‘국지적으로, 돈을 노려, 지능적으로’
23일 안철수연구소(대표 오석주)의 악성코드·스파이웨어 분석에 따르면 올해 1월부터 11월 사이에 새로 발견된 바이러스·웜·트로이목마 등 악성코드는 5599개로 지난해 같은 기간에 비해 39.1% 증가한 것으로 나타났다. 스파이웨어는 작년 같은 기간보다 11.7% 늘어난 6036개였다.
또 안철수연구소는 2007년 보안 위협의 흐름을 분석, △공격의 국지성 심화를 비롯해 △‘사이버 블랙 마켓’ 통한 대가성 범죄 급증 △웹사이트 해킹 심화 등 ‘2007년 보안 위협 10대 트렌드’를 발표했다.
악성코드 제작자들이 금전적 이득을 얻고자 개인 정보 빼내는 데 주력, 불특정 다수가 아닌 한 회사나 커뮤니티 사이트를 겨냥해 웹사이트를 해킹한 후 악성코드를 심는 일이 급증하고 있다. 특정 온라인 게임의 사용자 계정을 탈취하는 트로이목마의 경우 올해 작년의 2배에 가까운 1800개가 발견됐다. 러시아와 중국을 중심으로 사이버 상에서 거래되는 가상의 재화를 현금으로 교환하기 위해 불법 거래하는 ‘사이버 블랙 마켓’이 형성되기도 했다.
또 웹사이트가 해킹을 당해 악성코드와 스파이웨어를 유포하거나 해당 웹페이지로 유도하는 역할을 하는 일이 많이 발생했다.
이외에도 △허위 안티스파이웨어 급증 △좀비 PC 만드는 봇넷 기승 △이동저장장치 노린 악성코드 기승 △스파이웨어 전파 방법의 지능화 △악성코드 은폐 기법의 고도화 △ARP 스푸핑 해킹 기법과 악성코드의 결합 △애플리케이션 취약점 공격 다양화 등이 주요 트렌드로 꼽혔다.
한세희기자@전자신문, hahn@
SW 많이 본 뉴스
-
1
구글, 이미지 AI '나노바나나2' 출시…'프로'급 이미지 무료 이용
-
2
시스원, 퓨리오사AI와 공공부문 총판계약 체결…2세대 NPU 시장 진출 본격화
-
3
2조1000억 2차 'GPU 대전' 막 오른다…이달 주관사 선정 돌입
-
4
AI 무기화 논란에…앤트로픽·오픈AI 엇갈린 행보
-
5
“입소문 탄 학교폭력·교권 보호 AI”…인텔리콘 'AI 나눔이', 강원특별자치도교육청 전면 도입
-
6
앤트로픽, 美 국방부 '무기 등 AI 무제한 사용 요구' 거부
-
7
[제27회 공공솔루션마켓] 성공적인 공공 AX 기반으로 AI G3 도약
-
8
[ET톡] 국가AI컴퓨팅센터 '교착'
-
9
이스트소프트, MWC서 'AI 휴먼' 알린다…KT·삼성과 협업 전시도
-
10
정보시스템감리협회, '2026년도 정기총회' 성료
브랜드 뉴스룸
×


















