교묘해지는 악성코드…파일 없는 공격 역대 최대

교묘해지는 악성코드…파일 없는 공격 역대 최대

입력 2017-01-16 11:43
업데이트 2017-01-16 11:43
  • 글씨 크기 조절
  • 프린트
  • 공유하기
  • 댓글
    14
지난해 국내에서 파일 없는(fileless) 악성코드 공격이 역대 최대를 기록한 것으로 파악됐다.

16일 보안업체 하우리에 따르면 지난해 발생한 파일 없는 악성코드 공격은 모두 3천782건으로 전년보다 약 400% 증가하며 역대 최대치를 기록했다.

파일 없는 악성코드는 말 그대로 시스템에 파일로 존재하지 않고, 메모리나 기본 시스템 구성 요소를 저장한 레지스트리에서만 동작한다. 주로 웹 브라우저의 취약점을 파고들어 윈도에 기본적으로 탑재된 프로그래밍 언어 파워쉘(Powershell)과 관리 도구 명령줄 유틸리티(WMIC)를 이용해 공격을 실행한다.

이 악성코드는 메모리에만 존재하기 때문에 기존의 파일 기반 탐지 시스템으로는 찾아내기 어렵다.

보안 솔루션은 메모리 기반 진단을 강화하거나 취약점에 노출된 파워쉘 등을 사전에 차단해야 한다.

하우리 최상명 CERT(침해사고대응팀) 실장은 “국내에서 주로 랜섬웨어가 파일 없는 악성코드를 이용한다”며 “파일 없는 악성코드에 대응할 수 있는 솔루션을 갖출 필요가 있다”고 말했다.

연합뉴스
많이 본 뉴스
‘민생회복지원금 25만원’ 당신의 생각은?
더불어민주당은 22대 국회에서 전 국민에게 1인당 25만원의 지역화폐를 지급해 내수 경기를 끌어올리는 ‘민생회복지원금법’을 발의하겠다고 밝혔습니다. 민주당은 빠른 경기 부양을 위해 특별법에 구체적 지원 방법을 담아 지원금을 즉각 집행하겠다는 입장입니다. 반면 국민의힘과 정부는 행정부의 예산편성권을 침해하는 ‘위헌’이라고 맞서는 상황입니다. 또 지원금이 물가 상승과 재정 적자를 심화시킬 수 있다고 우려합니다. 지원금 지급에 대한 당신의 생각은?
찬성
반대
모르겠다
광고삭제
위로