대메뉴

상하이방은 상하이 최대의 한인 포털사이트입니다.

[안박사PC칼럼] 2010년 7대 보안 위협 짚어보기

[2010-12-31, 16:07:24] 상하이저널
2010년 악성 코드 총결산, 7대 보안 위협 짚어보기

안철수연구소는 매년 한 해를 결산하는 시점에 맞춰 그 해에 크게 피해를 주거나 경각심을 높여준 보안침해 사건 사고를 종합해 발표한다. 2010년을 마감하면서, 올해도 어김없이 피해와 충격을 던져 준 사건들은 무엇이 있었는지, 7대 보안 위협 트렌드로 요약해 되짚어본다.

1. 사회 기반 시설 노린 스턱스넷, 사이버 전쟁의 서막?

사회 기반 시설 자체가 공격 대상이 될 수 있음을 증명한 ‘스턱스넷(Stuxnet)’ 악성코드로 인해 올해 보안 업계가 크게 술렁였다. 스턱스넷은 교통, 전기, 수도, 발전소와 같은 사회 기반 시설의 제어 시스템을 감염시켜 오작동을 유발하는 구조로 설계된 악성 코드로, 이로 인해 실제로 이란 원전 시설에서 원심분리기의 오작동이 발생해 충격을 던져 주었다. 지금까지 이런 시스템은 외부와 단절된 폐쇄망 안에 있기 때문에 안전하다고 간주되었으나, 중대한 국가기간망도 하루아침에 뚤릴 수 있다는 것이 증명된 셈이다.

2. 스마트폰 보안 위협 현실화

스마트폰의 급속한 보급에 따라 ,스마트폰 보안 위협 또한 급증했다. 배경화면 변경, 동영상 플레이어, 유명 게임 등 대중적인 애플리케이션으로 위장한 악성코드가 다수 발견됐다. 주요 증상은 스마트폰 기기 정보와 사용자 정보를 외부로 유출하는 것부터 유료 문자를 임의 발신해 금전적 피해를 주는 것까지 다양하다. 스마트폰 열풍이 계속되는 한, 보안 위협이 함께 동반해 나타날 것이라는 점에서 사용자들은 특히 주의가 요구된다.

3. 소셜 네트워크, 악성코드 전파경로로 악용

올해는 트위터, 페이스북과 같은 소셜 네트워크 서비스가 악성코드 매개체로 본격적으로 악용되기 시작한 해로 기록된다. 이들 유명 서비스에서 발송하는 이메일로 위장해 악성코드 유포 사이트로 접속하게 하거나, 트위터의 다이렉트 메시지나 또는 페이스북의 채팅 창이나 쪽지로 악성코드 유포 사이트 주소를 전송하는 등 그 수법이 날로 다양해지고 있다.

4. 디도스 공격용 악성코드의 변종 등장

2010년에도 좀비 PC를 이용한 크고 작은 디도스 공격이 이어졌다. 좀비 PC를 만들어내는 대표적 악성 코드인 팔레보는 2009년 초부터 본격적으로 활동했고, 2010년에는 다양한 변종으로 크게 확산됐다. 팔레보는 C&C 서버로부터 공격 명령을 받아 자신을 전파하거나 혹은 원격지의 타겟 시스템을 공격해 또 다른 좀비 PC를 만든다.

5. 국제적 이슈 악용한 사용자 현혹사례 만연

2010년에는 사회공학기법에 이용될 만한 사회적 이슈가 많았기 때문에 이를 악용한 악성 코드 유포가 많았다. 동계 올림픽, 월드컵, 아시안게임 등의 국제 스포츠 대회를 비롯해 아이티 지진, G20, 노벨 평화상 시상식 관련 문구로 사용자를 유인하고 피해를 입히는 사례들이 특히 많았던 해이다.

6. 악성코드 배포 방식의 지능화

악성코드 배포 방식이 더욱 더 교묘해졌다. DHL, UPS, FedEx 등 유명 운송 회사를 사칭하거나, 윈도우나 플래시 플레이어 등 유명 소프트웨어의 업데이트 사이트로 위장한 악성 코드가 대표적이다. 이외에 가짜 백신의 경우 사용 중인 윈도우와 동일한 언어로 동작해 사용자가 의심하지 않도록 제작됐거나, 설치되면 웹 브라우저와 가짜 백신을 제외한 모든 프로그램의 실행을 차단하고 유료 치료를 요구하는 등 지능적인 방법이 동원된 것 등이 특징이다.

7. 개인 정보 노출의 2차 피해, 돈 노린 피싱의 다양화

돈을 노린 피싱은 크나큰 사회문제이다. 피싱 메일을 비롯해 보이스 피싱, 메신저 피싱까지 다양한 경로로 시도되는데, 간단한 클릭 몇 번으로 실제 웹사이트와 구분이 안 될 정도로 정교하게 피싱 사이트를 제작할 수 있는 툴이 사이버 암시장에서 거래되는 단계로까지 발전하는 등 최근의 양상은 실로 심각하다. 특히 올해는 소셜 네트워크 서비스도 가세하면서, 개인 정보 수집 경로가 많아져 피싱의 위협에 더 쉽게 노출될 수밖에 없었다는 평가이다.

▷김현숙(안철수연구소중국법인 총경리)

ⓒ 상하이저널(http://www.shanghaibang.net), 무단전재 및 재배포 금지

플러스광고

[관련기사]

전체의견 수 0

댓글 등록 폼

비밀로 하기

등록
  • [전현기 칼럼]2011년 중국 경제 현안과 교민의 재테크 방향 hot 2011.01.02
    2011년도 새해 칼럼을 준비하면서 지난 2009년 12월 본지에 기고하였던 ‘내년도 재테크 방향’을 읽어 보았다. 그 때 기고했던 2010년 재테크 방향을 요약..
  • [교육칼럼] 바람직한 전공선택 2011.01.02
    대학입학은 마무리가 아니라 새로운 출발이다. 고로 수험생의 인생에 있어 어떤 대학에 합격하느냐도 중요하지만 어떤 전공을 선택하느냐는 졸업 후 사회생활에서 매우 중..
  • [최원탁 칼럼]송구영신(送舊迎新) 2010.12.27
    1. 다사다난했던 한해 얼마 전 원우 학교에서 크리스마스 콘서트를 연다고 참석할 수 있느냐고 물었을 때, 나의 첫 반응은 ‘아니 벌써 크리스마스란 말이야!’였다...
  • [김형술칼럼] 대홀소짝 2010.12.26
    대홀소짝 어느덧 경인년 (庚寅年)이가고 신묘년(辛卯年) 토끼 띠의 해가 밝아온다. 2010년 부동산시장이 용맹한 범의 해여서 그랬던지 지준율, 금리인상 및 각종..
  • [한상윤칼럼] 2011년 중국 부동산, 떨어질까? hot 2010.12.21
    방지산(房地産) 이야기 제28편 Good news와 Bad News 중 어느 것이 신문에 실릴까? 일반적으로 나쁜 소식이 신문에 더 많이 실린다. 사람들은 좋은..

가장 많이 본 뉴스

종합

  1. 상하이 푸동, ‘무인 택시’ 탑승 시..
  2. 中 ‘관광의 자유’ 전면 추진? 관광..
  3. 中 35도 폭염에 ‘찜통’ 비행기서..
  4. [금융칼럼] 피할 수 없는 사이 ‘금..
  5. 푸바오가 쏘아올린 韓 ‘쓰촨 관광’..
  6. ‘평화주의자 안중근의사와 가족 유해,..
  7. 무더운 여름방학, ‘문화 바캉스’ 떠..
  8. 中 ‘이구환신’ 힙입어 6월 전기차..
  9. ‘툭’ 대면 바로 결제…알리페이, Q..
  10. 화웨이, 전기차 관련 특허 세레스에..

경제

  1. 中 35도 폭염에 ‘찜통’ 비행기서..
  2. 푸바오가 쏘아올린 韓 ‘쓰촨 관광’..
  3. 中 ‘이구환신’ 힙입어 6월 전기차..
  4. ‘툭’ 대면 바로 결제…알리페이, Q..
  5. 화웨이, 전기차 관련 특허 세레스에..
  6. 아마존, 中 킨들 전자책 서비스 6월..
  7. 상하이 디즈니랜드, ‘또’ 가격 인상..
  8. 테슬라, 中 장쑤성 정부 조달 명단에..
  9. 中 호출 차량 포화에 기사 수입 ‘뚝..
  10. 테슬라, 2분기 상하이 기가팩토리 출..

사회

  1. 상하이 푸동, ‘무인 택시’ 탑승 시..
  2. 中 ‘관광의 자유’ 전면 추진? 관광..
  3. ‘평화주의자 안중근의사와 가족 유해,..
  4. 상하이, 6일 연속 ‘고온 경보’…폭..
  5. 상해한국상회, 쑤첸상회와 MOU 체결
  6. 파파이스, 중국 본사 상하이 황푸구에..
  7. 12대 화동연합회 김완수 회장 취임
  8. 선전-중산대교 개통 첫 주말, 12만..
  9. 여름 성수기 中여행 이것이 달라졌다
  10. 상하이, ‘물폭탄’에 돌풍·천둥·번개..

문화

  1. 중국인들은 여름에 어떤 음식을 먹나
  2. [책읽는 상하이 244] 돌봄과 작업
  3. [책읽는 상하이 245] 채식주의자

오피니언

  1. [김쌤 교육칼럼] 다시 진로교육을 생..
  2. [금융칼럼] 중국银联 ‘유니온페이’..
  3. [금융칼럼] 피할 수 없는 사이 ‘금..
  4. [허스토리 in 상하이] 싱글, 언제..
  5. [독자투고] 상하이살이 Shangha..
  6. [무역협회] 태국의 브릭스 가입, 아..
  7. [신선영의 ‘상하이 주재원’] 가오카..
  8. [[Dr.SP 칼럼] 장마 후 여름이..
  9. [무역협회] 韩·中 인문 교류, 실용..

프리미엄광고

ad

플러스업체