2015년 보안, 지능화되는 악성코드 관리 어려움↑…취약점 보안 연구 활발
상태바
2015년 보안, 지능화되는 악성코드 관리 어려움↑…취약점 보안 연구 활발
  • 이광재 기자
  • 승인 2014.12.08 09:21
  • 댓글 0
이 기사를 공유합니다

사용자 정보 마케팅에 활용 ‘잠재적 유해 소프트웨어(PUS)’ 증가 등

블루코트코리아가 ‘2015년 글로벌 보안 시장 전망’을 발표했다.

이번 발표에 따르면 2015년 보안 시장에서 주목해야 할 사항은 지능화되는 멀웨어의 증가로 ▲개인정보보호와 기업 인프라 보안 유지의 어려움이 증가하며 ▲언론사 웹사이트들이 악성 코드 감염 광고로 인해 관리에 어려움이 커지고 ▲사용자 정보를 마케팅에 활용하는 ‘잠재적 유해 소프트웨어(PUS)’의 증가가 두드러질는 것으로 예상됐다.

또한 ▲데이터를 볼모로 몸값을 요구하는 랜섬웨어(ransom ware)가 증가하며 ▲소셜 네트워크의 정보를 활용해 사용자를 공격하는 해커들이 증가하고 ▲‘빅브라더’를 위한 감시 소프트웨어 증가 및 ▲하트블리드, 쉘쇼크, 푸들 등 전체 시스템에 영향을 미치는 보안 취약점 공격 악성코드 연구 활발해 질 적으로 전망됐다.

블루코트가 발표한 2015년 보안 시장 전망을 구체적으로 살펴보면 개인정보보호를 위한 암호화 적용이 증가하고 있는 가운데 웹사이트들이 보안 강화를 위해 암호화 적용이 증가함에 비례해 사이버 범죄에 사용되는 멀웨어도 암호화된 트랜잭션에 숨어있을(은폐될) 가능성이 높아져 지능화된 멀웨어가 기업 네트워크 인프라에 침입하는 사이버 공격이 늘어날 것으로 전망된다.

또 많은 기업들에서 개인 프라이버시 보안과 암호화돼 숨겨진 사이버 공격에 대비하기 위한 방어 체계 구축과 운영방안을 조정하는데 어려움을 겪을 것으로 예상된다.

▲ 톱10개중 8개 글로벌 웹사이트 HTTPS 사용

또 악성 코드 감염 광고 증가로 인한 미디어 회사들의 멀웨어를 포함하고 있는 온라인 광고를 개재하는 언론사의 웹사이트들이 빠르게 증가하고 있다.

실제로 언론사 웹사이트에 방문 후 악성코드에 감염되는 사례가 크게 증가하면서 광고 업체에 대한 검열과 제한 등의 보다 철저한 관리가 필요한 시점이다.
▲ 악성 코드 감염 광고로 관리에 어려움을 겪는 언론사 웹사이트들

이와 함께 잠재적 유해 소프트웨어(PUS: Potentially unwanted software)가 모바일 기기에 빠르게 확산될 전망이다.
최종 사용자들의 약관에 교묘하게 침투하는 사례가 늘어나고 있으며 특히 무료 앱을 다운로드 받을 때 숨겨진 PUS가 사용자의 웹 서핑시 발생하는 정보들을 수집해 맞춤형 광고를 제공하기도 한다.

주로 개발자들이 무료로 배포하는 소프트웨어 창작물에 이러한 PUS를 추가해 수익원으로 삼고 있으며 PUS가 기기 성능에 영향을 미치거나 악성 코드에 감염되는 경우 치명적인 오류를 발생시키기도 한다.

PUS는 설치시 사용자의 동의를 구하는 형식을 취하여 마케팅을 필요한 정보를 내려 받기 동의서에 표시하고 있어 기존 바이러스, 트로이 목마, 웜 등 멀웨어 방식과는 차별화돼 있다.
▲ 데이터를 볼모로 몸값을 요구하는 랜섬웨어의 증가

뿐만 아니라 2014년은 랜섬웨어(ransom ware)로 큰 피해를 입었다. 랜섬웨어를 사용하는 해커들의 다음 목표는 ‘좀 더 많은 피해자들에게 보다 많은 돈을 어떻게 빼낼 것인가?’로서 2015년에는 상대적으로 보안에 취약한 중견중소기업 및 작은 규모의 공공 기관들로부터 대량의 은행 계좌 정보를 빼내어 추가적인 피해자를 양산할 가능성이 높을 것으로 예상된다.

랜섬웨어는 인터넷 사용자의 컴퓨터에 잠입해 내부 문서나 스프레트시트, 그림파일 등을 암호화해 열지 못하도록 만든 후 돈을 보내주면 해독용 열쇠 프로그램을 전송해 준다며 금품을 요구하는 신종 악성 스파웨어다.

이러한 랜섬 웨어가 기업의 네트워크 스토리지에 접근하는 경우 더 큰 몸값을 요구할 가능성이 높아진다.

더불어 소셜이 해커들의 주요 활동무대가 될 것이다. 타깃 맞춤형의 사용자 공격을 위해 소셜 네트워크에 공개된 정보를 활용하는 해킹 툴이 증가할 것이다.

소셜 네트워크에서 개인의 기본 정보는 물론 성향에 대한 핵심 정보들을 확보하는 경우 보다 쉽게 목표로 삼은 사용자를 공격할 수 있으며 공격의 효율성이 높아진다.

▲ 소셜 네트워크에 활개치는 해커들

예를 들어 IT 관리자의 개인 정보를 활용해 기업의 시스템 및 핵심 데이터 접근할 수도 있다.

게다가 2014년에는 출몰 빈도가 낮았으나 향후 보안 회사 및 공공 기관 등에서 특정 인물을 감시하기 위해 개발되는 감시 소프트웨어(Espionageware)가 증가할 것으로 전망된다.

특히 외교적인 분쟁이 심화됨에 따라 특정 인사들의 활동에 대한 감시도구로서 활용이 크게 늘어날 것으로 전망이다.
또한 하트블리드(Heartbleed), 쉘쇼크(Shellshock) 등 하나의 오류가 전체 시스템에 영향을 미치는 취약점 공격 악성코드가 지속적으로 증가하면서 방어를 위한 연구도 활발해질 전망이다.

이를 위해 개발사들은 오픈소스 코드 분석에 더 많은 비용을 투자하거나 문제 발생시 써드 파티 및 라이선스 발급자에게 책임을 물을 수 있는 커머셜 서비스를 이용함에 따라 개발 비용이 높아질 것이다.

SSL과 TLS 프로토콜의 오픈소스 구현으로 SSL를 대체할 프로토콜인 ‘리브리SSL(LibreSSL)’과 같이 여러 가지 대안을 모색하는 시도도 늘어나며 다양한 오픈소스 계파가 생겨날 전망이다.

김기태 블루코트코리아 대표는 “최신 기술이 적용된 새로운 기기 및 장비들이 계속 출시되고 모바일 기기의 업무 활용도 증가, 외부 무선 인터넷 사용, 사물통신(M2M)의 확산 등으로 네트워크로 연결된 모든 기기들을 급증하는 악성코드와 멀웨어로부터 안전하게 보호하는 것이 사실상 불가능해지고 있다”며 “보안 사고를 예방 및 차단하기 위해서는 암호화된 네트워크 트래픽을 정확하게 살펴보고 위협여부를 탐지할 수 있는 보안 시스템 구축이 필요한 시점”이라고 강조했다.




댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
0 / 400
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.