전 세계 인터넷사이트 10개 중 1개는 PC를 감염시키는 악성코드를 숨기고 있는 것으로 나타났다.
세계 최대 검색업체 구글은 14일 자사 검색엔진에 등록된 수십억개 웹사이트 중 450만개를 추려내 집중 분석한 결과, 10%인 45만개 사이트가 사용자 동의 없이 임의의 코드가 PC에 설치되는 ‘드라이브 바이 다운로드(drive-by download)’ 기능을 갖고 있다고 경고했다. ‘드라이브 바이 다운로드’는 스파이웨어나 컴퓨터 바이러스 또는 악성 프로그램에 의해 주로 사용되는 방식이다.
또 구글 조사 대상 웹페이지 중 70만개는 사용자의 PC를 해킹에 취약하게 만드는 코드를 포함한 것으로 집계됐다.
이들 악성 웹페이지는 포르노사이트나 온라인SW를 이용하는 과정에서 주로 나타났지만 최근에는 배너광고 또는 블로그에 링크된 화면, 일정관리SW 등 바탕화면 프로그램 등으로 감염경로가 변화하고 있다고 구글은 밝혔다. 악성코드는 PC에서 로그인ID와 비밀번호를 훔쳐내 범죄에 이용하거나 감염된 PC를 봇(bot) 컴퓨터로 둔갑시켜 원격 조종하는 것으로 드러났다.
구글의 닐스 프로보스 연구원은 “웹2.0과 UCC가 대중화하면서 악성 프로그램의 유통 경로나 공격방식도 변하고 있다”고 지적했다.
한편, 구글은 이들 악성프로그램의 공격 유형을 분석해 검색 결과에 반영할 방침이다.
조윤아기자@전자신문, forange@
많이 본 뉴스
-
1
中 반도체 공장, 장비 3대 중 1대 '메이드 인 차이나'
-
2
韓 휴머노이드, 美 수출길 막혔다…“정부, 특단의 대책 서둘러야”
-
3
삼성디스플레이, 갤S27 프로·울트라에 최신 M16 OLED 공급
-
4
삼성전자 '스마트싱스', 최신 '매터 1.6' 첫 도입…“연결 생태계 확장”
-
5
美 가상자산법 15일 분수령…스테이블코인 보상 놓고 막판 진통
-
6
기아, 대형 PBV 'PV7' 첫 공개…유럽 전동화 밴 안방 정조준
-
7
“AIDC '알박기' 막아야”…전력계통평가 신청 물량 93%가 데이터센터
-
8
최태원 SK 회장, “울산 AI 데이터센터 협의, 900㎿까지 진척”
-
9
3천만원 까르띠에 시계·370만원 디올 코트 걸친 김주애…“우리는 밭 가는데” 北 MZ세대 반감 키워
-
10
폴스타, 국내 생산 폴스타 4 유럽 첫 수출…1000대 규모
브랜드 뉴스룸
×











