작년 파일 없는 악성코드 공격 역대 최대…전년비 400% 증가

기자정보, 기사등록일
입력 2017-01-16 13:49
    도구모음
  • 글자크기 설정

[하우리]


아주경제 이정하 기자 = 작년 한해 동안 국내에서 발생한 '파일이 없는(Fileless)' 악성코드 공격이 역대 최대치를 기록한 것으로 나타나는 등 인터넷 이용자들의 각별한 주의가 요구된다.

16일 하우리에 따르면 파일이 없는 악성코드 공격은 시스템 상에 악성코드가 파일로 존재하지 않고 메모리 또는 레지스트리 상에서만 존재해 동작하는 것이다. 

작년(2016년) 한해 국내의 파일이 없는 악성코드 공격은 총 3782건으로 재작년(2015년) 대비 약 400% 증가하며 역대 최대치를 기록했다.

파일이 없는 악성코드 공격은 주로 웹 브라우저의 취약점을 이용해 발생하며, 윈도우에 기본적으로 탑재된 파워쉘(Powershell)과 윈도우 관리 도구 명령줄 유틸리티(WMIC)를 통해 이뤄진다.

악성코드는 파일이 없는 상태로 메모리에만 존재하기 때문에 기존의 파일 기반 탐지만으로는 탐지가 어렵다.

보안 제품에서는 메모리 기반의 악성코드 진단을 강화하거나 최초 취약점을 통해 실행되는 파워쉘 등을 사전에 차단해 실행되지 않도록 하는 등의 기술이 필요하다.

하우리에서는 바이로봇에 탑재된 취약점 차단 기술을 통해 취약점으로 실행되는 파워쉘 등을 사전에 차단하고 있다.

최상명 하우리 CERT실장은 "국내에서 주로 파일이 없는 악성코드 공격으로 감염되는 것은 랜섬웨어"라며 "파일이 없는 악성코드 공격에 대해서도 대응이 가능한 솔루션을 확인하여 대응하는 것이 필요하다"고 말했다.

©'5개국어 글로벌 경제신문' 아주경제. 무단전재·재배포 금지

컴패션_PC
0개의 댓글
0 / 300

로그인 후 댓글작성이 가능합니다.
로그인 하시겠습니까?

닫기

댓글을 삭제 하시겠습니까?

닫기

이미 참여하셨습니다.

닫기

이미 신고 접수한 게시물입니다.

닫기
신고사유
0 / 100
닫기

신고접수가 완료되었습니다. 담당자가 확인후 신속히 처리하도록 하겠습니다.

닫기

차단해제 하시겠습니까?

닫기

사용자 차단 시 현재 사용자의 게시물을 보실 수 없습니다.

닫기
실시간 인기
기사 이미지 확대 보기
닫기