RadarURL

조회 수 4632 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
2013년 05월 18일 08:21:40 / 이민형 기자 kiku@ddaily.co.kr

[디지털데일리 이민형기자] 최근 기업들의 웹사이트를 감염시켜 일반 사용자를 대상으로 악성코드를 배포하는 공격이 국내를 비롯해 세계적인 화두로 떠오르고 있다.

지난 2월 애플, 페이스북, 트위터 등이 해킹으로 인해 악성코드 배포지로 전락한 사건이 여기에 해당된다. 시만텍 등 글로벌 보안업체들은 이를 ‘워터링홀’ 공격으로 규정하고 향후 이러한 공격이 더욱 증가할 것으로 내다봤다.

워터링홀 공격이란 알려지지 않은 취약점을 활용해 사용자를 노리는 공격 기법으로 제로데이 악성코드를 특정 웹사이트에 심어두고, 여기에 접속할 시 악성코드가 사용자PC로 배포되는 것을 뜻한다.

사자가 먹이를 잡기 위해 물웅덩이(Watering Hole) 근처에 매복하고 있다가 먹잇감이 물에 빠지면 이를 공격하는 것에서 유래됐다.

‘드라이브 바이 다운로드(Drive by Download, DBD)’ 공격과 유사하지만 특정타깃을 대상으로 악성코드 배포뿐 아니라 추가 공격을 위한 ‘백도어’설치 여부로 구분된다.

◆국내에선 2005년부터 등장해 확산 추세=국내에서 워터링홀 공격의 역사는 깊다. 좀 더 정확하게 표현하면 오래전부터 ‘DBD 공격’을 받아왔다고 표현할 수 있다.

DBD 공격은 워터링홀 공격과 유사하지만 단순하게 사용자의 정보를 탈취하기 위한 수단으로 사용돼 왔다. 지난 2005년 국내에 처음으로 등장한 것으로 특정 게임의 홈페이지에 악성코드를 심어, 사용자들의 계정을 탈취했다.

전상훈 빛스캔 이사는 “국내에서는 오래전부터 웹을 통한 공격이 성행했다. 국내에서 온라인게임이 급성장하는 시기에는 게임사이트 악성코드를 심어 계정을 탈취하는 등의 사례가 다수 발견됐다”며 “이러한 현상이 지금까지 이어지고 있는데, 최근에는 특정 사용자들을 노리는 공격이 등장하고 있다”고 말했다.

빛스캔의 인터넷위협동향 보고서를 살펴보면 사용자를 특정할 수 있는 사이트들의 감염을 확인할 수 있는데, 공무원시험 준비사이트, 어학시험 준비사이트 등에서 공통적으로 악성코드가 발견됐다.

전 이사는 “공무원시험 준비사이트들에 접근하는 사용자들은 대부분 공무원시험을 준비하는 이들일 것이다. 특정계층을 노리는 공격들이라고 분석할 수 있다”고 설명했다.

◆워터링홀 공격, 막을 방법 없다?=?DBD 공격의 경우 일부 사용자들의 피해에서 그칠 수 있으나, 워터링홀 공격은 추가피해를 피할 수 없어 심각하다.

 

워터링홀 공격의 경우 악성코드 배포를 통해 궁극적으로 백도어를 설치하게 되고, 해커는 이를 통해 데이터유출이나 파괴행위를 감행할 수 있다. 이른바 APT(지능형지속가능위협) 공격의 위협이 웹으로까지 확대됐다고 해석할 수 있다.

특히 해커들은 제로데이 취약점을 악용해 악성코드를 웹페이지에 삽입하게되는데, 이를 일반사용자가 탐지해낼 수 있는 방법은 전무하다.

실제 얼마전 한 인권 단체 웹사이트의 스크립트에서 PC를 감염시킬 수 있는 코드 한줄이 발견됐다. 공격자는 웹사이트 방문자들을 감염시키기 위해 인터넷익스플로러의 제로데이 취약점을 이용했다.

그 결과 500개의 대기업과 정부기관에 근무하는 임직원들이 이 사이트를 방문했고 감염 위험에 노출됐다.

이러한 공격은 우선 웹사이트 보안을 강화해 악성코드가 배포되는 근본적인 원인을 제거해야 한다. 시큐어코딩과 같은 도구를 사용해 취약점을 해결하고 웹방화벽 등을 통해 웹사이트 변조, 악성코드 삽입 등을 차단해야한다.

그러나 국내에서는 여전히 이에 대한 인식이 부족한 것이 사실이다. 전 이사는 “웹에 대한 취약점은 높아지고, 공격은 더욱 거세지는데 이를 막으려고 하는 의지는 없다”며 “기본적으로 시큐어코딩 적용, 웹방화벽 도입만 하더라도 기본적인 공격은 막을 수 있다”고 강조했다.

사용자들은 운영체제(OS), 웹브라우저, 자바, 어도비플래시 등의 보안업데이트를 진행해야 하지만 보안 패치가 나오지 않은 제로데이 취약점을 악용할 경우 이를 차단할 수 있는 방법이 없어 위험은 쉽게 사그라지지 않을 것으로 보인다.

<이민형 기자>kiku@ddaily.co.kr

 

출처 : http://ddaily.co.kr/news/news_view.php?uid=104667

?

자유 게시판

자유롭게 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
280 일반 홍보대행사 프레인 대표 여준영 (영삼성이 만난 사람들) file JaeSoo 2013.07.04 4811
279 일반 따뜻한 감성의 CEO 프레인 컨설팅 그룹 대표 여준영 file JaeSoo 2013.07.04 4230
278 일반 월간 CEO (hunt) JaeSoo 2013.07.04 3385
277 일반 여초 사이트속 여자들의 성 이야기 - 여자들이 말하는 남자 성기 사이즈 file JaeSoo 2013.07.04 5966
276 일반 [법무법인 대지] ㈜티씨알씨엔엠 일본 성인 컨텐츠 저작권보호요청 file JaeSoo 2013.07.02 4670
275 일반 의도치 않은 호주의 한국 디스 file JaeSoo 2013.06.24 4608
274 일반 옛날과 오늘날의 대학생 file JaeSoo 2013.06.24 4142
273 일반 아이들 그림을 인형으로 file JaeSoo 2013.06.24 4209
272 일반 금모래 이름도 아름다운 맛집 강남맛집 직장인들이 좋아할 곳입니다 file JaeSoo 2013.05.28 4814
271 일반 [역삼동/금모래] 강남역 언저리에서 그나마 먹을만한 청국장과 서울식 불고기집 file JaeSoo 2013.05.28 4949
» 뉴스 웹서핑만으로도 악성코드 감염…워터링홀·DBD 공포 커진다 JaeSoo 2013.05.22 4632
269 일반 우리집 메인 카드 국민 온쇼핑 카드, 농협 테이크5 카드 활용방안 JaeSoo 2013.05.22 4831
268 일반 Clubber(클러버) - [클럽 홀릭] 고아 터치미 파티(Touch ME Party) Part.1 - INSITE TV JaeSoo 2013.05.15 4616
267 일반 [사업] facemesh(facebattle) 사이트 개발 관련 JaeSoo 2013.05.08 5927
266 뉴스 스마트폰 출고가 거품 빠진다…70만원대 프리미엄폰 등장 file JaeSoo 2013.05.08 5838
265 뉴스 '나랏돈' 관리하는 '재정정보원' 설립한다 JaeSoo 2013.05.07 5236
264 일반 일반인 이상형 월드컵 - 페이스배틀 file JaeSoo 2013.05.06 4979
263 일반 대학교/대학원에서 배우는 전산학은 가치가 있는가 없는가 file JaeSoo 2013.05.06 4249
262 일반 파주 - 와글바글 어린이 책잔치 file JaeSoo 2013.05.04 5011
261 일반 화성인 바이러스 - 큰 가슴 때문에 발레를 포기한 G컵 발레리나 장진화 file JaeSoo 2013.05.02 8732
Board Pagination Prev 1 ... 4 5 6 7 8 9 10 11 12 13 ... 22 Next
/ 22


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너