보안 제품정보


中 당국 “3분기 바이러스 감염 컴퓨터 약 280만대” 2018.10.23

인터넷응급센터 “3분기 트로이목마·봇 감염 컴퓨터 172만대”
3분기 변조 피해 웹사이트 6,477개...백도어 투입 사이트 9,692개
3분기 정보보안 사건 1만 5,776건 처리...웹페이지 위조사건 가장 많아


[보안뉴스 온기홍= 중국 베이징] 중국에서 국경절 공식 연휴 기간(10월 1일~7일)에 16만여 대의 컴퓨터가 바이러스 감염 피해를 입은 것으로 정부 기관 조사 결과 드러났다. 제3분기에는 280만대에 가까운 컴퓨터가 바이러스에 감염된 것으로 밝혀졌다. 이 가운데 트로이목마 또는 봇(Bot)에 감염된 컴퓨터는 172만대에 달했다. 변조 피해를 입은 웹사이트는 국경절 연휴 기간 413개, 3분기에는 6,477개로 확인됐다.

중국 당국이 확인해 처리한 정보보안 사건은 3분기에 1만 5,776건이었고, 국경절 연휴 기간에는 491건이었다. 정보보안 사건 유형 가운데 웹페이지 위조 사칭이 가장 높은 비율을 차지했고, 사칭 대상으로는 은행 웹사이트가 압도적으로 많았다.

中 국경절 연휴 기간 컴퓨터 16만여 대 바이러스 감염
중국 ‘국가컴퓨터네트워크 응급기술처리 협조센터(CNCERT, 이하 인터넷응급센터)는 국경절 연휴 기간 중국에서 인터넷 바이러스에 감염된 컴퓨터가 16만 1,000대로 확인됐다고 밝혔다. 한 주 전에 비해 24.4% 줄었다.

이 가운데 트로이목마 또는 봇(Bot)에 감염된 기기들은 9만대로 한 주 전에 비해 25.8% 감소했다. 콘피커 웜(Conficker Worm) 감염 피해를 입은 기기들은 한 주 전보다 22.7% 줄어든 7만1,000대였다고 인터넷응급센터는 밝혔다.

▲중국에서 국경절 연휴 기간 온라인 상 바이러스에 감염된 컴퓨터의 수량[자료=CNCERT]


中 제3분기 컴퓨터 약280만대 바이러스 감염 피해
지난 9월 중 주간 별 바이러스 감염 피해를 입은 컴퓨터 수량을 보면, △넷째 주(9월 24일~30일) 21만 4,000대(주간 12.1% 감소) △셋째 주(17일~23일) 21만 8,000대(주간 19.8% 증가) △둘째 주(10일~16일) 18만 2,000대(주간 6.1% 감소) △첫째 주(3일~9일) 19만 4,000대(주간 8.8% 감소)였다고 인터넷응급센터는 밝혔다.

8월의 경우, △다섯째 주(8월 27일~9월 2일) 21만 3,000대(주간 5.3% 감소) △넷째 주(8월 20일~26일) 22만 4,700대(주간 7.8% 감소) △셋째 주(8월 13일~19일) 24만 4,000대(주간 21.4% 증가) △둘째 주(8월 6일~12일) 20만 1,000대(주간 18.3% 감소) △첫째 주(7월 30일~8월 5일) 24만 6,000대(주간 5.2% 감소)로 집계됐다고 센터는 덧붙였다.

▲7월 1일~10월 7일 중국에서 온라인 상 바이러스에 감염된 컴퓨터 수량[자료=CNCERT]


이들 가운데 트로이목마 또는 봇에 감염된 기기들은 △9월 넷째 주 12만 2,000대(주간 3% 감소) △셋째 주 12만 5,000대(주간 23.5% 증가) △둘째 주 10만 2,000대(주간 1.4% 증가) △첫째 주 10만대(주간 21.2% 감소)로 집계됐다. 8월에는 △다섯째 주 12만 7,000대(주간 4% 감소) △넷째 주 13만 2,300대(주간 11.9% 감소) △셋째 주 15만대(주간 21.4% 증가) △둘째 주 12만 4,000대(주간 21.6% 감소) △첫째 주 15만 8,000대(주간 3.1% 감소)였다.

콘피커 웜에 감염 피해를 입은 컴퓨터 수량은 △9월 넷째 주 9만 2,000대(주간 0.8% 감소) △셋째 주 9만 3,000대(주간 15.5% 증가) △둘째 주 8만 1,000대(주간 14.1% 감소) △첫째 주 9만 4,000대(주간 9.4% 증가)로 확인됐다. 8월에는 △다섯째 주 8만 6,000대(주간 7.1% 감소) △넷째 주 9만 2,400대(주간 1.2% 감소) △셋째 주 9만 4,000대(주간 21.2% 증가) △둘째 주 7만 7,000대(주간 12.2% 감소) △첫째 주 8만 8,000대(주간 8.7% 감소)였다.

지난 7월 한 달 동안 온라인 상 바이러스에 감염된 컴퓨터는 약 86만대로 전월에 비해 0.3% 줄었다고 센터는 밝혔다. 이 가운데 약 58만개(전월 56만여 개 대비 2.9% 증가) IP 주소와 관련된 컴퓨터가 트로이목마 또는 봇에 감염 피해를 입었다.

국경절 연휴 변조 피해 웹사이트 413개...3분기 6,477개
중국 인터넷응급센터는 국경절 연휴 기간 중국 내에서 확인된 변조 피해 웹사이트 수량이 413개로 한 주 전에 비해 8.8% 증가했다고 밝혔다. 9월에는 넷째 주에 382개(주간 24.2% 감소), 셋째 주 504개(주간 12.3% 감소), 둘째 주 575개(주간 4.3% 감소), 첫째 주에 601개(20.9% 감소)로 파악됐다. 8월에는 다섯째 주 760개(주간 18.5% 감소), 넷째 주 932개(주간 3.6% 증가), 셋째 주 900개(주간 10.2% 증가), 둘째 주 817개(주간 18.8% 감소), 첫째 주 1,006개(주간 8% 감소)로 집계됐다. 7월 한 달 동안에는 1,658개로 전월에 비해 0.7% 줄었다.

▲중국에서 국경절 연휴 기간 변조 및 백도어 피해를 입은 웹사이트와 피싱 사이트 수량[자료=CNCERT]


백도어가 투입된 것으로 드러난 중국 내 웹사이트는 국경절 연휴 기간 453개(주간 26.8% 감소)였다. 9월에는 넷째 주에 619개(주간 9.2% 감소), 셋째 주 682개(주간 8.8% 증가), 둘째 주 627개(17% 감소), 첫째 주에 755개(10.7% 증가)로 확인됐다. 8월에는 다섯째 주 682개(주간 15.4% 감소), 넷째 주 806개(주간 12.1% 증가), 셋째 주 719개(주간 17.4% 감소), 둘째 주 870개(주간 4.7% 감소), 첫째 주 913개(주간 17.8% 증가)로 확인됐다. 7월에는 3,019개(전월 대비 10.4% 증가) 웹사이트에 백도어가 삽입됐다고 센터는 밝혔다.

중국 내 웹사이트를 겨냥해 위조된 웹페이지는 국경절 연휴 기간 1,318개로 한 주 전에 비해 13.3% 감소했다. 9월에는 넷째 주에 1,520개(주간 38.5% 감소), 셋째 주 2,471개(주간 14.4% 감소), 둘째 주 2,885개(주간 63.6% 증가), 첫째 주에 1,763개(7.9% 감소)로 집계됐다. 8월에는 다섯째 주 1,914개(주간 21% 증가), 넷째 주 1,582개(주간 55.4% 증가), 셋째 주 1,018개(주간 30.2% 감소), 둘째 주 1,459개(주간 20.8% 증가), 첫째 주 1,208개(주간 14.7% 감소)였다. 7월에는 4,967개(월간 25.3% 증가)의 위조 웹페이지가 탐지됐다.

▲7월 1일~10월 7일 중국내 변조 피해·백도어 삽입 웹사이트 및 위조 웹페이지 수량[자료=CNCERT]


3분기 정부 웹사이트 중 변조 피해 397개...백도어 존재 257개
이 가운데 정부 웹사이트(gov류)만 놓고 보면, 변조 피해를 입은 중국 정부 사이트는 △국경절 연휴 기간 26개(전체 변조 피해 웹사이트 중 6.3% 차지, 주간 13.3% 감소)였다. 9월에는 △넷째 주 30개(점유율 7.9%, 주간 21.1% 감소) △셋째 주 38개(점유율 7.5%, 주간 15.2% 증가) △둘째 주 33개(점유율 5.7%, 주간 19.5% 감소) △첫째 주 41개(점유율 6.8%, 주간 2.5% 증가)로 확인됐다고 인터넷응급센터는 밝혔다.

8월에는 △다섯째 주 40개(점유율 5.3%, 주간 17.6% 증가) △넷째 주 34개(3.6%/8.1% 감소) △셋째 주 37개(4.1%/14% 감소) △둘째 주 43개(5.3%/19.4% 증가) △첫째 주 36개(3.6%/한 주 전과 비슷함)에 달했다.

백도어가 삽입된 정부 웹사이트(gov류)는 △국경절 연휴 기간 8개(전체 백도어 투입 사이트 중 1.8% 차지, 주간 33.3% 감소)였다. 9월에는 △넷째 주 12개(점유율 1.9%, 주간 58.6% 감소) △셋째 주 29개(4.3%, 70.6% 증가) △둘째 주 17개(3%, 26.1% 감소) △첫째 주 23개(3.0%, 4.2% 감소)로 확인됐다. 8월 중에는 △다섯째 주 24개(점유율 3.5%, 주간 26.3% 증가) △넷째 주 19개(2.4%/18.8% 증가) △셋째 주 16개(2.2%/33.3% 증가) △둘째 주 12개(1.4%/33.3% 증가) △첫째 주 9개(1%/18.2% 감소)로 집계됐다.

중국 내 웹사이트를 겨냥해 위조한 웹페이지 관련 도메인 네임의 경우, 국경절 연휴 기간 461개로 확인됐다. 9월에는 넷째 주에 557개, 셋째 주 911개, 둘째 주 1,089개, 첫째 주 557개였다. 8월에는 다섯째 주 633개, 넷째 주 582개, 셋째 주 475개, 둘째 주 637개, 첫째 주 539개였다.

위조 사칭 웹페이지와 관련된 IP 주소는 국경절 연휴 기간 213개(IP 1개당 평균 6개 사칭 웹페이지 가짐)였다. 9월에는 넷째 주 264개, 셋째 주 350개, 둘째 주 383개, 첫째 주 270개로 집계됐다. 8월에는 다섯째 주 311개, 넷째 주 265개, 셋째 주 151개, 둘째 주 232개. 첫째 주 253개로 확인됐다.

지난 7월의 경우, 변조 피해 정부 웹사이트는 55개(전월 45개 대비 22.2% 증가)로 전체의 3.3%를 차지했다고 인터넷응급센터는 밝혔다. 백도어가 삽입된 정부 웹사이트는 96개로 전월(69개)에 비해 39.1% 늘었으며, 전체의 3.2%를 차지했다. 중국 내 웹사이트를 사칭한 위조 웹페이지는 4,967개로 전월(3,963개) 대비 25.3% 증가했다. 위조 사칭 웹페이지와 관련된 도메인은 1,682개, IP 주소는 591개였다고 센터는 밝혔다.

中 인터넷응급센터 “3분기 정보보안 사건 1만5,776건 처리”
중국 인터넷응급센터는 국경절 연휴 기간 중국의 3개 통신서비스업체, 도메인 등록서비스 기관, 모바일 애플리케이션 스토어, 전국 CNCERT 지사, 국제 협력 기관과 협력해 처리한 온라인 정보보안 사건이 491건이었다고 밝혔다. 9월의 경우, 넷째 주에는 446건, 셋째 주 1,093건, 둘째 주 1,358건, 첫째 주 769건이었다. 8월에는 다섯째 주 553건, 넷째 주 543건, 셋째 주 523건, 둘째 주 748건, 첫째 주 808건으로 집계됐다. 7월 한 달 동안 정보보안 사건은 총 8,935건(월간 2.7% 감소)에 달했으며, 웹페이지 위조, 악성 프로그램류 사건 순으로 많았다고 센터는 밝혔다.

▲7월 1일~10월 7일 중국에서 일어난 정보보안 사건 건수와 유형[자료=CNCERT]


이 가운데 중국과 외국에 걸쳐 일어난 정보보안 사건은 국경절 연휴 기간 235건(센터가 외국 기관과 협력 처리한 중국내 신고 사건 235건)이었다고 인터넷응급센터는 밝혔다. 9월에는 넷째 주에 140건(외국 기관과 협조 처리한 중국내 신고 사건 114건, 중국 기관과 협조해 처리한 외국 신고 사건 26건), 셋째 주 201건(193건/8건), 둘째 주 696건(663건/33건), 첫째 주 294건(289건/5건)으로 집계됐다. 8월에는 다섯째 주 225건(193건/32건), 넷째 주 112건(101건/11건), 셋째 주 198건(193건/5건), 둘째 주 178건(177건/1건), 첫째 주 313건(295건/18건)으로 확인됐다.

정보보안 사건 유형 ‘웹페이지 위조’ 1위...위조 대상 1위는 은행
정보보안 사건의 유형으로 보면, ‘웹페이지 위조·사칭’이 가장 높은 비율을 보였다. 중국 인터넷응급센터가 국내외 도메인 등록 기관 및 해외 CERT와 협조해 중점 처리한 웹페이지 위조 사칭 신고 사건은 국경절 연휴 기간 491건으로 전체 정보보안 사건의 100%를 차지했다. 9월에는 넷째 주 355건(점유율 79.6%), 셋째 주 1,026건(점유율 93.9%), 둘째 주 1,276건(점유율 94.5%), 첫째 주 713건(점유율 92.7%)으로 확인됐다.

8월에는 다섯째 주 488건(점유율 88.2%), 넷째 주 478건(88%), 셋째 주 482건(92.5%), 둘째 주 683건(91.3%), 첫째 주 772건(95.5%)으로 집계됐다. 7월 한 달 동안 웹페이지 위조류 사건은 2,766건, 악성 프로그램류 사건은 2,082건이었다고 센터는 밝혔다.

이어 ‘정보보안 취약점’은 두 번째로 많은 점유율을 보였는데, 9월 넷째 주 15.5%, 셋째 주 4.6%, 둘째 주 3.6%, 첫째 주 5.6%를 차지했다. 8월에는 다섯째 주 6.5%, 넷째 주 9%, 셋째 주 6.9%, 둘째 주 8.2%, 첫째 주 3.7% 순이었다.

이외에 △웹페이지 변조(9월 넷째 주 0.2%, 셋째 주 0.5%, 둘째 주 0.4%, 첫째 주 0.5%, 8월 다섯째 주 0.5%, 넷째 주 0.7%, 셋째 주 0.6%, 둘째 주 0.4%, 첫째 주 0.2%) △불법 방문(9월 넷째 주 2.9%, 둘째 주 0.9%, 8월 다섯째 주 3.8%, 넷째 주 1.1%) △서비스 거부 공격(9월 넷째 주 0.2%, 셋째 주 0.3%, 둘째 주 0.5%, 8월 다섯째 주 0.7%) △모바일 인터넷 악성프로그램(9월 넷째 주 0.4%, 셋째 주 0.3%, 첫째 주 0.5%, 8월 넷째 주 0.4%, 첫째 주 0.1%) △웹사이트 백도어(9월 넷째 주 0.2%, 셋째 주 0.1%, 첫째 주 0.4%, 8월 다섯째 주 0.2%, 넷째 주 0.4%, 첫째 주 0.1%) △악성 프로그램(9월 넷째 주 0.2%, 둘째 주 0.1%, 첫째 주 0.3%, 8월 첫째 주 0.2%) △악의적 모니터링·스캔(9월 넷째 주 0.7%, 셋째 주 0.4%, 둘째 주 0.1%) △도메인 이상(9월 셋째 주 0.1%) 따위의 정보보안 사건들이 일어났다.

웹페이지 위조 사칭의 대상 중에서는 은행이 가장 많았다. 은행(웹사이트) 사칭 사건은 491건으로 국경절 연휴 기간 정보보안 사건의 전체를 차지했다. 9월 넷째 주 340건, 셋째 주 957건, 둘째 주 1,276건(점유율 100%), 첫째 주 693건으로 확인됐다. 8월에는 다섯째 주 483건, 넷째 주 468건, 셋째 주 461건, 둘째 주 662건, 첫째 주 732건이었다.

이밖에 정부 공익을 사칭한 사건은 9월 넷째 주 3건, 셋째 주 54건, 첫째 주 14건, 8월 다섯째 주 2건, 넷째 주 10건, 셋째 주 20건, 둘째 주 13건, 첫째 주 30건, 인터넷 서비스 업체 사칭 사건은 9월 넷째 주 12건, 셋째 주 14건, 첫째 주 5건, 8월 다섯째 주 2건, 셋째 주 1건, 둘째 주 7건, 첫째 주 10건이었다.

인터넷응급센터는 9월 넷째 주 41곳(셋째 주 40곳, 둘째 주 28곳, 첫째 주 36곳, 8월 다섯째 주 7곳, 넷째 주 26곳, 셋째 주 23곳, 둘째 주 12곳, 첫째 주 32곳)의 모바일 애플리케이션 스토어 및 악성 프로그램 투입 도메인 쪽과 협력해, 모바일 인터넷 악성 코드를 퍼뜨리는 악성 URL 링크 176개(셋째 주 149개, 둘째 주 102개, 첫째 주 197개, 8월 다섯째 주 8개, 넷째 주 198개, 셋째 주 77개, 둘째 주 45개, 첫째 주 109개)를 탐지해 처리했다고 밝혔다.
[중국 베이징 / 온기홍 특파원(onkihong@yahoo.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>