Ãë¾àÁ¡ 21%... ¿©ÀüÈ÷ ÆÐÄ¡ ¾ÈµÇ°í ÀÖ´Ù!
Ãë¾àÁ¡ 3´ë °ø±Þ¾÷ü... ¡®¸¶ÀÌÅ©·Î¼ÒÇÁÆ®-¾ÖÇÃ-¿À¶óŬ¡¯
IBM Internet Security Systems¢â X-Force¢ç ¿¬±¸°³¹ß ÆÀ¿¡ µû¸£¸é 2007³â »ó¹Ý±â¿¡´Â 2006³â »ó¹Ý±â¿¡ ºñÇØ 3.3% °¨¼ÒÇÑ ÃÑ 3273°³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÇ¾ú°í, X-Force µ¥ÀÌÅͺ£À̽º »ç»ó ÇÑ ÇØ »ó¹Ý±â¿¡ °ø°³µÈ Ãë¾àÁ¡ÀÇ ¼ö°¡ óÀ½À¸·Î ÁÙ¾îµé¾ú´Ù°í ¹àÇû´Ù.
Ãë¾àÁ¡ °ø°Ý, 90%´Â ¿ø°Ý °ø°Ý
1¿ù¿¡´Â »ó¹Ý±â Áß °¡Àå ¸¹Àº 600°³ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. 2007³â »ó¹Ý±â Áß ÇÑ ÁÖ µ¿¾È »õ·Î¿î Ãë¾àÁ¡ÀÌ °¡Àå ¸¹ÀÌ ¹ß°ßµÈ ±â°£Àº 1¿ù ¼Â° ÁÖ(1¿ù 15~21ÀÏ)·Î½á 149°³ÀÇ »õ·Î¿î Ãë¾àÁ¡ÀÌ Ãß°¡ ¹ß°ßµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
°¡Àå ¸¹Àº Ãë¾àÁ¡ÀÌ °ø°³µÈ ¿äÀÏÀº È¿äÀÏ·Î 2007³â »ó¹Ý±âÀÇ Àüü Ãë¾àÁ¡ Áß 25%°¡ °ø°³µÇ¾úÀ¸¸ç ÀÌ´Â 2006³âÀÇ 24.2%¿¡ ºñÇØ Áõ°¡ÇÑ ¼öÄ¡´Ù.
2007³â »ó¹Ý±â Áß ÁÖ¸»¿¡ ¹ß°ßµÈ Ãë¾àÁ¡Àº 17.4%·Î 2006³âÀÇ 17.6%¿Í ºñ±³ÇÏ¿© °ÅÀÇ µ¿ÀÏÇÑ ¼öÄ¡·Î ³ªÅ¸³µ´Ù. Àüü Ãë¾àÁ¡ Áß 2%´Â CVSS(Common Vulnerability Scoring System) Æò°¡¿¡¼ 10Á¡À» ¹Þ¾Æ Ä¡¸íÀûÀÎ ¿µÇâÀ» ¹ÌÄ¡´Â Ãë¾àÁ¡À¸·Î ºÐ·ùµÆ´Ù.
2007³â »ó¹Ý±â °¡Àå Ãë¾àÁ¡ÀÌ ¸¹Àº 3´ë °ø±Þ¾÷ü´Â Microsoft, Apple ¹× OracleÀÌ Â÷ÁöÇß´Ù. °¡Àå Ãë¾àÁ¡ÀÌ ¸¹Àº 5´ë °ø±Þ¾÷ü°¡ Àüü Ãë¾àÁ¡ÀÇ 12.6%¸¦ Â÷ÁöÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. °¡Àå Ãë¾àÁ¡ÀÌ ¸¹Àº 5´ë °ø±Þ¾÷üÀÇ Á¦Ç°¿¡¼ È®ÀÎµÈ Ãë¾àÁ¡ÀÇ 21%¿¡ ´ëÇؼ´Â 2007³â »ó¹Ý±â ¸»±îÁö ÆÐÄ¡°¡ Á¦°øµÇÁö ¾Ê¾Ò´Ù.
2007³â »ó¹Ý±â¿¡ ¹àÇôÁø ¸ðµç Ãë¾àÁ¡ Áß 90%´Â ¿ø°Ý °ø°Ý(Remote Exploit)À» ÅëÇØ Ä§ÇØµÉ ¼ö ÀÖ´Â Ãë¾àÁ¡ÀÌ´Ù. ¿ÃÇØ »ó¹Ý±â Àüü Ãë¾àÁ¡ Áß Àý¹Ý ÀÌ»ó(51.6%)Àº °ø°ÝÀÚ°¡ Ãë¾àÁ¡ °ø°ÝÀ» ¼º°øÇÑ ÈÄ È£½ºÆ®¿¡ ´ëÇÑ ¾×¼¼½º ±ÇÇÑÀ» ¾òÀ» ¼ö ÀÖ´Â °Íµé·Î ¹àÇôÁ³´Ù. ¿©±â¼ Ãë¾àÁ¡À̶õ, ÄÄÇ»Æà ½Ã½ºÅÛÀÇ ±â¹Ð¼º, ¹«°á¼º ¶Ç´Â Á¢±Ù¼ºÀ» ¾àȽÃÅ°°Å³ª Æı«ÇÒ ¼ö ÀÖ´Â ÄÄÇ»ÅÍ °ü·Ã À§ÇèÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.
½ºÆÔ°ú ÇǽÌ, ¹Ì±¹ÀÌ Àü¼¼°è 1/8 Â÷Áö
¼¼°è¿¡¼ ½ºÆÔ ¸ÞÀÏÀ» °¡Àå ¸¹ÀÌ ¹ß¼ÛÇÏ´Â ¼¼ ±¹°¡´Â ¹Ì±¹, Æú¶õµå, ·¯½Ã¾Æ·Î ³ªÅ¸³µ´Ù. Àü¼¼°è ½ºÆÔ ¸ÞÀÏ Áß 1/8ÀÌ ¹Ì±¹¿¡¼ ¹ß¼ÛµÈ °ÍÀÌ´Ù. ¹Ì±¹Àº ¿©ÀüÈ÷ ½ºÆÔ À̸ÞÀÏ ¸Þ½ÃÁö¸¦ ÅëÇØ Á¦Ç° ¼±ÀüÀ¸·Î ¸µÅ©µÇ´Â ÆäÀÌÁö°¡ ¼¼°è¿¡¼ °¡Àå ¸¹Àº ³ª¶óÀÌ¸ç ½ºÆÔ °ü·Ã À¥»çÀÌÆ® Áß 1/3 ÀÌ»óÀ» È£½ºÆÃÇÏ°í ÀÖ´Ù.
½ºÆÔ ¸Þ½ÃÁö Å©±â´Â 2007³â »ó¹Ý±â¿¡ óÀ½À¸·Î °¨¼ÒÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ¿Í °°Àº °¨¼Ò Ãß¼¼´Â À̹ÌÁö¸¦ »ç¿ëÇÑ ½ºÆÔ ¸ÞÀÏÀÇ °¨¼Ò¿¡ ±âÀÎÇÑ °ÍÀ¸·Î ºÐ¼®µÈ´Ù. À¯·´ÀÌ ÇÇ½Ì À̸ÞÀÏÀÇ °¡Àå Å« ¹ß¿øÁöÀÌ¸ç ½ºÆäÀÎÀÌ Àü¼¼°è ¿ë·®ÀÇ 17.9%¸¦ Â÷ÁöÇÏ°í ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÇÑÆí ¸ðµç »ç±â¼º ÇÇ½Ì À¥»çÀÌÆ® Áß °ÅÀÇ Àý¹ÝÀÌ ¹Ì±¹ ³»¿¡¼ È£½ºÆõǰí ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù.
À¥ ÄÁÅÙÃ÷ (Web Content)
¡®ºÎÀûÀýÇÑ(Unwanted)¡¯ ÄÜÅÙÃ÷´Â 2006³âÀÇ 12.5%¿¡¼ 2007³â »ó¹Ý±â¿¡´Â 10%·Î °¨¼ÒÇß´Ù. Æ÷¸£³ë ¶Ç´Â ¼º °ü·Ã ÄÜÅÙÃ÷¸¦ È£½ºÆÃÇÏ´Â À¥»çÀÌÆ®°¡ ÀÎÅͳÝÀÇ 9.9%¸¦ Â÷ÁöÇß´Ù.
¹Ì±¹Àº °è¼ÓÇÏ¿© Æø·Â ¹× ¹üÁË, Æ÷¸£³ë ¹× ¼º, ÄÄÇ»ÅÍ ¹üÁË, ºÒ¹ý ¸¶¾à°ú °°ÀÌ ¡®ºÎÀûÀýÇÑ¡¯ ÄÜÅÙÃ÷¸¦ °¡Àå ¸¹ÀÌ È£½ºÆÃÇÏ´Â ±¹°¡·Î Áý°èµÆ´Ù. ÀÌ´Â 2006³âÀÇ Á¶»ç °á°ú¿Í µ¿ÀÏÇÑ °á°úÀÌ´Ù.
¾Ç¼º ÄÚµå (Malcode)
2007³â »ó¹Ý±â¿¡ °¡Àå Å« À§ÇùÀÌ µÈ ¾Ç¼º ÄÚµåÀÇ À¯ÇüÀº Æ®·ÎÀÌ ¸ñ¸¶ÀÌ´Ù. ÀÌ´Â Àüü ¾Ç¼º ÄÚµåÀÇ 28%¸¦ Â÷ÁöÇÏ´Â 6¸¸ 1161°³°¡ ¹ß°ßµÆ´Ù. ÀÎÅͳݿ¡¼ °¡Àå ºó¹øÈ÷ ¹ß»ýÇÑ ¾Ç¼º ÄÚµå´Â Trojan.Win32.AgentÀ̸ç 2007³â »ó¹Ý±â¿¡ ¹ß°ßµÈ ¸ðµç Æ®·ÎÀÌ ¸ñ¸¶ÀÇ 43%¿¡ ÇØ´çÇÏ´Â 2¸¸ 6573°³°¡ º¯Á¾À¸·Î ¹ß°ßµÆ´Ù.
¿ÃÇØ »ó¹Ý±â¿¡ °¡Àå ÈçÇß´ø ¿ú ¹ÙÀÌ·¯½º´Â Email-Worm.Win32.Mixor¿´À¸¸ç 1¸¸ 2120°³ÀÇ º¯Á¾ÀÌ ¹ß°ßµÆ´Ù. ³×Æ®¿öÅ©¿¡¼ °¡Àå ¿Õ¼ºÈ÷ ÀüÆÄµÈ ¿ú ¹ÙÀÌ·¯½º´Â W32.Mydoom.M@mm·Î ³ªÅ¸³µ´Ù.
À¥ ºê¶ó¿ìÀú °ø°Ý (Web Browser Exploitation)
ÀÎÅͳݿ¡¼ ¾Ç¼ºÄÚµå·Î À¥ ºê¶ó¿ìÀú¸¦ °¨¿°½ÃÅ°±â À§ÇØ °¡Àå ¸¹ÀÌ »ç¿ëµÈ °ø°Ý ¼ö´ÜÀº Visual Studio WMI Object Broker ActiveXÀÌ´Ù. À¥ ±â¹Ý °ø°ÝÀÇ ¾à 80%´Â ³µ¶È(Obfuscation) °ø°Ý¿¡ ÇØ´çÇÏ¸ç °¡Àå ÈçÇÑ ³µ¶È ¿ä¼Ò·Î JavaScript°¡ »ç¿ëµÈ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
[±æ¹Î±Ç ±âÀÚ(reporter21@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>