4월 28일 (일) 오후 3:23

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2024.06.05. / 장르 드람 / 국가 대한민국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...
개봉 2024.05.22. / 장르 액션 / 국가 미국 감독 : 조지 밀러 출연 : 안야 테일러 조이, 크리스 헴스워스 등 ...

원치 않는 소프트웨어로부터 사용자를 보호하는 차원에서 최근 구글에서는 사기성 소프트웨어 설치 유도 수법 및 원치 않는 소프트웨어 제공과 관련된 비즈니스를 규명하는 데 최선의 노력을 쏟고 있습니다. 웹페이지에 의도하지 않은 광고를 삽입하는 광고 인젝터, 사용자 동의 없이 새로운 탭 페이지 및 검색 설정을 변경하는 브라우저 하이재커 등이 이런 원치 않는 소프트웨어에 해당합니다.    

 

매주 구글 세이프 브라우징에서는 6천만 개 이상의 경고를 발령해 사용자가 원치 않는 소프트웨어를 설치하지 않도록 돕습니다. 이는 구글에서 ‘멀웨어’에 표시하는 경고수의 3배가 넘는 수치입니다. 이러한 경고 중 다수는 사용자가 여러 개의 추가 옵션이 포함된 소프트웨어 번들(이른바 설치당 과금이라고 알려진 비즈니스 모델, PPI)을 무심코 다운로드하려 할 때 표시됩니다. PPI 모델은 수익을 대가로 사용자를 속이는 공격적인 설치 수법을 조장하는 경향이 있습니다. 최근 구글에서는 뉴욕대학교와 1년 동안 진행했던 PPI 비즈니스 및 소프트웨어 번들 구매 설치에 대한 공동 연구를 마쳤습니다. 전체 보고서(여기서 읽기)는 이번 주 USENIX 보안 심포지엄에서 공개될 예정입니다.   

이번 연구 결과를 통해 알 수 있는 점은 원치 않는 소프트웨어 문제는 잘못된 소프트웨어 번들링 관행으로 계속 발생한다는 것이었습니다. 이런 번들은 사기성 소프트웨어 업데이트, 가짜 콘텐츠 잠금장치, 허위 브랜드 등 기만적인 프로모션 도구를 통해 푸시되어 사용자를 속여 설치 조건에 동의하게 만듭니다. 특히 심각한 것은 웹 광고, PPI 비즈니스, 번들 소프트웨어로 연결되는 이 고리에서는 단 한 개의 속임수만 있어도 피해는 발생한다는 데 있습니다.  

원치 않는 소프트웨어 배포 뒤 숨겨진 이야기  
blurred.png
소프트웨어 번들 설치 대화 상자. 빠른 설치 옵션에 동의하면 개별 프로그램 기능에 대한 별도의 설명 없이 8개의 프로그램이 한꺼번에 설치됨.   


위와 같은 설치 대화 상자를 본 적이 있다면 이미 PPI 배포 모델에 대해 알고 있을 것입니다. 이 이면에는 다음과 같은 관련 주체들이 있습니다.    

  • 광고주: PPI 모델에서 광고주는 번들링을 통해 이루어지는 설치에 대해 비용을 지불하는 소프트웨어 개발자(원치 않는 소프트웨어 개발자 포함)를 말합니다. 상기와 같은 예에서 보면 광고주에 Plus-HD와 Vuupc가 이에 해당합니다. 설치당 비용은 남아메리카에서는 보통 $0.10에서부터, 미국에서는 $1.50에서부터 시작합니다. 원치 않는 소프트웨어 개발자는 광고 인젝션, 검색 트래픽 매매 혹은 구독료 징수 등을 통해 이러한 손해를 보전합니다. 구글 조사 결과 1,211개의 광고주를 확인할 수 있었습니다.  

  • 제휴 네트워크: 제휴 네트워크는 설치에 대해 지불을 하고자 하는 광고주와 수수료를 받고 추가 애플리케이션을 번들링하려는 인기 소프트웨어 패키지 간에 중개인 역할을 합니다. 이러한 제휴 네트워크는 성공적인 설치를 추적하여 비용을 청구하는 핵심 기술을 제공합니다. 이에 더해 세이프 브라우징 또는 안티바이러스 탐지 기능 등을 무력화시키는 도구도 제공합니다. 구글에서는 이번 연구를 통해 PPI 비즈니스를 지속시키는 제휴 네트워크를 최소 50개 확인했습니다.  

  • 게시자: 마지막 주체는 인기 소프트웨어 애플리케이션으로 자사 콘텐츠를 여러 개의 광고주 제품을 포함하여 재구성합니다. 이 게시자는 또한 가능한 모든 수단(기만적인 광고, 다운로드 포털, 자연 페이지 트래픽)을 동원하여 사용자로 하여금 해당 소프트웨어 번들을 다운로드하여 설치하게 만드는 역할을 담당합니다. 구글 연구 결과 2,518개의 게시자가 191,372개의 웹페이지를 통해 원치 않는 소프트웨어를 포함하는 번들을 배포하고 있음을 확인했습니다.   

이렇게 분업화된 모델로 인해 광고주는 전적으로 설치 후 사용자 수익 창출, 게시자는 전환 최대화(최종 사용자 경험은 차치하고)에만 전적으로 매진할 수 있게 됩니다. 이런 구조 때문에 배포 과정 어느 지점에서 한 명의 사기꾼만 있으면 원치 않는 소프트웨어 설치가 가능해집니다.    

번들링되는 소프트웨어

1년이라는 기간 동안 구글에서는 대규모 PPI 제휴 네트워크 4개로부터 번들링된 옵션들을 모니터링했습니다. 그 결과 843개의 소프트웨어 패키지와 관련된 총 446,000개의 옵션을 수집하였습니다. 사용자가 원치 않는 광고 인젝터, 브라우저 설정 하이재커, 30~40달러를 지불하면 사용자 기기의 긴급한 문제를 고쳐 준다고 속이는 스케어웨어가 가장 흔한 유형이었습니다. 아래 그림은 안티 바이러스 경고 프로그램으로 위장한 광고 인젝터의 예로, 사용자의 시스템에 존재하지도 않는 문제를 해결해 준다고 속이고 있습니다.



사기성 행위

전체적으로 보았을 때, PPI 제휴 네트워크에서 매주 번들링되는 옵션의 59%가 한 개 이상의 안티 바이러스 엔진에 의해 잠재적으로 원치 않는 옵션으로 표시되는 것으로 나타났습니다. 이에 따라 소프트웨어 번들은 설치 전에 사용자의 기기를 인식하여 안티 바이러스 엔진이 있는지 확인합니다. 게다가 세이프 브라우징이 이러한 소프트웨어로부터 사용자를 보호하는 기능을 제공함에 따라, 게시자들은 사기성 소프트웨어 감지를 피하기 위해 점점 더 복잡한 수법을 사용하고 있습니다. 예를 들어 아래 그림과 같이 비밀번호로 보호하는 압축 바이너리를 사용하는 수법을 들 수 있습니다.


이와 같이 현재 소프트웨어 번들링에 다양한 방식의 사기성 행위가 만연하고 있으며, 허위 동영상 코덱, 소프트웨어 업데이트, 허구 브랜드와 같은 사기성 프로모션 도구도 함께 사용되고 있습니다.


구글의 노력

구글은 원치 않는 소프트웨어 설치로부터 사용자를 보호하기 위해 세이프 브라우징 기능과 크롬 정리도구를 지속적으로 개선하고 있습니다. 또한 사용자에게 제대로 설명하지 않은 채 다운로드를 유도하거나 소프트웨어를 번들링하는 광고주를 차단하고 방지하기 위해 구글 광고 정책을 통한 신속한 대응을 하고 있습니다.

이외에도 구글은 PPI 마켓의 기업들이 일부 구성원의 사기성 행위를 해결할 수 있도록 변화를 촉구하고 있습니다. 이러한 노력의 일환으로, 구글은 최근 안티 바이러스 업계, 번들링 플랫폼, 클린 소프트웨어 연합이 한데 모인 클린 소프트웨어 서밋(Clean Software Summit)을 주최했습니다. 이 서밋에서는 소프트웨어 번들 설치 시 사용자에게 분명한 선택권을 주고, 원치 않는 설치를 유도하는 사기성 기업들을 차단하기 위한 업계 전반의 이니셔티브에 대해 논의했습니다. 구글은 앞으로도 사용자들이 온라인 소프트웨어를 다운로드할 때 보안을 유지할 수 있도록 지속적으로 노력할 계획입니다.


작성자: Kurt Thomas (연구원), Juan A. Elices Crespo (소프트웨어 엔지니어)       






  1. 네트워크 성능 관련 용어 정의 - 대기시간 (Latency)

    Latency   지연 시간의 측정치를 말한다. 대기시간은 하나의 네트워크, 링크, 또는 장비에서 또 다른 네트워크, 링크, 장비까지의 지연을 말한다. 이 지연은 네트워크를 구성하는 회선, 장비, 서버의 부...
    Date2016.11.09
    Read More
  2. 네트워크 성능 관련 용어 정의 - 가용성(Availability)

    Availability (가용성) 1. 정의 서비스를 위해 사용되는 네트워크 활용도를 말한다. 가용성은 통상 자원이 활용될 수 있는 날, 주 또는 달의 백분율로 표시한다. 즉, 총 네트워크 운용(가동)시...
    Date2016.11.08
    Read More
  3. 네트워크 성능 관련 용어 정의 - 혼잡(Congestion)

    Congestion 혼잡은 매우 높은 부하상태에서 발생하게되며, 혼잡은 네트워크 또는 장비가 처리할 용량을 초과했음을 나타낸다. 이러한 혼잡 상태는 급속히 지연(latency)을 증가시키고 그 상태가 지속...
    Date2016.11.08
    Read More
  4. 더 얇고 가볍게, 다이어트 중인 반도체 패키지 기술

    더 얇고 가볍게, 다이어트 중인 반도체 패키지 기술 - 팬 아웃 웨이퍼 레벨 패키지 관련 기술 특허출원 증가 - 보다 얇고 가벼운 고사양 휴대용 전자기기 수요 증가에 발맞춰 팬-아웃 웨이퍼 레...
    Date2016.10.30
    Read More
  5. 애플 iOS 10.1, 13건의 취약성 수정

    애플이 24일 iOS 최신 버전 iOS 10.1 발표. 새로운 기능과 13건의 취약성 조정 포함. iOS 10.1은 아이폰5 이상 아이패드 4세대 이상 아이팟 터치 6세대 이상이 대상이 되는 새로운 버전. ...
    Date2016.10.30
    Read More
  6. ASUS, 카비레이크 지원 메인보드 BIOS 제공 시작

    ASUS가 인텔 Z170/Q170/H170/B150/H110/C232 칩셋 메인보드용으로 7세대 카비레이크 Core 프로세서 등 차세대 CPU에 대응한 BIOS 제공 시작. 바이오스 업데이트는 UBS 메모리를 사용하거나 ASUS E...
    Date2016.10.11
    Read More
  7. 즉석 리뷰 : 데이드림 뷰 “스마트폰 VR의 새로운 제왕”

    스마트폰 기반 가상 현실(VR) 시장의 절대 강자는 기어 VR이다. 삼성은 오큘러스와 손잡고 뛰어난 품질과 인상적인 VR 라이브러리 경험을 탄생시켰다. 구글 카드보드(Google Cardboard)는 저렴하다는 장점...
    Date2016.10.07
    Read More
  8. Cisco ASA 방화벽 신규 취약점 보안 업데이트 권고

    □ 개요 o Cisco社는 ASA 소프트웨어에 영향을 주는 취약점을 해결한 보안 업데이트를 발표[1] o 공격자는 취약점에 영향 받는 네트워크 장비에 원격코드 실행 및 서비스 거부 등의 피해를 발생시킬 수 있으...
    Date2016.09.07
    Read More
  9. SSD에서 클라우드 : 스토리지 저장매체의 발전과 데이터 활용 특성

    SSD에서 클라우드 : 스토리지 저장매체의 발전과 데이터 활용 특성 2014년도 IDC Report에 따르면 향후 생성될 디지털 정보는 매년 42.5%씩 늘어나고 2017년에는 125 Exabytes에 이른다고 하며 요새 Pet...
    Date2016.09.07
    Read More
  10. 눈(目)으로 로그인, 홍채인식 기술

    안구의 홍채를 이용해 사람을 인식하는 기술, 바로 ‘홍채인식(iris recognition)’이다. 홍채라는 부위가 워낙 생소하고 독특해서인지, 이를 통해 사람을 인식하는 기술은 예전부터 SF 영화의 단골 소재로...
    Date2016.09.07
    Read More
  11. 전세계 노트북PC 시장 점유율 (Trend Force)

    트렌드 포스의 2015년 종합 세계 노트북 시장 점유율 (2016년은 예상수치) HP와 레노버가 1위자리를 놓고 박빙의 경쟁중 애플과 에이수스가 중간 위치에서 박빙의 경쟁중 1위 HP 20.5% 2...
    Date2016.08.24
    Read More
  12. “100달러도 안 쓰고” PC를 업그레이드하는 10가지 방법

    Brad Chacos | PCWorld 물론 호화로운 신형 서피스 프로와 1,200달러 그래픽 카드가 미디어의 헤드라인을 장식할 수 있겠지만, 진짜 현실의 이야기는 PC의 가격이 결코 만만치 않다는 것이다. 두 명의 아...
    Date2016.08.21
    Read More
  13. 2016년 8월 마이크로소프트 보안 패치

    2016년 8월 Microsoft 보안 업데이트Microsoft의 정기적인 월례 보안 업데이트 계획에 따라 2016년 8월 10일 신규 보안 업데이트 9건이 발표되었습니다. 세부 정보 받기IT 전문가 및 시스템 관리자해당 업...
    Date2016.08.18
    Read More
  14. 컴퓨터그래픽만으로도 영화가 된다?!

    영화 ‘부산행’이 연일 흥행 신기록을 갈아치우며 올 여름 극장가를 뜨겁게 달구고 있다. 극중에서 부산으로 향하던 KTX 열차는 좀비들로 인해 대전역에서 정차하지만 여기저기에서 나타난 다른 좀비들의 ...
    Date2016.08.13
    Read More
  15. 윈도우10 레드스톤 업데이트 방법 (Windows 10 Redstone)

    Windows 10 1주년 업데이트 정보Windows는 꾸준히 업그레이드됩니다. Windows 10 1주년 업데이트는 Windows 10 출시 이후 두 번째로 큰 업데이트입니다. 고객의 의견을 반영한 멋진 새로운 기능이 가득합니...
    Date2016.08.06
    Read More
  16. 사기성 소프트웨어 설치를 방지하기 위한 연구조사

    원치 않는 소프트웨어로부터 사용자를 보호하는 차원에서 최근 구글에서는 사기성 소프트웨어 설치 유도 수법 및 원치 않는 소프트웨어 제공과 관련된 비즈니스를 규명하는 데 최선의 노력을 쏟고 있습니다...
    Date2016.08.05
    Read More
  17. 랜섬웨어와의 전쟁: IT 보안 회사와 사법 기관과의 국제 공조 프로젝트 출범

    16만 여개의 복호화 키로 만든 새 복호화 프로그램으로 관련 암호화된 데이터를 복구하는데 도움을 줍니다. 네덜란드 경찰과 유로폴, 인텔 시큐리티와 카스퍼스키랩이 참여한 'No More Ransom'이라는 프로...
    Date2016.07.29
    Read More
  18. 개발자의 의사소통 능력

    개발자의 의사소통 능력 개발자의 의사소통 능력은 코딩실력보다 중요하다. 이미 여러 번 했던 이야기다.'개발자의 생명은 커뮤니케이션'이라는 칼럼에서 개발자의 의사소통이 정확히 무엇을 의미하는...
    Date2016.07.21
    Read More
  19. 2016년 7월 마이크로소프트 보안 패치

    Microsoft의 정기적인 월례 보안 업데이트 계획에 따라 2016년 7월 14일 신규 보안 업데이트 16건이 발표되었습니다. IT 전문가 및 시스템 관리자해당 업데이트에 관한 자세한 정보는 Microso...
    Date2016.07.17
    Read More
  20. 랜섬웨어 공격 급증, 연간 71만 8천 명의 피해자 발생

    Kaspersky Security Network (KSN)의 통계 자료에 따르면 암호화 랜섬웨어 공격이 급증하면서 2015년 4월부터 2016년 3월 사이에 집계된 피해자 수가 71만 8,536명에 이르고 있습니다. 이는 2014년~2015년 ...
    Date2016.07.10
    Read More
  21. 2016년 상반기 구글 인기 검색어

    2016년도 벌써 반이 훌쩍 지나고 어느덧 장마가 시작되었습니다. 지난 6개월간 구글 검색에서는 어떤 검색어들이 인기를 끌었을까요? 지난 상반기를 뜨겁게 달궜던 인기 검색어 순위를 종합 순위와 함께 사...
    Date2016.07.08
    Read More
  22. VMware ESXI란 무엇인가

    1. ESXi 소개      ESXi는 VMware에서 만든 가상화 OS 입니다. ESXi는 vSphere Hypervisor 이라는 제품군에 속해있습니다. 따라서 ESXi는 vSphere Hypervisor에 있는 많은 프로그램들 중 하...
    Date2016.07.03
    Read More
  23. 아마존 웹서비스 글로벌 리전 (AWS Region)

    AWS 클라우드는 전 세계 13개의 지리적 리전 내에 35개의 가용 영역을 운영하고 있으며, 다음 해에는 4개의 리전과 9개의 가용 영역이 추가될 예정입니다. AWS 리전 및 가용 영역 AWS 클라우드 인프라는 ...
    Date2016.06.30
    Read More
  24. Xbox의 진화와 게이밍의 미래를 보여준 2016 E3 총정리

    지난 6월 14일부터 16일까지 미국 LA 컨벤션 센터에 엄청난 인파가 몰렸다. 바로 Electronic Entertainment Expo, 줄여서 E3라고 부르는 행사가 열렸기 때문. E3는 매년 9월에 열리는 동경게임쇼(TGS), 독...
    Date2016.06.27
    Read More
  25. 로보 어드바이저, 인간과 공생일까 경쟁일까?

    로보 어드바이저, 인간과 공생일까 경쟁일까? 소프트웨어 개발자로서 주식에 관심을 가진 사람들은 인간의 직관과 경험을 통한 주식투자를 능가하는 프로그램을 개발해 보고 싶다는 생각을 한 번씩은 ...
    Date2016.06.24
    Read More
  26. 윈도우서버 2008 장애조치 클러스터링 구성 방법

    1. 필수 요구사항 A. Active directory 가 필요합니다. B. Windows Server 2008 Enterprise Edition 이 설치된 2 대 이상의 domain member server 가 필요합니다. C. 클러스터 된 가상 서버에 ...
    Date2016.06.21
    Read More
  27. VMware 보안 업데이트 권고

    □ 개요 o VMware社는 원격코드실행 취약점 등을 해결한 보안 업데이트를 발표[1][2] o 영향 받는 버전의 사용자는 최신 버전으로 업데이트 권고 □ 설명 o 공격자가 인증 없이 원격으로 역직렬화...
    Date2016.06.21
    Read More
  28. 2016년 6월 마이크로소프트 보안 패치

    2016년 6월 Microsoft 보안 업데이트Microsoft의 정기적인 월례 보안 업데이트 계획에 따라 2016년 6월 15일 신규 보안 업데이트 16건이 발표되었습니다. 세부 정보 받기IT 전문가 및 시스템 관리자해당 ...
    Date2016.06.21
    Read More
Board Pagination Prev 1 ... 8 9 10 11 12 13 14 15 16 17 ... 47 Next
/ 47