top of page
비디오 게임 발명

사이버 위협

자유롭고 안전한 사이버 공간을 만들기 위해 최선의 노력을 다하겠습니다.

사이버공격의 흐름과 동향

개인이나 해커그룹이 주도하던 사이버 공격이 범죄·테러·단체로 확산되고 나아가 국가가 개입·지원하는 등 조직화·대규모화 되고 있는 상황이다. 사이버 공격의 양상도 기밀절취·금전취득에서 정치적 목적의 사회혼란 야기, 기반시설을 마비·파괴하는 사이버테러 등으로 다양화되고 있고 최근에는 사이버 공격을 통해  사이버 전쟁 발생 가능성도 점차 증대하고 있다.

​년도

바이러스 & 공격 유형

동향

2004

카드시스템 해킹 사건
마이둠(Mydoom)

* 카드시스템해킹 : 미국 신용카드 처리 업체인 카드시스템에서 4천만 건이 넘는 신용카드 정보 유출. 당시 역사상 가장 큰 규모의 데이터 유출 사건 중 하나로, 이후 개인 정보 보호에 대한 경각심을 불러일으키는 계기.
* 마이둠 : 매우 빠른 속도로 전파된 웜 바이러스로, 감염된 컴퓨터를 이용해 대규모 DDoS 공격을 감행.

2003

* 1월
KT인터넷 주소 서버(DNS) - 웜바이러스 감염으로 전국 인터넷 9시간 동안 마비

2002

버그비어 웜 (Win32/Bugbear.worm),
클레즈 웜(Win32/Klez.worm),
야하 웜(Win32/Yaha.worm)
SWF/LFM.926 바이러스
익스플로잇 메신저( JS/Exploit.Messenger )
에탑 바이러스(Win32/Etap virus)
샤페이 바이러스(Win32/Sharpei virus)
벤자민 웜(Win32/Benjamin.worm)
페런 바이러스(Win32/Perrun virus)
FreeBSD/Scalper.worm
오파소프트 웜(Win32/Opasoft.worm)
브라이드웜(Win32/Bride.worm.114687)
위네바 웜(Win32/Winevar.worm)

* 3월까지 6만에서 7만종의 악성코드가 존재하는 걸로 추정
* 악성코드 중 메일로 전파되는 매스 메일 웜(Mass mail worm)이 유행
* 버그비어 웜(Win32/Bugbear.worm), 클레즈 웜(Win32/Klez.worm), 야하 웜(Win32/Yaha.worm) 등의 웜이 대거 등장
* 첨부 파일을 통한 전파 방법이 가장 널리 이용
* 1월 8일 쇼크웨이브 플래쉬 (Shockwave Flash) 파일을 감염시키는 SWF/LFM.926 바이러스가 발견
* 2월 14일 MSN 메신저를 통해 퍼지는 익스플로잇 메신저( JS/Exploit.Messenger )가 발견되어 급속히 확산
* 윈도우 실행 파일과 리눅스 실행 파일을 동시에 감염시키는 에탑 바이러스(Win32/Etap virus)가 발견
* 3월 초 루마니아에서 웹사이트로 접속해 매크로 바이러스를 만들어주는 매크로 바이러스 제작 사이트가 발견
* 마이크로소프트사의 새로운 플랫폼인 닷넷(.NET)의 C#으로 작성된 샤페이 바이러스(Win32/Sharpei virus)가 발견
* 5월 16일 P2P(Peer-to-Peer) 서비스 중 하나인 카자(KaZaA)를 통해 퍼지는 벤자민 웜(Win32/Benjamin.worm)이 발견
* 6월 페런 바이러스(Win32/Perrun virus)는 JPEG 파일을 감염시키는 바이러스
* 6월말 FreeBSD 아파치 서버의 보안허점을 이용해 퍼지는 FreeBSD/Scalper.worm이 발견
* 9월 윈도우 9X(윈도우 95, 98, Me)의 공유폴더 암호 취약점을 이용하여 전파되는 오파소프트 웜(Win32/Opasoft.worm)이 발견
* 10월 24일 아웃룩을 통해 자신을 복제하는 광고 메일이 발견
* 전화로 성인 사이트에 접속하는 다이알러(Dialer) 프로그램 역시 진단 문제가 발생
* 11월 카스퍼스키 연구소 메일링 뉴스레터의 모든 구독자에게 브라이드웜(Win32/Bride.worm.114687)이 첨부되어 발송
* 11월 다섯 번째 AVAR(Association of anti Virus Asia Researchers) 컨퍼런스 기간 중 AVAR와 관련된 메일로 위장한위네바 웜(Win32/Winevar.worm)을 대한민국에서 발견하였고 컨퍼런스 CD-ROM은 펀러브 바이러스(Win32/Funlove virus)에 감염됨

2001

라면 웜(Linux/Ramen worm)
그누만 웜(Win32/Gnuman.worm)
안나 코르니코바(Anna Kournikova) 바이러스
W97M/Listi 바이러스
퍼니파일즈 웜(FunnyFiles worm)
심슨 웜(Mac/Simpsons worm)
코드레드 웜(Codered worm, 일명 Bady 웜)
서캠 웜(Win32/Sircam.worm)
VBS/PeachyPDF
님다 바이러스(Win32/Nimda virus)
블루코드 웜(Win32/BlueCode.worm)
VBS/Antrax

* 악성코드와 해킹이 실질적으로 만난 해
* 2001년 하반기부터 발견된 메일로 전파되는 웜들은 아웃룩이나 아웃룩 익스프레스의 도움을 받지 않고 직접 SMTP 서버를 이용해 메일을 보내는 형태로 진화
* 1월 18일 레드햇리눅스의 취약성을 이용한 웜인 라면 웜(Linux/Ramen worm)의 확산
* 2월 23일 P2P(Peer-to-Peer) 서비스인 그누텔라(Gnutella)를 통해 전파되는 그누만 웜(Win32/Gnuman.worm)이 발견
* 러시아 테니스 선수인 안나 코르니코바(Anna Kournikova) 바이러스로 알려진 VBS/VBSWG.J 웜이 네덜란드에서 제작되어 2월에 세계로 퍼짐
* 3월 오피스 XP에 기반한 W97M/Listi 바이러스가 발견(오피스 XP에 추가된 몇 가지 레지스트리 변경만 추가)
* 4월 MSN 메신저를 통해 전파되는 퍼니파일즈 웜(FunnyFiles worm)이 발견
* 6월 9일 애플 스크립트(AppleScript)로 작성된 심슨 웜(Mac/Simpsons worm)이 발견
* 7월 16일 마이크로소프트의 웹 서버 취약점을 통해 전파되는 코드레드 웜(Codered worm, 일명 Bady 웜)이 확산
* 7월 17일 코드레드 웜의 충격이 가라앉기 전에 서캠 웜(Win32/Sircam.worm)이 발견
* 8월 PDF 파일 형태로 존재하는 악성코드인 VBS/PeachyPDF가 발견
* 9월에는 님다 바이러스(Win32/Nimda virus)가 발견
* 9월 블루코드 웜(Win32/BlueCode.worm)이 발견
- 코드레드 웜과 이름이 유사하지만 이 웜은 IIS 서버의 ‘Web Directory Traversal’ 취약점을 이용해 퍼지고 파일 형태로 존재하지 않는 코드레드 웜과 달리 파일 형태로 존재
* 9월 11일 미국에서 911 테러가 발생하고 탄저균(Anthrax) 테러가 있었고 탄저균에 사람들의 관심이 고조됨
* 아르헨티나 안티 바이러스 사이트에 VBS/Antrax 라는 악성코드에 대한 경고

2000

VBS/Love_Letter 바이러스
분산 서비스 거부 공격(Distributed denial of service, DDoS) 공격 : 트리누(Trinoo), Tribe Flood Network(TFN)
화이트 웜(White worm)
티모포니카 웜(VBS/Timofonica)
ACAD/Star바이러스
X97M/Jini.A1 바이러스
Palm/Phage.963 바이러스
Qaz 웜
PHP/Pirus
나비다드 웜(I-Worm/Navidad)
Win95/CIH.1024 바이러스
펀러브 바이러스(Win32/FunLove.4099 virus)


* 사용자에게 불편을 초래하는 형태의 광고 목적의 프로그램이 제작되기 시작
* 2000년 5월 4일 VBS/Love_Letter 바이러스 사건 → VB 스크립트로 작성된 수 많은 변형 웜을 양산
* 팜OS에서 감염되는 최초의 바이러스가 발견
* 2월 초 CNN, MSN, 야후 등에 대해 분산 서비스 거부 공격(Distributed denial of service, DDoS) 공격이 발생
* 1999년 중반 이후 본격적인 공격 도구인 트리누(Trinoo)과 Tribe Flood Network(TFN) 등이 알려짐
* 2월 17일 한국에서 최초의 한국산 웜인 화이트 웜(White worm)을 제작한 중학생이 경찰에 검거
* 6월 티모포니카 웜(VBS/Timofonica)가 발견
* 7월 18일 오토캐드 2000(AutoCAD 2000)에서 활동하는 ACAD/Star바이러스가 발견
* 8월 10일 X97M/Jini.A1 바이러스가 발견
* 9월 22일 팜에서 활동하는 최초의 바이러스인 Palm/Phage.963 바이러스가 발견
* 10월 마이크로소프트사 내부 직원이 Qaz 웜악성코드에 감염되어 내부 계정을 이용해 14일 동안 소스코드 접근을 시도
* 11월 13일 PHP로 작성된 스크립트 바이러스인 PHP/Pirus가 발견
* 11월 중순 나비다드 웜(I-Worm/Navidad)이 확산
* 11월 22일에 센트럴 커맨드(Central Command)사에 올려진 AVX4ICQ.EXE 파일과 SETUPAVXPRO.EXE에서 Win95/CIH.1024 바이러스에 감염
* 12월 17일부터 19일 사이 펀러브 바이러스(Win32/FunLove.4099 virus)에 감염된 파일이 일본 휴렛팩커드(Hwelett-Packard, HP) 사이트에 올려짐

사이버안보연구소
  • Facebook

대표 : 정경두  I  TEL : 02-780-8041  I  FAX : 02-6009-9030  I E-MAIL : info@ncsl.or.kr

주소 : 서울시 영등포구 여의서로43 한서리버파크 817호 외

© Copyright 2022 사이버안보연구소. All Rights Reserved.

Designed by Wixweb

bottom of page