| 한국, 미국에 이어 봇넷 C&C 서버 접속 많은 국가로 꼽혀 | 2013.05.05 | ||
스팸·봇넷·익스플로잇 등 기존 위협의 기능 개선 및 모바일 위협 증가
이번에 공개된 위협 보고서에서는 △오라클 자바와 어도비 플래시 플레이어 등 널리 사용되는 애플리케이션을 표적으로 하는 제로데이 익스플로잇 발견 △스팸, 봇넷, 익스플로잇 키트와 같은 잘 알려진 위협들의 기능 개선 △모바일 사용자를 대상으로 하는 피싱 증가 △그리고 APT 이슈로 3월 20일에 발생한 국내 주요 방송사, 금융사의 전산망 마비 사이버테러 사건을 언급하고 있다. APT와 표적 공격 : 3.20 전산망 마비 사이버테러 발생 3월 20일 국내 주요 방송사와 금융사의 전산망을 마비시키는 사이버테러가 발생했다. 전형적인 APT 방식의 공격으로 MBR을 파괴하여 사내 시스템을 재부팅하지 못하게 만들었다. 유닉스와 리눅스 운영 체제를 공격 목표로 삼았다는 점도 특징이다. 취약점과 익스플로잇 : 범용 소프트웨어에 대한 제로데이 공격 2013년 1월, 오라클 자바에 대한 심각한 제로데이 취약점이 발견되었다. 미국 국토안보부를 포함한 여러 기관들은 자바를 컴퓨터에서 제거하도록 권고하였다. 2월에는 어도비 플래시 플레이어와 리더가 제로데이 익스플로잇 공격을 받으면서 어도비 또한 제로데이 공격을 피해가지 못했다. 사이버 범죄 : 기존 위협의 기능 개선
모바일 위협 : 모바일 사용자를 대상으로 하는 피싱 증가
[김경애 기자(boan3@boannews.com)] <저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지> |
|||
|
|