• 맑음동두천 8.0℃
  • 맑음강릉 12.1℃
  • 연무서울 9.2℃
  • 연무대전 11.9℃
  • 맑음대구 17.6℃
  • 맑음울산 18.0℃
  • 연무광주 13.9℃
  • 맑음부산 16.7℃
  • 맑음고창 10.6℃
  • 맑음제주 16.7℃
  • 맑음강화 6.0℃
  • 맑음보은 11.3℃
  • 맑음금산 11.5℃
  • 맑음강진군 14.9℃
  • 맑음경주시 17.7℃
  • 맑음거제 14.9℃
기상청 제공

2026년 01월 15일 목요일

메뉴

사회·문화


악성코드는 ‘불금’을 노린다

 

한국인터넷진흥원(KISA)은 지난해 탐지된 악성코드 은닉사이트를 분석한 결과, 대규모 악성코드 유포가 주말에 집중적으로 발생하고 있는 것으로 나타났다고 밝혔다.

 

한국인터넷진흥원은 2013년 한 해 동안 탐지된 악성코드 은닉사이트(경유지, 유포지)를 분석한 대규모 악성코드 유포 동향 분석보고서를 3일 공개했다.

 

보고서에 따르면 탐지된 악성코드 은닉사이트가 2012년에는 13,018건이었던 것에 비해 2013년에는 36% 증가한 17,750건으로 집계되어, 매년 그 수치가 증가하고 있는 것으로 나타났다.

   

또한 대규모 악성코드 유포 공격의 70%가 주말(금요일 18시~ 일요일) 동안에 집중적으로 발생하고 있는 것으로 나타났다. 이는 주말에는 서버에 대한 관리자의 기술적 조치가 미흡하기 때문인 것으로 보인다.

 

특히 방문자 수가 많은 홈페이지(웹하드, 커뮤니티, 언론사 등)가 주말 동안 경유지로 악용되고 있다. 500개 이상의 대량 경유지와 연결되는 유포지도 확인되는 등 대규모 경유지를 통해 감염 PC를 신속히 확보하기 위해 악성코드 유포가 점차 대형화되는 추세로 나타났다.

 

유포된 악성코드 유형은 원격제어 악성코드의 비중이 가장 높았다. 감염 PC를 공인인증서 탈취, 개인정보 유출, 추가적인 악성코드 다운로드, DDoS 공격 등 다양한 용도로 지속적으로 악용하기 위한 것으로 분석된다.

 

이에 따라 악성코드 유포 예방 및 대응을 위해 주기적인 취약점 점검 등 주의가 요구된다. 일반 이용자는 인터넷 브라우저, 자바 프로그램 등에 대한 보안 업데이트를 정기적으로 수행해야 한다. 또한 서버 관리자는 홈페이지가 악성코드 유포에 악용되지 않도록 취약점을 사전에 점검하고, 서버에 웹쉘 탐지 프로그램이 설치되어 있는지 정기 점검을 수행해야 한다.

 

참고로 한국인터넷진흥원이 운영하고 있는 툴박스 홈페이지(toolbox.krcert.or.kr)에서 웹쉘 탐지 프로그램 ‘휘슬(WHISTL)’ 및 ‘원격 홈페이지 취약점 점검 서비스’ 등을 무료로 신청할 수 있다.




HOT클릭 TOP7


배너






사회

더보기
서울 시내버스 협상 타결...오늘 첫 차부터 정상운행
서울 시내버스 노사의 임금·단체협약(임단협) 협상이 14일 타결됐다. 서울시버스노동조합과 사측인 서울시버스운송사업조합은 이날 오후 11시 50분쯤 임단협 조정안에 최종 합의했다. 노사는 이날 오후 3시부터 서울지방노동위원회에서 임단협 관련 특별조정위원회 2차 사후 조정회의에 참여해 9시간 가까이 협상한 끝에 합의에 이르렀다. 합의안이 도출됨에 따라 버스노조는 13일부터 시작한 총파업을 이틀 만에 철회하고 15일 오전 4시 첫차부터 다시 정상 운행에 들어간다. 서울시는 비상수송대책을 해제하고 대중교통 운행을 모두 정상화한다. 파업 기간 연장 운행했던 지하철 등 대체 교통수단은 평시 운행 기준으로 변경되며, 자치구 셔틀버스 운행도 종료된다. 이번 임금 및 단체협약(임단협)에 따르면 올해 임금 인상률은 2.9%로 정해졌다. 당초 사측은 0.5%에서 3% 미만의 인상률을 제시했고, 노조 측은 3% 이상 인상률을 요구한 것을 감안할 때 버스노조 의사가 더 반영된 것으로 보인다. 버스노조가 주장해온 정년 연장도 이뤄졌다. 단체협약에 따르면 오는 7월 1일부터 버스노조 종업원의 정년은 만 64세로 연장된다. 내년 7월 1일부터 정년은 만 65세로 확대된다. 운행실태점검제