中 컴퓨터 바이러스·악성 웹사이트 ‘주간 TOP 5’

2014-07-17 14:50
  • 카카오톡
  • 네이버 블로그
  • url

피싱 사이트 약 3만3,000개..누리꾼 16만명 공격 받아

[보안뉴스 온기홍=중국 베이징] 중국 온라인 정보보안업체인 루이싱은 16일 내놓은 ‘바이러스와 보안 추세’ 보고를 통해 지난 주(7월 7일~13일) 백그라운드에서 대량의 바이러스를 컴퓨터에 내려 받는 트로이목마 바이러스 등을 탐지했다고 밝혔다.

지난 한주 동안 중국 정보보안회사가 탐지한 피싱 웹사이트는 약 3만3,000개에 달했고, 누리꾼 16만명이 이들 피싱 사이트의 공격을 받은 것으로 드러났다.

中 주간 컴퓨터 바이러스 ‘TOP 10’
루이싱의 ‘클라우드 보안’ 시스템이 지난 주 탐지한 컴퓨터 바이러스 가운데 차단 비율을 기준으로 뽑은 ‘TOP 10’에서 △Hack.Exploit.Script.JS.Bucode(15.38%)이 4주째 1위를 차지했다. 이어 △Hack.Exploit.Win32.MS08-067(9.38%) △Trojan.Win32.Generic(7.26%) △Worm.Win32.MS08-067(5.71%) △Trojan.Win32.FakeLPK(2.78%) 차례로 5위 안에 들었다.


▲ 7월 7일~13일 중국 루이싱이 차단 횟수 기준으로 뽑은 ‘컴퓨터 바이러스 TOP 10’
6~10위는 △Worm.Win32.Autorun(1.65%) △Trojan.Win32.KUKU(1.43%) △Trojan.Win32.ACAD(1.26%) △Trojan.Script.Lisp.ACAD(1.02%) △Trojan.FakeIELnk (0.98%) 순이었다.

1위에서 7위까지 바이러스들은 순위를 그대로 유지했다. 8위는 한 주전보다 두 단계 상승했다. 10위의 ‘Trojan.FakeIELnk’ 바이러스는 지난 주 처음 TOP10 안에 들었다. 특히 지난주 바이러스 ‘Trojan.Win32.Mnless.dyr#RSUNPACK.a‘가 정보보안 업계로부터 위험한 바이러스로 지목됐다.

‘Mnless’란 이름의 이 트로이목마 바이러스는 활동 개시 후 시스템 파일 폴더에 스스로 복제를 하고 컴퓨터가 켜지면 자동으로 활동하도록 설정했다. 또 레지스트리를 수정해 해커가 지정한 악성 웹주소를 신뢰할 수 있는 웹사이트로 설정한다. 이어 백그라운드에서 이 웹주소에 연결해 다른 악성 프로그램을 컴퓨터에 내려 받는다.

컴퓨터가 이 트로이목마 바이러스에 중독되면, 시스템 운행이 느려지고 온라인 계정이 도난당하며 개인정보가 유출될 수 있는 위험에 놓이게 된다. 루이싱은 이 트로이목마 바이러스에 대한 경계 정도로 별 다섯 개 중 네 개를 매겼다.

中 주간 피싱 사이트 TOP 5
루이싱은 자사 ‘클라우드 보안’ 시스템을 써서 지난 주 3만2,820개의 피싱 웹사이트를 탐지했다고 밝혔다. 이들 피싱 사이트로부터 16만 명의 중국 누리꾼이 공격을 받았다. 피싱 사이트 수와 피해자 수는 한 주전과 비슷했다.

루이싱이 ‘클라우드 보안’ 시스템의 차단 횟수를 기준으로 뽑은 지난주 중국내 피싱 사이트 ‘TOP5’는 다음과 같다.
△**jxw0739xw0739w07390739739399.**cpp.net
△**2.**8.1.220/uiprocessor?table=jspycjysjjk 
△ www.**gss.com/soft/ajaxpost.asp
△www.**bugugg.com/plus/count.php**loadoadadd.**pornornrnn.cf.gs/ubr_get
_progress.php

▲ 7월 7일~13일 중국 루이싱의 차단 횟수 기준 ‘피싱 사이트 TOP 5’

이 가운데 1위는 지난 주와 같았다. 2위의 피싱사이트는 한 주 전보다 한 단계 올랐다. 3위~5위는 모두 지난 주 처음 TOP5에 들어간 피싱사이트들이다. 아울러 지난 주 중국 정보보안업계에서 위험한 피싱사이트로 지목을 받은 웹사이트는 노래 TV 프로그램 ‘Sing My Songs’를 베낀 가짜 웹사이트 ‘http://kbswk.com/’, 유명 노래 오디션 TV 프로그램 ‘보이스 오브 차이나’를 사칭한 ‘www.zghsyve.com’, 중국판 예능 TV 프로그램 ‘아빠 어디가’류 피싱 사이트 ‘http://rxqzsb.com/’ 등이었다.

이들 피싱사이트는 누리꾼의 인터넷뱅킹 계정과 개인정보를 훔치는 것으로 밝혀졌다. 이들 웹 주소에는 모두 바이러스가 들어서 클릭해서는 안 된다고 루이싱은 당부했다.

中 주간 악성코드 삽입 사이트 TOP 5
루이싱 ‘클라우드 보안’ 시스템이 차단 횟수를 바탕으로 뽑은 악성코드 삽입 사이트 ‘TOP 5’는 △http://hj688.**222.org △http://jump.**666.org △http://cnhbwz.**222.org △http://wbm2000.**222.org △tubeschina.**222.org 순이었다. 이들 사이트의 순위는 한 주 전과 같았다.
[중국 베이징 / 온기홍 특파원(onkihong@yahoo.co.kr)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 씨프로

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • 아이비젼

    • 아이디스

    • 씨프로

    • 웹게이트

    • 엔토스정보통신

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 지오멕스소프트

    • 원우이엔지

    • 지인테크

    • 홍석

    • 이화트론

    • 다누시스

    • 테크스피어

    • TVT코리아

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 세연테크

    • 비전정보통신

    • 트루엔

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 아이원코리아

    • 프로브디지털

    • 위트콘

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 스피어AX

    • 동양유니텍

    • 포엠아이텍

    • 넥스트림

    • 펜타시큐리티

    • 에프에스네트워크

    • 신우테크
      팬틸드 / 하우징

    • 옥타코

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 네티마시스템

    • 아이엔아이

    • 미래시그널

    • 엣지디엑스

    • 인빅

    • 유투에스알

    • 제네텍

    • 주식회사 에스카

    • 솔디아

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 새눈

    • 에이앤티글로벌

    • 케비스전자

    • 한국아이티에스

    • 이엘피케이뉴

    • (주)일산정밀

    • 구네보코리아주식회사

    • 레이어스

    • 창성에이스산업

    • 엘림광통신

    • 에이앤티코리아

    • 엔에스티정보통신

    • 와이즈콘

    • 현대틸스
      팬틸트 / 카메라

    • 엔시드

    • 포커스에이아이

    • 넥스텝

    • 인더스비젼

    • 메트로게이트
      시큐리티 게이트

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

IP NEWS

회원가입

Passwordless 설정

PC버전

닫기