English | 로그인 ㅣ ID/비번 찾기 ㅣ 회원가입/이메일 재인증
Home

블루코트, 웹 광고를 이용한 신종 허위 안티 바이러스 공격 발견

2011/09/15 10:16:55

 세계적인 웹 보안 솔루션 및 WAN 최적화 기업인 블루코트 코리아(지사장 전수홍, www.bluecoat.co.kr)는 블루코트 보안 연구소가 웹 광고를 통해 사용자를 Shnakule 네트워크로 유도하는 신종 허위 안티 바이러스 공격을 발견했다고 밝혔다. 전세계 7천 5백만 사용자가 연결된 협업 클라우드 방어 서비스인 블루코트 웰 펄스는(Blue Coat WebPulse) 악성 코드인 허위 안티 바이러스 페이로드를 식별하고 자동적으로 차단한다.

현재 인터넷에 광범위하게 퍼진 세계 최대 악성코드 전파 네트워크 Shnakule은 하루 평균 2,000개, 최대 4,357개의 호스트 네임을 보유하며 검색 엔진 포이즈닝(SEP:Search Engine Poisoning)을 통해 적극적인 허위 안티 바이러스와 악성광고(Malvertising) 공격을 펼치고 있다. 이에 블루코트 웹 펄스 서비스(Blue Coat WebPulse Service)는 현재까지 15,000개 이상의 사용자 요청이 악성광고공격과 관련이 있음을 밝혀냈다.

Shnakule의 공격은 악성 웹 광고를 활용해 세 단계로 이루어진다. 첫 번째 단계에서 유해한 광고 서버가 기존의 Shnakule 하위 네트워크나 다른 네트워크와 연결되지 않고 독립적으로 설정되어 악성코드 유입 경로를 생성한다. 두 번째 단계에서는 만들어진 Shnakule의 하위 네트워크가 사용자를 악성코드로 전송한다. 마지막 단계는 악성코드 페이로드(Payload)로서 안티 바이러스 소프트웨어로부터의 탐지를 피하기 위해 지속적으로 위치를 변경한다. 악성코드 페이로드는 Shnakule 악성코드 전파 네트워크의 일부로서 웹 펄스(WebPulse)에 의해 이미 확인된 서버로부터 비롯된다. 블루코트의 웹 펄스 서비스는 Shnakule 네트워크에 대한 실시간 분석으로 공격이 발생하기 이전에 악성코드 페이로드를 차단한다.

블루코트 코리아의 전수홍 지사장은 “최근 블루코트 보안 연구소의 최근 페이로드 검사에서 43개의 안티 바이러스 엔진 중 오직 두 개의 엔진만이 유해하거나 의심스러운 페이로드로 식별했다”라며, “웹 기반 악성코드는 매우 빠르게 변화하기 때문에 안티 바이러스 같은 기존의 단일 계층 방어로 막아내기엔 매우 어렵다. 이러한 유형의 공격에 대한 가장 효과적인 방어책은 웹 펄스처럼 페이로드의 암호화 유형에 관계 없이 분석 내용의 연관성을 찾고, 자동적으로 유해 네트워크를 분석하며, 신속하게 해당 네트워크를 차단하는 것이다”고 말했다.

블루코트 웹 펄스 서비스는 매주 30억 개 이상의 요청을 분석하며 웹 상의 사용자 활동에 대한 포괄적인 시각을 보유하고 있으며, 역동적인 유해 요소와 악성코드 페이로드의 연관성을 파악해 악성코드 전파 네트워크 공격을 식별하고 차단할 수 있다.

또한 웹 펄스는 보안 웹 게이트웨이와 클라우드 서비스 등의 블루코트 웹 보안 제품에 온-디맨드 인텔리전스를 제공하며, 악성 코드 다운로드와 피싱, 스피어 피싱 공격, 봇넷에 감염된 시스템등 의 웹 위협으로부터 사용자와 네트워크를 보호한다.

 

Tweet

#블루코트


케이벤치 많이 본 기사
  [뉴스] ‘갤럭시 S26’ 시리즈 미국서 첫 가격 인하.. 보상 판매 없이도 최대 200달러 할인
  [뉴스] 갤럭시S25 시리즈, One UI 8.5 베타 9차 업데이트 배포.. ‘에어
  [뉴스] 삼성, One UI 8.5 업데이트 앞서 ‘갤럭시S25 엣지·S25 FE’
  [기획] 마이크로닉스 2026 신제품 발표회 개최, AI 시대 전력·냉각 구조 반영한 신제품 라인업 발표
  [뉴스] 갤럭시S25 시리즈, One UI 8.5 베타 9차 업데이트 배포.. ‘에어드롭’ 지원 추가
  [기획] AI PC 시대에 등장한 프리미엄 생산성 노트북, MSI 프레스티지 16 AI+ Evo B2VM-U7 WIN11
  [뉴스] 갤럭시 워치 울트라2, 4G•5G 모델 2종으로 출시되나
  [기획] 가성비로 경험하는 8K 게이밍 마우스, 앱코 A102 PRO 8K 무선과 A102 3모드 스탠다드 그립
  [뉴스] 삼성 차기 무선이어폰 ‘갤럭시 버즈 에이블’ 하반기 출시 유력.. 인도 BIS 인증 통과
  [기획] 배틀그라운드 9주년 페스티벌 'Still Here, All Day'… 9년의 생존, 이제는 문화가 되다
  [뉴스] 구글, 안드로이드 기반 PC용 운영체제 ‘알루미늄 OS’ 배경화면 유출
  [뉴스] 삼성, One UI 8.5 베타 프로그램 ‘갤럭시S23·폴드5·플립5’로 확대
Copyrightⓒ 넥스젠리서치(주) 케이벤치 미디어국. www.kbench.com 인쇄 목록 위로
케이벤치 기자 / webmaster@kbench.com

연관기사 보기
  시만텍, 블루코트 인수 완료 사이버 보안의 미래 열어갈 것
  블루코트 엘라스티카, 링크드인 보안 전문가들이 꼽은 2016 최고의 사이버 보안 기업 선정
  블루코트, 클라우드 보안 솔루션 ‘클라우드 제너레이션(Cloud Generation) 제품군’ 출시
  블루코트, 17개 기업과 암호화 트래픽 관리를 위한 보안 협력 ‘ETM 레디 프로그램’ 강화
  블루코트, 사이버 스파이 차단 위한 '메일 위협 방어 솔루션' 출시
  블루코트, ‘인텔리전스 보안 체계 구축 5단계’ 발표
  블루코트, 신종 다계층 멀웨어 공격 “인셉션 프레임워크” 확인
  블루코트, 보안 위협 사각 지대를 줄이기 위한 SSL 암호화된 트래픽 관리 가이드 발표
  블루코트, 2015 보안 시장 전망 발표
  SK브로드밴드, 블루코트와 클라우드 기반 ‘웹 시큐리티 서비스‘ 출시
  블루코트, 전방위적 보안 위협 탐지 위해 지능형 통합 보안 시스템 구축 강조
  블루코트, APT 공격 방어 위한 '통합 보안 솔루션' 출시
케이벤치 이벤트/공지사항
 
[일반공지]2025/04/03 사내 워크샵으로 인한 휴뮤 안내
[일반공지]케이벤치 컨텐츠 제작자/기자 채용 공고
[공지사항][이벤트 당첨 발표] 신년 3차 착한일 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 2차 덕담 이벤트 당첨자 발표
[공지사항][이벤트 당첨 발표] 신년 1차 장비자랑 이벤트 당첨자 발표
[이벤트][이벤트] 케이벤치 베스트 어워드 및 2022년 신년 이벤트

케이벤치 많이 본 기사 TOP 10
뉴스
기사
삼성 메시지, 2026년 7월 서비스 종료 발표.. ‘구글 메시지’로 전환
MS, 24H2 사용자 대상 ‘윈도우 11 25H2’ 업데이트 강제 설치 시작
삼성 차기 무선이어폰 ‘갤럭시 버즈 에이블’ 하반기 출시 유력.. 인도 BIS 인증 통과
갤럭시S25 시리즈, One UI 8.5 베타 9차 업데이트 배포.. ‘에어드롭’ 지원 추가
갤럭시S25 시리즈, 4월 30일 One UI 8.5 정식 업데이트 받나?
‘갤럭시S22 울트라’ 공장 초기화 주의보.. 원격 공격에 '무한 부팅' 비상
구글, 안드로이드 기반 PC용 운영체제 ‘알루미늄 OS’ 배경화면 유출
‘갤럭시 S26’ 시리즈 미국서 첫 가격 인하.. 보상 판매 없이도 최대 200달러 할인
삼성, 저렴한 ‘갤럭시Z 폴드8 FE’ 개발 중?
삼성, One UI 8.5 베타 프로그램 ‘갤럭시S23·폴드5·플립5’로 확대
뉴스
기사
2026 상반기 최고의 기대작 붉은사막, 플레이에 더 적합한 플랫폼은?
배틀그라운드 9주년 페스티벌 'Still Here, All Day'… 9년의 생존, 이제는 문화가 되다
AI PC 시대에 등장한 프리미엄 생산성 노트북, MSI 프레스티지 16 AI+ Evo B2VM-U7 WIN11
AM5 CPU 가성비 vs 고성능, 라이젠 5 7400F와 라이젠 7 9800X3D의 현실적인 선택은?
가성비로 경험하는 8K 게이밍 마우스, 앱코 A102 PRO 8K 무선과 A102 3모드 스탠다드 그립
마이크로닉스 2026 신제품 발표회 개최, AI 시대 전력·냉각 구조 반영한 신제품 라인업 발표
에이수스(ASUS), ROG 20주년 맞아 신제품 게이밍 기어 공개 및 DRX 파트너쉽 발표
개방감과 소음 제어의 공존을 꾀하다, 샥즈 '오픈핏 프로' 신제품 발표회
완전체로 진화한 엔비디아 DLSS 4.5, 동적 프레임 생성 괜찮나?
경쟁 게임을 위한 고주사율 모니터 선택, 제이씨현 BattleG 마하 420 BG25FS