IBM 엑스포스 보안 연구소의 연례 보고서 ‘2019 IBM 엑스포스 위협 인텔리전스 인덱스’에 따르면 작년 한 해 동안 사이버 공격에 사용된 랜섬웨어는 큰 폭으로 줄어들었다. 반면 크립토재킹 공격 건수가 랜섬웨어 공격 건수의 두 배에 달했다.
2018년 4분기, 기기에 랜섬웨어를 설치하려는 시도는 1분기 대비 45% 감소했다. 하지만 크립토재킹 공격 증가율은 같은기간 동안 4배 이상 증가한 450%를 기록했다. 이는 지난 해 암호화폐 가격이 폭등하자, 해커들이 피해자의 컴퓨터를 이용해 불법적인 암호화폐를 채굴한 것을 의미한다.
또한, 전세계 해커들의 해킹 방법뿐만 아니라 표적에서도 변화가 나타났다. IBM 엑스포스 침해 대응 및 인텔리전스 서비스(IRIS)는 작년 한 해 동안 가장 많은 사이버 공격을 받은 산업은 금융업(19%)이며, 두 번째로 많은 공격을 받은 산업은 운송업(13%)이라고 발표했다. 운송업은 전년도에 비해 공격 건수가 3배 이상 증가했다. 뒤이어 서비스업(12%), 유통업(11%), 제조업(10%)이 가장 많은 공격을 받았다.
IBM에 따르면, 사이버 범죄에 대한 경각심 상승 및 엄격한 보안 정책은 해커들의 해킹 방식을 변화시켰다. 최근 해커들은 파일이나 폴더를 하드 드라이브에 복사하지 않고, 메모리나 레지스트리에서 코드를 실행하는 파일리스 악성코드를 활용하고 있는 추세다.
특히, 윈도우7 이상 버전에는 기본 탑재된 내장 운영체계 툴인 파워셸을 지능적으로 이용해 직접적인 관리자 접근 권한을 탈취한다. 이와 함께 윈도우 관리 도구 명령줄(WMIC)을 통해 사용자 디렉토리에 접근하는 공격 방식도 확산 중이다.
IBM IRIS 부문 글로벌 총괄 임원 웬디 휘트모어는 “해커들은 수익률 제고를 위한 다양한 방법을 모색하고 있다”면서 “가장 인기가 있는 대상은 암호화폐와 연계된 컴퓨팅 성능으로, 하이재킹을 활용한 암호화폐 채굴 결과를 초래하게 됐다”고 밝혔다.
<홍하나 기자>hhn0626@ddaily.co.kr
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
[MWC25] SKT, 'K-AI 얼라이언스' 7개사 글로벌 진출 지원
2025-02-24 10:17:42"스터디그룹·선의의 경쟁 봤지?"…와이랩, 이제는 '넷플릭스'다
2025-02-23 16:48:11통신3사, MWC25서 'AI 각축전' 예고…유상임 장관 깜짝 회동할까
2025-02-23 14:57:14[OTT레이더] 인생을 건 머니게임이 시작됐다, 웨이브 ‘보물섬’
2025-02-23 12:04:50[인터뷰]“밤 9시까지 AI 열정!”...’KT에이블스쿨 전형’이 신설된 이유는?
2025-02-23 09:00:00연간 통신분쟁 전년 대비 22% 급증…”이용계약 관련 분쟁이 절반”
2025-02-21 17:39:30"카톡 선물·야놀자 예약, AI가 한다"…오픈AI, '오퍼레이터' 국내 첫 도입
2025-02-24 14:00:37"3D 아바타 만나는 가상도시"…마와리, AI·XR 더한 '난바 프로젝트' 가동
2025-02-24 11:35:40넥슨 ‘던전앤파이터’, 중천으로 재도약… 바통은 ‘카잔’으로
2025-02-24 11:30:05"KTX 타면서 렌터카까지"…쏘카, 장거리 이동 트렌드 제시
2025-02-24 10:26:32데브시스터즈 ‘쿠키런: 브레이버스’, 7월11일 미국 출시
2025-02-24 10:19:17넥슨 ‘FC 온라인’, 이스포츠 대회 개편안 발표… 구단 프랜차이즈 도입
2025-02-24 09:29:13