EN - FR - DE - ES - IT - PT -

LexiconDream

🦠 멀웨어

손상, 방해 또는 무단 접근을 목적으로 설계된 소프트웨어.

멀웨어

악성 소프트웨어는 시스템에 피해를 주거나, 시스템을 방해하거나, 무단으로 접근하기 위해 설계된 소프트웨어입니다. 이 범주에는 바이러스, 웜, 트로이목마, 랜섬웨어, 스파이웨어, 루트킷 등이 포함됩니다. 각각의 악성 소프트웨어는 작동 방식이 다릅니다. 바이러스는 파일에 붙어 해당 파일이 실행될 때 확산됩니다. 웜은 네트워크를 통해 자체적으로 확산됩니다. 트로이목마는 정상적인 소프트웨어로 위장합니다. 랜섬웨어는 파일을 암호화하고 금전을 요구합니다. 스파이웨어는 데이터를 몰래 빼돌립니다. 루트킷은 운영 체제 깊숙이 숨어들어 자신을 포함한 다른 악성 소프트웨어를 찾기 어렵게 만듭니다.

악성코드 유포 방식은 다양합니다. 악성 첨부 파일이 포함된 피싱 이메일, 해킹된 웹사이트를 통한 드라이브 바이 다운로드, 감염된 USB 드라이브, 그리고 합법적인 소프트웨어 업데이트에 악성코드를 심는 공급망 공격 등이 그 예입니다. 2020년 솔라윈즈(SolarWinds) 해킹 사건은 바로 이 마지막 방식을 이용해 미국 정부 기관을 포함한 수천 개의 조직을 공격했습니다. 악성코드는 사라지지 않을 것입니다. 악성코드는 하나의 사업입니다. 서비스형 랜섬웨어(Ransomware-as-a-Service)는 범죄자들이 직접 개발하지 않고도 도구를 임대할 수 있도록 해줍니다. 제휴사들은 개발자에게 수수료를 지불합니다. 이러한 생태계는 전문화되어 있습니다. 방어를 위해서는 이메일 필터링, 엔드포인트 보호, 네트워크 모니터링, 사용자 교육 등 다층적인 제어가 필요합니다. 어떤 단일 도구도 모든 것을 차단할 수는 없습니다. 악성코드 제작자들은 배포 전에 일반적인 방어 체계에 대한 테스트를 거칩니다. 이러한 군비 경쟁은 계속되고 있습니다.

악성코드 유형

악성 소프트웨어는 무기입니다. 공격자는 그 무기를 들고 있는 손입니다. 전달을 차단하면 무기는 목표물에 도달하지 못합니다.


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments

No comments yet. Be the first to share a thought.

Leave a comment