악성코드는 도대체 나한테 왜 이럴까?

 

 

 

고민끝에 드디어 앞으로의 블로그 컨텐츠를 대폭 줄이기로 했습니다.

 컴퓨터의 악성코드, 스미싱, 안드로이드 악성코드, 노트북 화상카메라

 해킹, 은행 악성코드, 모든 악성코드에 대해서 악성코드 정보에 특화된 

블로거가 되고자 합니다. 많은 사랑 부탁드립니다.




악성코드 도대체 왜 나한테 이러는거야..


   안녕하세요 모에영입니다.

오늘은 악성코드를 배포하는 의도가 무엇인지 알아보고자 해요.

저는 이 작업이 상당히 중요하다 생각하는데 보통 사람들은 자신들이 해커도 아니고 악성코드를 왜 배포하는지 

의도를 알 필요가 있을까? 생각하실 거에요.

 

   하지만 악성코드를 효과적으로 방어할려면 이 악성코드가 무슨 악성코드이고 무엇을 조심해야 되는지 알 필요가있어요.

의도가 예측이 되면 해당 악성코드에서 어느 부분을 조심하면 될지 알게 되기 때문이에요. 간단한 예로 요즘 극성인 

악성코드 랜섬웨어(ransomware) 라고 사용자의 데이터를 인질로 금전을 요구하는 악성코드가 있어요. 이런 랜섬웨어 

악성코드라는 것을 알고있다면 항시 모니터링 당하고있으니까 절대로 개인정보를 입력할려고 하면 안되요.

악성코드를 배포한 해커에게 개인정보가 넘어간다면 2차,3차 피해를 당할 수 있기 때문이에요..


   즉 악성코드 배포자의 의도를 알면 2차 피해를 예방 할 수 있다 이겁니다.

솔직히 적으면 저같으면 악성코드에 감염된 컴퓨터는 찝찝해서 포맷을 해버려요. 이게 만병통치약은 아니지만 그나마 안전하지요.

하지만 포맷두 한 두번이지 점점 시간이 흐를수록 악성코드의 숫자가 폭발적으로 증가하고 있는데 매번 포맷을 한다는 안이한 

사고방식은 안전불감증이라고 밖에 달리 표현할 말이없네요.

 

 

 


   혹시 국내사이트말고 해외사이트나 중국사이트를 이용하다보면 인터넷에 악성코드란 악성코드가 득실득실해서 아무거나 클릭하면 

이미 악성코드에 감염된 컴퓨터가 되버려요.그래도 비교적으로 우리나라나 일본사이트는 악성코드가 덜 돌아다닌다고 생각해요. 

이건 다행이에요. 그래서 악성코드 배포자의 의도를 파악하고자 지금부터 설명드리려구요.


1. 금전요구



2. 개인정보 탈취




3. 트래픽이용 (좀비PC, DDOS 등등)



으로 크게 3가지로 나누어 볼 수 있어요.



1. 금전요구 


   최근에 랜섬웨어(Ransomware)라고 해서 감염된 컴퓨터의 데이터를 암호화시켜버리고 데이터의 

몸값으로 돈을 보내라는 금전요구를 의도로 하는 악성코드죠. 안드로이드에서 url클릭시 자동결제되는

방식도 여기에 속한다고 할 수 있겠어요.



2. 개인정보 탈취

   개인정보를 입수하는데 특히 이건 은행관련 정보 탈취가 있어요. 은행 보안카드를 악성코드로 
개인정보를 탈취해서 은행계좌를 탈탈 털어갈려는 의도죠. 게다가 사용자가 악성코드에 
감염되있는지 모르게 하는게 악성코드 배포자의 의도니까 조심해야되요.


3. 트래픽이용 (좀비PC, DDOS 등등)

   뭐 저는 전문가는 아니지만 인터넷에 수많은 전문가들이 이미 좀비PC가 수만대가 있고 
 좀비PC들이 수시로 DDOS 공격에 사용된다고 해요.

   제 개인적인 견해에 불과하지만 아마 국내 웹하드의 99% 정도가 사용자의 컴퓨터에 
이런 트래픽을 악용하기 위해 웹하드에서 사용자를 좀비PC로 만드는 자료가 상당히 많을거라고
생각되요. 제 주변 웹하드 사용하는 사람치고 컴퓨터가 정상적인 모습을 못 봤어요.

악성봇 감염 확인 | 점검하기 | KISA 보호나라

좀비 컴퓨터 - 위키백과, 우리 모두의 백과사전

   

서비스 거부 공격 - 위키백과, 우리 모두의 백과사전

DDos 공격 대응, 갈수록 힘들어진다 


   나라나 단체단위로 봤을 때 가장 무서운게 이 3번 트래픽을 이용할 의도의 악성코드인데요.

사이버테러에 악용될 수 있어요. 아래의 동영상을 하나 봐주세요.


동영상 출처 : [보안뉴스 장성협] 


동영상에서도 알 수 있듯이 악성코드 공격마저도 적은 수의 악성코드 배포자에서 지금은 세계 다수의 네트워크를 걸친 악성코드 공격이 시행되고 있기 때문에

인터넷을 자주 사용하는 유저라면 더이상 악성코드에 무관심 할 수 없는 사회가 되어가고있습니다.