악성코드를 유포하는 사이트가 급증했다.
한국정보보호진흥원 인터넷침해사고대응지원센터는 7일 ‘10월 인터넷침해사고 동향 및 분석 월보’을 내고, 지난달 악성코드 유포지 및 경유지 사이트는 총 617건으로 전월 대비 32.1%나 증가했다고 밝혔다.
최근 해커들은 과거 e메일로 웜·바이러스와 트로이목마 등 악성코드를 확산시키던 것에서 벗어나 특정 사이트에 악성 코드를 심어 놓고 사용자가 사이트에 접속하면 감염되게 하는 수법을 사용한다.
KISA 분석에 따르면 악성코드 유포사이트는 9월 4건에서 10월 187건으로 367.5%나 급증했다. 이렇게 유포사이트가 늘어난 것은 국외 유포 사이트의 탐지가 늘어났기 때문으로 풀이했다. 또 악성코드가 심어진 사이트로 유인하는 경유지 사이트는 9월 427건에서 10월 430건으로 0.7% 늘어났다.
악성코드 유포지 및 경유지로 악용된 사이트를 기관별로 분류하면 기업이 334건(56%), 개인 및 기타가 245건(40%), 비영리 홈페이지가 14건(2%) 등의 순이었다. 특히, 기업으로 분류된 co.kr과 .com 도메인이 악성코드 유포지 및 경유지 사이트로 많이 악용되는 것으로 나타났다. KISA는 해커가 일반 이용자의 접속이 많은 기업 사이트를 주로 이용하기 때문이라고 분석했다.
악성코드 유포지 및 경유지로 악용된 사이트를 웹서버 별로 분석한 결과, MS의 ISS웹서버가 61.4%, 아파치 웹서버가 3.2%, 기타가 35.3%를 차지했다.
김우한 인터넷침해사고대응지원센터장은 “각 기관 웹서버 관리자는 KISA가 제공하는 웹서버 보안 가이드를 참고해 피해를 막아야 한다”며 “웹서버 해킹에 주로 사용되는 SQL인젝션 취약점에 대한 보안 대책을 마련하는 것이 시급하다”고 말했다.
김인순기자@전자신문, insoon@
SW 많이 본 뉴스
-
1
독자 AI 모델, '재도전 기업' 공모 착수…엔비디아 첨단 GPU B200 768장 지원
-
2
한국, 세계 AI 프론티어 언어모델 분야 3위 국가 발돋움
-
3
제미나이3·나노바나나 뜨자 클라우드도 들썩…MSP 업계, GCP 사업 강화
-
4
AI기본법 궁금증 해소할 '지원데스크' 가동…“기업 지원”
-
5
GPU 1.5만장 구매사업, 경쟁구도는 안갯속…업계 “상면·수익성 관건”
-
6
독자 AI 재도전, 서바이벌 부담에 대기업 불참…내년 2개팀 압축 전망
-
7
웨어비즈, AI OCR로 인천 공항 출입국 ETA 및 EAC 여권인식 프로젝트 '성공' 완료
-
8
[ET시론]핵융합의 산업적 가치〈5·끝〉한국 경제의 미래 먹거리
-
9
[人사이트] 김민현 모바휠 대표 “자율주행 마지막 숙제는 보이지 않는 도로”
-
10
오르카아이티, 신영 사우디 법인 IT시스템 구축 착수…QAD 기반 글로벌 SCM 구현
브랜드 뉴스룸
×


















