들에게 유리한 옵션이 되었기 때문이다.
 
코인하이브(Coinhive)는 2019년 3월 서비스가 종료 됐음에도 불구하고 여전히 최고의 크립토재킹 서명으로 남아있다. 감지율이 높은 이유 중 하나는 코인하이브 서비스가 존재하지 않고 URL이 삭제됐지만 감염 이후 손상된 웹 사이트가 제거되지 않았기 때문이다. 
 
 
여전히 우려되는 비표준 포트에 대한 공격
 
사이버 범죄자들은 악성 기능을 유포하기 위해 웹 트래픽에 대한 비표준 포트를 타겟으로 삼고 있다. 2019년 6월까지 기록된 2억 1천만 건 이상의 멀웨어 샘플 규모를 기준으로, 소닉월 캡처 랩스에서 벡터를 추적한 결과, 2019년 5월에만 멀웨어 공격의 4분의 1이 비표준 포트 발생 수치가 가장 높았다. 
 
여전히 기업에 위험한 악성 PDF, 오피스(Office) 파일
 
PDF 및 오피스(Office) 파일은 아직 악성 기능을 확산시키는 큰 요인이다. 2019년 2월과 3월, 소닉월 캡처 랩스 조사 결과 '전대미문의' 공격 중 각각 51%와 47%가 PDF나 오피스 파일을 통해 발생한 것으로 파악됐다. 
 
보고서 전문은 웹사이트 www.sonicwall.com/ThreatReport에서 다운로드 받을 수 있으며, 소닉월 시큐리티 센터(SonicWall Security Center)에서 사이버 공격과 관련하여 전 세계 최신 공격 동향, 유형, 발생 건수에 관한 정보를 확인할 수 있다.