본문 바로가기
AhnLab 보안in

9월 웹사이트 보안 동향_포털/UCC에서 악성코드 가장 많이 배포

by 보안세상 2020. 4. 6.

2008.11.17

 

1. 9월 웹 사이트 보안 요약

 

9월 한달 동안 사이트가드 집계에 따르면 507개 웹 사이트의 3,217개 페이지에서 악성코드가 406종 9,405건 발견되었다. 유형별로 Adware 류가 2,594개로 전체 악성코드의 28.2%를 차지하였고, Downloader 류 2,399개를 근소한 차이로 앞서 처음으로 가장 많은 수가 발견되었다. 이중 가장 많이 발견된 악성코드는 Win-Downloader/Canpack.73728로 1,535개가 발견되어 전체의 16.7%로 3개월 연속 1위를 차지하였지만 발견 수는 감소 한 것으로 나타났다. 카테고리 별로는 포털/UCC가 지난 8월에 이어 가장 많은 악성코드가 발견 되었다.

8월 한달 동안 사이트가드 사용자가 총 95,230번, 분당 1.13번 위험 페이지를 방문하였다.

 

2. 월간 악성코드 통계

사이트가드 통계에 따르면 9월 한달 동안 악성코드 종류와 발견 건수, 웹 사이트는 증가 하였고,악성코드가 발견된 페이지는 감소하였다. 사이트가드 사용자 증가하면서 더욱 많은 데이터가 수집되고 있기 때문으로 분석된다.

 

[표 2]는 9월 한달 동안 발견된 악성코드 통계를 보여주고 있다. 9월 한달 동안 사이트가드를 통해 발견된 악성코드는 406종 9,405건으로 8월에 비해 증가 하였고, 507개 웹 사이트 3,217개의 페이지에서 악성코드가 발견되었다. 점차 다양한 종류의 악성코드가 다수의 웹 사이트에서 배포되고 있음을 알 수 있다.

 

[그래프 1]은 매월 악성코드의 발견 건수를 나타내는 그래프로 9월 악성코드의 발견 건수는 9,204건으로 8월 7,166건에 비해 약 128% 증가 하였고, 처음으로 증가세를 보였다.

 

[그래프 2]는 매월 발견된 악성코드의 종류를 나타내는 그래프로 9월 발견된 악성코드 종류는 406종으로 급격한 증가세를 보이고 있다.

 

[그래프 3]은 매월 악성코드의 발견된 웹 사이트 수를 나타내는 그래프로 9월 악성코드가 발견된 웹 사이트는 507곳으로 8월에 비해 5%가량 증가하였고, URL은 3,217곳으로 8월 4,882곳에 비해 감소 하였다.

악성코드의 발견된 웹 사이트 수는 증가하였지만 페이지 수는 감소하여 특정 사이트보다는 다양한 악성코드가 다수의 웹 사이트에서 배포 되고 있음을 알 수 있다.

8월에는 한 종류의 악성코드가 대량 발견되어 피해를 주었던 반면 9월은 다양한 종류의 악성코드가 다양한 곳에서 발견되어 악성코드가 한층 더 기승을 부린 기간이었다.

 

3. 웹 카테고리 별 악성코드 배포 현황

[표 3]은 9월 한달 동안 악성코드가 발견된 웹 사이트를 카테고리 별로 분류해서 보여주고 있다. 9월 한달 간 악성코드를 많이 배포한 사이트는 포털/UCC, 커뮤니티/홈/블로그, 교육/학원 순으로 나타났다. 이 중 1위를 차지한 포털/UCC는 전체의 28.58%를 차지하였고, 지난 8월의 55.78%에 비해 크게 감소하였고 이는 특정 악성코드 발견 건수가 줄었기 때문이다.

또한 이런 위험사이트를 방문한 횟수가 88,559번으로 지난 8월보다 7% 가량 감소 하였고, 사이트가드 사용자가 분당 2.04번 위험 페이지에 접근한 것으로 집계 되었다.

 

4. 악성코드 유형별 배포 수


[표 4]와 [그래프 4]는 9월 한달 동안 발견된 악성코드를 종류별로 구분하여 발견 건수와 해당 %를 보여주고 있다. 9월 한달 동안 총 9,204개의 악성코드가 발견되었으며 이중 Adware 류가 2,594개 28.2%로 7, 8월 가장 많이 발견된 Downloader 보다 많은 비중을 차지했다.
* 참조 : Adware는 스파이웨어로 명확한 사용자 동의 없이 설치, 실행되어 사용자의 권리를 침해하는 프로그램으로 강제로 광고 창을 실행시키는 등의 피해를 준다.

 

5. 악성코드 TOP 10


[표 5]는 2008년 8월 한달 동안 웹 사이트에서 사이트가드를 통해 발견된 Top 10에 랭크 된 악성 코드들을 보여주고 있다. Top 10에 포함된 악성코드들의 총 발견건수는 4,033건으로 9월 한 달 발견된 총 9,204건의 44%에 해당된다.Win-Downloader/Canpack.73728의 7월, 8월에 이어 9월에도 1위를 차지하였으나 16.7%의 비율로 발견 건 수는 줄어 들고 있는 나타났다. 순위에 새롭게 Win-Adware/Shortcut.ZHome.28672, Win-Adware/PointGuard.633344 두 종류의 Adware가 상위에 랭크 됨으로써 Adware 증가에 기여 하였다. 종류별로는 지난 7, 8월과는 달리 다양한 종류의 악성코드가 순위에 올라 특정 종류의 악성코드가 아닌 다양한 종류가 사용자에게 피해를 주고 있음을 알 수 있다.