와우! 과학

원도우즈 바이러스 감염, 주된 원인은?

페이스북 공유 트위터 공유 카카오톡 공유 네이버블로그 공유
확대보기
마이크로소프트 운영체제 윈도우즈(Windows)가 바이러스 및 악성코드에 감염되는 주된 원인이 자바 및 어도비 제품의 늦은 업데이트 때문으로 밝혀졌다고 29일 일본 포탈 IT미디어가 보도했다.

보도에 따르면 덴마크 보안회사 CSIS(CSIS Security Group)는 지난 3개월간에 걸쳐 PC를 바이러스 등에 감염시키기 위해 공격자(해커)가 사용하는 50개 이상의 익스플로잇 키트(취약점 공격 도구)에 대한 실시간 데이터를 수집해 분석, 발표했다.

여기서 취약점 공격은 사용자 컴퓨터의 버그, 보안 취약점 등 설계상 결함을 이용해 공격자의 의도된 동작을 수행하도록 만들어진 절차나 일련의 명령, 스크립트, 프로그램 또는 특정한 데이터 조각을 사용한 행위를 이른 말이다.

CSIS에 따르면 바이러스 감염의 85%가 이러한 익스플로잇 키트를 사용한 소프트웨어의 취약점 등을 공격하는 것으로, 사용자가 모르고 있는 사이에 바이러스에 감염되는 것이다.

조사 결과, 윈도우즈를 겨냥한 취약점 공격이 악용되고 있는 소프트웨어는 자바 실행 환경(Java JRE·37%)을 필두로 어도비 리더(Adobe Reader/Acrobat·32%), 어도비 플래시(Adobe Flash·16%), 마이크로소프트 인터넷 익스플로러(Microsoft Internet Explorer·10%) 순으로 나타났으며, 윈도우즈 HCP와 애플의 퀵타임도 각각 3%와 2%로 나타났다.

CSIS는 이번 결과에 대해 익스플로잇 키트에 의한 바이러스·악성코드 감염의 99.8%는 이러한 5종류의 소프트웨어 업데이트가 설치되지 않은 것이 직접적인 원인으로 나타났다고 지적하고 있다.

사진=CSIS

윤태희기자 th20022@seoul.co.kr
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지

추천! 인기기사
  • 현직 女경찰관, 다른 여성 성폭행하며 ‘이 말’ 건네 충격
  • 생선으로 만든 콘돔?…중국 여성들의 ‘고약한’ 피임 방법 모
  • “트럼프 포기 안 했나” 美 ‘마하6 전자기 포’ 다시 쐈다
  • “목 졸려 숨진 성착취 피해 소녀들?”…엡스타인 ‘비밀 목장
  • “지각 숨기려 성폭행당했다”…거짓말로 동료 경찰 체포시킨 英
  • 부동산 업계 뒤흔든 ‘집단 성폭행’ 사건…“피해 여성 60명
  • “한국 사드까지 뺐는데”…미 5함대 본부 피격, 방공망 ‘탄
  • “‘초록색 모유’ 나왔다”…30대 女, 수유 중 깜짝 놀란
  • 쫓기는 트럼프, 결국 ‘레이저 무기’ 꺼냈다…“다급한 상황
  • “성매매 업소 12번 논란”…교황 결국 결단, 주교 해임
  • 나우뉴스 CI
    • 광화문 사옥: 서울시 중구 세종대로 124 (태평로1가 25) , 강남 사옥: 서울시 서초구 양재대로2길 22-16 (우면동 782)
      등록번호 : 서울 아01181  |  등록(발행)일자 : 2010.03.23  |  발행인 : 김성수 · 편집인 : 김태균
    • Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지 | Tel (02)2000-9000