• 맑음동두천 3.7℃
  • 맑음강릉 1.6℃
  • 맑음서울 6.5℃
  • 맑음대전 6.1℃
  • 맑음대구 3.1℃
  • 흐림울산 5.6℃
  • 맑음광주 6.8℃
  • 흐림부산 6.0℃
  • 맑음고창 1.7℃
  • 구름많음제주 8.3℃
  • 맑음강화 2.2℃
  • 맑음보은 4.3℃
  • 맑음금산 1.7℃
  • 맑음강진군 3.3℃
  • 맑음경주시 1.5℃
  • 맑음거제 6.1℃
기상청 제공

2026년 03월 14일 토요일

메뉴

사회·문화


악성코드는 ‘불금’을 노린다

 

한국인터넷진흥원(KISA)은 지난해 탐지된 악성코드 은닉사이트를 분석한 결과, 대규모 악성코드 유포가 주말에 집중적으로 발생하고 있는 것으로 나타났다고 밝혔다.

 

한국인터넷진흥원은 2013년 한 해 동안 탐지된 악성코드 은닉사이트(경유지, 유포지)를 분석한 대규모 악성코드 유포 동향 분석보고서를 3일 공개했다.

 

보고서에 따르면 탐지된 악성코드 은닉사이트가 2012년에는 13,018건이었던 것에 비해 2013년에는 36% 증가한 17,750건으로 집계되어, 매년 그 수치가 증가하고 있는 것으로 나타났다.

   

또한 대규모 악성코드 유포 공격의 70%가 주말(금요일 18시~ 일요일) 동안에 집중적으로 발생하고 있는 것으로 나타났다. 이는 주말에는 서버에 대한 관리자의 기술적 조치가 미흡하기 때문인 것으로 보인다.

 

특히 방문자 수가 많은 홈페이지(웹하드, 커뮤니티, 언론사 등)가 주말 동안 경유지로 악용되고 있다. 500개 이상의 대량 경유지와 연결되는 유포지도 확인되는 등 대규모 경유지를 통해 감염 PC를 신속히 확보하기 위해 악성코드 유포가 점차 대형화되는 추세로 나타났다.

 

유포된 악성코드 유형은 원격제어 악성코드의 비중이 가장 높았다. 감염 PC를 공인인증서 탈취, 개인정보 유출, 추가적인 악성코드 다운로드, DDoS 공격 등 다양한 용도로 지속적으로 악용하기 위한 것으로 분석된다.

 

이에 따라 악성코드 유포 예방 및 대응을 위해 주기적인 취약점 점검 등 주의가 요구된다. 일반 이용자는 인터넷 브라우저, 자바 프로그램 등에 대한 보안 업데이트를 정기적으로 수행해야 한다. 또한 서버 관리자는 홈페이지가 악성코드 유포에 악용되지 않도록 취약점을 사전에 점검하고, 서버에 웹쉘 탐지 프로그램이 설치되어 있는지 정기 점검을 수행해야 한다.

 

참고로 한국인터넷진흥원이 운영하고 있는 툴박스 홈페이지(toolbox.krcert.or.kr)에서 웹쉘 탐지 프로그램 ‘휘슬(WHISTL)’ 및 ‘원격 홈페이지 취약점 점검 서비스’ 등을 무료로 신청할 수 있다.

배너


배너

HOT클릭 TOP7








사회

더보기
석유 최고가격제 첫날, 정부 ‘범부처 강력 단속’...불법 석유 유통 근절
석유 최고가격제가 시행된 13일, 정부가 석유 가격 안정과 시장 질서 확립을 위해 범부처 차원의 강력한 단속과 현장 점검에 나섰다. 김정관 산업통상부 장관은 이날 오전 한국무역보험공사에서 ‘범부처 합동점검단 회의’를 주재하며 불법 석유 유통 근절과 가격 안정 조치의 실효성 확보를 강조했다. 합동점검단은 산업통상부, 국토교통부, 공정거래위원회, 국세청, 행정안전부, 경찰청, 지방자치단체, 한국석유공사, 한국석유관리원 등 관계기관이 참여하는 조직이다. 점검단은 국제·국내 석유 가격 모니터링, 가격담합 단속, 유가보조금 부정수급 점검, 가짜 석유 유통 단속 등을 수행해 왔다. 점검단은 이달 6일부터 수급 불일치, 과다·과소 거래, 소비자 신고 다발 등 위험군으로 분류된 전국 주유소를 대상으로 800회 이상 집중 점검을 실시해 20건의 불법행위를 적발했다. 김 장관은 “국민의 불안을 이익의 수단으로 삼는 모든 불법 행위는 결코 용납될 수 없다”며 “지금의 위기는 모두의 위기인 만큼 공동체 정신에 기반한 고통 분담이 필요한 만큼 범부처 차원의 강력한 단속으로 국민 부담을 최소화해야 한다”고 강조했다. 정부는 최고가격제 시행 초기 2주를 특별 단속기간으로 지정해 전국