보안

시만텍, ‘시만텍 인텔리전스 리포트’ 2월호 발표

편집부 | ITWorld 2012.03.20
시만텍(www.symantec.co.kr)은 ‘시만텍 인텔리전스 리포트(Symantec Intelligence Report)’ 2월호에서 미 공정거래협회(Better Business Bureau)를 사칭한 신종 사이버 공격들이 잇따르고 있어 주의가 요구된다고 밝혔다.

공격자들은 기업들을 겨냥해 미 공정거래협회에서 보낸 것처럼 위조해 해당 기업을 상대로 소비자 불만이 접수됐으며, 보다 자세한 정보는 첨부파일을 참조하라고 사회공학적 공격기법을 접목한 이메일을 보낸다. 하지만 첨부된 PDF 파일에는 악성 실행파일이 심어져 있거나 악의적 웹사이트로의 방문을 유도하는 URL이 포함돼 있다.

서버측 다형성 공격을 통해 공격자들은 매번 기존 유형과 조금씩 다른 형태로 공격, 기존 보안 시스템의 탐지를 회피하며, 주로 PHP 스크립트를 이용해 공격자의 웹사이트에서 자동으로 돌연변이 악성 코드를 생성한다.

시만텍은 이전에 알려지지 않은 신종 위협에 신속히 대응할 수 있는 클라우드 기반의 휴리스틱 탐지 기법인 ‘스켑틱(Skeptic)’ 기술을 통해 다형성 악성코드 변종을 매우 효과적으로 탐지하고 있고, 거의 매일 시만텍의 닷클라우드 이메일 서비스를 통해 필터링하고 있다.

하지만 공격자들도 공격 성공률을 높이기 위해 공격전술과 사회 공학적 기법을 수시로 바꾸고 있는 상황이다. 최근 발생한 대표적인 공격사건 가운데는 페덱스, UPS, DHL, 아메리칸 항공 등 잘 알려진 기업을 사칭한 이메일 공격이 포함돼 있다. 시만텍은 이번 보고서 작성 시점에서 한번의 공격으로 700건 이상의 악성 이메일이 전송되었음을 확인할 수 있었다. 각 이메일마다 공격 표적이 달랐고, 공격 시간은 30분도 채 걸리지 않았다. editor@itworld.co.kr
Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.