2024-03-29 03:20 (금)
추석 연휴 이후, 웹을 통한 악성코드 대량 유포 확인돼
상태바
추석 연휴 이후, 웹을 통한 악성코드 대량 유포 확인돼
  • 길민권 기자
  • 승인 2016.09.26 23:57
이 기사를 공유합니다

빛스캔 “언론사 카툰, 날씨관련 서비스, P2P 등서 악성코드 대량 유포 확인”

추석연휴 이후 언론사 카툰, 날씨관련 서비스, P2P 등에서 악성코드 대량 유포 확인과 단기간 동안 2만건 이상의 감염 기록이 확인돼 인터넷 이용자들의 각별한 주의가 요구된다.

빛스캔 측에 따르면, 반복되는 특징으로 추석 연휴 직후 강도 높은 악성코드 유포가 확인됐다. 항상 새로운 공격기법을 실험하고 적용하던 형태가 관찰 되었지만 올해는 새로운 공격 기법 보다는 기존의 공격 방식이 그대로 이용 하는 것으로 확인 되고 있다.  한동안 관찰되지 않던 대형 유포망인 멀웨어넷(MalwareNet)의 움직임도 더불어 관찰되고 있어 위험성이 단기간에 높아진 상태를 보이고 있다고 설명했다.

MalwareNet의 역할을 하는 악성 URI는 주로 배너광고 링크를 활용한다. 배너광고 URI에 악성링크가 삽입되면, 그 즉시 해당 링크를 사용하고 있는 모든 웹 서비스들에서 일제히 악성코드 유포가 발생되는 구조라 대응과 탐지가 매우 어렵다.

위 이미지는 날씨정보를 나타내는 배너광고 웹 사이트로, 9월 20일에 해당 웹 서비스가 해킹을당해, 악성코드를 유포하도록 코드의 변조가 발생되었다. 날씨정보가 필요한 웹 사이트의 관리자들이 위 서버의 링크만 등록시키면 날씨가 등록이 되는 구조다. 즉 인터넷 사용자가 배너 광고를 클릭하면 자동적으로 날씨정보를 보여주는 역할을 한다. 만약 악성링크가 삽입이 되어 있다면 같이 실행되고 자신도 모르게 악성코드에 감염이 되는 구조다.

한편 회사 측은 9월 4주차부터 악성코드 활동이 지속적으로 증가하고 있으며, 10월이 되기 전까지 증가 할 것으로 예상이 된다. 또한 10월 1일부터 10월 8일까지는 중국의 국경절이 포함되어 있어서 현재의 증가 추세가 계속될 것인지는 관찰이 필요하다고 전했다.

웹 서핑만으로도 감염되는 악성코드의 경우, 대부분 PC내 인증서 유출이 먼저 발생되고, PC의 모든 정보가 유출된다. 또한 공격자가 만들어 놓은 파밍 사이트로 강제로 이동시키는데 연결된 이후 개인정보를 입력하면 공격자는 그 정보를 토대로 개인의 계좌에서 금액을 인출해 나가게 된다.

또 최근에 언론사의 외주 서비스들에서도 유포 사례가 발견되고 있으며 다수의 파일공유 사이트에서도 이례적으로 유포가 발생되고 있어서 다수의 감염자가 발생되고 있을 것으로 회사 측은 보고 있다. 감염이 발생되면 백신 탐지를 우회하고 PC내에 저장되어 있는 공인인증서 및 PC 정보를 탈취해 전달하고 원격에서 조정할 수 있는 상태가 되므로 또 다른 추가 피해가 발생할 수 있다.

파밍 피해 기록을 살펴보면, 올해 1월부터 9월까지 최소 3만여건에서 최대 30만여 건까지 피해가 있었던 것으로 조사됐다.

빛스캔 관계자는 “추석 연휴 이후, 9월 4주차에 발견된 악성 URI에 의해서 감염된 PC의 공인 IP가 하루에 1만건이 넘는 대규모 감염 현상이 관찰되고 있어 피해가 심각할 것으로 예상되고 있다”며 “기업 및 기관의 경우 인터넷 접속 시 사용하는 공인 IP에 감염 기록이 있을 경우 알려지지 않은 악성코드가 내부 망에 감염된 상태일 수도 있으므로 대응을 강화하는 용도로 사용할 수 있다. 악성코드 감염 이후 정보의 전달이나 기록을 남기는 것이 모두 공인 IP를 기준으로 하고 있어서 내부의 사설 IP를 특정해 확인할 수는 없지만, 내부 감염이 있었음은 분명한 상황이라 추가적인 정보유출과 내부 사고 발생 가능성에 대해 담당자들의 높은 주의가 필요하다”고 강조했다.

★정보보안 & IT 대표 미디어 데일리시큐!★

■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★