본문 바로가기
bar_progress

글자크기 설정

닫기

성장하는 SNS, 악성코드 '지뢰밭'

보안 상대적 취약···대책 마련 시급


[아시아경제 서소정 기자]소셜 네트워크 서비스(SNS)가 악성코드 지뢰밭이 되고 있다.


최근 트위터, 페이스북 등 해외 SNS 뿐만 아니라 미투데이 등 국내 토종 SNS가 악성코드 유포지로 활용되면서 대책 마련이 시급한 것으로 나타났다.

특히 국내 대부분의 SNS의 경우 악성코드 유포에 악용되는 특정 URL을 걸러내거나 실시간으로 보안상태를 점검할 수 있는 모니터링 체계 등이 적용되지 않아 문제라는 지적이다.


이스트소프트는 지난 22일 윈도 업데이트 파일로 위장한 악성 DLL 파일이 국내 SNS인 '미투데이'를 이용해 추가 악성코드를 다운로드하고 있으며, 새로운 좀비 PC들을 양산해내고 있다고 밝혔다.

그간 트위터를 비롯해 전세계 가입자 5억명을 돌파한 페이스북 등 해외 SNS의 악성코드 유포 사례는 종종 보고돼 왔지만 국내 토종 SNS를 악용한 사례는 처음이라고 이스트소프트 측은 전했다.


이스트소프트에 따르면 이번에 유포된 악성코드는 감염 PC를 좀비 PC로 만들어 공격자의 추가 공격 명령을 기다리는 형태로, 악성코드를 다운로드 하는 C&C(Command & Control) 서버가 국내 웹 하드 사이트의 게시판인 것으로 드러났다.


미투데이 이용자가 문제의 URL을 복사해 주소창에 붙이면 악성코드가 실행되며, URL 자체를 클릭할 경우 악성코드는 실행되지 않는 형태인 것으로 밝혀졌다.


현재 이스트소프트는 이들 악성코드에 대한 진단과 치료기능을 탑재한 백신을 제공하고, C&C 서버 차단에 나선 상황이다. NHN 역시 문제의 URL을 바로 삭제하고, 피해자 확인에 나섰다.


NHN 관계자는 "알 수 없는 경로로 유포된 악성코드가 미투데이와 트위터에 명시돼있던 URL을 읽어들여 또 다른 악성코드를 설치하려 했다"며 "현재 해당 미투는 친구가 없고, 소환글도 없어 처음부터 악성코드에 의해 이용될 목적으로 작성된 것으로 판단된다"고 말했다.


그는 이어 "미투데이 이용자들은 URL을 별도로 복사해 주소창에 붙여서 직접 방문해 다운로드 후 실행하지 않았다면 문제의 미투데이를 방문해도 직접적인 피해가 없다"며 "현재까지 미투데이 회원의 피해는 없다"고 말했다.



하지만 보안업계는 최근 SNS의 국내 사용자가 급증하면서 SNS를 악용한 악성코드 유포 사례도 급증할 것으로 전망, 보다 근본적인 대책 마련이 시급하다고 입을 모으고 있다.


특히 실시간으로 의사소통이 이뤄지는 SNS의 특성상 피해가 급증할 수 있을 뿐만 아니라 최초 유포지를 찾는 작업도 쉽지 않아 사태가 일파만파 확산될 수 있다는 지적이다.


이번 미투데이 사례에서도 NHN 측이 자체 조사 결과 미투데이 회원 피해는 없다고 밝혔지만, 비회원인 경우라도 얼마든지 해당 URL에 노출될 수 있어 정확한 악성코드 감염 피해 규모를 확인하기는 어려운 실정이다.


이스트소프트 알약분석팀 이상희 팀장은 “SNS서비스를 통해 악성코드를 유포하려는 모방 공격 방법이 앞으로 증가할 것"이라며 "PC사용자는 실시간 감시가 제공되는 최신 백신을 설치하고, 보안프로그램을 지속적으로 업데이트해야 한다”고 당부했다.


또 다른 보안전문가는 "국내 유명 포털사가 운영하는 SNS 서비스의 경우 포털서비스에 비해 상대적으로 보안조치가 허술하다"며 "악성코드로 의심되는 특정 URL을 걸러내거나 피해가 예상되는 특정 악성코드 모델에 대해서는 상호 정보를 공유하는 등 관련 보안시스템을 철저히 해야 한다"고 말했다.


서소정 기자 ssj@
<ⓒ세계를 보는 창 경제를 보는 눈, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>


AD
AD

당신이 궁금할 이슈 콘텐츠

AD

맞춤콘텐츠

AD

실시간 핫이슈

AD

놓칠 수 없는 이슈 픽

  • 25.12.0209:29
    자식 먹이고자 시도한 부업이 사기…보호망은 전혀 없었다
    자식 먹이고자 시도한 부업이 사기…보호망은 전혀 없었다

    "병원 다니는 아빠 때문에 아이들이 맛있는 걸 못 먹어서…." 지난달 14일 한 사기 피해자 커뮤니티에 올라 온 글이다. 글 게시자는 4000만원 넘는 돈을 부업 사기로 잃었다고 하소연했다. 숨어 있던 부업 사기 피해자들도 나타나 함께 울분을 토했다. "집을 부동산에 내놨어요." "삶의 여유를 위해 시도한 건데." 지난달부터 만난 부업 사기 피해자들도 비슷한 상황에 놓여있었다. 아이 학원비에 보태고자, 부족한 월급을 메우고자

  • 25.12.0206:30
    "부끄러워서 가족들한테 말도 못 해"…전문가들이 말하는 부업사기 대처법 ⑤
    "부끄러워서 가족들한테 말도 못 해"…전문가들이 말하는 부업사기 대처법 ⑤

    편집자주부업인구 65만명 시대, 생계에 보태려고 부업을 시작한 사람들이 부업으로 둔갑한 사기에 빠져 희망을 잃고 있다. 부업 사기는 국가와 플랫폼의 감시망을 교묘히 피해 많은 피해자를 양산 중이다. 아시아경제는 부업 사기의 확산과 피해자의 고통을 따라가 보려고 한다. 전문가들은 사회관계망서비스(SNS)를 중심으로 확산하는 부업 사기를 두고 플랫폼들이 사회적 책임을 갖고 게시물에 사기 위험을 경고하는 문구를 추가

  • 25.12.0112:44
    부업도 보이스피싱 아냐? "대가성 있으면 포함 안돼"
    부업도 보이스피싱 아냐? "대가성 있으면 포함 안돼"

    법 허점 악용한 범죄 점점 늘어"팀 미션 사기 등 부업 사기는 투자·일반 사기에 해당한다는 이유로 구제 대상에서 제외되고 있습니다. 하지만 부업 사기도 명확히 전기통신금융사기(보이스피싱)의 한 유형이고 피해자는 구제 대상에 포함되도록 제도가 개선돼야 합니다."(올해 11월6일 오OO씨의 국민동의 청원 내용) 보이스피싱 방지 및 피해 복구를 위해 마련된 법이 정작 부업 사기 등 온라인 사기에는 속수무책인 상황이 반복되

  • 25.12.0112:44
    의지할 곳 없는 부업 피해자들…결국 회복 포기
    의지할 곳 없는 부업 피해자들…결국 회복 포기

    편집자주부업인구 65만명 시대, 생계에 보태려고 부업을 시작한 사람들이 부업으로 둔갑한 사기에 빠져 희망을 잃고 있다. 부업 사기는 국가와 플랫폼의 감시망을 교묘히 피해 많은 피해자들을 양산 중이다. 아시아경제는 부업 사기의 확산과 피해자의 고통을 따라가보려고 한다. 나날이 진화하는 범죄, 미진한 경찰 수사에 피해자들 선택권 사라져 조모씨(33·여)는 지난 5월6일 여행사 부업 사기로 2100만원을 잃었다. 사기를 신

  • 25.12.0111:55
    SNS 속 '100% 수익 보장'은 '100% 잃는 도박'
    SNS 속 '100% 수익 보장'은 '100% 잃는 도박'

    편집자주부업인구 65만명 시대, 생계에 보태려고 부업을 시작한 사람들이 부업으로 둔갑한 사기에 빠져 희망을 잃고 있다. 부업 사기는 국가와 플랫폼의 감시망을 교묘히 피해 많은 피해자들을 양산 중이다. 아시아경제는 부업 사기의 확산과 피해자의 고통을 따라가보려고 한다. 기자가 직접 문의해보니"안녕하세요, 부업에 관심 있나요?" 지난달 28일 본지 기자의 카카오톡으로 한 연락이 왔다.기자가 사회관계망서비스(SNS) 인스

  • 25.12.0513:09
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"
    김용태 "이대로라면 지방선거 못 치러, 서울·부산도 어려워"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 박수민 PD■ 출연 : 김용태 국민의힘 의원(12월 4일) "계엄 1년, 거대 두 정당 적대적 공생하고 있어""장동혁 변화 임계점은 1월 중순. 출마자들 가만있지 않을 것""당원 게시판 논란 조사, 장동혁 대표가 철회해야""100% 국민경선으로 지방선거 후보 뽑자" 소종섭 : 김 의원님, 바쁘신데 나와주셔서 고맙습니다. 김용태 :

  • 25.12.0415:35
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"
    강전애x김준일 "장동혁, 이대로면 대표 수명 얼마 안 남아"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(12월 3일) 소종섭 : 국민의힘에서 계엄 1년 맞이해서 메시지들이 나왔는데 국민이 보기에는 좀 헷갈릴 것 같아요. 장동혁 대표는 계엄은 의회 폭거에 맞서기 위한 것이었다고 계엄을 옹호하는 듯한 메시지를 냈습니다. 반면 송원석 원내대표는 진심으로

  • 25.11.2709:34
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"
    윤희석 "'당원게시판' 징계하면 핵버튼 누른 것"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이경도 PD■ 출연 : 윤희석 전 국민의힘 대변인(11월 24일) 아시아경제 '소종섭의 시사쇼'에 출연한 윤희석 전 국민의힘 대변인은 "장동혁 대표의 메시지는 호소력에 한계가 분명해 변화가 필요하다"고 진단했다. 또한 "이대로라면 연말 연초에 내부에서 장 대표에 대한 문제제기가 불거질 것"이라고 내다봤다. 한동훈 전

  • 25.11.1809:52
    홍장원 "거의 마무리 국면…안타깝기도"
    홍장원 "거의 마무리 국면…안타깝기도"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 마예나 PD 지난 7월 내란특검팀에 의해 재구속된 윤석열 전 대통령은 한동안 법정에 출석하지 않았다. 특검의 구인 시도에도 강하게 버티며 16차례 정도 출석 요청에 응하지 않았다. 윤 전 대통령의 태도가 변한 것은 곽종근 전 육군 특수전사령관이 증인으로 나온 지난달 30일 이후이다. 윤 전 대통령은 법정에 나와 직접

  • 25.11.0614:16
    김준일 "윤, 여론·재판에서 모두 망했다" VS 강전애 "윤, 피고인으로서 계산된 발언"
    김준일 "윤, 여론·재판에서 모두 망했다" VS 강전애 "윤, 피고인으로서 계산된 발언"

    ■ 방송 : 아시아경제 '소종섭의 시사쇼'(월~금, 오후 4~5시)■ 진행 : 소종섭 정치스페셜리스트 ■ 연출 : 이미리 PD■ 출연 : 강전애 전 국민의힘 대변인, 김준일 시사평론가(11월 5일) 소종섭 : 이 얘기부터 좀 해볼까요? 윤석열 전 대통령 얘기, 최근 계속해서 보도가 좀 되고 있습니다. 지난해 국군의 날 행사 마치고 나서 장군들과 관저에서 폭탄주를 돌렸다, 그 과정에서 또 여러 가지 얘기를 했다는 증언이 나왔습니다. 강


다양한 채널에서 아시아경제를 만나보세요!

위로가기