뉴스
 








 
 
 




전송 2006-12-13 11:12
[뉴스]

안철수연구소, 악성코드 7대트렌드 발표

안철수연구소(대표 오석주 www.ahnlab.com)는 13일 2006년 1월부터 11월까지의 악성코드/스파이웨어 동향을 분석한 결과 올 1월~11월에 새로 발견된 악성코드(바이러스, 웜, 트로이목마의 통칭)는 4,031개로 전년 동기 대비 50.9% 증가했으며, 스파이웨어는 6.167개가 새로 발견돼 지난해 동기 대비 9.7% 증가했다고 발표했다. 또한 한 해 동안의 주요 흐름을 분석해 ‘2006년 악성코드 7대 트렌드’를 발표했다. 7대트렌드는 아래와 같다.

(1) 악성코드의 국지성 강화

악성코드의 국지성이 강해졌다. 그 이유는 악성코드 제작자들이 금전적인 이익을 얻으려는 목적으로 조직적, 국지적으로 활동하기 때문이다. 우리나라는 중국발 웹 해킹과 온라인 게임 계정 탈취 트로이목마의 기승이 이런 추세를 단적으로 보여준다. 이메일 웜으로 전파되는 스트레이션(Stration) 웜 유형은 과거에 비해 많이 줄었다.

(2) 가짜 안티스파이웨어 기승

지난해에 이어 올해도 허위 안티스파이웨어가 기승을 부렸다. 허위 안티스파이웨어는 배포와 동작 자체가 스파이웨어의 특성을 가진 것으로서, 금전적인 이익을 노리고 제작된다. 액티브X 등을 통해 인터넷 게시판 등에서 무차별적으로 유포되며 사용자 동의 없이 설치돼 허위 또는 과장된 진단 결과를 보여주고 유료 과금을 요구한다.

 


(3) MS 보안 취약점을 이용한 제로 데이 공격 증가

보안 패치 공개전 취약점을 이용한 ‘제로 데이 공격’이 급증했다. 운영체제뿐 아니라 인터넷 익스플로러, 오피스 등 응용 프로그램에서도 취약점이 다수 발견돼 많은 사용자들을 위협했다. 오피스 관련 취약점은 한 해 동안 13건이 발견됐으며, 변조된 오피스 파일을 이용해 이메일로 악성코드를 유포하는 사건이 많이 발생했다. 이렇게 취약점이 많이 발견되는 이유 중 하나는 소프트웨어의 취약점을 찾고 연구하는 활동이 활발하게 이루어지기 때문이다.



(4) 중국발 웹 해킹과 온라인 게임 계정 탈취용 악성코드 맹위

중국발 웹 해킹을 통해 설치된 후 온라인 게임의 사용자 계정을 훔쳐내는 악성코드의 비율이 급증했다. 온라인 게임 계정 탈취용 악성코드는 국내에서 발견된 것만 919개로 이는 전년 동기 대비 5배에 달하는 수치다. 이런 급증세는 국내 온라인 게임을 이용해 금전적 이익을 취하려는 중국 해커들이 조직적으로 악성코드를 제작하기 때문인 것으로 추정된다.



(5) 전통적 바이러스 기승

바이러스 첫 출현 20주년인 올해 공교롭게도 전통적인 바이러스가 기승을 부린 것이 이색적이다. 바이킹(Viking), 바이럿(Virut), 뎃낫(Detnat) 등이 대표적이며, 특히 바이럿은 메모리까지 치료해야 하는 것이어서 피해 신고가 가장 많았다. 이들 대부분은 중국에서 제작된 것으로 추정된다. 그 이유는 이 바이러스의 변종 중 온라인 게임 계정을 훔쳐내는 트로이목마를 전파하는 것이 있기 때문이다.



(6) 자기 보호 위해 지능적 기법 활용한 악성코드 증가

악성코드 스스로 생존을 보장 받기 위해 지능적인 기법을 차용한 경우가 많았다. 우선 안티바이러스 프로그램이나 PC 방화벽 같은 보안 프로그램을 종료 및 중지하는 형태가 눈에 띄게 증가했다. 이는 자신의 생명을 유지하고 그 사이 다른 변형을 설치하기 위한 것이다. 또한 사용자의 눈에 띄거나 보안 제품의 탐지를 피할 수 있는 은폐 기법을 이용한 것이 많아졌다.



(7) 웜과 스파이웨어의 결합 형태 증가

웜과 스파이웨어가 결합돼 유포되는 형태가 급증했다. 이 경우 보안이 취약한 시스템에 웜이 감염되면 제어 서버에 접속해 스파이웨어를 다운로드하게 된다. 이에 따라 자체 전파력이 없는 스파이웨어가 웜과 동일한 확산력을 확보해 더 많은 피해를 입혔다.



이 밖에 주목할 새 이슈로 휴대폰이나 PDA 등 모바일 기기용 플랫폼인 J2ME(Java 2 Platform Micro Edition)에서 동작하는 악성코드 ‘레드브라우어(RedBrower)’가 첫 등장한 것을 들 수 있다. 이는 모바일 기기용 악성코드는 이제까지 심비안 OS용이 주류였으나 자바로 그 활동 범위가 한층 확대됐다는 점에서 모바일 보안 위협이 점차 현실로 다가오고 있음을 시사한다.

관련 기사 보기

  장홍식 대표기자 / 필명 감자나무 / 감자나무님에게 문의하기 potatotree@bodnara.co.kr
군 제대후 취직한 회사를 얼떨결에 떠맡은 엉터리 사장. 편협한 시각으로 세상을 보는것을 경계하려 노력한다. 쓰는사람이 만족하면 좋은 제품이라는 신념을 갖고있다. 요즘엔 떠드는걸 좋아해서 필요로하는 곳이면 어디든 달려간다.
기자가 쓴 다른 기사 보기

Creative Commons License 보드나라의 기사는 저작자표시-비영리-변경금지 2.0 대한민국 라이선스에 따라 이용할 수 있습니다. Copyright ⓒ 넥스젠리서치(주) 보드나라 미디어국
싸이월드 공감 기사링크 퍼가기 기사내용 퍼가기 이 기사를 하나의 페이지로 묶어 볼 수 있습니다. 출력도 가능합니다.
홈으로 탑으로
보드나라 많이본 기사
삼성전자, One UI 9.0 업데이트로 갤럭시 S25 시리즈 고속 충전 너프?
MS 윈도우 11 26H2 버전 정식 배포 시작
이엠텍, PALIT 지포스 RTX 50 게이밍 PC 단 1시간 G마켓 라이브 특가 진행
MS, 윈도우 11 9월 업데이트 이슈 대응 긴급 패치 배포
메인스트림 게이머의 심리적 마지노선 가격 모델, 라데온 RX 9070 GRE vs RTX 5070 성능 비교
애플의 가변 조리개와 폴더블 스마트폰, 아이폰 18 Pro 시리즈 및 아이폰 듀오 공개
노트북의 게임-허브-로컬 AI 솔루션, 기가바이트 AORUS RTX 5060 Ti AI BOX 제이씨현
비싸진 SSD 어떻게 고를까?, 가격 상승기 SSD 선택 가이드
   이 기사의 의견 보기
트위터 베타서비스 개시! 최신 PC/IT 소식을 트위터를 통해 확인하세요 @bodnara

기자의 시각이 항상 옳은것은 아닙니다. 나머지는 여러분들이 채워 주십시요.

2014년부터 어려운 이야기를 쉽게 하는 것으로 편집방침을 바꿉니다.
lightlas / 06-12-14 0:36/ 자국/ 신고/ 이댓글에댓글달기
온라인의 '악의 축'은 점점 중국이 되어가는군요. --

티끌모아티끌 (pg1313) pg1313님의 미디어로그 가기  / 06-12-16 14:55/ 자국/ 신고/ 이댓글에댓글달기
안철수연구소에는 안철수가 없다..
다른 사람으로 CEO가 바뀐걸로 알고 있음
박광선 (pksps) / 06-12-16 16:37/ 자국/ 신고/ 이댓글에댓글달기

악성코드는 검색할때마다 매번 검출되더군요..--;;

MatDol (metdol) metdol님의 미디어로그 가기  / 06-12-16 16:40/ 자국/ 신고/ 이댓글에댓글달기
악성코드 지긋지긋하죠 아주 조용히 설치되어 있으니..ㅡ,.ㅡ

늑대의향기 (yuhwa) yuhwa님의 미디어로그 가기  / 06-12-17 10:28/ 자국/ 신고/ 이댓글에댓글달기
항상 조심해야 하겠네요.
godanhan (ID) / 06-12-17 14:40/ 자국/ 신고/ 이댓글에댓글달기
안랩이 먹고 사는 이유가 그래도 바이러스 때문이니..

쿨한인생 (northwindv) northwindv님의 미디어로그 가기  / 06-12-17 17:20/ 자국/ 신고/ 이댓글에댓글달기
국내기업이라 안철수연구소를 사용하지만 솔직히 성능은 아직 많이 부족하죠..부지런히 연구개발을 해야 될듯~~

아름다름 (darmi) darmi님의 미디어로그 가기  / 06-12-17 22:11/ 자국/ 신고/ 이댓글에댓글달기
악성코드도 트렌드가 있군요.;;
유행따라 가는..악성코드 -_-;;

임윤철 (zooc80) / 06-12-25 2:45/ 자국/ 신고/ 이댓글에댓글달기
바이러스+악성코드 -_-
닉네임 웹봇방지

홈으로 탑으로
 
 
2026년 10월
주간 히트 랭킹

[결과발표] 2026년 3분기 포인트 소진 로또 5
[결과발표] 2026년 2분기 포인트 소진 로또 13
[결과발표] 2026년 1분기 포인트 소진 로또 15
[결과발표] 2025년 4분기 포인트 소진 로또 17
[결과발표] 2025년 3분기 포인트 소진 로또 16

실시간 댓글
소셜 네트워크