사용자 동의 구하는 악성 프로그램 "그레이웨어" 급증
작성자 관리자 작성일 2005-06-21 오후 1:31:00
사용자 동의 절차를 구하는, 이른바 합법적 프로그램 뒤에 숨어 몰래 들어오는 악성 프로그램인 '그레이
웨어'가 눈에 띄게 늘어나고 있어 주목된다.


이와 관련, 한국트렌드마이크로(www.trendmicro.co.kr)는 <2005년 5월 바이러스 동향 분석> 보고서에서
전 세계적으로 지난 한 달간 그레이웨어(Greywere)에 감염된 건수가 16만 5000건 이상으로 급증하고 있
으며, 특히10대 악성 프로그램 중 6개 분야에 달했다고 밝혔다.


그레이웨어란 시스템에 다운로드돼도 즉각 파급되는 효과는 없으며, 직접적인 손상은 없지만 불편을 야
기하는 감지하기 힘든 소프트웨어를 포괄한다.


사용자 동의 절차 없이 몰래 설치된 악성 프로그램이라면 당연히 불법이지만, 문제는 대부분 그레이웨어
들이 설치에 대한 사용자 동의 절차를 구하는 등 합법적이어서 규제가 어렵다.


그레이웨어는 대부분 포털 등에서 PC 유틸리티나 게임 등 무료 다운로드 설치 시 자동 악성 프로그램이
함께 다운로드되므로 사용자들은 이를 쉽게 눈치챌 수 없어 발견하기가 힘들다.


그레이웨어가 설치된 경우 PC에 설치돼 일정 광고를 보여주거나, 인터넷 초기 화면을 고정시키고, 마우
스 동작을 고정시키는 등 이상 현상을 일으킨다. 뿐만 아니라 인터넷뱅킹 해킹 사건과 같이 사용자 개
인 정보를 도용하는 경우도 발생해 사용자들의 각별한 주의가 필요하다.


특히 최근 들어 그레이웨어가 컴퓨터 시스템을 파괴하거나 작업을 방해하는 웜과 결합하고 있는 추세가
더욱 세심한 주의가 요구된다.


예컨대 지난 5월에 발생한 마이톱 변종 웜의 경우, 일반 웜과 아젠트(TSPY_AGENT.H)라는 스파이웨어와
결합한 것으로, 사용자가 모르는 사이 PC에 침투, 백신 프로그램 온라인 업데이트 등을 방해하는 피해
를 일으켰을 뿐 아니라, 메일 주소 같은 개인 정보를 수집해 다른 컴퓨터로 퍼뜨렸다. 또 타겟 광고를
목적으로 사용자의 검색 습관을 추적하고 분석하는 프로그램을 사용자가 모르는 사이에 설치한 경우도
있는 것으로 나타났다.


뿐만 아니라 미국에서는 신종 트로이목마 웜인 '피지코드(TROJ_PGPCODE)'가 사용자 시스템에 침입해 15
가지 유형의 파일에 오류를 일으킨 뒤 감염된 파일을 사용자가 다시 이용할 수 있도록 복구해주는 대신
배상금으로 미화 200달러를 요구하는 사례도 발생해 갈수록 그 수법이 다양해지고 있다.


트렌드마이크로는 최근 불거진 악성 프로그램의 원인으로 배후에 러시아 범죄조직이 있는 것으로 조심스
럽게 분석하고 있다. 해커들은 대량으로 확산되는 웜의 특성과 스파이웨어와 애드웨어의 위장 능력에 트
로이목마의 잠복 기술을 결합해 범죄에 활용할 방법을 계속 모색하고 있으므로 향후 결합을 통한 공격
방식은 악성 프로그램의 주요 경향이 될 것으로 전망하고 있다.


한국트렌드마이크로 이상규 부장은 "평소 스파이웨어 제거 프로그램의 이용으로 악성 프로그램의 위협
을 차단하는 것이 중요하다"며, "특히 그레이웨어는 사용자 동의를 얻어 설치되는 경우가 대다수이므
로, 반드시 출처가 분명한 곳에서 프로그램을 다운로드할 것과 항상 최신 버전으로 브라우저를 업데이트
하고 보안 패치를 설치할 것"을 당부했다. @


이전글 건강검진 비정상판정자 입원진료비 정상인보다 70% 더 많아
다음글 세계 WCDMA 시장 "꿈틀"
주소 : 서울특별시 광진구 아차산로 589 우)143-805 / Tel. 02) 456-7850 | Fax. 02) 456-7650 | E-mail. karp@karpkr.org
Copyright(c) 2008 KARP All rights reserved.