국민백신 V3 Lite, 더욱 안정적인 엔진 업데이트의 비결은?

AhnLab 뉴스 2010/08/04 09:49

사용자 삽입 이미지

엔진 업데이트가 왜 중요한가?
새로운 악성코드가 제작 유포되는 속도는 그야말로 공포스러울 정도입니다. 최근 안철수연구소의 시큐리티대응센터(ASEC)이 발간한 ASEC 리포트에 따르면, 2010년 2분기의 악성코드 2분기 감염 보고 건수는 3천 4백만여 건으로, 1분기의 3천 1백만여 건에 비해 2백 7십만여 건이 증가했습니다.

이러한 상황에서는 단순히 백신 프로그램을 설치하는 것보다 엔진을 최신으로 유지하는 것이 더 중요합니다. 구형 CPU로 현재의 다양한 멀티미디어를 제대로 즐길 수 없는 것과 같은 이치입니다.

하지만, 블랙해커들과 악성코드는 점점 지능적이 되어 백신 프로그램 업데이트 엔진 서버에 DDoS 공격 등을 시도해 엔진 업데이트를 막기도 합니다. 역설적이게도 이는 엔진 업데이트의 중요성을 방증하는 예라고 할 수 있습니다.

안철수연구소의 엔진 업데이트 이원화
안철수연구소는 하루에 약 5회의 엔진 업데이트를 합니다. 지금까지 이는 모두 업데이트 서버에 기반한 방식으로 이루어졌습니다. 하지만 더욱 안정적인 업데이트에 대한 필요성이 지속적으로 제기됨에 따라 기존 방식에 '분산 파일 전송 엔진 업데이트' 방식을 추가했습니다. 이에 따라 사용자는 어떤 상황에서도 엔진을 안정적으로 다운로드해 최신 엔진을 유지할 수 있습니다.

안철수연구소의 ‘분산 파일 전송 엔진 업데이트’ 방식은 업데이트 파일을 순차로 다운로드하는 방식이 아니고, 업데이트 파일을 소단위로 인터넷 상에 분산 저장하여 놓고, 업데이트 시 다수의 사용자가 서로 파일을 주고받음으로써 여러 곳에서 동시에 파일을 가져오는 방식입니다. 이는 전송 속도 빠르며 업데이트 성공 확률이 높습니다.

V3 Lite는 ‘분산 파일 전송 엔진 업데이트’와 기존 서버 기반 업데이트를 병행해서 제공합니다. 따라서 사용자는 어떤 상황에서도 안정적인 업데이트를 보장 받을 수 있습니다.

이러한 분산 파일 전송 방식은 블리자드 엔터테인먼트(게임 클라이언트 업데이트), 아틀란(지도 업데이트), 밸브 소프트웨어(미디어 스트리밍 프론트엔드)가 이미 사용하고, 많은 기업이 도입할 예정인 안전한 방식입니다.  

FAQ

Q1. 옆집 철수는 업데이트에 성공하였다는데, 하필 제가 업데이트할 때 업데이트 서버가 점검 중인가요?
- 기존 업데이트 방식 : "서버 점검이 끝난 이후에 업데이트하세요."라는 안내 외에는 다른 방법이 없었습니다.
- 분산 파일 전송 엔진 업데이트 : 옆집 철수와 전국의 V3 사용자의 도움을 받아 업데이트를 할 수 있습니다.

Q2. 오늘 DDoS 공격이 발생했다고 하기에 업데이트를 했습니다. 근데 업데이트 속도가 너무 느리네요?
- 기존 업데이트 방식 : 동시에 많은 V3 사용자가 업데이트를 시도할 경우 업데이트 파일의 다운로드 속도가 느려질 수 있습니다.
- 분산 파일 전송 엔진 업데이트 : 많은 V3 사용자가 동시에 업데이트를 시도해도 빠른 속도로 업데이트 파일을 다운로드할 수 있습니다.

Q3. 업데이트할 때 내 개인정보가 공유될 수 있지 않나요?
- 분산 파일 전송 방식은 엄격하게 시드(SEED) 파일에 기록된 파일만 공유하며, SEED 파일은 안철수연구소 단 한 곳에서만 엄격하게 관리합니다. 외부에서 아무리 불순한 목적으로 파일을 바꾸려 해도 절대로 불가능합니다. 따라서 V3 업데이트에 필요한 파일이 아닌, 자신의 정보가 외부로 유출될 가능성은 전혀 없습니다.

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2010/08/04 09:49 2010/08/04 09:49

대한민국 대표 소프트웨어 V3 개발 22주년 맞아

AhnLab 뉴스 2010/05/31 13:43

- 경량화, 클라우드 보안 서비스로 기술 혁신 거듭
- 최장수 국산 SW 브랜드…국내 대표에서 세계적 보안 SW로 성장
- 6월 한 달 간 다채로운 고객 사은행사 진행

사용자 삽입 이미지
안철수연구소의 V3 6 1일 개발 22주년을 생일을 맞습니다. V3는 그 동안 기술 혁신을 거듭해 국내 대표에서 세계적 보안 소프트웨어로 성장했다는 데 큰 의미가 있습니다. 

 

V3 1988 6월 당시 의대 박사 과정에 있던 안철수 현 KAIST 석좌교수가 세계 최초의 컴퓨터 바이러스인 ‘브레인’을 치료하기 위해 개발한 것입니다. 안철수 박사는 자신의 컴퓨터에 감염된 브레인 바이러스를 컴퓨터 언어로 치료한 후 친구의 권유로 누구나 쉽게 쓸 수 있는 치료 소프트웨어를 만들어 ‘백신(Vaccine)’이라 이름 붙였습니다. 안티바이러스 소프트웨어를 백신 소프트웨어라고 부르게 된 것은 이때부터로, 고유 명사가 제품 전체를 의미하는 보통 명사로 확장된 경우입니다. V3’가 된 것은 미켈란젤로 바이러스의 기승으로 대중적 인지도를 얻은 1991년입니다.

 

V3는 척박한 국내 소프트웨어 환경에서 22년 간 지속돼온, 우리나라 소프트웨어의 자존심이자 상징이라 할 수 있습니다. 뿐만 아니라 아시아 지역에서 탄생한 가장 오래된 아시아 대표 보안 소프트웨어이기도 합니다. 미국 보안 기업들이 세계 보안 시장 판도를 좌우하고 있는 상황에서 자국(로컬) 시장을 50% 이상의 시장점유율로 지키는, 세계적으로 보기 드문 ‘신화’적 존재입니다.

 

또한 V3는 순수 국산 기술로 개발되어 세계적 경쟁력을 가진 국내 유일의 보안 소프트웨어입니다. 특히 스마트폰 백신인 ‘V3 모바일’, 온라인금융보안 서비스 ‘안랩온라인시큐리티(AOS)’를 개발한 데 이어 PC주치의 개념의 온라인 보안 서비스 ‘V3 365 클리닉’에 이르기까지 세계적 보안 제품 및 서비스를 주도하고 있습니다. 또한, 혁신적인 엔진 경량화로 세계 보안 소프트웨어 중 가장 빠르고 가벼운 성능을 제공하게 됐습니다. 또한 웹 환경의 발달로 클라우드 보안 서비스의 필요성이 대두되는 가운데 ‘ACCESS’ 전략을 발표하고 이 분야를 선도해나가고 있습니다.

 

또한 비서양권 업체 중 최다 국제 보안 인증을 보유했으며, 정부 선정 ‘세계일류상품’으로 일본, 중국, 동남아, 중남미 등 해외 각국에 자체 브랜드로 수출되는 거의 유일한 소프트웨어입니다.

 

한편, V3 V3+, V3+ Neo, V3 Lite(V3 라이트)에 이르기까지 22년 간 개인 사용자용 무료 백신의 맥을 이어오고 있습니다. 특히 V3 Lite는 가볍고 빠른 실시간 무료백신으로 각광받아 현재 약 1,500만 명 이상의 사용자를 확보했습니다.

 

V3는 국내 IT 분야에서 독보적인 자리를 지키며 국가 차원의 사이버 재난이 있을 때마다 앞장서 손실을 막았습니다. 1999 4 CIH 바이러스 대란 때나 2003 1.25 인터넷 대란 때부터 2009 7.7 DDoS사태에 이르기까지 사고의 원인 규명이나 대책 제시 등 신속한 대응으로 주목을 받은 바 있습니다.

 

한편, 안철수연구소는 V3 탄생 22주년을 맞아 6월을 ‘고객의 달’로 선포하고, 트위터, 블로그, 웹사이트 상에서 다채로운 사은 행사를 개최합니다. V3 탄생 22주년 기념 22일간의 페스티벌(http://www.ahnlab.com/kr/site/event/event/v3Event22thForm.do)'에서 보안정보 트윗하기, 매일 바뀌는 보안퀴즈풀기 등의 홈페이지 이벤트로 사용자의 보안 의식을 제고합니다. 또한, 기업 공식 트위터(@AhnLab_man)에서는 V3패키지 사진 이벤트 및 퀴즈 이벤트를, 기업 블로그 (http://blog.ahnlab.com/)에서는 사용자들의 V3체험담 및 추억을 공유하는 이벤트를 개최해 V3에 대한 친밀감을 높일 예정입니다.

 

김홍선 대표는 “우리나라 소프트웨어 역사를 새롭게 쓰고 있는 V3의 원동력은 고객 중심 철학이다. 그것을 발판으로 V3가 글로벌 보안 업계를 주도할 수 있도록 품질과 서비스를 혁신해나갈 것이다. 또한, 현재 많은 국내 소프트웨어 업체들이 어려움을 겪고 있는 가운데, 안철수연구소는 업계의 맏형으로서 리더십을 발휘하기 위해 노력할 것이다”라고 강조했습니다. <Ahn>


 

<참고 자료>------------------------------------------------

(1) V3의 강점
첫째, 1988년 세계 최초 바이러스 퇴치 이후 이어져온 V3에 대한 고객의 인지도와 신뢰도가 높다는 것입니다. 이는 가장 먼저 사용자의 컴퓨터를 지켜냈고, 외산 백신이 들어왔을 때도 우수한 기술력으로 사용자를 만족시켜온 결과입니다. 이에 힘입어 안철수연구소는 존경받는 기업으로 자리매김하게 되었습니다.

 

둘째, 안티바이러스 및 안티스파이웨어 엔진의 우수성입니다. 오진 없이 정확히 진단할 뿐 아니라 일단 진단한 악성코드는 완벽하고 깨끗하게 치료하는 것이 강점입니다. 이는 외산 제품이 악성코드와 비슷하면 무조건 진단하거나, 치료 시 악성코드 찌꺼기를 남기거나 통째로 삭제하는 것과 현격히 다른 차이점입니다.

 

셋째, 체크마크, Virus Bulletin 100% Award 등 다수의 국제 인증을 획득했으며, 진단할 수 있는 악성코드 DB수는 세계 최고 수준에 이릅니다.

 

넷째, 발전하는 IT 환경에 맞게 기술적 진화를 거듭합니다. 안티바이러스와 안티스파이웨어는 물론 안티 해킹, 안티 피싱, PC 최적화 등 최상의 PC 환경을 만들어주기 위한 복합적인 기능을 갖추고 있습니다. 특히 ‘V3 365 클리닉’부터 본격 적용되기 시작한 ‘TS 엔진’은 ▲ 바이러스, , 트로이목마, 해킹, 스팸 등이 복합된 최신 공격에 통합적인 대응 ▲ 압축/실행압축/임시 파일 등 다양한 대상에 대한 효율적인 검사 등이 장점입니다.

 

다섯째, 확장성이 높습니다. PC주치의 개념의 온라인 보안 서비스(V3 365 클리닉), 스마트폰 백신(V3 Mobile), 네트워크 보안 장비(트러스가드 시리즈)에도 탑재돼 높은 확장성을 제공합니다. 또한 여러 엔진이 통합 가능한 구조로 안티바이러스 엔진, 안티스파이웨어 엔진, IPS 엔진 등을 모듈화해서 PC부터 서버, 게이트웨이에까지 제품 용도에 맞게 적용할 수 있습니다.

여섯째, 글로벌 수준의 대응 체계로 실시간 응급 대응을 할 수 있습니다. 안철수연구소의 시큐리티대응센터(ASEC)와 침해사고대응센터(CERT), 허니팟(HoneyPot) 시스템 등이 국경을 초월해 실시간으로 확산되는 해킹 및 악성 프로그램의 피해를 최단시간 내에 차단하는 전위대 역할을 합니다. 이에 따라 특정 시스템을 겨냥한 국지적 공격이 대세인 최근의 악성코드 및 해킹에 효과적으로 대응할 수 있습니다.

 

(2) 최초 개발자로서 안철수 박사의 회고 (출처 ‘행복바이러스 안철수')
1988
년 초, 잡지를 통해 브레인 바이러스(Brain virus)라는 것이 한국에 상륙한 것을 알게 되었다. 그 사실을 알게 된 지 얼마 지나지 않아 내 컴퓨터에도 브레인 바이러스가 침범했다. 초대받지 않은 손님의 태도가 더 당당하듯이 그놈은 떡하니 내 디스켓 안에 자리를 잡고 앉아 있었다. 마치 주인이라도 된 것처럼 내 디스켓의 이름을 자신의 이름으로 바꿔 놓았던 것이다. 처음에 그놈을 발견했을 때의 황당함이란…….

 

시키지도 않은 짓을 한 그놈의 정체를 알아내기 위해 우선 그 속을 살펴 보기로 했다. 기계어를 공부하고 있던 중이었으므로 그 정체를 알아내는 것은 그리 어려운 일이 아니었다. 브레인 바이러스를 내 손으로 분석하여 그 정체를 알고 나니 그것을 물리칠 수도 있겠다는 생각이 들었다. 그리고 나는 잡지사로 전화를 걸었다.

 

“일전에 컴퓨터 시뮬레이션에 관한 글을 쓴 사람입니다. 요즘 떠도는 브레인 바이러스의 분석이 끝났고 그것을 치료할 백신 프로그램을 만들면 잡지에 실릴 수 있을까요?

 

잡지사에서 나의 제안을 마다할 리가 없었다. 박사 과정에 다니면서 의과대학 조교로 근무하고 있었을 때라 토요일 오후에 잡지사로 그 ‘특종’을 가져가기로 약속했다.

 

사실 잡지사에 전화를 걸었을 때에는 백신 프로그램을 만들기는커녕 브레인 바이러스에 대한 분석도 완전히 끝나지 않은 상태였다. 그럼에도 불구하고 이렇게 행동한 것은 나 스스로를 채찍질하여 일하기 위해서였다. 전화를 끊고 나서 부랴부랴 브레인 바이러스를 다시 분석했다. 퇴근 후에 밤을 새워 분석하고 글을 쓰고 백신 프로그램을 만들었다. 이렇게 탄생한 ‘백신’은 월간 마이크로소프트웨어지 1988 7월호에 실리게 되었고, 전국으로 퍼져나가게 되었다.

 

처음에 브레인 바이러스만을 퇴치할 수 있던 ‘백신(VACCINE)’이라는 프로그램은 LBC 바이러스가 나오면서 그 퇴치 기능도 추가되고 이름도 ‘백신 Ⅱ(V2)’로 바뀌었다. 이것은 예루살렘 바이러스 퇴치 기능을 보충하면서 ‘백신 Ⅱ+(V2PLUS)’가 되었다. ‘백신 Ⅱ+’는 새로운 컴퓨터 바이러스가 나올 때마다 개정을 거듭하였으며, 91 1월에 프로그램을 전부 바꿔서 ‘백신 Ⅲ(V3)’로 재탄생하게 되었다. ‘백신 Ⅲ’는 37가지 컴퓨터 바이러스를 퇴치하는 것으로 첫 걸음을 내디뎠다. 그래서 ‘백신 Ⅲ 버전 37’이라는 이름을 붙였다. 이름만 보고 몇 가지 컴퓨터 바이러스를 예방하거나 치료할 수 있나를 금방 알아볼 수 있도록 만든 것이었다

 

 

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2010/05/31 13:43 2010/05/31 13:43

사용자들이 생각하는 보안SW 선택기준은?

AhnLab 뉴스 2010/02/05 11:03

보안SW 선택기준은 보안회사의 신뢰성

사용자 삽입 이미지

사이버 보안 위협의 증대로 보안 수요가 급증하고 있는 가운데 우리나라 PC 및 인터넷 사용자들은 보안 소프트웨어 선택 시에 보안회사의 신뢰성을 가장 중요한 요소로 생각하는 것으로 나타났습니다.

글로벌 통합 보안기업인 안철수연구소는 한국리서치에 의뢰해 지난해 12월에서 올해 1월에 걸쳐 전국 14세 이상의 PC 및 인터넷 사용자 750명을 대상으로 설문조사를 실시했습니다.

 

조사결과 사용자들은 보안소프트웨어 구입 및 다운로드 시에 고려하는 요소로 보안회사의 신뢰성이 32%를 차지해 가장 높은 것으로 나타났고, 차단과 방역 성능은 14.3%, 주위의 평판이 12.7%를 차지해 뒤를 이었습니다.

 

보안제품 관련 정보는 포털 사이트(28.5%), 주변 지인(16.3%), 보안업체 홈페이지(13%) 순으로 나타났습니다. 또한, 악성코드 및 보안위협에 대한 관련 정보는 응답자의 28.5%가 포털 사이트에서 얻는 것으로 나타났고, 다음으로 전문가 커뮤니티 (15.4%), 인터넷 블로그/카페 (12.2%) 등으로 나타났습니다. 이는 작년 상반기에 비해 사용자가 전문가 커뮤니티, 인터넷 블로그 및 카페 등 정보탐색 채널이 전보다 다양해 지고 있음을 보여주고 있습니다.

 

사용자의 백신 및 보안제품 설치 계기는 예방목적으로 반드시 설치해야 하는 것이라서가 31.9%로 가장 높았으며, 보안위협에 대한 불안감이 27.9%, 사용하다 문제가 생겨서가 14.7%, 사용하던 제품을 습관적으로가 8.9%, 주변권유가 7.6%로 나타났습니다. 또한 사용자들이 보안제품 및 백신을 구입하는 경로로는 보안회사의 홈페이지가 66.2%를 차지해 SW 전문점(11.1%), 인터넷 쇼핑몰(10.4%)과 압도적인 차이를 보였습니다.

위의 두 가지 결과는 7.7 DDoS 사이버 대란, 대규모 개인정보유출 사태 등 사이버 보안 위협의 증대 속에서 개인들의 보안의식이 다소 높아지고 보안기업의 역할이 확대되고 있다고 해석 가능합니다.

 

보안회사의 인지도 조사에서는 안철수연구소가 비보조인지도(아무런 정보가 주어지지 않은 상태에서 조사) 80.3%를 보여 10% 미만의 여타회사와 큰 차이를 보였으며, 보안회사 선호도에서도 안철수연구소는 78.6% 2% 미만의 기타 업체들과 큰 차이를 나타냈습니다.

 

국내 무료백신 선호도에서는 V3라이트(V3 Lite) 53.1%를 차지해 단연1위로 나타났습니다. 또한, 안철수연구소는 하드웨어/소프트웨어 관리에 적합한 회사로 72.8%로 압도적인 지지를 받았는데 이는 개인용 PC 통합 백신 V3 365클리닉의 원격지원 서비스인 ‘PC 주치의서비스 때문이라 할 수 있겠습니다. 원격 지원 서비스 이용의향 이유로는 A/S 기사가 따로 방문 하지 않아도 되서가 30.6%로 가장 높았으며, PC문제가 잘 해결 될 것 같아서가 26.3%, 편할것 같아서가 19.1%, 시간이 절약될 것 같아서가 18.4%로 그 뒤를 이었습니다.

 

안철수연구소는 이번 조사에서 75.9% 기업 존경지수를 보였는데 IT대표 기업들의 존경지수가 50%수준임을 감안하면 매우 높다고 볼 수 있습니다.

 

이번 조사는 인터넷 웹 조사를 통해 실시되었으며, 95% 신뢰수준에 표본오차는 ±3.57입니. Ahn

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2010/02/05 11:03 2010/02/05 11:03

안철수연구소, 무료백신 V3 Lite 업그레이드

AhnLab 뉴스 2010/02/04 14:19

- 혁신 기술 스마트 디펜스탑재..사전 진단 및 사후 치료 기능 향상
- 시각장애인도 사용 가능하도록 접근성 개선 

사용자 삽입 이미지
무료백신 ‘V3 Lite(V3 라이트)’악성코드에 더욱 효과적으로 대응하기 위한 신기술인 스마트 디펜스(AhnLab Smart Defense)’ 기술을 탑재한 한편, 시각장애인도 사용할 수 있도록 접근성이 개선됐습니다.

 

스마트 디펜스는 클라우드 컴퓨팅 개념이 적용된 혁신적인 기술로서 수많은 악성코드의 데이터를 모두 PC에 다운로드해 처리하던 방식에서 획기적으로 진일보한 기술입니다. 수천만 개의 유형별 파일 DNA(파일의 시그니처) 데이터베이스를 중앙 서버에서 관리하며, PC 내 파일이 악성코드인지를 실시간으로 확인해줍니다. 이 기술은 개인용 보안 서비스인 ‘V3 365 클리닉에 탑재돼 있으며, 이번에 무료백신에도 탑재됐습니다.

 

사용자 삽입 이미지

이에 따라 안철수연구소는 V3 제품군 및 트러스가드 등 보안 제품의 진단율과 검사 속도를 한층 높이고, 엔진 업데이트 이전의 위협을 원천 차단할 수 있게 됐습니다. 또한 사전 진단 및 사후 치료까지 더욱 안전한 컴퓨팅 환경을 보장하게 됐습니다.

 

진단율이 향상된 것은 수천만 건 이상의 유형별 파일 DNA 데이터베이스를 중앙 서버에서 관리하고, 사용자가 파일의 악성 여부를 실시간으로 확인할 수 있기 때문입니다. 많은 리소스가 필요한 분석 작업을 서버에서 수행함으로써 기존 제품에 적용하지 못했던 수많은 기술을 적용해 월등히 향상된 진단율을 제공할 수 있습니다. 또한 DB에 없는 파일이라도 파일의 DNA를 실시간으로 수집하고, 파일의 악성 여부를 실시간으로 판단할 수 있습니다.

 

검사 속도가 향상되고 PC 자원 점유율이 감소한 것 역시 PC의 파일 정보를 서버에서 관리함으로써 악성코드 진단율이 높아질수록 보안 제품의 엔진 크기가 커지는 문제가 해소됐기 때문입니다. , 엔진 크기가 줄어듦에 따라 메모리 등의 자원 점유율이 줄고, 악성코드 검사 속도가 빨라지는 것입니다.

 

사용자 삽입 이미지

업데이트 부담이 줄었다는 것은 악성코드가 발견된 후 엔진이 업데이트되기까지의 공백 시간에 발생할 수 있는 위협을 차단할 수 있다는 의미입니다. 종전에는 신종 파일 수집부터 분석, 엔진 제작 및 배포까지 6단계를 거쳐 약 2~5시간이 걸리는 데 반해 스마트 디펜스는 서버에 새 정보가 업데이트되면 실시간으로 PC에 그 정보를 전달할 수 있습니다. 따라서 신종 악성코드 분석 후 수분 이내에 분석 결과를 모든 PC가 활용할 수 있습니다.  

 

한편, 오늘 업그레이드된 ‘V3 Lite’시각장애인도 스크린리더(화면에 나온 문자를 음성으로 바꿔주는 프로그램)센스리더를 이용해 사용할 수 있습니다. 국내외 유무료 백신 중 이 기능을 제공하는 것은 ‘V3 Lite’가 처음입니다. ‘센스리더는 소프트웨어의 기능 이름이나 이미지가 일렬로 정렬돼 사용자가 커서를 옮길 때마다 내용을 읽어주는 소프트웨어입니다.

 

'V3 Lite'가 이미 설치된 경우에는 별도의 재설치 없이 자동으로 업그레이드됩니다. 새로 설치하려면 전용 웹페이지(http://www.V3Lite.com/download/down.do)에서 다운로드하면 됩니다.

‘V3 Lite’
는 현재 1200만여 명이 사용하는, 개인용 무료백신의 대명사입니다. 특히 전문성과 신뢰성을 갖춘 보안 전문 업체가 제공한다는 점에서 차별됩니다. 돈을 노리고 지역적, 국지적으로 발생하는 최근 악성코드를 가장 잘 진단/치료하고, 24시간 365일 긴급 대응 서비스가 제공된다는 점에서 신뢰를 주고 있습니다. 용량이 매우 가볍고 작동 속도가 빠르며, 실시간 검사/진단/치료는 물론 다른 무료 백신은 제공하지 않거나 불완전하게 제공하는 PC 최적화, 툴바 관리, 자체 보호 기능을 제공하는 것이 특징입니다. Ahn

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2010/02/04 14:19 2010/02/04 14:19

안철수연구소 무료백신 V3 Lite 사용자 1000만 돌파

분류없음 2009/10/30 10:05

무료백신 V3 Lite 사용자 1000만 돌파!

-자발적 설치로 정식 서비스 10개월 만에 이룬 성과

-순수 자체 기술, 실시간 긴급대응 체계로 신뢰 구축

-위험 사이트 차단 서비스 사이트가드700만 돌파
 

사용자 삽입 이미지


글로벌 통합보안 기업인 안철수연구소는 자사의 무료백신 ‘V3 Lite’의 사용자가 1000만 명을 돌파한 한편 위험 사이트 차단 무료 보안 서비스인 사이트가드의 사용자가 700만을 넘어섰다고 30일 발표했습니다.

 

무료 백신 ‘V3 Lite’는 지난해 12월 정식 서비스 이후 약 10개월 만에 1000만 사용자를 확보 했습니다. 이는 사용자가 인식하지 못한 상태에서 설치하거나 인터넷 전용선 설치 때 강제 설치하는 등의 방식이 아닌 순수하게 사용자가 필요를 느껴 직접 설치하도록 하는 방식으로 이룬 성과여서 의미가 큽니다.

 

특히 ‘V3 Lite’전문성과 신뢰성을 갖춘 보안 전문 업체가 제공한다는 점에서 차별됩니다. 돈을 노리고 지역적 국지적으로 발생하는 최근 악성코드를 가장 잘 진단/치료하고, 24시간 365일 긴급 대응 서비스가 제공된다는 점에서 신뢰를 주고 있습니다. ‘V3 뉴 프레임워크를 적용해 용량이 매우 가볍고 작동 속도가 빠르며, 실시간 검사/진단/치료는 물론 다른 무료 백신은 제공하지 않거나 불완전하게 제공하는 PC 최적화, 툴바 관리, 자체 보호 기능을 제공하는 것이 특징입니다.  

 

위험 사이트 차단 무료 보안 서비스인 ‘사이트가드’는 국내에서 처음 시도된 웹 보안 서비스로서 2008 8월 서비스 개시 이후 최근 사용자 700만을 돌파했습니다.

 

사이트가드’는 위험한 인터넷 사이트를 경고 및 차단해 사용자의 PC와 개인 정보를 보호하는 신개념 클라우드 보안 서비스입니다.

 

해킹으로 악성 스크립트가 삽입된 웹사이트, 웹 애플리케이션의 취약점을 공격하는 웹사이트, 악성코드 유포 사이트와 사기/피싱 사이트의 접속을 사전에 차단합니다. 또한 포털 사이트에서 검색 시 1차 검색 결과 화면에 해당 링크의 위험 여부를 표시하고, 파일 다운로드 시 악성코드 유무를 검사해 감염된 파일을 삭제합니다.

 

‘V3 Lite’ PC에 저장된 파일의 입출력 과정을 검사해 치료해주며, ‘사이트가드’는 악성코드가 유입되는 경로를 차단합니다. 따라서 V3 Lite’사이트가드를 함께 사용하면 이중 보안 장치를 갖출 수 있습니다.

 

이 두 가지 무료 보안 서비스는 개인만 사용할 수 있으며 기업 및 공공기관, 단체, PC방 등은 유료로 라이선스 계약 후 사용할 수 있습니다. 안철수연구소는 유료 모델로 V3 365 클리닉(개인용), V3 Internet Security 8.0(기업용), V3 MSS(중소기업용), 사이트가드 프로(기업용)를 제공합니다.

 

인터넷사업본부장 임영선 상무는 V3 Lite 사이트가드는 20년 간 축적해온 자체 기술력과, 24시간 365일 지속되는 긴급대응 시스템으로 사용자의 신뢰를 얻고 있습니다. 고품질 무료 서비스를 제공하는 한편 프리미엄급 유료 서비스로 다양한 고객의 요구를 모두 충족하도록 노력할 것이다.”라고 강조했습니다.

 

한편, 안철수연구소는 최근 글로벌 표준의 무료 압축 프로그램인 V3 집(V3 Zip(www.V3Zip.com)을 개발, 개인 사용자에게 무료 제공하고 있습니다.

- 무료압축 프로그램 V3 Zip 다운받기
- 무료백신 V3 Lite 다운받기
- 위험 사이트 차단 무료 보안 서비스 ‘사이트가드’ 다운받기



Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2009/10/30 10:05 2009/10/30 10:05

100% 완벽한 백신이 존재하지 않는 이유

AhnLab 보안in 2009/08/19 15:07
 100 퍼센트 완벽한 백신은 없다  


사용자 삽입 이미지

 
백신 프로그램은 악성코드 진단/치료(삭제)에 가장 쉽게 널리 사용되어 유용하지만 몇 가지 한계가 존재한다. 

1. 어떤 백신 프로그램도 모든 악성코드를 진단하지 못한다.
2. 신종 악성코드에 대비하기 위해 꾸준한 업데이트가 필요하다.
3. 악성코드 위협과 대응 사이에 시간이 필요하다.
4. 정상 파일을 악성코드로 진단하는 오진이 발생할 수 있다.
5. 치료 후 감염 파일이나 시스템이 악성코드 감염 이전과 동일하지 않을 수 있다.


첫째, 어떤 백신 프로그램도 모든 악성코드를 진단하지 못한다. 백신 프로그램은 새롭게 발견된 악성코드의 고유 시그니처를 추가해서 진단/치료하는 프로그램이다.

신종 악성코드에는 취약하다는 단점에 유사 변형을 진단하는 특성진단(Generic detection) 및 의심스러운 코드를 진단하는 휴리스틱 진단(Heuristic detection) 등으로 알려지지 않은 악성코드를 진단할 수 있다.
 
하지만, 악성코드 제작자 역시 백신 프로그램으로 테스트하며 진단 회피 방안을 계속 마련하고 있으므로 이들 기술로도 완벽하지 않다.

둘째, 신종 악성코드에 대비하기 위해 꾸준한 업데이트가 필요하다. 백신 프로그램은 새로운 악성코드를 진단할 수 없기 때문에 꾸준한 업데이트가 필요하다.

1991년에는 일년에 4차례 업데이트가 이뤄졌다. 1996년에는 한 달에 한번 업데이트를 권했으며 1998년에는 매주 업데이트를 권했다. 하지만, 1999년에는 매일 업데이트를 진행한 업체가 등장했으며 2004년에는 매시간, 2008년에는 매 5-15분 업데이트 주기 제품이 등장했다.  

사용자 삽입 이미지
업데이트 과정에서 시스템에 부하를 줄 수 있다. 이에 사용자 컴퓨터가 쉴 경우에만 업데이트를 하는 방식으로 사용자 부하를 줄이기 위해 노력하고 있다.

셋째, 악성코드 위협과 대응 시간에 격차가 존재한다. 악성코드 수가 증가함에 따라 백신 업체는 업데이트 주기를 단축하기 위해 노력하고 있다.

하지만, 현재와 같은 ‘접수’ –> ‘분석’ –> ‘시그니처 작성’ –> ‘테스트’ –> ‘배포’ 과정까지 빠르면 3시간 정도에서 늦으면 하루에서 며칠씩 걸릴 수 있다. 새로운 시그니처 작성 시간 동안 사용자의 컴퓨터는 신종 악성코드에 감염되어 피해를 당할 수 있다.

넷째, 정상 파일을 악성코드로 진단하는 오진이 발생할 수 있다. 잘 알려지지 않은 프로그램에서 시스템의 중요 파일을 악성코드로 오인해 삭제할 수 있다.

백신 업체에서는 오진을 줄이기 위해 노력하고 있지만 사용자들 역시 평소 잘 사용하던 프로그램이 악성코드로 진단되면 오진을 의심해 봐야 한다.

다섯째, 치료 후 감염 파일이나 시스템이 악성코드 감염 이전과 동일하지 않을 수 있다. 정상 파일에 바이러스가 감염되면 파일 내용 중 일부가 변하는데 감염 되기 전 데이터를 보관하지 않을 경우 치료 후에도 이전 값으로 동일하게 돌아가지 않을 수 있다.
또, 악성코드에 감염되면서 변경하거나 추가한 레지스트리나 파일 내용이 남아 있을 수 있다. 이런 특히 쓰레기 파일이 완전히 복원되지 않아 악성코드를 치료한 후에 에러 메시지가 뜨거나 파일이 정상적으로 실행되지 않을 수 있다.

백신 프로그램은 이렇게 몇 가지 한계가 있지만 초보자부터 파워 유저까지 악성코드에 감염된 시스템과 파일을 진단/치료하는데 큰 도움을 주는 프로그램이다.

다만, 백신 프로그램만 너무 맹신하는 것보다 백신 프로그램의 한계를 잘 이해하고 평소 보안 습관을 잘 지키는 것이 안전한 컴퓨터 사용을 위해 무엇보다 중요할 것이다.


글 : 악성코드 분석가 차민석


위 글은 안랩닷컴    페이지에서도 제공되고 있습니다.

보안에 대한 더 많은 정보 안랩닷컴"에서 찾으세요 :D
Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2009/08/19 15:07 2009/08/19 15:07

악의적인 툴바 지우는 방법

AhnLab 보안in 2009/08/06 07:30

인터넷을 조금 더 편리하게 사용하기 위해 툴바(Tool Bar)를 설치해본 경험이 누구나 있을 것이다. 툴바의 검색란에 원하는 검색 키워드를 입력해주면 미리 지정된 온라인 검색 사이트에서 바로 검색되도록 해주는 기능, 정해진 마우스의 움직임에 따라 뒤로 가기, 앞으로 가기, 새로 고침, 창 닫기, 새 창/새 탭 열기 등의 기능을 편리하게 사용할 수 있는 마우스 액션 등이 대표적으로 툴바가 제공하는 기능들이다.

그러나, 이렇게 사용자에게 편의성을 제공해주는 이로운 툴바들이 있는 반면에, 오히려 사용자들을 불편하게 만드는 악의적인 목적의 툴바들도 웹 상에 많이 퍼져있다. 이러한 악의적인 툴바들은 다음과 같은 기능들을 갖는다.

- 개인 정보, 시스템 정보, 인터넷 사용 습관, 자주 검색하는 검색어 등을 수집한다.
- 웹 브라우저의 시작 페이지를 특정 페이지로 변경하고 바꾸지 못하도록 한다.
- 사용자의 키 입력 내용을 감시하고 저장하여 특정 장소로 전송한다.
- 원하지 않는 광고를 다양한 방법으로 노출시킨다.
- 사용자가 모르는 사이에 특정 사이트에 접속되도록 하여 불공정한 이익을 취한다.
- 특정 웹 사이트 방문을 유도하기 위해 원하지 않는 바로가기 파일들을 생성한다.


게다가 이러한 악의적인 툴바들은, 언인스톨 기능이 아예 없거나, 사용자가 해당 툴바를 지우려고 해도 정상적으로 지워지지 않으며, 실행 중인 사실 자체를 숨겨가면서 계속 사용자들을 괴롭히기도 한다.

그렇다면 어떤 툴바를 사용하는 것이 좋을까?

인터넷 상에서 서비스되고 있는 수 많은 공유 사이트, P2P 사이트, 쇼핑몰 등을 찾아가보면, 서비스 이용을 원활하게 하기 위한 명분으로 각자의 툴바 설치를 권유하고 있는 것을 적지 않게 볼 수 있다. 이러한 여러 가지 인터넷 사이트들의 경우, 위에서 언급한 악의적인 기능의 파일들을 사용자가 인식하지 못하도록 교묘하게 숨겨서 툴바와 함께 설치하고 있지는 않는지 한번쯤은 의심해봐야 한다.

물론, 실제로 서비스 이용을 편리하게 도와주기 위한 정상적인 기능 만을 포함하고 있는 툴바들도 많지만, 악의적인 프로그램들의 경우, 백신 업체에서 악성 프로그램으로 진단하기 위한 ‘진단 근거’들을 피해가기 위해, 사용자 약관에서 눈에 잘 띄지 않는 부분에 설치 여부를 조그맣게 명시해두거나, 사용자 동의를 위한 체크 박스를 잘 보이지 않는 곳에 숨겨두는 등, 백신 업체의 진단을 피해가는 수법들이 다양해지고 있다.

위와 같은 사실들을 볼 때, 사용자는 자신이 이용하고 있는 사이트에서 배포되는 툴바 또는 프로그램들을 설치할 때, 번거롭더라도 한번쯤은 약관을 꼭 살펴보고, 함께 설치되는 프로그램으로 체크되어 있는 것들은 무엇이 있는지 꼼꼼하게 확인해주는 것이 안전하다.

또한 사용자가 필요에 따라 직접 툴바를 찾아서 설치하고 싶을 경우에는 대형 포털 사이트에서 제공하는 툴바, 또는 신뢰할 수 있는 소프트웨어 제작사에서 제공하는 툴바에 한해서 설치하는 것이 좋겠다.

원치 않는 툴바, 어떻게 확인하고, 어떻게 지울 수 있을까?

이런 악의적인 프로그램들의 경우 인터넷 브라우저와 함께 동작하는 경우가 대부분이기 때문에, 다음과 같은 방법을 통해 자신의 컴퓨터에 어떤 종류의 툴바, 기능, ActiveX 등이 설치되어 있는지 확인해볼 수 있다.

<Internet Explorer 7의 경우>

사용자 삽입 이미지
[그림 1 IE7의 추가 기능 관리 메뉴]

Internet Explorer 7 버전의 경우, 상단 메뉴의 ‘도구 -> 추가 기능 관리 -> 추가 기능 사용 또는 사용 안 함’ 을 차례로 선택하여 브라우저의 추가 기능들을 확인해볼 수 있다.

사용자 삽입 이미지

[그림 2 IE7의 추가 기능 관리 #1]

[그림 2]에서 보는 것처럼, 추가 기능 관리 창을 통해 사용자는 자신의 인터넷 브라우저에 어떤 기능들이 설치되어 있는지 확인할 수 있다. 가장 기본적으로는 ‘게시자’를 확인하여 내 컴퓨터에 설치된 기능들이 신뢰할 만한 회사에서 만든 프로그램인지 확인하는 것이 중요하다. 단순히 ‘게시자’만을 통해서 확인하기 어려울 경우에는 명시된 이름을 웹 상에서 검색해보는 것으로도 충분한 정보를 얻을 수 있을 것이다.

사용자 삽입 이미지

[그림 3 IE7의 추가 기능 관리 #2]

추가 기능 관리 창 상단의 풀다운 메뉴 선택을 통해 여러 가지 방식으로 설치된 기능들을 확인 할 수 있다. 사용을 원하지 않거나 필요가 없다고 생각되는 기능들의 경우, 간단히 해당 항목을 선택한 후 ‘사용 안 함’ 란에 표시해주면 해당 기능이 사용 해제가 된다. ActiveX 컨트롤의 경우에는 삭제하는 것도 가능하다.

<Internet Explorer 8의 경우>
 

사용자 삽입 이미지

[그림 4 IE8의 추가 기능 관리 메뉴]

Internet Explorer 8 버전의 경우, 상단 메뉴의 ‘도구 -> 추가 기능 관리’ 를 선택하면 브라우저의 추가 기능들을 확인해볼 수 있다.

사용자 삽입 이미지

[그림 5 IE8의 추가 기능 관리 #1]

Internet Explorer 8 버전도 7 버전과 마찬가지로, 게시자 및 이름 등을 통해 해당 기능들이 정상적이고, 이로운 기능들인지 열람해보는 것이 가능하며, 원하지 않는 기능의 경우 마우스 오른쪽 버튼을 클릭하여 ‘사용 안 함’을 클릭해주는 방식으로 해당 기능을 사용하지 않도록 설정하는 것이 가능하다.

사용자 삽입 이미지

[그림 6 IE8의 추가 기능 관리 #2]


[그림 6]에서 보는 것처럼, 왼쪽의 표시 메뉴 선택을 통해 현재 브라우저에 설치되어 있는 여러 종류의 기능들을 확인해볼 수 있다.

이렇게 손쉽게 인터넷 브라우저의 추가 기능 관리를 통해, 설치된 여러 가지 기능들을 사용 해제하고 삭제하는 것이 가능하지만, 한가지 조심해야 할 것은 악의적인 기능으로 확실하게 확인되지 않은 기능들에 대해 무분별하게 설정을 변경하게 되면, 기존에 정상적으로 이용하던 인터넷 뱅킹 또는 그 외 여러 가지 인터넷 서비스들에 장애가 생길 수도 있다는 점이다.

간단히 위와 같은 절차를 통해 삭제 또는 사용 해제를 하는 것이 가능한 툴바 및 프로그램들도 있지만, 글의 서두에서도 한번 언급했듯이 악성 프로그램들의 경우, 언인스톨이 매우 어렵거나, 아예 삭제 메뉴 자체가 보이지 않도록 되어 있는 경우가 많다.


이렇듯 설치되는 방식이 정상적이지 않고, 악의적인 기능을 하는 것이 명백한 툴바들의 경우, 여러 백신 업체에서 제공하는 백신 프로그램들을 통해 해당 파일들을 삭제하는 것이 가능하다.


안철수 연구소의 경우, V3 365 클리닉, V3 Lite, V3 인터넷 시큐리티 제품군 등을 통해 이러한 스파이웨어 및 애드웨어들에 대한 치료 기능을 제공하고 있다.

1. 인터넷 사용 중, ActiveX 또는 각종 프로그램들에 대한 설치 동의 창이 나타나는 경우, 나에게 꼭 필요한 것인지, 배포하는 곳이 신뢰할 만한 곳인지 항상 확인한다.

2. Windows Update 설정을 통해 항상 자동으로 최신의 MS 보안 업데이트 패치가 설치되도록 설정해둔다.

3. 백신 프로그램을 설치하여 최신 엔진으로 업데이트 되도록 하고, 실시간 감시가 항상 동작할 수 있도록 설정한다.


글: ASEC(시뮤리티대응센터) 윤병무

위 글은 안랩닷컴    페이지에서도 제공되고 있습니다.

보안에 대한 더 많은 정보 안랩닷컴"에서 찾으세요 :D
Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2009/08/06 07:30 2009/08/06 07:30

클라우드 보안 서비스(ACCESS) 전략 발표

AhnLab 뉴스 2009/07/17 09:30

최근 악성코드, 해킹, DDoS(분산서비스 거부) 공격 등 각종 보안위협이 복합화되고 지능화되어 가는 가운데, 안철수연구소가 이러한 전방위 보안위협에 신속하고 정확하게 대응할 수 있는 신기술을 선보였습니다.

안철수연구소는 13일 김홍선 대표이사 등 경영진이 참석한 가운데 서울 프레스센터에서 ‘클라우드 보안 서비스 전략 기자발표회’를 열고, 차세대 클라우드 보안 서비스의 신기술 개발에 성공했다고 발표했습니다.

사용자 삽입 이미지
 ‘ACCESS(AhnLab Cloud Computing E-Security Service)’로 명명된 안철수연구소의 클라우드 보안 서비스는 기존 ASEC(시큐리티대응센터)의 악성코드 수집 및 분석 능력과 CERT(침해사고대응팀)의 위협 모니터링 및 대응 서비스를 지능형 기술로 받쳐주는 플랫폼입니다. 이 플랫폼은 기존의 각종 보안 관리 데이터베이스(DB)와 유기적으로 결합하여 악성코드 수집과 분석, 배포 과정을 혁신적으로 개선하며, 종합적인 대응 체제가 가능하게 됩니다.
사용자 삽입 이미지

김홍선 사장은 “최근 클라우드 컴퓨팅은 IT의 화제다. 그런데, 정보 보안이야말로 클라우드의 개념이 가장 필요로 하는 분야다. 왜냐하면 최근 위협은 글로벌하고 입체적으로 전개되고 있기 때문에, 이런 위협에 대해 실시간에 대응하고, 더 나아가 사전 예방하기 위해서는 위협의 분석과 대응이 클라우드에서 처리되는 것이 최선의 선택이다” 라며 안철수연구소가 클라우드 전략으로 방향을 선택한 배경에 대해 밝혔습니다.

ACCESS의 탄생 배경과 구조

지난 주 발생한 DDoS 복합 공격의 사례와 같이 최근 보안위협은 악성코드와 DDoS, 해킹 등을 복합적으로 활용한 형태로 전개됩니다. 특히 치밀한 계획으로 타겟 공격을 수행하기 때문에 항상 새로운 수법이 동원되며, 그런 점에서 범용으로 대처하는 제품이나 장비만으로는 이러한 신규 공격에 대처하는데 뚜렷한 한계가 노출되었습니다. 이에 보안전문기업인 안철수연구소는 2008년부터 궁극적인 대안으로 클라우드 아키텍처를 집중적으로 연구해 왔으며, 그 결과 ACCESS를 발표하게 된 것입니다.

 ACCESS의 핵심은 ‘종합위협 분석엔진’입니다. 여기에서는 위협의 근원이 되는 악성코드와 해킹 기법을 실시간으로 수집하여 실시간 탐지 및 치료는 물론 시그니처 DB를 다이나믹하게 생성합니다. 이 결과는 기존 ASEC과 CERT, 그리고 유관 전문 기관과의 업무와 실시간으로 연계되어, 기존의 프로세스의 정확성을 제고하고 시간을 크게 단축시키고 있습니다.

각 사용자와 제품에 맞게 서비스는 이 엔진을 중심으로 구성되는 서비스 프레임워크를  통해 진행되어, 각 사용자에 적합한 서비스와 제품으로 연계가 이루어집니다. 이를테면 개인 사용자를 위해서는 V3 365 클리닉, 보안전문가가 없는 중소기업을 위해서는 V3 MSS가 클라우드 서비스를 제공하고 있습니다. 한편 DDoS 방지를 포함한 네트워크 보안 장비인 트러스가드, PC 보안관리 시스템인 ‘폴리시센터(APC)’, 24시간 관제 시스템과도 실시간으로 클라우드 엔진의 분석 결과가 공유됨으로써 일관성있고 종합적인 대응 체계를 구성하게 됩니다.

실시간 악성코드 탐지/차단 서비스 ‘스마트 디펜스’

안철수연구소는 클라우드 아키텍처에 대한 틀과 방향을 완성한 후, 지난해 하반기부터 클라우드 컴퓨팅(Cloud Computing) 개념이 적용된 실시간 악성코드 탐지/차단 서비스인 ‘스마트 디펜스(AhnLab Smart Defense)’에 전력한 결과, 신기술 개발에 성공하여 현재 베타테스트 중에 있습니다.

'스마트 디펜스’는 세계적 수준의 획기적인 신개념의 탐지 기술입니다. 기존 방식이 악성코드 시그니처를 PC에서 처리해왔던 반면 스마트 디펜스의 경우 중앙 서버 관리 방식을 활용함으로써 전세계 악성코드에 대해 실시간 탐지가 가능합니다. 즉, 수천만 개의 유형별 파일 DNA (파일의 시그니처) 데이터베이스를 중앙 서버에서 관리하며, PC내 파일이 악성코드인지 여부를 실시간으로 확인해줍니다. 이 과정은 프로그램 정보, 평판 시스템, 행위(behavior) 기반, 파일간 관계(relation), 악성코드 배포 경로 등의 다양한 분석이 종합적으로 반영된 지능형 시스템으로 구성됩니다. 또한 파일의 악성 여부를 파악하기 위해 필요로 하는 많은 리소스를 서버에서 수행함으로써 기존에 한계가 있었던 각종 악성코드 대응에 대해 발생 즉시 대처가 가능합니다.

DDoS 의 근원적 차단 플랫폼 선 보여

한편 안철수연구소는 이번 DDoS 공격에 긴급하게 대비하기 위해, ACCESS와 스마트 디펜스 기술을 활용해서 세계 최초로 DDoS 공격을 근원적으로 차단할 수 있는 방안을 공개했습니다. 이 기술은 최근 DDoS 악성코드 뿐만 아니라 변종 악성코드 및 아직 알려지지 않은 신종 DDoS 악성코드도 실시간으로 탐지/차단할 수 있습니다. 즉, 특정 파일이 지정된 임계치 이상의 트래픽 발생과 이상 징후의 행위를 하면 모니터링 센터에서는 해당 파일의 이상 행위가 악성코드인지 여부를 정밀 판독해 실시간으로 업데이트해 DDoS의 확산과 피해를 사전에 방어할 수 있습니다.

또한 이러한 분석 정보는 DDoS 방지를 전담할 수 있는 트러스가드와 24시간 관제 서비스에도 정보를 실시간으로 공유해서, 효과적으로 서비스 중단의 위험을 근원적으로 막을 수 있습니다. 한 마디로 PC에서 다이나믹하게 수집된 악성코드 정보가 여러 차원에서 활용되어 DDoS의 근원적 차단에 기여하게 됩니다.

이미 안철수연구소는 지난 주 발생한 DDoS 공격에 대응하는 몇 일간의 밤샘 연구개발 과정에서 DDoS 악성코드에 대한 전용 탐지/차단 신기술을 별도 개발해 지난 10일 배포한 3차 전용백신에 처음으로 적용한 바 있습니다. 이는 ACCESS의 프레임워크와 스마트 디펜스라는 신기술 엔진을 기반으로, DDoS 공격에 포커스를 맞춘 서비스 프레임워크입니다.

안철수연구소는 ‘스마트 디펜스’ 기술을 통합백신 서비스인 V3 365 클리닉에 우선 이달 중 적용해 공식서비스할 예정이며 V3 제품군에 단계적으로 탑재할 계획입니다. DDoS 전용 신기술은 국내외에 특허 출원하는 한편 별도의 DDoS 전용 솔루션 개발 및 기존 제품 및 서비스 탑재 등에 박차를 가할 예정입니다.

또한 웹사이트 안전을 위해 클라우드 보안서비스 개념으로 개발한 위험 사이트 사전 차단 서비스인 ‘사이트가드(AhnLab SiteGuard)’를 개발해 서비스하고 있습니다. 따라서 개인들은 악성코드로부터 PC는 무료백신 V3 Lite로, 인터넷 웹사이트 위험으로부터는 ‘사이트가드’가 안전을 지켜주어 2중 차단 시스템을 완비하게 됩니다. 아울러 기업에도 사이트가드 프로와 V3 Internet Security 8.0을 공급하고 있습니다.

안철수연구소는 DDoS 대응 장비인 ‘트러스가드’와 24시간 관제 서비스 체제로 금번 DDoS에 성공적으로 대응했습니다. 이에 안철수연구소는 더욱 차별화되고 독보적인 보안컨텐츠를 기반으로 PC, 웹, 네트워크 등 모든 분야에 클라우드 보안 서비스 아키텍처를 적용해 나갈 계획입니다.

김홍선 사장은 “이번 DDoS 대란에서 입증되었듯이, 최근의 공격은 단순히 제품이나 장비로만 막을 수 없으며 보안관리와 서비스가 중요하다.”며 “악성코드와 DDoS 공격이 결합하는 등 보안위협이 복합화 지능화되고 있어 악성코드 분석력과 보안관제 서비스 등 전천후 통합보안 서비스가 필요하다. 무엇보다 보안은 선택이 아닌 필수이다”라고 강조했습니다.

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2009/07/17 09:30 2009/07/17 09:30

7.7대란, 그 시작과 끝

AhnLab 칼럼 2009/07/17 09:10

이번 DDoS 공격으로 본 우리의 보안 실태 

본 문서는 안철수연구소 시큐리티대응센터(이하 ASEC )에서 이번 DDoS 공격에 대해 분석 및 대응 결과를 토대로 작성한 내용으로, 이번 DDoS 공격에 제한된 내용임을 미리 밝혀둔다.

7월 7일 하루가 저물어 갈 즈음, 안철수연구소 ASEC으로 국내 특정 정부기관을 대상으로 한 분산서비스거부(이하 DDoS, Distributed Denial of Service) 정황이 포착되기 시작하였다.

현재까지 (7/7 18:00 ~ 7/10 18:00) 총 3차에 걸친 DDoS 공격이 감행되었고, 공격에 활용되었던 DDoS 좀비 PC(감염 PC)들은 “소프트웨어적 하드디스크 손상”이라는 자기파괴증상을 끝으로 생을 마감하도록 설계되었다.

사용자 삽입 이미지

[그림1] 시간대별 DDoS 공격대상 변경 흐름



이번 DDoS공격의 특징
을 꼽는다면…

이번 공격에 이용된 악성코드는 마이둠 변종(Mydoom.88064, Mydoom.33764, Mydoom.45056.D)과, 또 다른 악성코드를 내려 받는 다운로더(Downloader.374651), 공격 대상 웹사이트 목록을 담은 파일(BinImage/Host), 네트워크 트래픽을 유발하는 다수의 에이전트(Agent.67072.DL, Agent.65536.VE) 등이 있다.

이들 악성코드가 설치된 PC는 이른바 ‘좀비 PC’가 되어 일제히 특정 웹사이트를 공격한 것이다.

사용자 삽입 이미지
[그림2] 안철수연구소 V3 제품군에서 진단하고 있는 DDoS
악성코드들의 연관성 분석도



지금까지 분석된 악성코드의 특징
은 다음과 같다.

1) 악성코드 간 협업 모델화: 최근 보안 위협은 하나의 악성코드에 모든 공격코드를 탑재하지 않는 것이 특징이다. 이번 DDoS 공격의 어미와도 같은 역할을 하고 있는 msiexec1.exe (Win-Trojan/Downloader.374651), 그로부터 파생되는 많은 악성코드들의 유기적인 연결고리를 이해하지 않고서는 악성코드에 대한 효과적인 분석 및 대응이 점차 어려워지고 있다.

2) 스케줄링 기능 탑재: 악성코드 wmiconf.dll (Win-Trojan/Agent.67072.DL)이 공격대상, 공격시간대 등의 정보를 담고 있는 uregvs.nls(BinImage/Host)를 참조하여 DDoS 공격을 수행하도록 설계되어 있다. (자세한 내용은 ‘[그림] 시간대별 DDoS 공격대상 변경 흐름’을 참고)

3) 멀티 도메인에 대한 공격 방식: 과거 다수 좀비PC들이 하나의 특정 웹사이트를 공격하는 방식이 일반적이었으나, 이번 DDoS 공격은 하나의 PC에서도 수십 개의 웹 사이트를 공격하는 공격 방식이 이용되었다.

4) 소프트웨어적 하드디스크 손상 기능: 악성코드 wversion.exe(2nd)(Win-Trojan/Destroyer.37264)는 하드디스크의 물리적인 첫 시작 위치에 ‘Memory of the Independence Day’라는 문구를 이용해 치명적인 피해를 입힌다. 시스템의 MBR(Master Boot Recorder) 및 파티션 정보가 손상되어 정상적인 부팅이 되지 않는 증상을 유발한다. 추후 포렌식관점에서 좀비PC를 분석할 수 없도록 만들기 위한 조치라고도 볼 수 있다.

5) 중요 문서 및 파일들에 대한 손상 기능: 악성코드 wversion.exe(2nd) (Win-Trojan/Destroyer.37264)는 고정 드라이브에서 .doc, .docx, .wpd, .wpx, .wri, .xls, .xlsx, .mdb, .ppt, .pptx, .pdf, .accdb, .db 등의 확장자 파일을 찾아 손상시킨다.



내 PC가 감염여부 확인하는 방법
은...

현재까지 나온 보안솔루션 중에, 가장 신속한 대응 수준을 유지하고 있는 것이 안철수연구소의 백신 제품이므로, 가장 최신의 V3로 점검하여 좀비PC로 활동여부를 점검하는 방안을 제안할 수 있다.

좀비PC로 활동하고 있다면, 일반적으로 상당량의 네트워크 트래픽을 발생하게 되어, PC가 느려지거나 인터넷 연결이 원활하게 이루어지지 않는 증상을 보이게 되므로, 예전과 달리 PC 사용에 어려움이 많다면 즉시 감염 여부를 의심하고 치료조치를 수행할 필요가 있다. 개인적인 조치가 어려울 경우, 우선 네트워크 선 분리 후 주변의 도움을 요청하는 방법도 있다.

또한, 좀비PC인 경우에도, 공격 비활성화 상태에서는 증상이 나타나지 않아 확인이 어렵게 때문에, 이 글을 보는 즉시, 좀비PC를 치료할 수 있는 백신을 최신으로 업데이트하여 치료해보는 것이 좋다.

사용자 삽입 이미지

[표1] 안철수연구소 V3 제품군에서 진단하고 있는 DDoS 악성코드들

 


이번 DDoS 공격의 끝은 어디인가

DDoS 공격에 참여한 모든 악성코드가 사라지는 그 날이 될 것이다. 따라서, 이번 DDoS 공격을 마무리 지을 수 있는 유일한 주체는 인터넷 상의 모든 PC 사용자임을 우리 스스로가 인식하고 행동해야 할 것이다.

1) 사용자 PC에 백신이 깔려있다면 최소한 좀비PC가 되는 것을 막을 수 있다.

2) 그리고 개인들이 지켜야 하는 보안 수칙을 실천하는 것이 중요하다.

- 백신을 설치했다면 실시간 감시와 엔진 자동 업데이트를 실행해야 한다.

- 또한 대부분의 악성코드는 윈도우 취약점을 악용하기 때문에 MS에서 정기적으로 발표하는 윈도우 패치를 반드시 업데이트해야 한다.

- 이밖에 신뢰할 수 없는 인터넷 사이트에서 액티브X를 설치하거나 파일을 다운로드 하는 것을 주의해야 하도록 한다.



우리나라 보안 수준은?

2008년 3월 코리안클릭이 조사한 결과에 따르면 국내 인터넷 사용자 중 백신을 설치하지 않은 사용자는 조사 대상자의 44.2%로 집계됐다. 또한 무료 백신 사용자는 36,6%, 불법 백신을 사용하는 사용자는 13.4%인 것으로 조사됐다.

정식 유료 백신을 사용하는 경우는 5.7%에 불과한 것으로 나타났다. 실제로 미국은 물론 일본만 해도 연간 백신시장 규모가 우리나라의 20배가 넘는 1조원에 이른다.

하지만 우리나라의 경우에는 1년에 3만~4만원의 개인용 백신프로그램 설치조차 비싸다고 외면하는 것이 현실이다. 더욱이 V3Lite와 같은 무료 백신이 있는데도 불구하고 설치하지 않고 있는 것이 더욱 안타깝다.


안철수연구소와 함께 안전한 세상 만들기

이번 일로 보안 경각심이 높아지는 것은 바람직한 일이다. 개인 PC에 보안시스템을 설치하지 않는 것이 이제 개인의 피해로 그치지 않는다는 것을 인식해야 한다.

자신의 부주의로 인해 PC 악성코드에 감염돼 자국의 주요 기관이나 또는 다른 국가의 주요 기관을 공격하는 사이버전쟁에 무기로 사용될 수 있다는 것을 알아야 한다. 막연한 공포나 의심은 경계하되, 정부나 믿을 수 있는 기관에서 발표하는 행동 수칙을 잘 지키는 데에서부터 모든 보안은 시작된다.

안철수연구소에서는 무료백신인 V3Lite와 유료백신 V3 365 클리닉 그리고 전용백신을 통해 사전 예방 및 치료 활동에 적극적으로 동참하길 권고한다.

백신만으로는 모든 악성코드에 대해 효과적으로 대응하기에는 어느 정도 한계가 있는 것도 사실이다. 따라서, 개인 사용자에게 기본적인 보안을 제공하기 위해 클라우드 보안서비스 개념으로 개발한 위험 사이트 사전 차단 서비스인 ‘사이트가드(AhnLab SiteGuard)’를 지난해 개발해 무료 제공하고 있다.

개인들은 악성코드로부터 PC는 V3 365 클리닉과 V3 Lite로, 인터넷 웹사이트 위험으로부터는 ‘사이트가드’가 안전을 지켜주어 2중 차단 시스템을 완비하게 된다.

또한,  클라우드 컴퓨팅 개념을 도입한 AhnLab Smart Defense 기술을 적용해 DDoS 공격에 이용되는 악성코드는 물론 알려지지 않은 악성코드에도 대처할 수 있도록 대응하고 있다.
--------------------------------------------------------
용어설명: 안철수연구소 ASEC(시큐리티대응센터, AhnLab Security Emergency response Center)은 최고의 악성코드 분석가 및 보안 전문가로 구성된 글로벌 대응조직으로 빠르고 정확한 정보와 엔진을 제공하고 있다. ASEC에서 제공하는 빠른 보안위협 정보를 ASEC 블로그(http://blog.ahnlab.com/asec)를 통해 확인할 수 있다.


칼럼니스트

김지훈 | 안철수연구소 시큐리티 분석가

안철수연구소의 시큐리티대응센터에서 취약점, 악성코드 및 네트워크 위협 분석을 담당하고 있다. 안철수연구소의 “안랩 칼럼니스트”뿐만 아니라, 다수의 보안 강연 및 컬럼니스트로 활동하고 있다. 일반인들이 쉽게 이해할 수 있도록 보안지식을 전파하는 "전문 보안교육전문가"가 되는 것이 그의 소박한 꿈이라고 한다.







 


위 글은 안랩닷컴    페이지에서도 제공되고 있습니다.

보안에 대한 더 많은 정보 안랩닷컴"에서 찾으세요 :D

 

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2009/07/17 09:10 2009/07/17 09:10

안철수연구소, 2차 DDoS 공격용 악성코드 전용백신 제공

AhnLab 보안in 2009/07/09 15:31

안철수연구소는 1차 전용백신을 무료 제공한 데 이어 8일 저녁부터 안철수연구소를 비롯한 국내 웹사이트를 겨냥한 2차 DDoS 공격이 발생함에 따라 2차 전용백신을 개발해 9일 새벽 2시부터 무료 제공 중입니다.

이에 앞서, 안철수연구소는 2003년 1.25 인터넷 대란 이후 최고 수준의 전사 비상 대응 체제를 유지하고 일본 출장 중 급거 귀국한 김홍선 CEO를 중심으로 500여 전직원이 공익적 차원에서 국민적 안전을 위해 국가적 사이버 재난 사태에 총력을 기하고 있습니다. 

안철수연구소가 밤샘 분석 작업 끝에 악성코드를 해독한 결과 악성코드에 스케쥴러 기능이 설계돼 있음을 밝혔습니다. 이에 따르면, 기존 공격 대상 사이트 중 7개 사이트를 겨냥해 9일 18시부터 10일 18시까지 mail.naver.com, mail.daum.net, mail.paran.com,
www.egov.go.kr, www.kbstar.com, www.chosun.com, www.auction.co.kr에 DDoS 공격을 하도록 코딩되어 있다고 합니다. 공격 대상과 시간은 변종 등에 의해 수시로 변경될 수 있습니다.

또한 8일 18시부터 9일 18시에는
www.mnd.go.kr, www.president.go.kr, www.ncsc.go.kr, mail.naver.com, mail.daum.net, mail.paran.com, www.auction.co.kr, www.ibk.co.kr, www.hanabank.com, www.wooribank.com, www.altools.co.kr, www.ahnlab.com, www.usfk.mil, www.egov.go.kr를 공격하도록 설계되어 있었습니다.

이는 7일에 발생한 공격 대상에서 변경된 것으로, 공격 대상 목록을 담은 파일(uregvs.nls)을 악성코드에서 자체 생성하는 것으로 추정되고 있습니다.

안철수연구소는 좀비 기능을 막기 위해 nls 파일을 차단하는 전용백신(
http://kr.ahnlab.com/dwVaccineView.ahn?num=81&cPage=1)을 추가 개발해 개인은 물론 기업/기관에도 무료 제공 중입니다. 개인용 무료백신 ‘V3 LIte’(http://www.V3Lite.com)를 비롯해 ‘V3 365 클리닉’(http://v3clinic.ahnlab.com/v365/nbMain.ahn), V3 Internet Security 2007/7.0/8.0 등 V3 제품군 사용자는 사용 중인 제품의 최신 버전으로 진단/치료가 가능합니다.

현재 이번 DDoS 공격에 이용되는 악성코드를 완벽히 진단/치료하는 백신은 전세계에서 V3제품군이 유일합니다. 국가적 사이버 대란이 있을 때마다 앞장서 대책을 제시해온 안철수연구소는 이번에도 앞선 기술력과 긴급대응체제로 진화에 앞장서고 있는 것입니다. 안철수연구소는 변종 악성코드가 존재할 것으로 보고 변종 추적에 집중하고 있습니다.

안철수연구소 김홍선 대표는 “이번 DDoS 대란은 지속적으로 발생할 가능성이 높다. 공격 기지로 악용되는 개인 및 기업용 PC가 깨끗해져야 근본적으로 해결될 수 있다.”라며 “이번 사건으로 우리나라 정보보안 수준이 후진국 수준임이 드러났다. 개인은 물론 기업/기관 모두 정보보안의 중요성을 인식하는 계기가 되길 바란다.”라고 전했습니다.

한편 DDoS 공격을 받는 쪽에서는 트래픽을 적절히 분산하고 유해 패킷을 차단하는 등의 조치로 웹사이트 다운을 막을 수 있습니다. 웹사이트를 운영하는 기업/기관에서는 DDoS 차단 기능이 있는 네트워크 보안 솔루션이나 보안관제 서비스를 이용해 피해를 최소화하는 것이 중요합니다.

이번에 많은 웹사이트를 다운시킨 악성코드는 마이둠 변종(Mydoom.88064, Mydoom.33764, Mydoom.45056.D)과, 또 다른 악성코드를 내려받는 다운로더(Downloader.374651), 공격 대상 웹사이트 목록을 담은 파일(BinImage/Host), 네트워크 트래픽을 유발하는 다수의 에이전트(Agent.67072.DL, Agent.65536.VE, Agent.32768.AIK, Agent.24576.AVC, Agent.33841, Agent.24576.AVD)들입니다. 이들 악성코드가 설치된 PC는 이른바 ‘좀비 PC’가 되어 일제히 특정 웹사이트를 공격한 것입니다.

이 악성코드에 감염되면 PC내 일부 파일이 zip, zoo, arc, lzh, arj, gz, tgz 등의 확장자로 암호화되어 압축 저장됩니다. 또한 A~Z 드라이브의 물리적인 첫 시작 위치부터 ‘Memory of the Independence Day’라는 문자열이 저장돼 있어 정상적인 시스템의 MBR및 파티션 정보가 손상되는 증상이 발생합니다.

Writer profile
세상에서 가장 안전한 이름,
안철수연구소입니다.
2009/07/09 15:31 2009/07/09 15:31