
사이버 위협
자유롭고 안전한 사이버 공간을 만들기 위해 최선의 노력을 다하겠습니다.
사이버공격의 흐름과 동향
개인이나 해커그룹이 주도하던 사이버 공격이 범죄·테러·단체로 확산되고 나아가 국가가 개입·지원하는 등 조직화·대규모화 되고 있는 상황이다. 사이버 공격의 양상도 기밀절취·금전취득에서 정치적 목적의 사회혼란 야기, 기반시설을 마비·파괴하는 사이버테러 등으로 다양화되고 있고 최근에는 사이버 공격을 통해 사이버 전쟁 발생 가능성도 점차 증대하고 있다.
년도
바이러스 & 공격 유형
동향
2004
카드시스템 해킹 사건
마이둠(Mydoom)
* 카드시스템해킹 : 미국 신용카드 처리 업체인 카드시스템에서 4천만 건이 넘는 신용카드 정보 유출. 당시 역사상 가장 큰 규모의 데이터 유출 사건 중 하나로, 이후 개인 정보 보호에 대한 경각심을 불러일으키는 계기.
* 마이둠 : 매우 빠른 속도로 전파된 웜 바이러스로, 감염된 컴퓨터를 이용해 대규모 DDoS 공격을 감행.
2003
* 1월
KT인터넷 주소 서버(DNS) - 웜바이러스 감염으로 전국 인터넷 9시간 동안 마비
2002
버그비어 웜 (Win32/Bugbear.worm),
클레즈 웜(Win32/Klez.worm),
야하 웜(Win32/Yaha.worm)
SWF/LFM.926 바이러스
익스플로잇 메신저( JS/Exploit.Messenger )
에탑 바이러스(Win32/Etap virus)
샤페이 바이러스(Win32/Sharpei virus)
벤자민 웜(Win32/Benjamin.worm)
페런 바이러스(Win32/Perrun virus)
FreeBSD/Scalper.worm
오파소프트 웜(Win32/Opasoft.worm)
브라이드웜(Win32/Bride.worm.114687)
위네바 웜(Win32/Winevar.worm)
* 3월까지 6만에서 7만종의 악성코드가 존재하는 걸로 추정
* 악성코드 중 메일로 전파되는 매스 메일 웜(Mass mail worm)이 유행
* 버그비어 웜(Win32/Bugbear.worm), 클레즈 웜(Win32/Klez.worm), 야하 웜(Win32/Yaha.worm) 등의 웜이 대거 등장
* 첨부 파일을 통한 전파 방법이 가장 널리 이용
* 1월 8일 쇼크웨이브 플래쉬 (Shockwave Flash) 파일을 감염시키는 SWF/LFM.926 바이러스가 발견
* 2월 14일 MSN 메신저를 통해 퍼지는 익스플로잇 메신저( JS/Exploit.Messenger )가 발견되어 급속히 확산
* 윈도우 실행 파일과 리눅스 실행 파일을 동시에 감염시키는 에탑 바이러스(Win32/Etap virus)가 발견
* 3월 초 루마니아에서 웹사이트로 접속해 매크로 바이러스를 만들어주는 매크로 바이러스 제작 사이트가 발견
* 마이크로소프트사의 새로운 플랫폼인 닷넷(.NET)의 C#으로 작성된 샤페이 바이러스(Win32/Sharpei virus)가 발견
* 5월 16일 P2P(Peer-to-Peer) 서비스 중 하나인 카자(KaZaA)를 통해 퍼지는 벤자민 웜(Win32/Benjamin.worm)이 발견
* 6월 페런 바이러스(Win32/Perrun virus)는 JPEG 파일을 감염시키는 바이러스
* 6월말 FreeBSD 아파치 서버의 보안허점을 이용해 퍼지는 FreeBSD/Scalper.worm이 발견
* 9월 윈도우 9X(윈도우 95, 98, Me)의 공유폴더 암호 취약점을 이용하여 전파되는 오파소프트 웜(Win32/Opasoft.worm)이 발견
* 10월 24일 아웃룩을 통해 자신을 복제하는 광고 메일이 발견
* 전화로 성인 사이트에 접속하는 다이알러(Dialer) 프로그램 역시 진단 문제가 발생
* 11월 카스퍼스키 연구소 메일링 뉴스레터의 모든 구독자에게 브라이드웜(Win32/Bride.worm.114687)이 첨부되어 발송
* 11월 다섯 번째 AVAR(Association of anti Virus Asia Researchers) 컨퍼런스 기간 중 AVAR와 관련된 메일로 위장한위네바 웜(Win32/Winevar.worm)을 대한민국에서 발견하였고 컨퍼런스 CD-ROM은 펀러브 바이러스(Win32/Funlove virus)에 감염됨
2001
라면 웜(Linux/Ramen worm)
그누만 웜(Win32/Gnuman.worm)
안나 코르니코바(Anna Kournikova) 바이러스
W97M/Listi 바이러스
퍼니파일즈 웜(FunnyFiles worm)
심슨 웜(Mac/Simpsons worm)
코드레드 웜(Codered worm, 일명 Bady 웜)
서캠 웜(Win32/Sircam.worm)
VBS/PeachyPDF
님다 바이러스(Win32/Nimda virus)
블루코드 웜(Win32/BlueCode.worm)
VBS/Antrax
* 악성코드와 해킹이 실질적으로 만난 해
* 2001년 하반기부터 발견된 메일로 전파되는 웜들은 아웃룩이나 아웃룩 익스프레스의 도움을 받지 않고 직접 SMTP 서버를 이용해 메일을 보내는 형태로 진화
* 1월 18일 레드햇리눅스의 취약성을 이용한 웜인 라면 웜(Linux/Ramen worm)의 확산
* 2월 23일 P2P(Peer-to-Peer) 서비스인 그누텔라(Gnutella)를 통해 전파되는 그누만 웜(Win32/Gnuman.worm)이 발견
* 러시아 테니스 선수인 안나 코르니코바(Anna Kournikova) 바이러스로 알려진 VBS/VBSWG.J 웜이 네덜란드에서 제작되어 2월에 세계로 퍼짐
* 3월 오피스 XP에 기반한 W97M/Listi 바이러스가 발견(오피스 XP에 추가된 몇 가지 레지스트리 변경만 추가)
* 4월 MSN 메신저를 통해 전파되는 퍼니파일즈 웜(FunnyFiles worm)이 발견
* 6월 9일 애플 스크립트(AppleScript)로 작성된 심슨 웜(Mac/Simpsons worm)이 발견
* 7월 16일 마이크로소프트의 웹 서버 취약점을 통해 전파되는 코드레드 웜(Codered worm, 일명 Bady 웜)이 확산
* 7월 17일 코드레드 웜의 충격이 가라앉기 전에 서캠 웜(Win32/Sircam.worm)이 발견
* 8월 PDF 파일 형태로 존재하는 악성코드인 VBS/PeachyPDF가 발견
* 9월에는 님다 바이러스(Win32/Nimda virus)가 발견
* 9월 블루코드 웜(Win32/BlueCode.worm)이 발견
- 코드레드 웜과 이름이 유사하지만 이 웜은 IIS 서버의 ‘Web Directory Traversal’ 취약점을 이용해 퍼지고 파일 형태로 존재하지 않는 코드레드 웜과 달리 파일 형태로 존재
* 9월 11일 미국에서 911 테러가 발생하고 탄저균(Anthrax) 테러가 있었고 탄저균에 사람들의 관심이 고조됨
* 아르헨티나 안티 바이러스 사이트에 VBS/Antrax 라는 악성코드에 대한 경고
2000
VBS/Love_Letter 바이러스
분산 서비스 거부 공격(Distributed denial of service, DDoS) 공격 : 트리누(Trinoo), Tribe Flood Network(TFN)
화이트 웜(White worm)
티모포니카 웜(VBS/Timofonica)
ACAD/Star바이러스
X97M/Jini.A1 바이러스
Palm/Phage.963 바이러스
Qaz 웜
PHP/Pirus
나비다드 웜(I-Worm/Navidad)
Win95/CIH.1024 바이러스
펀러브 바이러스(Win32/FunLove.4099 virus)
* 사용자에게 불편을 초래하는 형태의 광고 목적의 프로그램이 제작되기 시작
* 2000년 5월 4일 VBS/Love_Letter 바이러스 사건 → VB 스크립트로 작성된 수 많은 변형 웜을 양산
* 팜OS에서 감염되는 최초의 바이러스가 발견
* 2월 초 CNN, MSN, 야후 등에 대해 분산 서비스 거부 공격(Distributed denial of service, DDoS) 공격이 발생
* 1999년 중반 이후 본격적인 공격 도구인 트리누(Trinoo)과 Tribe Flood Network(TFN) 등이 알려짐
* 2월 17일 한국에서 최초의 한국산 웜인 화이트 웜(White worm)을 제작한 중학생이 경찰에 검거
* 6월 티모포니카 웜(VBS/Timofonica)가 발견
* 7월 18일 오토캐드 2000(AutoCAD 2000)에서 활동하는 ACAD/Star바이러스가 발견
* 8월 10일 X97M/Jini.A1 바이러스가 발견
* 9월 22일 팜에서 활동하는 최초의 바이러스인 Palm/Phage.963 바이러스가 발견
* 10월 마이크로소프트사 내부 직원이 Qaz 웜악성코드에 감염되어 내부 계정을 이용해 14일 동안 소스코드 접근을 시도
* 11월 13일 PHP로 작성된 스크립트 바이러스인 PHP/Pirus가 발견
* 11월 중순 나비다드 웜(I-Worm/Navidad)이 확산
* 11월 22일에 센트럴 커맨드(Central Command)사에 올려진 AVX4ICQ.EXE 파일과 SETUPAVXPRO.EXE에서 Win95/CIH.1024 바이러스에 감염
* 12월 17일부터 19일 사이 펀러브 바이러스(Win32/FunLove.4099 virus)에 감염된 파일이 일본 휴렛팩커드(Hwelett-Packard, HP) 사이트에 올려짐
