누구나 피싱 공격 가능케 하는 해킹 킷들의 발전상

2016-02-28 19:50
  • 카카오톡
  • 네이버 블로그
  • url
각종 기능 첨가된 킷 덕분에 아마추어도 프로가 되는 때
피싱 공격 가장 많이 받는 산업은 금융 - BEC 증가도 눈에 띄어


[보안뉴스 문가용] 피싱 공격이 갈수록 발전하고 있다. 그러나 공격자들 자체가 발전하는 건 아니다. 무슨 말이냐면, 누구라도 발전된 피싱 공격을 할 수 있게 해주는 툴들이 놀라운 속도로 늘어나고 있다는 것. 딱히 놀라운 해킹 기술을 갖고 있지 않은 사람이라도 이런 툴들만 사용하면 난독화에 안티분석 기능까지도 구현할 수 있다. 이에 대해 최근 피시랩(Phishlabs)에서 보고서를 발표한 바 있다.


▲ 그 옛날, 키트만 부르면 달려오던 자동차가 있었지...(출처 : 데이비드 해슬호프 홈페이지)

“최근 등장하고 있는 피싱 킷에는 높은 수준의 에뮬레이션, 라이브 폴, 가짜 오류 메시지를 띄워주는 기능, 각종 ‘정보 기입 양식’ 등이 기본적으로 들어있습니다. 또한 모바일 플랫폼을 위한 피싱 페이지들도 포함되어 있죠. 웹 크롤러나 여러 보안 장비로 감지되지 않게, 실제 유명 기관인 것처럼 아주 그럴듯하게 위장하는 것도 가능하고요.”

게다가 가격도 그리 부담스럽지 않다. 암시장에서 누구라도 1~50달러만 주면 제대로 된 피싱 공격을 하게 해주는 킷을 구매할 수 있다. 심지어 무료로 제공하는 해커들도 꽤나 된다고 피시랩은 밝히고 있다. “무료로 제공되는 킷의 경우 코드에 백도어가 숨겨져 있습니다. 킷을 구매해서 간편하게 해킹 공격을 하려는 아마추어들을 통해 해커 자신도 새로운 데이터를 얻어내려는 거죠. 초보 해커를 중급 해커가 이용하는 구조라고 할까요. 그리고 그 데이터로 부가적인 수익을 만들어냅니다.”

보고서에 따르면 스피어피싱은 아직까지도 APT 단체들이 가장 많이 사용하는 초기 공격 수단이라고 한다. 그리고 산업별로 봤을 때 스피어피싱에 가장 많이 당하는 건 금융권이라고 한다. 전체 스피어피싱 공격 중 22%나 차지하고 있다.

피싱 공격 중 눈에 띄는 건 2015년부터 꾸준한 증가세를 보이고 있는 BEC 공격이다. 이는 사업 이메일 위협(Business Email Compromise)의 준말로 사장이나 그 밖의 고위급 임원 혹은 주요 파트너사의 고위직 인물인 것처럼 가장해 직원에게 메일을 보내 중요한 정보를 보내도록 하는 것이다. 사장인 것처럼 재무부 직원에게 돈을 송금하라고 요구하는 공격 사례도 있었다. 역시 주로 표적 공격의 형태로 자주 나타나는데, BEC 공격을 하려면 회사에 대한 이해가 반드시 전제되어야 하기 때문이다.

피시랩에 의하면 BEC 공격자들은 최근 시장에서 활발하게 일어나고 있는 M&A의 유행도 적극 활용하고 있다고 한다. M&A 관련 변호사인 것처럼 관련 기업에 메일을 보낸다든지 해서 중요한 기밀을 빼내는 것이다. “M&A처럼 극도로 민감하고 비밀리에 진행되는 일들일수록 유용한 정보가 더 많이 유통되죠. 그리고 관계자들이 ‘이렇게나 보안을 철저히 관리하고 있으니 뚫릴 리가 없다’고 믿기 때문에 오히려 더 느슨할 가능성도 높아요.”

소비자들 혹은 고객들이 가장 많은 피싱 공격을 받는 산업은 순서대로 금융, 클라우드 호스팅, 온라인 서비스, 전자상거래, 지불 서비스였다. 또한 훔친 로그인 정보를 가장 많이 대입해보는 온라인 서비스는 지메일(전체의 57%)이라는 조사 결과도 흥미롭다.
Copyrighted 2015. UBM-Tech. 117153:0515BC
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

연관 뉴스

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 지인테크

    • 인콘

    • 엔텍디바이스

    • 핀텔

    • 아이비젼

    • 아이디스

    • 인피닉

    • 웹게이트

    • 판빌코리아

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 엔토스정보통신

    • 원우이엔지

    • 지오멕스소프트

    • 에스엠시스템즈

    • 이화트론

    • 다후아테크놀로지코리아

    • 테크스피어

    • 휴먼인텍

    • 슈프리마

    • 홍석

    • 시큐인포

    • 미래정보기술(주)

    • 씨엠아이텍

    • 제이더블유씨네트웍스

    • 유니뷰코리아

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 렉스젠

    • 파인트리커뮤니케이션

    • 티비티

    • HS효성인포메이션시스템

    • 진명아이앤씨

    • 한국표준보안

    • 트루엔

    • 지엠케이정보통신

    • 세연테크

    • 스마트시티코리아

    • 포엠아이텍

    • 넥스트림

    • 이스온

    • 로그프레소

    • 쿼리시스템즈

    • 레드펜소프트

    • 시큐리티스코어카드

    • 이레산업

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 제네텍

    • 세이프네트워크

    • 네티마시스템

    • 아이엔아이

    • 뷰런테크놀로

    • 인더스비젼

    • 혜성테크원

    • 주식회사 에스카

    • 솔디아

    • 일산정밀

    • 미래시그널

    • 새눈

    • 누리콘

    • 윈투스시스템

    • 스마컴

    • 창성에이스산업

    • 아이에스앤로드테크

    • 현대틸스
      팬틸트 / 카메라

    • 티에스아이솔루션

    • 케비스전자

    • 크랜베리

    • 구네보코리아

    • 에이앤티코리아

    • 미래시그널

    • 태양테크

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 엔시드

    • 동곡기정

    • 와이즈콘

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

시큐리티월드

회원가입

Passwordless 설정

PC버전

닫기