기사 메일전송
안랩, 주요 통계로 보는 ‘2023년 상반기 보안위협 동향’ 발표
  • 김민수
  • 등록 2023-07-17 13:09:02

기사수정

▲ 사진=안랩



안랩(대표 강석균)이 ‘2023년 상반기(1월~6월) 보안위협 동향’을 발표했다.


안랩은 △ASEC(안랩시큐리티대응센터)이 수집한 악성코드를 자사 악성코드 동적 분석 시스템 ‘RAPIT’을 이용해 도출한 ‘악성코드 종류별 통계’ △‘RAPIT’ 및 자체 구축 메일 허니팟을 활용한 ‘피싱 메일 키워드 통계’ △안랩 침해대응(CERT, Computer Emergency Response Team)팀이 탐지/차단한 공격 시도를 분석한 ‘업종별 공격탐지 통계’를 기반으로 상반기 보안위협 동향을 발표했다.


허니팟(honey pot)은 공격자를 유인하려는 의도로, 실제 서비스는 실행되지 않고 해당 서비스를 이용할 수 있는 것처럼 꾸며 놓는 침입탐지 기법을 의미한다.


◇ 악성코드 종류별 통계: 추가 공격 수행을 위한 ‘다운로더’와 ‘백도어’ 악성코드 성행


올해 상반기에는 공격자가 추가 공격 수행을 위해 주로 사용하는 악성코드인 ‘다운로더’와 '백도어’가 각각 1·2위를 기록한 가운데 정보 유출형 악성코드인 ‘인포스틸러’가 뒤를 이었다.


안랩의 악성코드 분석·대응조직인 안랩시큐리티대응센터(ASEC)가 악성코드를 유형별로 분석한 결과, 올해 상반기에는 추가 악성코드를 감염 PC에 내려받는 ‘다운로더(Downloader)’ 악성코드가 전체의 36.1%를 기록하며 가장 높은 비율을 차지했다. 공격자가 차후 공격을 수행할 목적으로 시스템에 설치하는 ‘백도어(Backdoor)’ 악성코드가 34.9%로 뒤를 이었다. 계정정보, 가상화폐 지갑 주소, 문서 파일 등 다양한 사용자 정보를 탈취하는 ‘인포스틸러(Infostealer)’ 악성코드는 26.6%를 기록하며 3위를 차지했다.


전체의 70%를 차지한 ‘다운로더’와 ‘백도어’는 공격자가 추가 공격을 진행하기 위해 주로 사용하는 악성코드다. 한 번 감염되면 정보 탈취나 랜섬웨어 등 대형 피해를 발생시킬 수 있기 때문에 보안관리자들은 주기적으로 조직 내 시스템과 자산 현황을 점검해야 한다.


◇ 피싱 메일 키워드 통계: 사용자 호기심 자극하는 ‘주문·배송’, ‘결제·구매’, ‘공지·알림’ 카테고리 순


많은 공격자들이 공격의 ‘시작점’으로 피싱 이메일을 사용한다. 안랩이 올해 상반기 동안 피싱 메일의 제목에 사용된 키워드를 카테고리별로 분류한 결과 ‘주문·배송’, ‘결제·구매’, ‘공지·알림’ 순으로 집계됐다.


‘Shipping(배송)’, ‘Order(주문)’, Delivery(배달)' 등 ‘주문·배송’과 관련한 키워드는 전체의 29.2%로 가장 높은 비중을 차지했다. 공격자들은 사용자를 더욱 교묘하게 속이기 위해 실제 물류 업체명을 해당 키워드에 붙여서 사용하기도 했다. 14.9%로 2위를 기록한 ‘결제·구매’ 카테고리의 키워드는 ‘Payment(지불)’, ‘Receipt(영수증)’, ‘invoice(청구서)’ 등이다.


이 카테고리의 키워드는 금전과 연관돼 사용자가 민감하게 반응할 수 있으며, 업무 관련성도 높은 단어이기 때문에 공격자가 자주 사용하는 것으로 추정된다. 긴급한 내용처럼 위장해 사용자의 불안한 심리를 자극하는 ‘Urgent(긴급)’, ‘Alert(경고)’, ‘Notice(공지)’ 등 ‘공지·알림’ 관련 키워드는 9.8%를 기록하며 뒤를 이었다.


이 밖에도 공격자들은 주요 키워드 앞머리에 ‘re(회신)’나 ‘fw(fwd)(전달)’ 등을 붙여 사용자들이 이미 기존에 주고받았던 메일인 것처럼 착각하도록 유도하기도 했다(re, fw 등 단어는 다른 키워드와 조합해 사용하는 경우가 대부분이기 때문에 통계에서는 제외).


0
  • 목록 바로가기
  • 인쇄


이전 기사 보기 다음 기사 보기
많이 본 뉴스더보기
  1. 울산드론순찰대, ‘나눔:ON 페스타’서 시민과 함께 드론 안전 체험 부스 운영 (뉴스21일간/노유림기자)=울산드론순찰대(대장 임용근)가 지난 2025년 11월 7일 울산문화공원에서 열린 『프로젝트 나눔:ON 페스타』에 참여하여 시민들을 위한 드론 안전 체험 부스를 성공적으로 운영했습니다.  울산광역시자원봉사센터가 주최한 ‘따뜻한 나눔이 켜지는 순간’ 주제의 『프로젝트 나눔:ON 페스타』 참여 , "하늘에서 지...
  2. 울산 S-OIL 샤힌 프로젝트 현장, 비계 발판 붕괴… 근로자 다수 부상 [뉴스21일간=김태인 ]2025년 11월 19일 오후 5시경, 울산 울주군에 위치한 에쓰오일의 '샤힌 프로젝트 패키지1' 공사 현장에서 안타까운 사고가 발생했습니다. 근로자들의 휴게를 위한 컨테이너 사이에 설치된 2m 높이의 비계 다리가 갑작스럽게 무너지면서, 이 사고로 총 7명의 근로자가 부상을 입었습니다.사고가 발생한 샤힌 프로젝트...
  3. 제1회 태욱가요제 11월 23일 개최 [뉴스21일간=임정훈]태욱엔터테인먼트는 오는 2025년 11월23일(일)오후3시30분, 부산 남구 용소로 78에 위치한 부산예술회관 대공연장에서 제1회 태욱가요제를 개최한다고 밝혔다. 이번 행사에는 장락, 정유나, 유명민, 홍다영 등 다수의 초대 가수가 무대에 오르며, 진성경아, 안진용, 김미경, 박윤창, 아랑고고장구 부산진구팀 등 다양한 장르...
  4. 통일 미래세대의 비전을 키우다: 우정초등학교, '평화통일 퀴즈대회' 성황리 개최 (뉴스21일간/노유림기자)=민족통일 울산시협의회(회장 이정민)는 2025년 11월 14일(금) 오전 10시, 울산 우정초등학교 승죽관에서 5·6학년 학생들을 대상으로 '평화통일 퀴즈대회'를 성공적으로 개최했다.미래 통일 주역인 학생들에게 올바른 통일관과 역사 인식을 심어주기 위해 마련된 이번 대회에는 이정민 회장과 이학박사 박성배...
  5. 제63주년 소방의 날 기념, 일산새마을금고 박학천이사장 소방청장상 수상 일산새마을금고[뉴스21일간=임정훈]2025년 11월 14일 (금) 울산동부소방서에서 제63주년 소방의 날을 기념하여 일산새마을금고 박학천이사장님이 소방 발전에 기여한 공로를 인정받아 [ 소방청장상 ]을 수상하였습니다.이날 표창 전달은 울산동부소방서 우충길서장님이 대리 집행하였습니다.일산새마을금고는 지난 2008년부터 현재까지 매년 ..
  6. 동구, 아동권리 증진을 위한 아동학대 예방 캠페인 동구청[뉴스21일간=임정훈]울산 동구는 아동학대 예방 주간(11.19~11.23)을 기념해, 11월 14일 오후 2시 30분부터 방어동 화암초등학교 인근에서 아동 권리 증진을 위한 아동학대 예방 홍보 캠페인을 했다.    이날 캠페인은 동구아동위원협의회, 울산동부경찰서, 아동보호전문기관, 동구 아동보호팀이 함께하는 민관 합동 캠페인으로, 20여...
  7. 일산동 아동‧여성지킴이회, 번덕경로당 어르신 식사 대접 일산동 아동,여성지킴이회[뉴스21일간=임정훈]울산 동구 일산동 아동‧여성지킴이회(회장 김행자) 회원들은 11월 14일 오전 12시, 번덕경로당을 방문하여 관내 독거 어르신 40여 명을 대상으로 따뜻한 점심 식사와 간식을 대접하며 훈훈한 시간을 보냈다.    일산동 아동‧여성지킴이회는 매년 어르신들을 위한 식사 나눔 봉사뿐 아니...
사랑더하기
sunjin
대우조선해양건설
행복이 있는
오션벨리리조트
창해에탄올
더낙원
모바일 버전 바로가기