2024-04-27 13:50 (토)
“이번주 악성앱으로 수집된 공인인증서만 수만여 건”
상태바
“이번주 악성앱으로 수집된 공인인증서만 수만여 건”
  • 길민권
  • 승인 2015.06.25 12:47
이 기사를 공유합니다

빛스캔 “모바일 악성앱, 온라인게임 이어 연예뉴스 사이트로 확장”
지난주까지 악성코드 활동은 급격한 감소를 보인 반면, 금주에는 영향력이 있는 사이트에 대한 악성링크 삽입이 증가하면서 예년의 악성코드 유포 수준으로 돌아온 모습을 보였다.
 
특히 모바일 관련 악성앱(APK)은 지난주 온라인 게임 업체에 이어 연예뉴스 관련 사이트까지도 확장되었고, PC를 타깃으로 하는 파밍 악성코드는 파일공유(P2P) 사이트를 통해서 주로 유포되고 있는 것으로 빛스캔(대표 문일준) 조사 결과 드러났다.
 
빛스캔 측은 “6월 3주차까지 전체 발견된 유포지는 계속 감소하고 있는 가운데, 신규 경유지와 파급력은 다시 증가하는 모습을 보였다”며 “지난주에 비해 크게 증가한 원인으로는 유무선 악성코드의 유포가 사용자 방문이 많은 사이트에서 발생한 것과 하위링크에서의 지속적인 변화가 가장 큰 요인으로 볼 수 있다”고 설명했다.

 
또 “4월 하순부터 SNS 뉴스 사이트를 시작으로 현재 연예관련 사이트까지 모바일 악성앱(APK)을 다운로드 하도록 악성 행위가 다양한 사이트로 범위를 확장하고 있는 가운데, 6월 9일 SNS 뉴스 사이트를 통해서 유포된 악성앱(APK)의 파일 서버에서는 1만9천여건의 다운로드 카운터가 표기되어 있는 모습이 포착되었다”고 전했다.  
 
해당 서버에서 나타난 수치는 SNS 뉴스 사이트를 통해 연결되는 악성앱 다운로드 유포지로 약 10시간 정도에 배포된 것으로 추정되는 수치이다. 이를 기반으로 유추해 보았을 때 실제로 공격에 대한 성공률은 측정할 수 없지만, 다운로드 카운터만으로 볼 때는 많은 사용자가 노출된 것으로 빛스캔 측은 추정하고 있다.
 
또 이번주에 수집된 공인인증서도 수만여 건을 넘어서고 있는 것으로 확인되었다. 보다 자세한 내용은 데일리시큐 자료실을 통해 다운로드 가능하다.
 
★정보보안 대표 미디어 데일리시큐!★
 
<데일리시큐 길민권 기자> mkgil@dailysecu.com
■ 보안 사건사고 제보 하기

▷ 이메일 : mkgil@dailysecu.com

▷ 제보 내용 : 보안 관련 어떤 내용이든 제보를 기다립니다!

▷ 광고문의 : jywoo@dailysecu.com

★정보보안 대표 미디어 데일리시큐 / Dailysecu, Korea's leading security media!★