Verisign® MalDetector
맬웨어는 계속 성장하며 웹상에서 창궐하고 있습니다. Verisign MalDetector는 웹 사이트가 다른 웹사이트를 감염시키지 못하도록 돕기 위해 고안되었습니다. 이 서비스를 추가하려면 고객 지원 부서에 연락하십시오.
당사로 이메일을 보내 주십시오.
인터넷이 상거래, 엔터테인먼트, 정보 및 소셜 미디어에서 점차적으로 중요한 역할을 하고 있기 때문에 사이버 범죄는 바로 우리 주변에 잠재되어 있을 수 있습니다. 오늘날 네트워크로 연결된 세상에서 악성 에이전트에 의해 제기된 위험을 방지하기 위해 더욱 효과적이고 강력한 도구를 개발해야 할 도전 과제가 있습니다. Verisign MalDetector는 웹 사이트가 다른 웹사이트를 감염시키지 못하도록 돕기 위해 고안되었습니다.
맬웨어 통계*
- 2010년에 2천만 개의 새로운 맬웨어 변종이 만들어졌습니다.
- FTC 보고서에 따르면, FTC에 신고된 맬웨어, 스파이웨어 및 애드웨어에 대한 소비자 불만 사항은 2009년 6,012건에서 2010년 22,813건으로 세 배 이상 증가했습니다.
- 일일 신규 생성 위협의 평균 수는 2010년 말에 55,000에서 63,000으로 급증했습니다.
- 약 51%의 웹 일일 인기 검색어가 악성 사이트로 연결됩니다.
- 감염된 페이지에는 일반적으로 최대 5개의 악성 링크가 있습니다.
*출처: Panda Labs, 2010년 보고서/2011년 Q1 보고서 및 미국 연방통상위원회(FTC) 소비자 파수꾼 네트워크 조사 보고서(Consumer Sentinel Network Data Book)/2011년 3월
맬웨어 전달 방법 그래프
아래 그래프의 왼쪽에서 서로 다른 맬웨어 유형 및 웹 사이트에서 코드를 통해 배포되는 방법에 대해 볼 수 있습니다. 일단 공격에 노출되면 익스플로이트 키트를 통해 다운로드가 활성화됩니다. 그런 다음 다운로드는 사용자의 컴퓨터를 감염시켜 컴퓨터를 손상시키거나 정보를 도용합니다. 정보 아이콘 위를 스크롤하여 각 전달 방법에 대해 자세히 읽어보십시오.
악성 광고(Malvertising): 웹 사이트에 표시된 악성 광고가 익스플로이트 키트에 연결됩니다.
악성 광고
SEO 감염(SEO Poisoning): 악성 공격자가 아이프레임 스크립트에 일반 검색어를 삽입하여 공격을 받은 사용자를 악성 코드를 호스팅하는 다른 사이트로 유도합니다. 검색어 및 아이프레임은 Google 등과 같은 검색 엔진에 리디렉션되고 캐시됩니다. 해당 링크를 클릭한 공격을 받은 사용자는 악성 코드를 호스팅하는 사이트로 연결됩니다.
SEO 중독
타이포 스쿼팅(Typosquatting): 또한 “URL 하이재킹”으로 알려져 있으며, 인터넷 사용자가 브라우저에서 웹 주소를 입력할 때 발생할 수 있는 오타에 기반하는 사이버 스퀘터의 한 유형입니다. 웹 사이트 주소를 잘못 입력할 경우 사용자는 사이버 스퀘터가 소유한 악성 웹 사이트에 연결됩니다.
타이포 스쿼팅
소셜 엔지니어링(Social Engineering): URL 축약 서비스 또는 소셜 네트워크 유사 재킹을 사용하여 악성 링크를 위장합니다.
소셜 엔지니어링
익스플로이트 키트(Exploit Kits): 브라우저에서 웹 사이트를 방문하기만 해도 활성화될 수 있는 자동 다운로드(drive-by download)입니다. 맬웨어 중 가장 위험한 유형입니다. 사용자의 어떠한 조작 또는 클릭 없이도 사용자 컴퓨터를 감염시킵니다.
익스플로이트 키트
트로이(Trojan): 시스템에 설치된 후 이 프로그램은 정보를 도용하여 제삼자에게 전달합니다(자격 증명, 개인 식별이 가능한 정보(PII), 에스피어나지)
트로이
페이크 AV(Fake AV): 합법적인 바이러스 백신 프로그램인 것처럼 보이도록 사람들을 속이는 가짜 바이러스 백신 프로그램으로, 현실에서는 위조된 온라인 스캐너, 보안되지 않은 웹 사이트 및 트로이의 도움으로 시스템에 대한 액세스를 얻는 원본 소프트웨어의 위조 버전입니다.
페이크 AV
드로퍼 다운로더(Dropper Downloader): 사용자의 인지 또는 동의 없이 감염된 사용자의 컴퓨터에 추가 맬웨어를 다운로드합니다.
드로퍼 다운로더
http://www.verisigninc.com/ko_KR/products-and-services/domain-name-services/value-added-products/maldetector/index.xhtml
VERISIGN MalDetector
Verisign은 당사의 모든 제품 및 서비스에 대해 고객 지원 서비스를 제공해 드리고 있습니다.