유클린 뉴스

1회인터넷에도 사람이 살아요
목록

자신의 실체 위장한 '바이러스' 늘어

뉴테크웨이브, 3분기 바이러스 분석...가짜 경고창 등 피싱 증가

성연광 기자  |  2005.10.24 10:23
뉴테크웨이브, 3분기 바이러스 분석...가짜 경고창 등 피싱 증가
사용자 컴퓨터에 악성코드가 감염됐다는 '가짜 경고창'을 띄워 유료결제를 유도하거나, 태풍 피해지역 모금메일 통해 가짜 구호성금 웹사이트로 유인해 개인정보를 빼내는 피싱 등 자신의 실체를 교묘히 숨겨 피해를 입히는 바이러스와 해킹 피해가 크게 늘고 있다.

안티 바이러스 전문업체인 뉴테크웨이브가 24일 발표한 3분기 국내 바이러스 분석보고서에 따르면, '가짜 경고창'을 띄워 설치를 종용하거나 유료결제를 요구하는 스파이웨어가 지난 5월 첫 출현한 이후 3분기들어 그 피해가 급격히 증가한 것으로 나타났다.

스파이웨어 일종인 'Trojan.FakeAlert'이 대표적이다. 이 프로그램은 사용자에게 자신의 시스템이 악성코드나 바이러스에 감염되었다며 '가짜 경고창'을 띄우고 사용자에게 이를 치료하기 위한 프로그램 설치를 요구하거나 무단으로 설치한 후 치료시 유료결제를 유도한다.

이러한 프로그램은 바이러스에 감염됐을 때의 증상과는 달리, 바탕화면의 설정을 바꾸거나 자신이 설치한 스파이웨어 또는 트로이 목마를 검색해 사용자에게 보여줌으로써 사용자를 기만하고 치료를 위한 결제를 유도한다는 점이 특징이라고 뉴테크웨이브측은 밝혔다.

뉴테크웨이브는 이같은 'FakeAlert'에 감염된 컴퓨터 수가 지난 5월 23건에서 7월 208건, 8월 2002건, 9월 1962건으로 크게 늘은 것으로 조사했다.

카트리나와 같은 자연재해나 큰 사건, 사고 발생시 성금모금 메일을 통해 가짜 구호성금 웹사이트로 유인, 정보를 빼내는 피싱이 증가한 것도 3분기의 특징이다.

또 자신을 교묘하게 숨겨 감염대상 시스템 관리자 권한을 획득하는 루트킷(Rootkit) 관련 해킹도 더욱 다양해지고 있으며, 일반 사용자가 바이러스에 감염된 것을 눈치챌 수 없거나, 감염돼또 제거가 매우 까다로운 바이러스도 증가하고 있다고 회사측은 분석했다.

3분기에는 특정 웹사이트를 방문하기만해도 아이디와 비밀번호를 빼내가는 패스워드 스틸러(일명 중국發 해킹)의 확산 추세도 눈에 띄었다. 패스워드 스틸러는 사용자가 키보드로 아이디와 패스워드를 입력할때 이를 가로채 외부로 유출시키는 일종의 트로이 목마다.

한편, 이같은 보고서는 뉴테크웨이브 기술연구소가 3분기에 총 2만8293대의 컴퓨터를 샘플로 분석해 작성됐다.

최인식 뉴테크웨이브 기술연구소 소장은 "바이러스와 다양한 해킹기법들로부터 사용자들의 피해를 줄이기 위해 안티 바이러스 업체뿐 아니라 인터넷 서비스업체들과 관련 기관이 공동으로 보안관련 홍보와 대책을 마련해야한다"며 "특히 해킹방지를 위해 서버 관리자와 관련 응용 프로그래머도 프로그램 개발시 보안 코딩 지침을 마련해 프로그램 자체의 보안 강화에 적극 노력해야한다"고 지적했다.