악성코드 배포에 가장 많이 이용되는 파일의 종류가, MS 오피스 계열에서 압축 파일로 바뀌었다는 조사 결과가 나왔다.

HP 위험 분석 그룹을 인용해 extremetech이 전한 바에 따르면, 2022년 7월부터 9월까지 감지된 악성코드 배포 파일 형식을 분석한 결과, 지난 3년간 악성 코드 배포에 가장 많이 활용된 확장자인 MS 오피스 계열이 45%에서 32%로 내려가면서, 33%에서 44%로 이용율이 올라간 압축파일 형식(zip, rar)에 자리를 내줬다.
이는 2022년 전체 기간동안 11% 증가한 수치며, 악성 코드 배포를 위해 피싱을 포함한 사회 공학적 방식과 HTML 위조 방식에 압축 파일 방식이 악용되면서 이용율이 높아진 것으로 판단했다. 압축 파일이 악성 코드 배포에 더 많이 이용되는 것은 백신 등의 파일 검진 수단이 내부를 확인하기 어려운 것도 또다른 이유로 꼽았다.
압축 파일에는 PDF 파일로 위장한 악성 HTML 파일이 포함되어 사용자의 ID와 비밀번호를 탈취하려는 시도 및 악성 코드를 심는데 이용된다며 주의를 당부했다.
|