전체상품목록 바로가기

본문 바로가기

뒤로가기
현재 위치
  1. 게시판
  2. 소프트웨어 뉴스

소프트웨어 뉴스

코로나 바이러스를 이용한 스팸 메일이 점점 많아지고있다.

운영자 (ip:)
삭제하려면 비밀번호를 입력하세요.

[비트디펜더 코리아] Bitdefender NewsLetter 보안 동향 소식


코로나 바이러스를 주제로 하는 위협 동향 보고서

2020-05-22

코로나 바이러스가 여전히 기승을 부리고 있는 가운데, 사이버 범죄자들은 코로나바이러스를 이용하여 사용자와 기업의 보안을 지속적으로 위협하고 있습니다.

비트디펜더 연구소의 최근 분석 결과 3월 중순에는 코로나 바이러스 관련 위협이 최초 발생 시점보다 이미 5배 이상 증가하였습니다. 또한 코로나 바이러스의 영향을 받는 국가들이 점차 증가함에 따라, 4월부터는 사이버 범죄자들이 코로나 바이러스를 이용한 공격을 지속적으로 진행하고 있으며 위협의 수 또한 대폭 증가한 것으로 나타났습니다.

이렇게 3~4월 사이에 발생한 코로나 바이러스와 관련되거나 코로나 바이러스를 테마로 한 위협이 COVID-19가 종식될 때까지 새로운 멀웨어의 표준이 되고 있다는 것을 아래의 분석 보고서를 통해 알 수 있습니다.


3
월과 4월의 세계적인 전파

사이버 범죄자들은 COVID-19 글로벌 펜데믹에 편승해서 사람들의 두려움과 질병에 대한 무지를 악용하여 악성코드가 담긴 첨부 파일이나 멀웨어를 다운로드 하도록 지속적으로 시도하고 있습니다.

위 그래프를 보면 3 18일과 3 19일은 코로나 바이러스를 주제로 한 멀웨어가 급격히 증가(각각 14,350 , 10,516 )했지만, 보고서를 일주일 기간으로 보면 특정 패턴이 있습니다.

주중에는 대체로 많은 수의 멀웨어가 발생하고 있는 반면 주말, 특히 토요일에는 멀웨어가 주중보다 적다는 것입니다. 이를 통해 확인할 수 있는 점은 사용자들이 업무를 보고 메일을 여는 시간인 주중에는 멀웨어 이슈가 많이 발생하고, 가족들과 시간을 보내는 주말에는 주중보다 멀웨어 이슈가 적다는 것입니다.

3월 한 달 동안 코로나 바이러스를 주제로 한 멀웨어의 세계적 변화를 보여주는 히트맵은 코로나 바이러스에 의해 영향을 받는 국가와 코로나 바이러스를 주제로 한 멀웨어가 대상이 되는 국가 사이의 연관성이 있음을 보여줍니다.

 
3월 - 코로나 바이러스와 멀웨어의 글로벌 변화
 


주로 유럽과 미국 동해안 지방을 주요 타겟으로 하여
, 사이버 범죄자들이 여러 사용자들의 코로나 바이러스에 대한 공포 및 잘못된 정보를 이용하여 링크의 클릭을 유도하거나 첨부 파일을 열어서 악의적인 파일을 다운로드 하도록 했습니다.

4월에는 코로나 바이러스와 관련된 멀웨어가 유럽뿐만 아니라 미국과 남아프리카까지 확산된것으로 나타납니다. 이 분석은 코로나 바이러스의 세계적 확산과 다소 일치하며, 사이버 범죄자들이 이와 관련된 자료를 면밀히 모니터링하고 악의적인 행위에 이용하기 위해 치밀한 계획을 세운다는 것을 증명합니다. 



4
월 - 코로나바이러스 멀웨어 보고서의 글로벌 변화



코로나 바이러스를 주제로 한 악성코드의 표적이 된 국가들

코로나 바이러스를 주제로 한 멀웨어 이슈가 가장 많은 나라들 또한, COVID-19에 의해 많이 타격을 많이 입은 나라로 나타납니다.

그래프를 보면 실제 코로나 바이러스로 큰 타격을 입은 미국, 이탈리아, 영국 등이 멀웨어 발생 건수에서도 상위에 위치한 것을 알 수 있습니다.

 

이 도표는 코로나 바이러스의 확산과 그와 관련된 사이버 공격이 비례함을 나타냅니다. 왜냐하면 사이버 범죄자들은 이러한 국가들을 목표로 할 때 가능한 한 코로나 바이러스가 많이 확산되는 나라의 많은 피해자들에게 접근하려고 하기 때문입니다.

 
코로나 바이러스의 영향을 받는 업종

3월 한 달 동안 이러한 위협에 가장 큰 타격을 입은 업종은 소매, 운송, 제조, 의료, 숙박, 레저 사업과 관련된 것으로 나타납니다. 코로나 바이러스가 기승을 부리는 동안 의료업과 관련한 보안 위협은 기존에 비해 확연히 증가하였지만, 이와 비교할 수 없을 정도로 소매업, 운송업, 제조업 및 교육과 관련된 기업들이 더 많은 보안 위협에 직면한 것을 확인 할 수 있습니다. 이러한 업종들이 큰 타격을 받는 이유 중 하나는 의료업과 비교 하였을 때의 직업 종사자들이 더욱 많기 때문입니다.

또한, 비트디펜더의 분석 결과는 코로나 바이러스를 주제로 한 멀웨어에 기반을 두고 있기 때문에 의료 및 기타 업종에서 랜섬웨어나 비슷한 유형의 다른 멀웨어가 증가했을 가능성도 배제할 수 없다고 할 수 있습니다.


코로나 바이러스를 주제로 한 보안 위협에 대한 유럽의 변화

그림을 통해 3월에서 4월 동안 발생한 유럽의 멀웨어를 살펴 보면 흥미로운 사실을 발견 할 수 있습니다. 그것은 이탈리아, 영국과 같은 국가에서 코로나 바이러스가 확산되는 것과 함께 사이버 범죄자들의 악성 행위가 코로나 바이러스가 확산된 지역에 집중되었다는 것입니다.

 
3(왼쪽) 4(오른쪽) - 유럽의 코로나 바이러스를 주제로 한 멀웨어


코로나 바이러스를 주제로 한 보안위협에 대한 미국의 변화

3월에서 4월 동안 미국의 코로나 바이러스를 주제로 한 악성 행위 또한 바이러스의 확산에 맞춰 증가한 것으로 나타납니다. 그림을 통해 확인 할 수 있듯이 3월에 비해 4월에 동해안과 서부 해안에 멀웨어 이슈가 크게 늘어난 것을 확인 할 수 있습니다.

3(왼쪽) 4(오른쪽) - 미국의 코로나 바이러스를 주제로 한 멀웨어

 


비트디펜더의 분석으로 알 수 있는 점은
 4월에 미국에서 수 많은 감염자가 발생하는 최악의 사태가 발생하였고, 미국 동부와 서부 해안에서 보고된 코로나 바이러스 감염자 수가 놀라울 정도로 많다는 점에서, 코로나 바이러스와 멀웨어와의 상관 관계를 확인 할 수 있습니다.

코로나 바이러스를 주제로 한 위협에 관한 3, 4월 동안의 비트디펜더 분석에 따르면 미국 캘리포니아, 텍사스, 플로리다, 뉴욕, 오하이오에서 가장 큰 영향을 받은 것으로 나타납니다. 이러한 지역 정보는 이 멀웨어를 제출한 지역의 고유ip를 기반으로 분석 되었습니다.


 비트디펜더는 코로나 바이러스에 대한 실제 통계와 함께 이러한 분석을 적용하여
, 미국 지역에 대한 코로나 바이러스와 이를 주제로 한 멀웨어 사이의 상관 관계를 발견했습니다. 우연의 일치일 수도, 아닐 수도 있지만 코로나 바이러스 검사를 받는 사람들이 바이러스와 관련된 의학 지식이나 사례에 대해 관심이 있다는 것을 추론해 볼 수 있고, 그에 따라 코로나 바이러스를 주제로 한 멀웨어 위험에 노출될 가능성도 높다는 것을 알 수 있습니다.
 

출처: worldometers.info

위 도표를 참고하면 인구가 가장 많은 도시가 코로나 감염 확률이 높다는 점을 알 수 있으며 사람들이 검사를 받고 바이러스 감염 대책에 대해 관심이 많을 수록, 피싱과 악성 코드에 노출될 확률이 높다는 것입니다. 

'코로나 바이러스에 대한 새로운 정보' 라고 주장하는 이메일이나 첨부파일이 있다면 악성코드 감염을 위한 완벽한 유인책이 될 수 있습니다. 이러한 피싱 메일 등은 발신자가 일반 사용자가 신뢰할 수 있을 법한 합법적인 공공기관(WHO, 유니세프, NATO, 질병관리본부)을 사칭하기 때문에 이러한 공격에 더욱 취약해 질 수 있는 것입니다.

또 다른 흥미로운 점은 매주 유럽, 미국의 코로나 바이러스를 주제로 한 멀웨어를 비교 할 때 확인할 수 있습니다. 아래의 그림을 보면 유럽은 코로나 바이러스가 이탈리아를 지역에 집중되어 있는 것을 알 수 있고 미국의 경우 한 지역에 집중되지 않고 넓게 분포되어 있는 것을 알 수 있습니다.


3  1  ~ 3  14 일 사이의 유럽 및 미국 코로나 바이러스를 주제로 한 멀웨어의 변화


그 다음 주에도 비슷한 추세로 진행된 것으로 나타납니다
. 아래 그림을 통해 확인 해 볼 수 있듯이, 유럽의 경우 전 주와 비교하여 코로나 바이러스의 영향이 있었던 지역이 더욱 더 멀웨어의 영향이 강한 것으로 나타나며, 미국은 동해안에서부터 영향이 시작되는 것을 확인 할 수 있습니다.


3  1  ~ 3  21 일 사이의 유럽 및 미국 코로나 바이러스를 주제로 한 멀웨어의 변화


이렇게 매주 적용되는 비트디펜더 분석 패턴을 볼 때
, 바이러스에 대한 유럽과 미국의 반응이 다른 것으로 나타났으며, 미국의 많은 사람들이 코로나 바이러스 감염과 관련된 위험을 심각하게 인식하지 않는 상황 때문에 바이러스 감염에 대한 두려움을 악용하는 코로나 바이러스를 주제로 하는 멀웨어의 감염률도 낮은 것을 확인 할 수 있었습니다.

아래의 그림을 통해 4 18일 까지 유럽과 미국에 대한 분석 결과를 보면 미국 또한 코로나 바이러스를 주제로 한 멀웨어 이슈가 많이 발견된 것을 볼 수 있습니다. 하지만 이것은 미국에서 유행성 독감이 확산됨에 따른 영향으로 볼 수 있을 것입니다. 그렇기 때문에 사용자의 두려움을 이용한 사이버 범죄자들의 표적이 되는 대상이 많아지게 되고, 그에 따라 멀웨어 감염률도 높아지게 되는 것을 알 수 있습니다.


 3  1  ~ 4  18 일 사이의 유럽 및 미국 코로나 바이러스를 주제로 한 멀웨어의 변화


코로나 바이러스를 주제로 한 보안 위협에 대한 아시아와 호주의 변화

코로나 바이러스와 관련된 보안 위협은 3월과 4월 동안 글로벌 펜데믹을 따라 아시아 국가에도 영향을 미쳤습니다.  4 월에는 코로나 바이러스가 점점 확산되었고 그에 따른 사람들의 관심이 증가하였으며, 멀웨어의 수도 덩달아 증가했습니다.


3  (왼쪽)  4  (오른쪽) - 코로나 바이러스를 주제로 한 보안 위협에 따른 아시아 및 호주의 변화


위 그림으로 볼 때
, 3월 부터 4월 까지는 변화가 크게 차이가 없을 수 있지만, 앞서 말한 내용처럼 코로나 바이러스가 지속적으로 확산되고, 그에 따른 사람들의 관심이 많아지게 되면 사이버 범죄자들은 이를 악용하여 개인정보 및 금융적인 측면에서 이득을 취하는 행위를 멈추지 않을 것입니다.
 

끝으로

코로나 바이러스는 전세계적으로 유행하고 있으며 쉽게 종식되지 않을 것이며, 이 상황을 이용하는 사이버 범죄자들 또한 악성 행위를 멈추지 않을 것입니다. 해커들은 사용자의 개인 정보 탈취나 금융 정보를 얻기 위해 코로나 바이러스를 주제로 하는 스피어 피싱, 이메일, 사기성 URL 및 악성 어플리케이션 등의 형태를 통해 사용자를 점점 더 지능적으로 위협할 것입니다.

따라서 사용자들은 인터넷에서 읽은 내용들을 모두 신뢰해선 안되며, 전달받는 이메일이나 첨부파일의 출처 확인하고 함부로 클릭하지 않도록 주의해야 하며, PC, 휴대용 기기, 등의 엔드포인트에 보안 솔루션을 설치하여 기업과 개인의 개인정보와 자산을 보호해야 할 것입니다.

 

  • Stay Safe, 비트디펜더 연구소 작성


게시글 신고하기

신고사유

신고해주신 내용은 쇼핑몰 운영자의 검토 후 내부 운영 정책에 의해 처리가 진행됩니다.

닫기
댓글 수정
취소 수정