맥아피, “2/4분기 악성 봇, 스파이웨어 위협 급증”
맥아피의 안티바이러스 및 취약성 긴급 대응팀인 맥아피 애버트(AVERT™)연구소가 발표한 조사 결과에 따르면, 지난 2/4분기동안 악성 봇, 스파이웨어, 애드웨어가 전세계적으로 가장 많이 발생한 것으로 집계되었다고 발표했다.
이 가운데 특히 봇은 사용자도 모르게 컴퓨터에 잠입해 악성 공격을 감행하기 때문에 기업은 물론, 일반 사용자들에게도 큰 위협이 되고 있다고 맥아피는 지적하며, 이와 같이 의도적으로 컴퓨터 시스템을 점거하는 보안범죄가 눈에 띄게 증가하고 있다고 밝혔다.
한국맥아피 김현수 부장은“2005년 상반기 6개월 동안에만 백도어 기술을 이용한 시스템 감염 규모가 2004년 말 기준과 비교했을 때 무려 63%나 증가했다“고 말하며, “이는 대개 감염된 시스템으로 애드웨어와 스파이웨어가 다운로드되는 결과를 초래하기 때문에 스파이웨어가 여전히 큰 문제가 되고 있다고 밝혔다. 김현수부장은“문제의 심각성과 함께 이에 따라 소비자들과 기업들도 다각적인 보안의 필요성을 인식하고 있는 만큼 스파이웨어에 대한 법적 제재가 시급하다” 고 덧붙였다.
맥아피 애버트 연구소에 따르면, 지난 2/4분기동안 Mydoom 웜, Netsky 웜, Byteverify 익스플로잇, Mytob.gen 웜 등이 가장 많이 발생한 보안위협이었던 것으로 나타났다
취약성 조사 결과에서도 2/4분기 동안 다양한 플랫폼상에서 1,000건이 넘는 취약성이 발견되었는데 이는 전년 동기 대비 5% 가량 증가한 수준이다.
* 2005년 2/4분기 주요 악성 봇:
봇 관련 사례도 1/4분기 3천 건에서 2/4분기동안 1만3천 건으로 무려 303%나 증가했다. 주요 악성 봇 종류로는 Mytobs, Gaobots, Polybots 등이 발견됐다.
* 2005년 2/4분기의 주요 PUP(원치 않는 프로그램):
악성 위협은 아니지만 골칫거리인 PUP(potentially unwanted programs: 원치 않는 프로그램)도 빠르게 늘어나고 있는 것으로 나타났다. 맥아피가 확인하고 고객들이 맥아피 애버트 연구소에 보고한 것 중 가장 일반적인 PUP(potentially unwanted programs: 원치 않는 프로그램)으로는 Adware-180Solutions, Adware-abetterintrnt, Adware-BB 등을 꼽았다.
소비자들과 기업들에게 주요 보안위협으로 인식되고 있는 애드웨어의 심각성도 계속 증가하고 있다. 맥아피 애버트 연구소는 2/4분기에 나타난 새로운 PUP (potentially unwanted programs: 원치 않는 프로그램)가 1/4분기에 비해 12% 증가했다고 밝혔다. 최근 동향에 따르면 일부 마이톱(Mytob) 변종들은 수백개의 애드웨어 파일을 생성한 것으로 조사됐다.
새로 등장하는 보안위협과 함께 맥아피는 금융 사기를 목적으로 한 사이버 범죄가 증가하고 있다고 밝혔다. 가트너의 최근 보고서도 이제 해커들이 네트웍이나 개인용 컴퓨터에 대해 완전한 지배력을 행사하는 수준에 도달했다고 지적했다.
* 모바일 바이러스 위험 증가:
연구 결과 핸드셋의 보안 기능이 있는 상태에서도 블루투스 인증 프로토콜을 무력화 하고 이를 통해 블루투스 이종 전화를 제어할 수 있는 방법이 있다는 것이 발견되었다. 이 기술은 공격자가 특정 장비를 이용해 블루투스 핸드셋에 인증없이 연결할 수 있게 해주며, 일단 연결되면 핸드셋의 정보에 접근해 공격대상의 핸드셋에 전화를 걸어 데이터를 빼낼 수 있으며, 또는 중간 핸드셋을 경유해 데이터 서비스 이용 또한 가능하게 해주는 것으로 나타났다.
맥아피 애버트(AVERT) 연구소, 2/4분기 주요보안위협
* 2005년 2/4분기 주요 위협:
W32/Mytob.gen@MM
Exploit-Byteverify
W32/Netsky.q@MM
W32/Mydoom.BG@MM
* 2005년 2/4분기 주요 악성 봇:
Mytobs
Gaobots
Sdbots
Polybots
* 2005년 2/4분기의 주요 PUP(원치 않는 프로그램):
Adware-180Solutions
Adware-abetterintrnt
Adware-BB
adware-dfc
Adware-GAIN
Adware-ISTbar.b
Adware-RBlast.dldr
Downloader-kl
IPSentry
RemoteSpy
웹사이트: http://www.mcafee.com/kr
연락처
이혜영 부장 3458-9860 / KPR 김미영 3406-2229,2224
-
2011년 10월 20일 11:06