본문 바로가기

전체 글26

봇넷(Botnet) – 좀비 PC 군단의 탄생 봇넷이란?봇넷(Botnet)은 악성코드에 감염된 수많은 PC가 해커의 지시에 따라 움직이는 네트워크를 말합니다.감염된 PC는 흔히 좀비 PC라고 불리며, 사용자는 자신이 공격에 동원되고 있다는 사실조차 모르는 경우가 많습니다.봇넷의 특징수천~수백만 대 PC가 동시에 연결되어 공격 수행분산 서비스 거부 공격(DDoS), 스팸 메일 발송, 랜섬웨어 유포에 활용은밀하게 동작해 일반 사용자가 인지하기 어려움대표 사례Mirai 봇넷(2016): IoT 기기를 감염시켜 대규모 DDoS 공격 수행, 전 세계 인터넷 서비스 장애 발생Necurs 봇넷: 스팸메일·랜섬웨어 유포에 악용된 악명 높은 사례GameOver Zeus: 금융정보 탈취 및 DDoS 공격 동원DDoS 공격과의 관계봇넷의 대표적 활용은 DDoS(Dist.. 2025. 9. 21.
키로거(Keylogger) – 보이지 않게 입력을 훔쳐가는 악성코드 키로거란 무엇인가?키로거(Keylogger)는 사용자가 키보드로 입력하는 모든 내용을 기록하는 악성코드입니다.아이디, 비밀번호, 금융 정보, 메신저 대화까지 그대로 노출될 수 있어 개인정보 탈취에 가장 많이 사용되는 도구 중 하나입니다.감염 경로이메일 첨부파일, 악성 매크로 문서불법 다운로드 프로그램·크랙 파일취약한 웹사이트를 통한 드라이브 바이 다운로드일부는 하드웨어 장치(USB 키로거) 형태로도 존재주요 증상키로거는 은밀히 동작하기 때문에 대부분 겉으로 티가 나지 않습니다.로그인 시도 후 계정 도용인터넷 뱅킹 정보 유출메신저 계정 탈취 후 2차 공격 (스미싱, 피싱 확산)대표 사례Zeus 트로이목마: 온라인 뱅킹 정보를 훔치기 위해 키로깅 기능을 포함SpyEye: 금융권 사용자를 집중적으로 노린 악명.. 2025. 9. 21.
2025년 최신 악성코드 트렌드 – AI와 함께 진화하는 해킹 악성코드, 멈추지 않는 진화바이러스와 랜섬웨어는 단순히 개인 PC를 노리던 수준을 넘어, 이제는 기업·정부·인프라까지 위협하는 단계로 발전했습니다. 2025년 현재, 악성코드의 트렌드는 더 정교하고, 더 은밀하며, AI 기술을 적극 활용하는 방향으로 가고 있습니다.1. AI 기반 악성코드해커들은 AI를 이용해 탐지 회피 기술을 발전시키고 있습니다.기존 백신 패턴을 피해 가짜 정상 코드처럼 위장하는 사례 증가자동화 공격: AI가 스스로 취약점을 찾아내는 방식2. 표적형 랜섬웨어 (Ransomware 2.0)무작위 공격이 아닌, 특정 기업·기관을 정밀 타깃팅몸값 요구 금액이 수억 원~수십억 원 규모로 상승데이터 유출 후 협박까지 겹치는 이중 갈취(double extortion) 방식이 일반화3. 클라우드 환.. 2025. 9. 21.
WannaCry 랜섬웨어 – 전 세계를 멈춘 사이버 대란 WannaCry의 등장2017년 5월, 전 세계를 충격에 빠뜨린 악성코드가 바로 WannaCry 랜섬웨어입니다.마이크로소프트 윈도우의 취약점을 악용해 순식간에 퍼졌고, 전 세계 150여 개국, 수십만 대의 컴퓨터가 감염되었습니다.감염 방식과 증상WannaCry는 윈도우의 SMB(서버 메시지 블록) 프로토콜 취약점을 활용했습니다.감염되면 다음과 같은 증상이 나타났습니다.파일 전체가 암호화되며 확장자가 바뀜바탕화면에 “비트코인 지불 요구” 메시지 표시일정 시간 내 지불하지 않으면 데이터 영구 삭제피해 규모영국 NHS(국가 보건 서비스) 병원이 마비되어 환자 진료 차질 발생스페인 통신사 Telefónica, 독일 국영철도 등 주요 인프라까지 피해추산 피해액은 수십억 달러에 달했으며, 역사상 가장 큰 사이버 공.. 2025. 9. 21.
Petya 랜섬웨어 – 부팅조차 막아버린 파괴적 악성코드 Petya의 정체Petya는 2016년 처음 발견된 랜섬웨어로, 일반적인 랜섬웨어와 달리 단순히 파일을 암호화하지 않고 하드디스크의 마스터 부트 레코드(MBR)를 공격하는 방식으로 악명을 떨쳤습니다.MBR이 손상되면 운영체제 자체가 부팅되지 않아, 컴퓨터를 전혀 사용할 수 없는 상태가 됩니다.감염 원리와 증상Petya는 주로 이메일 첨부파일이나 불법 다운로드 파일을 통해 퍼졌습니다. 감염되면 다음과 같은 과정이 진행됩니다.가짜 디스크 체크 화면을 보여주며 사용자를 안심시킴실제로는 하드디스크 전체를 암호화이후 빨간 해골 모양 화면과 함께 비트코인 지불 요구이 방식 때문에 피해자는 단순히 몇 개의 파일이 아니라 전체 시스템 사용 불가 상황에 직면하게 됩니다.NotPetya 사건2017년에는 Petya의 변종.. 2025. 9. 21.
MEMZ 바이러스란? 장난처럼 보이지만 치명적인 이유 MEMZ 바이러스의 등장 배경MEMZ는 2016년 무렵 인터넷 커뮤니티에서 처음 알려진 악성코드로, 프로그래머 Leurak이 장난성 실험 프로젝트로 제작했습니다.겉으로 보면 단순히 웃긴 밈을 띄우는 프로그램 같지만, 실행 후 시간이 지날수록 컴퓨터 시스템을 점점 망가뜨리는 특성을 가지고 있습니다.특히 유튜브 영상이나 밈 콘텐츠로 인해 일반 사용자들에게도 유명해졌습니다. 하지만 실제로 실행하면 윈도우 부팅이 불가능해지는 심각한 피해를 남깁니다.감염 시 나타나는 증상MEMZ 바이러스가 실행되면 초반에는 장난처럼 보이는 시각적 효과가 나타납니다.웹 브라우저에 무작위 밈이나 문구가 뜸화면이 깨지거나 왜곡되는 그래픽 효과프로그램이 강제로 열리거나 닫힘하지만 시간이 지날수록 상황은 심각해집니다. 최종적으로는 하드디.. 2025. 9. 21.