|
2010년 주목해야 할 보안 트렌드
오는 2010년 보안시장 트렌드는 어떻게 변화할까? 시만텍이 2009년 주요 보안 트렌드와 함께 2010년 주 목해야 할 보안 트렌드를 선정, 발표했다.
◆안티바이러스 진단으론 역부족
시만텍이 선정한 2010년 주요 보안 트렌드를 살펴보면 올해와 마찬가지로 내년에도 사회 공학적 기법을 통한 소셜 네트워크 서비스를 겨냥한 공격이 증가하는 가운데 공격자들은 금전적 이득을 극대화하기 위 해 윈도 7, 스마트폰 등과 같이 시장 점유율이 높거나 인기 있는 특정 운영체제 및 플랫폼을 주요 공격 목표로 삼을 것으로 보인다.
따라서 전통적인 안티바이러스 진단법만으로는 이같은 보안위협을 완벽하게 차단할 수 없는 만큼 시만텍 의 평판기반 탐지기술과 같은 새로운 보안 기법이 2010년의 핵심 트렌드로 떠오를 전망이다.
먼저 2009년 다형성(Polymorphic) 바이러스의 출현과 특이한 변종 악성 코드의 폭발적인 증가로 파일 시 그니처와 휴리스틱/행동 기반의 전통적인 안티바이러스 진단법만으로는 오늘날의 보안 위협을 완벽하게 차단할 수 없다.
새로운 악성 프로그램이 정상적인 프로그램에 비해 더 빠른 속도로 생성되는 상황에서 이제 악성 코드 분석에만 치중하는 것은 더 이상 무의미한 일이 될 것으로 전망된다.
◆가짜 보안 소프트웨어 사기 확산
소셜 네트워크 사이트의 인기가 2010년으로 이어지면서 이들 사이트 사용자들을 대상으로 한 온라인 사 기 역시 증가할 것으로 보인다.
마이크로소프트의 새로운 운영체계 역시 공격의 대상이 될 것으로 전망된다. 2010년 윈도 7이 대중화되 면 해커들의 주요 공격목표가 될 것으로 예상되며 패스트-플럭스(Fast Flux) 봇넷도 증가할 것으로 보인 다.
패스트-플럭스는 스톰 봇넷 등 일부 봇넷에 사용되던 기술로 계속 변화하면서 프록시 역할을 하는 감염 호스트에 피싱과 악성 웹사이트를 은닉시킨다.
P2P 네트워킹, 분산 커맨드 컨트롤, 웹기반 로드 밸런싱, 프록시 리디렉션을 결합해 사용하기 때문에 봇 넷 원래의 지정학적 위치를 추적하는 것을 어렵게 만든다.
2010년에는 P2P 네트워크를 기반으로 하는 악성 봇들이 그 규모가 더욱 커지고 발전할 것으로 보인다.
피싱 공격자들이 보안에 민감한 사용자들을 속이기 위해 URL 단축 서비스를 통해 실제 링크를 위장, 악 성 코드를 유포하는 수단으로 악용하는 사례도 늘어날 전망이다.
2009년 악성 코드 제작자들이 선호한 OS 및 플랫폼은 맥과 스마트폰이었다. 이같은 추세는 2010년에도 계속되면서 해커들이 맥과 스마트폰을 겨냥해 다양한 악성 코드를 제작, 유포할 것으로 보인다.
한편 시만텍은 인스턴트 메신저를 이용한 스팸도 더욱 기승을 부릴 것으로 전망했다.
[출처] The daily focus
|