윈도 7ㆍ스마트폰 등 공격 예상
작성자 관리자 작성일 2009-12-24 오전 10:50:00
2010년 주목해야 할 보안 트렌드

오는 2010년 보안시장 트렌드는 어떻게 변화할까? 시만텍이 2009년 주요 보안 트렌드와 함께 2010년 주
목해야 할 보안 트렌드를 선정, 발표했다.

◆안티바이러스 진단으론 역부족

시만텍이 선정한 2010년 주요 보안 트렌드를 살펴보면 올해와 마찬가지로 내년에도 사회 공학적 기법을
통한 소셜 네트워크 서비스를 겨냥한 공격이 증가하는 가운데 공격자들은 금전적 이득을 극대화하기 위
해 윈도 7, 스마트폰 등과 같이 시장 점유율이 높거나 인기 있는 특정 운영체제 및 플랫폼을 주요 공격
목표로 삼을 것으로 보인다.

따라서 전통적인 안티바이러스 진단법만으로는 이같은 보안위협을 완벽하게 차단할 수 없는 만큼 시만텍
의 평판기반 탐지기술과 같은 새로운 보안 기법이 2010년의 핵심 트렌드로 떠오를 전망이다.

먼저 2009년 다형성(Polymorphic) 바이러스의 출현과 특이한 변종 악성 코드의 폭발적인 증가로 파일 시
그니처와 휴리스틱/행동 기반의 전통적인 안티바이러스 진단법만으로는 오늘날의 보안 위협을 완벽하게
차단할 수 없다.

새로운 악성 프로그램이 정상적인 프로그램에 비해 더 빠른 속도로 생성되는 상황에서 이제 악성 코드
분석에만 치중하는 것은 더 이상 무의미한 일이 될 것으로 전망된다.

◆가짜 보안 소프트웨어 사기 확산

소셜 네트워크 사이트의 인기가 2010년으로 이어지면서 이들 사이트 사용자들을 대상으로 한 온라인 사
기 역시 증가할 것으로 보인다.

마이크로소프트의 새로운 운영체계 역시 공격의 대상이 될 것으로 전망된다. 2010년 윈도 7이 대중화되
면 해커들의 주요 공격목표가 될 것으로 예상되며 패스트-플럭스(Fast Flux) 봇넷도 증가할 것으로 보인
다.

패스트-플럭스는 스톰 봇넷 등 일부 봇넷에 사용되던 기술로 계속 변화하면서 프록시 역할을 하는 감염
호스트에 피싱과 악성 웹사이트를 은닉시킨다.

P2P 네트워킹, 분산 커맨드 컨트롤, 웹기반 로드 밸런싱, 프록시 리디렉션을 결합해 사용하기 때문에 봇
넷 원래의 지정학적 위치를 추적하는 것을 어렵게 만든다.

2010년에는 P2P 네트워크를 기반으로 하는 악성 봇들이 그 규모가 더욱 커지고 발전할 것으로 보인다.

피싱 공격자들이 보안에 민감한 사용자들을 속이기 위해 URL 단축 서비스를 통해 실제 링크를 위장, 악
성 코드를 유포하는 수단으로 악용하는 사례도 늘어날 전망이다.

2009년 악성 코드 제작자들이 선호한 OS 및 플랫폼은 맥과 스마트폰이었다. 이같은 추세는 2010년에도
계속되면서 해커들이 맥과 스마트폰을 겨냥해 다양한 악성 코드를 제작, 유포할 것으로 보인다.

한편 시만텍은 인스턴트 메신저를 이용한 스팸도 더욱 기승을 부릴 것으로 전망했다.


[출처] The daily focus
이전글 겨울에 만난 바다…그리움이 한가득
다음글 庚寅年 해맞이 서울서 해보자 !
주소 : 서울특별시 광진구 아차산로 589 우)143-805 / Tel. 02) 456-7850 | Fax. 02) 456-7650 | E-mail. karp@karpkr.org
Copyright(c) 2008 KARP All rights reserved.