악성코드를 유포하는 사이트가 급증했다.
한국정보보호진흥원 인터넷침해사고대응지원센터는 7일 ‘10월 인터넷침해사고 동향 및 분석 월보’을 내고, 지난달 악성코드 유포지 및 경유지 사이트는 총 617건으로 전월 대비 32.1%나 증가했다고 밝혔다.
최근 해커들은 과거 e메일로 웜·바이러스와 트로이목마 등 악성코드를 확산시키던 것에서 벗어나 특정 사이트에 악성 코드를 심어 놓고 사용자가 사이트에 접속하면 감염되게 하는 수법을 사용한다.
KISA 분석에 따르면 악성코드 유포사이트는 9월 4건에서 10월 187건으로 367.5%나 급증했다. 이렇게 유포사이트가 늘어난 것은 국외 유포 사이트의 탐지가 늘어났기 때문으로 풀이했다. 또 악성코드가 심어진 사이트로 유인하는 경유지 사이트는 9월 427건에서 10월 430건으로 0.7% 늘어났다.
악성코드 유포지 및 경유지로 악용된 사이트를 기관별로 분류하면 기업이 334건(56%), 개인 및 기타가 245건(40%), 비영리 홈페이지가 14건(2%) 등의 순이었다. 특히, 기업으로 분류된 co.kr과 .com 도메인이 악성코드 유포지 및 경유지 사이트로 많이 악용되는 것으로 나타났다. KISA는 해커가 일반 이용자의 접속이 많은 기업 사이트를 주로 이용하기 때문이라고 분석했다.
악성코드 유포지 및 경유지로 악용된 사이트를 웹서버 별로 분석한 결과, MS의 ISS웹서버가 61.4%, 아파치 웹서버가 3.2%, 기타가 35.3%를 차지했다.
김우한 인터넷침해사고대응지원센터장은 “각 기관 웹서버 관리자는 KISA가 제공하는 웹서버 보안 가이드를 참고해 피해를 막아야 한다”며 “웹서버 해킹에 주로 사용되는 SQL인젝션 취약점에 대한 보안 대책을 마련하는 것이 시급하다”고 말했다.
김인순기자@전자신문, insoon@
SW 많이 본 뉴스
-
1
“AI에 올인”…유럽 최대 SW 기업 SAP, 조직 개편
-
2
AI 무기화 논란에…앤트로픽·오픈AI 엇갈린 행보
-
3
AWS, 스페인 AI 데이터센터 확장에 57조원 추가 투자
-
4
AI 인프라 갈증 해소…정부, GPU 지원 대상 1차 배정 확정
-
5
'AI 전환 마중물' 풀린다...정부, 고성능 GPU 본격 할당
-
6
“피지컬AI 성패는 데이터”…마음AI, '1호 데이터 팩토리' 개소
-
7
트럼프가 때린 앤트로픽 '클로드' 이용자 폭증에 한때 먹통
-
8
미국·이스라엘 사이버전에도 이란 해킹그룹 활동 징후 없어
-
9
LG CNS, 상반기 세자릿수 경력 채용…AI·로보틱스 핵심 기술 인재 확보
-
10
[ET단상] AI 실증의 순환 함정을 넘어, 지속 가능한 진화로
브랜드 뉴스룸
×


















