파워쉘(Powershell)은 윈도7 이상 버전에 기본 탑재돼 있는 쉘 프로그램이다. 일반적인 쉘 프로그램과 다른 점은 닷넷(.NET) 계열의 스크립트를 실행시킬 수 있다. 강력한 기능을 갖고 있어 시스템 관리자가 유용하게 사용할 수 있다.
이러한 기능 때문에 익스플로잇 킷과 결합해 악성코드를 다운로드 및 실행하는 방법으로, 간단한 스크립트 명령을 이용한 파워쉘이 이용되고 있다. 파워쉘을 이용한 악성코드 유포 기법은 국내에 작년 5월 처음 등장해 최근까지 크게 증가하고 있는 추세이다.
국내에 파워쉘을 이용해 감염되고 있는 악성코드의 상당수는 랜섬웨어이다. 랜섬웨어에 감염됐을 경우 많은 종류의 문서파일을 암호화하고 금전을 요구하며, 암호화된 문서파일은 금전을 지불하지 않으면 일반적인 방법으로는 복구하기 어렵다.
최상명 하우리 CERT실장은 “강력한 파워쉘의 기능 덕분에 기존의 단순 다운로드 쉘코드를 대체한 악성코드 다운로드 공격이 계속 증가하고 있다”며, “파워쉘이 꼭 필요한 경우가 아닌 경우, 파워쉘 실행을 통제해 악성코드 감염 피해를 최소화 할 수 있다”고 말했다.
하우리는 파워쉘을 이용해 유포되는 악성코드를 관제 시스템에서 조기에 탐지, 자동으로 ‘바이로봇’ 백신에 패턴으로 등록해 진단·치료하고 있다. 또한 취약점 공격 사전차단 솔루션인 ‘바이로봇 에이피티(APT) 쉴드’에서도 사전차단한다.
<이유지 기자>yjlee@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
미디어산업 진흥 ‘마지막 기회’…“‘청와대 미디어수석’ 신설해야”
2025-05-15 17:43:18[DD퇴근길] 테무 개보법 위반, 13억대 과징금 철퇴…"협조 불충분"
2025-05-15 17:28:05"AI 투자, 개별기업 감당 못해…정부 전략적 역할 필요"
2025-05-15 16:24:51넷플릭스 광고요금제 가입자, 9400만명 돌파…”콘텐츠 만큼이나 광고에 집중”
2025-05-15 15:35:102분이면 숏폼 영상 ‘뚝딱’…KT, AI로 콘텐츠 제작 밸류체인 혁신
2025-05-15 15:11:18[DD퇴근길] 테무 개보법 위반, 13억대 과징금 철퇴…"협조 불충분"
2025-05-15 17:28:05사내설명회 이유 있었나…이해진 최측근 최인혁, 네이버 복귀
2025-05-15 17:09:27K-엔터 4대장, 엇갈린 1분기 성적표…2분기 ‘호실적’ 기대감 고조
2025-05-15 16:29:34티캐스트 E채널 '류학생 어남선', 양방향 IP로 승부수 [일문일답]
2025-05-15 15:55:14카카오, ‘브랜드 메시지’ 출시…"스팸 가능성 원천 차단"
2025-05-15 14:56:29