해커들이 더욱 전문화되고 상업화된 방법으로 악성코드를 개발, 배포하고 있는 것으로 나타났다.
시만텍코리아(대표 윤문석)는 인터넷상의 사이버 범죄가 대부분 금전적인 이득을 목표로 하고 있으며, 더욱 전문적인 공격 방법과 전략이 동원되고 있다고 27일 밝혔다.
상반기 동안 해커들은 암시장에서 M팩(MPack)이라 불리는 공격 툴킷을 거래했다. 해커들은 M팩에 들어있는 소프트웨어 구성 요소들을 사용해서 전세계 수천 대의 컴퓨터에 악성 코드를 설치했다. 비밀번호로 보호되는 온라인상의 제어관리 창을 통해 공격 성공 여부를 쉽게 관찰했다.
실제 자동으로 웹 사이트를 모방한 피싱 웹 사이트를 개설할 수 있도록 도와주는 피싱 툴 킷도 다수 발견됐다. 상반기 중에 발생한 피싱 공격 중 42%가 단 3개의 피싱 툴 킷으로 인해 발생한 것으로 분석됐다.
해커들은 또 사용자들이 안전성을 신뢰하고 있는 웹 사이트를 먼저 공격했다. 상반기 사이버 악성 활동 중 4%가 포천 100대 기업의 IP 주소에서 발생했다. 해커들은 특히 1차 감염된 컴퓨터에 추가 악성 코드를 계속해서 설치할 수 있도록 만드는 다단계 공격 방식을 선호했다.
윤문석 시만텍코리아 사장은 “사용자들이 안전성을 신뢰하고 있는 웹 사이트에 대한 공격 비율이 급증하고 있다”며 “이제 사용자들은 어떤 온라인 환경에서든 자신도 모르는 사이에 해커의 타깃이 될 수 있다는 사실을 인지해야 한다”고 지적했다.
김인순기자@전자신문, insoon@
SW 많이 본 뉴스
-
1
국내 최초 휴머노이드 로봇 쇼룸 문 연다…로봇이 춤추고 커피도 내려
-
2
서울시, '손목닥터9988' 자치구에 개방…하반기 커뮤니티 기능 도입
-
3
[오피스인사이드] “일터가 아닌 삶터” 유라클, 신사옥에 담은 변화의 시작
-
4
AISH·금천구·서울시립대·동양미래대·금천구상공회, 'G밸리 AI 스마트워크 생태계 구축' 업무협약 체결
-
5
SK AX, 넥슨 1000억 규모 AWS 클라우드 MSP 사업 우선협상대상자 선정
-
6
알파벳, 1분기 매출 163조원…클라우드 매출 63%↑
-
7
해성디에스-인터엑스, AX 자율제조 파트너십…반도체 제조 'AI 자율화' 앞당긴다
-
8
SAS 수석 아키텍트 “양자·AI 결합, 적은 데이터로 머신러닝 가능”
-
9
일론 머스크 “오픈AI, MS 투자 때부터 비영리 훼손 의심”
-
10
LG CNS, 1분기 영업익 942억…AI·클라우드 성장 견인
브랜드 뉴스룸
×



















