사회적 이슈나 개인의 관심사 등을 이용하는, 사회공학적 방식으로 전파되는 악성메일이 국내외 보안업체 모두가 2010년의 보안위협으로 선정할 만큼 강력한 위협으로 떠오르고 있다며, 한국인터넷진흥원이 주의를 당부했다.
2000년 5월, 나타나자마자 5천만대 이상의 PC를 감염시키고, 미 국방부, CIA, 영국 의회의 메일서버까지 중단하게 만듦으로써 시만텍에서 발표한 '인터넷 역사상 최고의 보안위협 1위'에 선정된 'I Love You 바이러스'가 사회공학적 방법을 이용한 대표적인 예로, '마이클 잭슨 사망 동영상'을 위장한 악성코드나 가 유포된 사례도 있었다.
이렇게 사회공학적 기법을 활용한 악성코드 유포는 대부분이 영문으로 작성되어있어 국내에는 상대적으로 영향이 적었으나, 지난 1월 25일에는 공무원·교수·언론인 등 특정 계층을 대상으로 다양한 한글 제목으로 배포되는 악성코드메일로 인해 국정원에서 국가공공분야를 대상으로 사이버위기 '관심'경보를 발령하는 등, 한글 제목을 이용한 사회공학적 악성코드 유포가 증가 추세에 있다.
또한 한국인터넷진흥원측에서는 우리나라 정보보호에 대한 강력한 위협으로 떠오르고 있는 중국 해커들의 협박성 DDoS 공격 증가와 한국의 봇넷(Botnet)과 사용자정보 등이 공공연히 거래되는 현재의 추세로 미루어볼 때 조만간 국내에도 취업 준비생이나 입시와 관련한 사회공학적 기법을 이용한 해킹메일이 증가할 것 파악하고 있다.
한국인터넷진흥원 김희정 원장은 "인터넷 이용자들에게 의심스러운 메일은 읽어보지 말도록 권고하고 있으나, 사회공학적 기법을 활용한 악성코드메일은 읽어보지 않을 수 없도록 만드는 경우가 많아 예방에 어려움이 있다." 사용자들의 주의를 당부했다.
한편, KISA는 2007년 917개, 2008년 588개, 2009년 1,389개의 명령조종지와 악성코드 유포지를 차단했다.
|