보안

블루코트, ‘원데이 웹사이트 보안 위협 분석 보고서’ 발표

편집부 | ITWorld 2014.09.01
블루코트코리아(www.bluecoat.co.kr)는 자사의 보안 연구소 ‘블루코트 시큐리티 랩(the Blue Coat Security Labs)’이 최근 조사한 ‘원데이(One-Day) 웹사이트 보안 위협 분석 보고서’를 인용해, 전세계 웹사이트의 71%를 생성 후 24시간 안에 사라지고 있으며, 이러한 사이트들이 악성코드의 진원지로 사용되고 있다고 밝혔다.

블루코트는 지난 3월부터 6월까지 전세계 7,500만 사용자들이 방문한 바 있는 6억 6,000만 개의 호스트네임을 분석한 결과 71%에 해당하는 4억 7,000만 개의 호스트네임이 1일 이내에 사라지고 있다고 발표하며 이를 ‘원데이 원더(One-Day Wonders)’라고 명명했다.

이러한 단발성 호스트네임을 가장 많이 생성하고 있는 진원지는 구글, 아마존, 야후 등의 대형 사이트들이며, 이 밖에 콘텐츠 서비스 속도를 높이기 위한 웹 최적화 기업들도 주요 원인으로 분석됐다. 또한 ‘원데이-원더’ 생성 사이트 상위 10곳에 최대 규모의 포르노 관련 웹사이트가 포함되기도 했다.

한편 ‘원데이-원더’를 생성하는 상위 50개의 페어런트 도메인(parent domain) 중 22%는 악성으로 조사됐다. 이 도메인들은 ‘새롭게 발생한’ 혹은 ‘알려지지 않은’ 특성을 이용해 보안 솔루션의 감시망을 벗어남으로써 사이버 공격을 실행하거나 봇넷을 관리하는 용도로 사용됐다.

블루코트의 팀 반데르 호어스트 수석 연구원은 “보통의 합법적인 ‘원데이 원더’는 사이트 구축의 필수적인 용례로 사용되고 있으나, 전체 규모의 상당량이 사이버 공격을 위한 최적의 환경을 제공하고 있다”며, “알려지지 않은 사이트를 빠르게 생성하고 제거하는 활동들이 기존의 보안 기제를 불안정하게 만드는 것으로, 이러한 사이트들의 특성을 제대로 이해하고 적합한 활용 방법을 숙지해야만 피해를 줄이고 보안 체계를 강화할 수 있다”고 말했다. editor@itworld.co.kr

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.