네트워크 바이러스 차단/인터넷 컨텐트 보안 소프트웨어 및 서비스 시장을 선도하는 트렌드마이크로(http://www.trendmicro.co.kr 지사장: 최성환)는 2008년에 이르면 웹 감염이 e-메일 감염을 능가하여 최고 감염 매체가 될 것으로 전망하고 최근 가장 큰 위협으로 떠오른 스파이웨어에 대해 체계적 방어 체계가 필요하다고 경고하였다.
오늘날 지속적으로 증가하는 추세에 있는 악의적인 웹 페이지는 사용자가 웹 서핑을 하는 동안 스파이웨어와 기타 위협으로 컴퓨터를 감염시키고 있기 때문에 인식하지 못하는 사이에 사용자의 시스템, 데이터 및 ID가 위협을 받고 있는 상황이다. 온라인 커뮤니티, 모바일 컴퓨팅, “인터넷 검색” 등에 대한 인기가 높아지고 있는 데다 인터넷을 통한 스파이웨어 및 기타 웹 위협의 전파가 급격이 증가하는 추세가 맞물리면서 인터넷상의 초강력 범죄 활동이 태동하게 됐다. 트렌드마이크로 연구소의 조사에 따르면, 초기에는 e-메일이 감염을 주도했으나, 이후 웹에서 추가 구성 요소를 다운로드함에 따라 감염되는 비율이 높아지고 있는 것으로 나타났다.
스파이웨어는 ID 도용, 탈취 등을 통해 금전적 이득을 취하기 위해 전세계 지하 경제에서 악용되고 있는 대표적인 웹 위협 중 하나에 불과하다. 이밖에 웹 위협으로는 피싱 공격, 현지 언어를 이용한 타깃 공격, 봇넷 기반의 웹 DoS 공격, 드라이브 바이(drive-by) 다운로드 및 네트워크/웹 바이러스 등을 들 수 있다. 트렌드마이크로는 최근 스파이웨어와 피싱을 결합한 형태의 “스파이피싱”이 증가하고 있으며 2007년 가장 큰 위협이 될 것으로 전망했다.
스파이피싱은 일반적으로 트로이 목마 및 스파이웨어 같은 다양한 악성 애플리케이션을 사용해 온라인 정보 도용을 저지르는 복잡한 피싱 공격이다. 즉, 트로이 목마 혹은 트로이 목마를 다운로드하는 링크를 포함한 e-메일 메시지를 살포한다. 이 악성코드가 일단 다운로드되면 은행 신용 정보나 기타 기밀 정보가 제 3자에게 전송된다.
트렌드마이크로는 지난 12개월 동안 전세계 피싱 증가율이 500% 이상 증가했으며, , 트로이목마 스파이웨어의 발생 빈도 역시 지난 16개월 동안 250% 증가했다고 밝혔다.
이와 같이 증가하는 웹 위협과 스파이웨어 차단을 위해 트렌드마이크로는 스파이웨어 차단 제품 포트폴리오에 대한 3개년 투자 계획을 발표했다. 이를 위해 지난 해 스파이웨어 전문업체인 인터뮤트(InterMute)를 인수한 후 강력한 스파이웨어 차단 검색 엔진을 자사 제품 내에 통합하였다. 또한 은폐된 루트킷을 차단 또는 근절할 수 있는 기능, 자가 복구형 스파이웨어의 흔적을 처리할 수 있도록 향상된 문제 해결 기능, 강화된 Venus Spy Trap™ 액티브 모니터링 기능 등을 포함해 아무리 복잡하고 다양한 카테고리의 스파이웨어라도 충분히 차단할 수 있는 강력한 기능을 단일형 또는 통합형 스파이웨어 제품 내에 추가한다는 계획이다.
IDC에 따르면 2004년과 2005년 사이 트렌드마이크로 스파이웨어 차단 제품은 전 세계적으로 273.1%의 매출 성장률을 기록했다. 이는 스파이웨어 차단 분야에서 가장 큰 매출을 올리고 있는 상위 3개 업체 중에서도 가장 높은 수치로서 통합 스파이웨어 차단 제품 시장의 평균 성장률인 151.7%를 크게 상회하는 것이다. 현재 트렌드마이크로의 스파이웨어 차단 솔루션은 9,150만 여 사이트에서 50만 고객 기업을 보호하고 있다.
*출처: IDC. “2006-2010년도 글로벌 보안 컨텐트 관리 예측 업데이트 및 2005년도 벤더 시장 점유율: 보안 컨텐트와 위협 관리의 통합”, 문서 번호 203550. 2006년 9월
ⓒ 미디어워치 & mediawatch.kr