교묘해지는 악성코드…파일 없는 공격 역대 최대

교묘해지는 악성코드…파일 없는 공격 역대 최대

입력 2017-01-16 11:43
수정 2017-01-16 11:43
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0
지난해 국내에서 파일 없는(fileless) 악성코드 공격이 역대 최대를 기록한 것으로 파악됐다.

16일 보안업체 하우리에 따르면 지난해 발생한 파일 없는 악성코드 공격은 모두 3천782건으로 전년보다 약 400% 증가하며 역대 최대치를 기록했다.

파일 없는 악성코드는 말 그대로 시스템에 파일로 존재하지 않고, 메모리나 기본 시스템 구성 요소를 저장한 레지스트리에서만 동작한다. 주로 웹 브라우저의 취약점을 파고들어 윈도에 기본적으로 탑재된 프로그래밍 언어 파워쉘(Powershell)과 관리 도구 명령줄 유틸리티(WMIC)를 이용해 공격을 실행한다.

이 악성코드는 메모리에만 존재하기 때문에 기존의 파일 기반 탐지 시스템으로는 찾아내기 어렵다.

보안 솔루션은 메모리 기반 진단을 강화하거나 취약점에 노출된 파워쉘 등을 사전에 차단해야 한다.

하우리 최상명 CERT(침해사고대응팀) 실장은 “국내에서 주로 랜섬웨어가 파일 없는 악성코드를 이용한다”며 “파일 없는 악성코드에 대응할 수 있는 솔루션을 갖출 필요가 있다”고 말했다.



연합뉴스
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
'사법고시'의 부활...여러분의 생각은 어떤가요?
이재명 대통령이 지난 달 한 공식석상에서 로스쿨 제도와 관련해 ”법조인 양성 루트에 문제가 있는 것 같다. 과거제가 아니고 음서제가 되는 것 아니냐는 걱정을 했다“고 말했습니다. 실질적으로 사법고시 부활에 공감한다는 의견을 낸 것인데요. 2017년도에 폐지된 사법고시의 부활에 대해 여러분의 생각은 어떤가요?
1. 부활하는 것이 맞다.
2. 부활돼서는 안된다.
3. 로스쿨 제도에 대한 개편정도가 적당하다.
광고삭제
광고삭제
위로