RadarURL

조회 수 4636 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄
2013년 05월 18일 08:21:40 / 이민형 기자 kiku@ddaily.co.kr

[디지털데일리 이민형기자] 최근 기업들의 웹사이트를 감염시켜 일반 사용자를 대상으로 악성코드를 배포하는 공격이 국내를 비롯해 세계적인 화두로 떠오르고 있다.

지난 2월 애플, 페이스북, 트위터 등이 해킹으로 인해 악성코드 배포지로 전락한 사건이 여기에 해당된다. 시만텍 등 글로벌 보안업체들은 이를 ‘워터링홀’ 공격으로 규정하고 향후 이러한 공격이 더욱 증가할 것으로 내다봤다.

워터링홀 공격이란 알려지지 않은 취약점을 활용해 사용자를 노리는 공격 기법으로 제로데이 악성코드를 특정 웹사이트에 심어두고, 여기에 접속할 시 악성코드가 사용자PC로 배포되는 것을 뜻한다.

사자가 먹이를 잡기 위해 물웅덩이(Watering Hole) 근처에 매복하고 있다가 먹잇감이 물에 빠지면 이를 공격하는 것에서 유래됐다.

‘드라이브 바이 다운로드(Drive by Download, DBD)’ 공격과 유사하지만 특정타깃을 대상으로 악성코드 배포뿐 아니라 추가 공격을 위한 ‘백도어’설치 여부로 구분된다.

◆국내에선 2005년부터 등장해 확산 추세=국내에서 워터링홀 공격의 역사는 깊다. 좀 더 정확하게 표현하면 오래전부터 ‘DBD 공격’을 받아왔다고 표현할 수 있다.

DBD 공격은 워터링홀 공격과 유사하지만 단순하게 사용자의 정보를 탈취하기 위한 수단으로 사용돼 왔다. 지난 2005년 국내에 처음으로 등장한 것으로 특정 게임의 홈페이지에 악성코드를 심어, 사용자들의 계정을 탈취했다.

전상훈 빛스캔 이사는 “국내에서는 오래전부터 웹을 통한 공격이 성행했다. 국내에서 온라인게임이 급성장하는 시기에는 게임사이트 악성코드를 심어 계정을 탈취하는 등의 사례가 다수 발견됐다”며 “이러한 현상이 지금까지 이어지고 있는데, 최근에는 특정 사용자들을 노리는 공격이 등장하고 있다”고 말했다.

빛스캔의 인터넷위협동향 보고서를 살펴보면 사용자를 특정할 수 있는 사이트들의 감염을 확인할 수 있는데, 공무원시험 준비사이트, 어학시험 준비사이트 등에서 공통적으로 악성코드가 발견됐다.

전 이사는 “공무원시험 준비사이트들에 접근하는 사용자들은 대부분 공무원시험을 준비하는 이들일 것이다. 특정계층을 노리는 공격들이라고 분석할 수 있다”고 설명했다.

◆워터링홀 공격, 막을 방법 없다?=?DBD 공격의 경우 일부 사용자들의 피해에서 그칠 수 있으나, 워터링홀 공격은 추가피해를 피할 수 없어 심각하다.

 

워터링홀 공격의 경우 악성코드 배포를 통해 궁극적으로 백도어를 설치하게 되고, 해커는 이를 통해 데이터유출이나 파괴행위를 감행할 수 있다. 이른바 APT(지능형지속가능위협) 공격의 위협이 웹으로까지 확대됐다고 해석할 수 있다.

특히 해커들은 제로데이 취약점을 악용해 악성코드를 웹페이지에 삽입하게되는데, 이를 일반사용자가 탐지해낼 수 있는 방법은 전무하다.

실제 얼마전 한 인권 단체 웹사이트의 스크립트에서 PC를 감염시킬 수 있는 코드 한줄이 발견됐다. 공격자는 웹사이트 방문자들을 감염시키기 위해 인터넷익스플로러의 제로데이 취약점을 이용했다.

그 결과 500개의 대기업과 정부기관에 근무하는 임직원들이 이 사이트를 방문했고 감염 위험에 노출됐다.

이러한 공격은 우선 웹사이트 보안을 강화해 악성코드가 배포되는 근본적인 원인을 제거해야 한다. 시큐어코딩과 같은 도구를 사용해 취약점을 해결하고 웹방화벽 등을 통해 웹사이트 변조, 악성코드 삽입 등을 차단해야한다.

그러나 국내에서는 여전히 이에 대한 인식이 부족한 것이 사실이다. 전 이사는 “웹에 대한 취약점은 높아지고, 공격은 더욱 거세지는데 이를 막으려고 하는 의지는 없다”며 “기본적으로 시큐어코딩 적용, 웹방화벽 도입만 하더라도 기본적인 공격은 막을 수 있다”고 강조했다.

사용자들은 운영체제(OS), 웹브라우저, 자바, 어도비플래시 등의 보안업데이트를 진행해야 하지만 보안 패치가 나오지 않은 제로데이 취약점을 악용할 경우 이를 차단할 수 있는 방법이 없어 위험은 쉽게 사그라지지 않을 것으로 보인다.

<이민형 기자>kiku@ddaily.co.kr

 

출처 : http://ddaily.co.kr/news/news_view.php?uid=104667

?

자유 게시판

자유롭게 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
440 일반 노트북 차세대 플랫폼 전쟁 INTEL VS AMD JaeSoo 2008.10.20 12272
439 일반 통신사업자들 "지자체 자가망은 예산 낭비" JaeSoo 2008.11.07 10357
438 2008년 소득공제 관련 file JaeSoo 2009.01.20 11083
437 일반 걱정에 사로잡힌 사람들 JaeSoo 2009.05.08 11471
436 일반 내 머릿속 확인하기 file JaeSoo 2009.07.11 15619
435 일반 맵피 위치정보 수집 업데이트에 기가막혀 JaeSoo 2009.09.25 9906
434 일반 핑계의 기술‥회식 한번 빼먹으려면…친척은 한분씩 돌아가시고 JaeSoo 2009.10.06 9411
433 일반 싸대기 때리기 게임 (Rose&Camellia) file JaeSoo 2009.10.20 15278
432 일반 호텔626 (원제 : hotel626) JaeSoo 2009.10.21 9445
431 일반 노무현 대통령 스타일이 좋다 file JaeSoo 2009.10.28 8542
430 일반 토마토팡 P2P - 최신가요/영화/드라마 기타 등등 자료들을 무료로 받으세요! JaeSoo 2009.11.04 13261
429 일반 어느 어머니가 결혼하는 아들에게 보낸 편지 JaeSoo 2009.11.06 9831
428 일반 똑똑한 그녀들, 직장에선 눈물 '뚝뚝' 알파걸의 비애 "학교선 1등만 했는데… 일만 잘하면 될 줄 알았는데…" file JaeSoo 2009.12.02 8855
427 일반 다이렉트 자동차보험 비교(교보AXA, 이유) 1 file JaeSoo 2009.12.07 15486
426 일반 파인드라이브 Style 3D 간단 구성품 및 디자인 살펴보기 JaeSoo 2009.12.08 7899
425 일반 아틀란 Wiz VS 아틀란 3D 살펴보기 JaeSoo 2009.12.08 8088
424 일반 아이나비, 맵피, 아틀란맵, 엔나비 실측 비교 JaeSoo 2009.12.08 9331
423 일반 USB 메모리 32G 동작표시LED, 회전캡 방식 속도비교 1 JaeSoo 2009.12.18 10670
422 스마트폰의 최강자 JaeSoo 2009.12.28 6035
421 일반 Worst Gadgets Gallery JaeSoo 2009.12.28 20369
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 22 Next
/ 22


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너