로그인
토토사이트
신규사이트
업체홍보/구인
먹튀사이트/제보
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노
토토
홀덤
구인
구직
총판
제작업체홍보
카지노 먹튀
토토 먹튀
먹튀제보
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
'냉부해' 본방에도 여야 시각차…"K푸드 열정"·"정치쇼 본능"
N
[연예뉴스]
이상준 사업도 급속도로 잘 풀렸다 “소고기 매장 220개”(귀묘한 이야기)
N
[연예뉴스]
‘JSA’ 성공 신화 이면, 아무도 몰랐던 박찬욱의 처절했던 무명 시절 이야기
N
[연예뉴스]
나나, ‘강렬 눈빛 X 탄탄 복근’ 언더웨어 화보 공개!
N
[연예뉴스]
이재명 대통령 부부 출연 효과…‘냉부해’, 8.9% 역대 최고 시청률[종합]
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
제휴문의 텔레그램 @dognus11
목록
글쓰기
[IT뉴스]안랩 "정상 프로그램 위장 악성코드, AI로 선제 대응해야"
온카뱅크관리자
조회:
27
2025-09-30 16:47:35
<div id="layerTranslateNotice" style="display:none;"></div> <strong class="summary_view" data-translation="true">양하영 안랩 ASEC 실장 "숨겨진 위협, 신뢰 체계 붕괴 유발"</strong> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="bNL1taFOci"> <p contents-hash="d564903184ec75a60ec0783bc0914c3f0e26b412629f25d35dc647e448184c8e" dmcf-pid="KjotFN3IoJ" dmcf-ptype="general">(지디넷코리아=김재성 기자)"보안 소프트웨어에 유효한 인증서로 서명된 악성코드가 실제 유포된 사례가 있었습니다. 정상 원격제어 툴인 '넷서포트'가 공격자에 의해 악용돼 설치됐고, 이 프로그램은 정상 소프트웨어로 분류되기 때문에 백신에서 탐지되지 않아 취약점이 발생했습니다."</p> <p contents-hash="ac62b8776b9a4207e989730c4ed6e8c15af5eaa9111a4a563b013b4f3fb84d79" dmcf-pid="9AgF3j0Ccd" dmcf-ptype="general">양하영 안랩 ASEC 실장은 30일 서울 강남구 코엑스에서 열린 과학기술정보통신부 주관 'AI 페스타 2025' 부대행사 '대한민국 사이버보안 컨퍼런스'에서 이같이 밝혔다. 그는 이날 '보이는 위협에서 숨겨진 전략적 위협까지, AI가 여는 선제적 방어'라는 주제로 발표했다.</p> <p contents-hash="a87c46f440bf8d2ad9ca150e0a87bf0cbd9169eabb29dca84b3dc88246db98a5" dmcf-pid="2ca30Aphce" dmcf-ptype="general">양 실장은 최근 악성코드가 전통적 보안 제품으로 탐지하기 어려운 형태로 진화하고 있다며, 보이는 위협과 보이지 않는 위협으로 구분해 은밀한 유포 방식 사례와 대응 방안을 소개했다.</p> <figure class="figure_frm origin_fig" contents-hash="ff33b05e083fb696cc4e9cc9fa54a0eb543e2b9621ec640e9b6e5b5229cff34a" dmcf-pid="VkN0pcUlkR" dmcf-ptype="figure"> <p class="link_figure"><img alt="양하영 안랩 ASEC 실장 (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/30/ZDNetKorea/20250930164015633yzxl.jpg" data-org-width="639" dmcf-mid="qnsAczkPjL" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/30/ZDNetKorea/20250930164015633yzxl.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 양하영 안랩 ASEC 실장 (사진=지디넷코리아) </figcaption> </figure> <p contents-hash="c81dcdadb949932a470bdb532bc21938a5f8b10db3d24f7321ebeb61ec22b91e" dmcf-pid="fPfCh6lojM" dmcf-ptype="general">안랩에 따르면 2023년부터 2025년까지 제로데이(패치가 없는 상태의 취약점을 노린 공격)가 급증했다. 특히 국내 보안 소프트웨어의 취약점이 큰 비중을 차지했다. 양 실장은 “2024년에는 마이크로소프트 취약점을 제외하면 대부분이 국내 보안 소프트웨어 취약점이었다”며 “특히 금융 보안 소프트웨어를 노린 공격이 활발했다”고 설명했다.</p> <p contents-hash="d1fcc785862730806476d4e33a674414e78cb1831a4c568b305fc3331b1efc32" dmcf-pid="4Q4hlPSgjx" dmcf-ptype="general">대표적 사례들은 모두 정상 보안 프로세스를 조정해 악성코드를 심는 것이 특징이다. 이중 언론사 홈페이지가 공격을 당해 독자가 기사를 열람하자 제로데이 취약점을 통해 암호화폐 탈취가 이뤄졌던 침해사고를 소기했다.</p> <p contents-hash="c2797a643fbe22e6480788deff13982a63081cb3b90d09ff7c95b382d0015e47" dmcf-pid="8x8lSQvaNQ" dmcf-ptype="general">양 실장은 "언론사 홈페이지에 최초로 들어가게 되면 취약점 공격이 1차로 실행이 되고 애니사인이라고 하는 보안 소프트웨어가 가지고 있는 취약점을 통해 PC에 암호화폐가 존재할 경우 2차로 공격하는 방식"이라며 "MS 프로세스에 의해서 추가적인 정보 유출이 발생하는 구조"라고 했다.</p> <p contents-hash="afc9259ce19de7a4268148562bdc95b29d4ad2f753b6994d7c24dc82ac8566ab" dmcf-pid="6M6SvxTNjP" dmcf-ptype="general">특히 마이크로소프트 소프트웨어에 악성코드를 입히는 방식이기 때문에 보안 프로그램이 정상 소프트웨어로 인식하기 때문에 방어가 쉽지 않다는 것이다. </p> <figure class="figure_frm origin_fig" contents-hash="114111b3da2c30ecf273ce5f137c551b3942eeeb5277ea6844897c93f76f985f" dmcf-pid="PRPvTMyjA6" dmcf-ptype="figure"> <p class="link_figure"><img alt="양하영 안랩 ASEC 실장 발표모습 (사진=지디넷코리아)" class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202509/30/ZDNetKorea/20250930164016890ajfa.jpg" data-org-width="639" dmcf-mid="B5WMRHe7cn" dmcf-mtype="image" height="auto" src="https://img4.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202509/30/ZDNetKorea/20250930164016890ajfa.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> 양하영 안랩 ASEC 실장 발표모습 (사진=지디넷코리아) </figcaption> </figure> <p contents-hash="34a8556489b3878e6e705fa7fca761dc501e8ed886a11f7a30be07abd6fea81c" dmcf-pid="QeQTyRWAk8" dmcf-ptype="general">양 실장은 "수많은 정상 이벤트들 중에서 이런 것들을 사람이 선별하기는 어렵다"고 토로하며 "향후 보안 프로그램이 사이버위협 인텔리전스(CTI), 엔드포인트 탐지 및 대응(EDR), AI 기반 탐지를 결합해야 한다"고 제언했다.</p> <p contents-hash="a708e2ee334654275b07d0c6b4ad3613adefd498c020986acfe11f9aac051764" dmcf-pid="xdxyWeYck4" dmcf-ptype="general">CTI는 사이버 공격에 사용되는 위협 정보(악성코드 샘플, 해시값, 공격자 IP, 도메인, 행위 패턴 등)를 수집·분석·공유하는 체계다. <span>수집된 CTI를 바탕으로 PC, 서버 같은 엔드포인트 단말에서 일어나는 행위(프로세스 실행, 파일 생성, 네트워크 연결 등)를 지속적으로 모니터링하고, 이상 행위가 발견되면 탐지·대응하는 EDR 솔루션을 실행하고 AI로 이상 징후를 선별하는 것이다.</span></p> <p contents-hash="e81a4e229c76e5805e91e3802308278ac356e5e5a0c0e122b07be917903c6712" dmcf-pid="yHyxMGRuof" dmcf-ptype="general">양하영 실장은 "유효한 인증서로 서명된 파일이 만약에 기존에 하던 행동과 다른 행동들을 한다면, 예를 들어 기존과 다른 경로에 파일이 생성된다든가, 평상시에 생성 주체와 다른 형태로 설치가 됐을 때 AI를 기반으로 선제적으로 유사한 위협을 탐지하고 대응하는 전략이 요구되는 상황"이라고 말했다.</p> <p contents-hash="457beff13fa195b5b2c50e648c7bf0228239078e88ed8ab8481285e5c00098f8" dmcf-pid="WXWMRHe7cV" dmcf-ptype="general">김재성 기자(sorrykim@zdnet.co.kr)</p> </section> </div> <p class="" data-translation="true">Copyright © 지디넷코리아. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기