[디지털데일리 김보민기자] 보안 프로그램으로 위장한 악성코드가 활개치고 있다는 조사 결과가 나왔다.
클라우드 보안정보·이벤트관리(SIEM) 전문 기업 로그프레소는 사이버 위협 인테리전스(CTI) 리포트 3월호를 발행했다고 25일 밝혔다.
보고서에 따르면 지난 2월 악성 봇 감염은 전월 대비 78.01%(글로벌 기준) 증가했다. 특히 악성 봇 감염으로 국내외 전자상거래(이커머스) 서비스의 암호학적 개인정보(크리덴셜)이 지속 유출되고 있다는 점이 확인됐다.
로그프레소는 "이커머스 서비스 사업자는 크리덴셜 유출 여부를 사용자에게 안내해 빠르게 대응할 수 있도록 도와야 한다"며 "사용자는 서비스별로 암호를 다르게 설정해 계정 보안을 강화해야 한다"고 말했다.
악성 봇 감염에 대한 경각심이 높아져야 한다는 제언도 나왔다. 장상근 로그프레소 연구소장은 "악성 봇 감염의 주된 원인은 불법 소프트웨어 설치"라며 "꾸준한 주의가 필요하다"고 강조했다.
한편 이번 보고서에는 국산 보안 프로그램으로 위장한 악성코드 'TrollAgent'에 대한 정보와 탐지 방법에 대한 내용도 담겼다. 북한 김수키 그룹에서 배포하는 이 악성코드는 국내 특정 홈페이지 로그인에 필요한 전자문서 및 증명서 위변조 방지 프로그램으로 위장해 설치를 유도한다. 국내 방산업체 인증서로 서명해 악성코드 탐지를 회피한다는 특징이 있다.
Copyright ⓒ 디지털데일리. 무단전재 및 재배포 금지
단통법 폐지안, 연내 국회 문턱 넘을까…20일 법안소위 전망
2024-11-14 17:03:28[DD퇴근길] 넷마블 방준혁, '지스타' 찾아…정부, 'IP캠 유출' 막는다
2024-11-14 16:59:05운영진 검거됐는데…불법 OTT '티비위키', 서비스 재개 예고
2024-11-14 15:42:25베일 벗은 이진욱…1차 메인포스터로 본 '오징어게임2'
2024-11-14 15:38:02“데이터 트래픽 증가의 종말"…6G 시대, 무엇이 달라지나
2024-11-14 15:28:06'누구·에이닷' 양립 구도…SKT, AI 전략 변화줄까 [IT클로즈업]
2024-11-14 14:11:36‘검색’에서 ‘발견과 탐색’으로…네이버앱, 홈화면 추천피드 더 풍성해진다
2024-11-15 10:25:101세대 SNS 네이버 밴드, 미국 MAU 600만명 돌파
2024-11-15 09:25:33[지스타2024] “‘딩컴투게더’, ‘동물의숲’과는 달라‥ 오픈월드 서바이벌 강조”
2024-11-15 09:00:00[지스타2024] “귀여움으로 글로벌 진출”…‘스타다이브’ 개발진이 강조한 IP 매력은?
2024-11-15 08:42:30[지스타2024] 넷마블 왕좌의게임 개발진 “지스타서 못 보여준 19금 오픈월드 매력은…”
2024-11-15 08:39:10[지스타2024] 아쿠아트리 “‘아키텍트’, 장르 넘나드는 MMO… 액션성 집중”
2024-11-15 08:36:18