Computer >> 컴퓨터 >  >> 시스템 >> Windows

윈도우 사용자 주목: 또 다른 랜섬웨어 공격의 물결이 몰려오고 있습니다

제목에서 궁금해하실 질문에 대한 답은 아래 그래프에 나와 있습니다.

윈도우 사용자 주목: 또 다른 랜섬웨어 공격의 물결이 몰려오고 있습니다

인터넷은 끊임없는 악성코드 위협, 특히 랜섬웨어로 인해 여전히 위험한 공간입니다. 최근 AV-TEST의 보고서에 따르면 무려 9억 개의 악성코드가 탐지되었습니다. 이는 악성코드 산업이 여전히 마이크로소프트 윈도우를 주요 표적으로 삼고 있음을 보여주는 방증입니다.

AV-TEST란 무엇인가?

윈도우 사용자 주목: 또 다른 랜섬웨어 공격의 물결이 몰려오고 있습니다

AV-TEST GmbH는 독일에 본사를 둔 독립 연구기관입니다. 이 연구소는 다양한 평가 기준에 따라 마이크로소프트 윈도우 및 안드로이드 운영체제용 백신과 보안 소프트웨어를 정기적으로 평가하고 등급을 매긴 뒤, 사용자가 올바른 제품을 선택할 수 있도록 테스트 결과를 공개합니다. 아울러 IT 보안 관련 문제에 대해 기업과 정부에 자문을 제공하며, 자체 분석 시스템을 통해 편향 없고 신뢰할 수 있는 결과를 보장합니다.

AV-TEST가 밝혀낸 사실

“2020년에는 공격자들이 6조 달러를 노리면서 11초마다 새로운 기업이 랜섬웨어 공격의 희생자가 될 것이다”

최신 보고서에 따르면 AV-TEST는 계속 증가하는 악성코드 공격 추세를 확인했습니다. 전년 대비 신규 악성코드 수가 초당 4.4개 샘플 수준으로 증가했습니다. 이러한 개발 속도를 감안하면 이 추세는 앞으로도 지속될 것이며, 윈도우는 계속해서 주요 공격 대상이 될 것으로 전망됩니다.

윈도우 사용자 주목: 또 다른 랜섬웨어 공격의 물결이 몰려오고 있습니다

새로운 악성코드가 급증한 이유는?

보안 프로그램의 방어 성능이 끊임없이 향상되면서 사이버 범죄자들은 더 빠른 속도로 새로운 악성코드를 양산할 필요성을 느꼈습니다. 이를 위해 그들은 가장 선호하는 수단인 트로이 목마(Trojan)를 동원했습니다.

이는 결코 놀라운 일이 아닙니다. 트로이 목마는 기능성과 배포 가능성 두 측면에서 다른 어떤 악성코드 유형도 따라올 수 없기 때문입니다.

윈도우 사용자 주목: 또 다른 랜섬웨어 공격의 물결이 몰려오고 있습니다

실제로 지난해 이 만능 도구는 윈도우용으로 개발된 전체 악성 프로그램의 약 3분의 2(62.51%)에 포함되었습니다.

그렇다면 macOS는 안전한가?

아니요. Apple macOS 역시 악성코드 개발 건수가 거의 3배나 증가했습니다. 비율로 보면 Mac용 악성코드의 비중이 약 4%로 상승했습니다.

AV-TEST 연구소에 따르면 Apple 운영체제용 신규 악성코드 샘플이 월평균 7,913건씩 발견되었다고 합니다.

뿐만 아니라 이러한 새로운 유형의 악성코드는 윈도우와 macOS만 겨냥하지 않습니다. IoT 기기 역시 위험에 노출되어 있습니다.

IoT 기기는 얼마나 위험한가?

기본적으로 IoT 기기와 서비스는 상당 부분 안전하지 않습니다. 특히 여기서는 기기 자체보다 사용자가 주요 표적이 됩니다. IoT 기기를 연결하는 앱은 대부분 스마트폰에서 실행되기 때문에, 공격자는 전송 경로와 기타 저장된 데이터를 디지털 공격에 악용합니다.

IT 보안이 미흡한 IoT 기기는 큰 위험에 처해 있으며, 기기 수가 늘어날수록 악성코드의 홍수가 이미 대기하고 있는 실정입니다.

오랫동안 알려진 악성코드인 Mirai는 IoT 기기를 겨냥한 전체 악성 코드의 40% 이상을 차지했습니다. 안타깝게도 IoT 기기를 보호하기 위한 조치가 제대로 이루어지지 않으면서 범죄자들은 지금도 Mirai를 성공적으로 배포하고 있습니다.

윈도우 사용자 주목: 또 다른 랜섬웨어 공격의 물결이 몰려오고 있습니다

랜섬웨어란 무엇인가?

랜섬웨어는 대기업만을 노리지 않습니다. 누구나, 바로 당신도 피해자가 될 수 있습니다. 랜섬웨어는 파일을 암호화하도록 설계된 악성코드의 일종으로, 공격에 성공하면 공격자는 데이터 접근 권한을 되돌려주는 조건으로 몸값을 요구합니다.

컴퓨터를 장악하는 데 가장 널리 쓰이는 경로는 피싱 이메일입니다. 피해자가 이메일을 열면 공격자는 곧바로 시스템을 장악하며, 이를 위해 관리자 권한을 허용하도록 사용자를 속이는 소셜 엔지니어링 도구까지 동원합니다.

“스마트하고 연결된 가치 있는 모든 것은 침해될 수 있으며, 몸값을 요구당할 수 있습니다.” — McAfee 최고 기술 책임자(CTO) Steve Grobman

AV-TEST는 어떻게 평가하는가?

AV-TEST의 전문가들은 최신 악성코드에 대한 보안 앱의 실시간 탐지 성능을 검증합니다. 또한 탐지 효율성을 측정해 보호 능력과 최적의 대응 방안에 대한 명확한 정보를 제공합니다.

여전히 공격받는 윈도우

보안 취약점 때문에 윈도우 시스템은 여전히 악성코드 업계의 주요 표적입니다. 사이버 범죄자가 대규모 악성코드 공격을 계획할 때 윈도우에 악성코드를 심는 것이 가장 효과적인 전략으로 통합니다. 이런 이유로 윈도우는 지속적으로 가장 많은 공격을 받는 소프트웨어 플랫폼으로 남아 있습니다.

윈도우 사용자 주목: 또 다른 랜섬웨어 공격의 물결이 몰려오고 있습니다

이러한 모든 데이터와 분석 결과는 윈도우가 가장 취약한 고리이며, 시간이 지날수록 상황이 더욱 악화될 것임을 분명히 보여줍니다. 따라서 우리는 랜섬웨어 공격으로부터 안전을 지키기 위한 대비책을 마련해야 합니다.

랜섬웨어 예방 수칙

랜섬웨어로부터 보호받기 위해 취할 수 있는 방어 조치는 여러 가지가 있습니다. 아래 수칙들은 기본적인 보안 습관이며, 실천할수록 방어력이 강화됩니다.

  • 의심스러운 이메일을 열거나 첨부 파일을 다운로드하지 마세요.
  • 운영체제를 항상 최신 업데이트로 유지하세요.
  • 출처를 알 수 없는 소프트웨어를 설치하거나, 확인되지 않은 프로그램에 관리자 권한을 부여하지 마세요.
  • 신뢰할 수 있는 백신 소프트웨어를 설치하거나 클라우드 백업 도구를 활용해 중요한 데이터를 안전하게 보관하세요.
  • 출처를 모르는 USB는 절대 사용하지 마세요. USB 차단 프로그램을 활용하는 것도 좋은 방법입니다.
  • 공용 Wi-Fi를 사용해야 한다면 반드시 VPN(가상 사설망)을 사용하세요. 검증된 VPN은 암호화된 통신 터널을 제공해 각종 공격으로부터 보호해 줍니다.

이러한 공격을 완전히 막는 것은 어렵지만 불가능하지는 않습니다. 위의 예방 조치들을 실천하면 범죄자들보다 한발 앞서갈 수 있습니다. 무엇을 해야 하고 하지 말아야 하는지 아는 IT 리터러시는 악성코드의 확산을 막는 데 매우 중요한 역할을 합니다.