4월 25일 (목) 오전 9:14

logo

  • home
  • head
  • itnews
  • product
  • mobile
  • game
  • benchmark
  • analysis
  • blog

개봉 2023.11.22. / 등급: 12세 관람가 / 장르: 드라마 / 국가: 대한민국 감독 : 김성수 출연 : 황정민, 정우...
노량: 죽음의 바다 / 개봉 2023.12. / 장르: 액션, 드라마 / 국가: 대한민국 감독 : 김한민 출연 : 김윤석, ...

원치 않는 소프트웨어로부터 사용자를 보호하는 차원에서 최근 구글에서는 사기성 소프트웨어 설치 유도 수법 및 원치 않는 소프트웨어 제공과 관련된 비즈니스를 규명하는 데 최선의 노력을 쏟고 있습니다. 웹페이지에 의도하지 않은 광고를 삽입하는 광고 인젝터, 사용자 동의 없이 새로운 탭 페이지 및 검색 설정을 변경하는 브라우저 하이재커 등이 이런 원치 않는 소프트웨어에 해당합니다.    

 

매주 구글 세이프 브라우징에서는 6천만 개 이상의 경고를 발령해 사용자가 원치 않는 소프트웨어를 설치하지 않도록 돕습니다. 이는 구글에서 ‘멀웨어’에 표시하는 경고수의 3배가 넘는 수치입니다. 이러한 경고 중 다수는 사용자가 여러 개의 추가 옵션이 포함된 소프트웨어 번들(이른바 설치당 과금이라고 알려진 비즈니스 모델, PPI)을 무심코 다운로드하려 할 때 표시됩니다. PPI 모델은 수익을 대가로 사용자를 속이는 공격적인 설치 수법을 조장하는 경향이 있습니다. 최근 구글에서는 뉴욕대학교와 1년 동안 진행했던 PPI 비즈니스 및 소프트웨어 번들 구매 설치에 대한 공동 연구를 마쳤습니다. 전체 보고서(여기서 읽기)는 이번 주 USENIX 보안 심포지엄에서 공개될 예정입니다.   

이번 연구 결과를 통해 알 수 있는 점은 원치 않는 소프트웨어 문제는 잘못된 소프트웨어 번들링 관행으로 계속 발생한다는 것이었습니다. 이런 번들은 사기성 소프트웨어 업데이트, 가짜 콘텐츠 잠금장치, 허위 브랜드 등 기만적인 프로모션 도구를 통해 푸시되어 사용자를 속여 설치 조건에 동의하게 만듭니다. 특히 심각한 것은 웹 광고, PPI 비즈니스, 번들 소프트웨어로 연결되는 이 고리에서는 단 한 개의 속임수만 있어도 피해는 발생한다는 데 있습니다.  

원치 않는 소프트웨어 배포 뒤 숨겨진 이야기  
blurred.png
소프트웨어 번들 설치 대화 상자. 빠른 설치 옵션에 동의하면 개별 프로그램 기능에 대한 별도의 설명 없이 8개의 프로그램이 한꺼번에 설치됨.   


위와 같은 설치 대화 상자를 본 적이 있다면 이미 PPI 배포 모델에 대해 알고 있을 것입니다. 이 이면에는 다음과 같은 관련 주체들이 있습니다.    

  • 광고주: PPI 모델에서 광고주는 번들링을 통해 이루어지는 설치에 대해 비용을 지불하는 소프트웨어 개발자(원치 않는 소프트웨어 개발자 포함)를 말합니다. 상기와 같은 예에서 보면 광고주에 Plus-HD와 Vuupc가 이에 해당합니다. 설치당 비용은 남아메리카에서는 보통 $0.10에서부터, 미국에서는 $1.50에서부터 시작합니다. 원치 않는 소프트웨어 개발자는 광고 인젝션, 검색 트래픽 매매 혹은 구독료 징수 등을 통해 이러한 손해를 보전합니다. 구글 조사 결과 1,211개의 광고주를 확인할 수 있었습니다.  

  • 제휴 네트워크: 제휴 네트워크는 설치에 대해 지불을 하고자 하는 광고주와 수수료를 받고 추가 애플리케이션을 번들링하려는 인기 소프트웨어 패키지 간에 중개인 역할을 합니다. 이러한 제휴 네트워크는 성공적인 설치를 추적하여 비용을 청구하는 핵심 기술을 제공합니다. 이에 더해 세이프 브라우징 또는 안티바이러스 탐지 기능 등을 무력화시키는 도구도 제공합니다. 구글에서는 이번 연구를 통해 PPI 비즈니스를 지속시키는 제휴 네트워크를 최소 50개 확인했습니다.  

  • 게시자: 마지막 주체는 인기 소프트웨어 애플리케이션으로 자사 콘텐츠를 여러 개의 광고주 제품을 포함하여 재구성합니다. 이 게시자는 또한 가능한 모든 수단(기만적인 광고, 다운로드 포털, 자연 페이지 트래픽)을 동원하여 사용자로 하여금 해당 소프트웨어 번들을 다운로드하여 설치하게 만드는 역할을 담당합니다. 구글 연구 결과 2,518개의 게시자가 191,372개의 웹페이지를 통해 원치 않는 소프트웨어를 포함하는 번들을 배포하고 있음을 확인했습니다.   

이렇게 분업화된 모델로 인해 광고주는 전적으로 설치 후 사용자 수익 창출, 게시자는 전환 최대화(최종 사용자 경험은 차치하고)에만 전적으로 매진할 수 있게 됩니다. 이런 구조 때문에 배포 과정 어느 지점에서 한 명의 사기꾼만 있으면 원치 않는 소프트웨어 설치가 가능해집니다.    

번들링되는 소프트웨어

1년이라는 기간 동안 구글에서는 대규모 PPI 제휴 네트워크 4개로부터 번들링된 옵션들을 모니터링했습니다. 그 결과 843개의 소프트웨어 패키지와 관련된 총 446,000개의 옵션을 수집하였습니다. 사용자가 원치 않는 광고 인젝터, 브라우저 설정 하이재커, 30~40달러를 지불하면 사용자 기기의 긴급한 문제를 고쳐 준다고 속이는 스케어웨어가 가장 흔한 유형이었습니다. 아래 그림은 안티 바이러스 경고 프로그램으로 위장한 광고 인젝터의 예로, 사용자의 시스템에 존재하지도 않는 문제를 해결해 준다고 속이고 있습니다.



사기성 행위

전체적으로 보았을 때, PPI 제휴 네트워크에서 매주 번들링되는 옵션의 59%가 한 개 이상의 안티 바이러스 엔진에 의해 잠재적으로 원치 않는 옵션으로 표시되는 것으로 나타났습니다. 이에 따라 소프트웨어 번들은 설치 전에 사용자의 기기를 인식하여 안티 바이러스 엔진이 있는지 확인합니다. 게다가 세이프 브라우징이 이러한 소프트웨어로부터 사용자를 보호하는 기능을 제공함에 따라, 게시자들은 사기성 소프트웨어 감지를 피하기 위해 점점 더 복잡한 수법을 사용하고 있습니다. 예를 들어 아래 그림과 같이 비밀번호로 보호하는 압축 바이너리를 사용하는 수법을 들 수 있습니다.


이와 같이 현재 소프트웨어 번들링에 다양한 방식의 사기성 행위가 만연하고 있으며, 허위 동영상 코덱, 소프트웨어 업데이트, 허구 브랜드와 같은 사기성 프로모션 도구도 함께 사용되고 있습니다.


구글의 노력

구글은 원치 않는 소프트웨어 설치로부터 사용자를 보호하기 위해 세이프 브라우징 기능과 크롬 정리도구를 지속적으로 개선하고 있습니다. 또한 사용자에게 제대로 설명하지 않은 채 다운로드를 유도하거나 소프트웨어를 번들링하는 광고주를 차단하고 방지하기 위해 구글 광고 정책을 통한 신속한 대응을 하고 있습니다.

이외에도 구글은 PPI 마켓의 기업들이 일부 구성원의 사기성 행위를 해결할 수 있도록 변화를 촉구하고 있습니다. 이러한 노력의 일환으로, 구글은 최근 안티 바이러스 업계, 번들링 플랫폼, 클린 소프트웨어 연합이 한데 모인 클린 소프트웨어 서밋(Clean Software Summit)을 주최했습니다. 이 서밋에서는 소프트웨어 번들 설치 시 사용자에게 분명한 선택권을 주고, 원치 않는 설치를 유도하는 사기성 기업들을 차단하기 위한 업계 전반의 이니셔티브에 대해 논의했습니다. 구글은 앞으로도 사용자들이 온라인 소프트웨어를 다운로드할 때 보안을 유지할 수 있도록 지속적으로 노력할 계획입니다.


작성자: Kurt Thomas (연구원), Juan A. Elices Crespo (소프트웨어 엔지니어)       






  1. VMWare 보안 업데이트 권고, 악성코드 감염 등 피해

    □ 개요  o VMWare社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표 [1]  o 공격자는 해당 취약점을 악용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 최신버전으로 업데이트 ...
    Date2018.05.21
    Read More
  2. GandCrab 랜섬웨어 감염피해 확산에 따른 주의 권고

    □ 개요  o 최근 입사지원서로 위장하는 등 피싱 메일을 통한 랜섬웨어 유포 및 감염피해가 확산되고 있어 국내 감염피해 주의  o GandCrab 랜섬웨어는 컴퓨터 파일을 암호화 한 뒤 해독키를 제공하는 대가...
    Date2018.05.13
    Read More
  3. Cisco 라우터/스위치 제품군 취약점 보안 업데이트 권고

    □ 개요  o Cisco社는 자사 제품에 대해 다수의 취약점을 해결한 보안 업데이트를 공지  o 공격자는 해당 취약점을 이용하여 피해를 발생시킬 수 있어 해당 Cisco 제품을 사용하는 이용자들은 최신 버전으로...
    Date2018.05.13
    Read More
  4. 마이크로소프트, 5월 S/W 보안 업데이트 공개

    5월 보안 릴리스는 다음 소프트웨어에 대한 보안 업데이트로 구성되어 있습니다. Internet Explorer Microsoft Edge Microsoft Windows Microsoft Office, Microsoft Office Services 및 Web Apps ChakraC...
    Date2018.05.13
    Read More
  5. 데이터 폭증 시대에 발맞추는 저장장치 기술

    데이터 폭증 시대에 발맞추는 저장장치 기술 HDD, SSD, 테이프 등 꾸준히 발전 중…단일 매체 100TB 시대 머지않아 전 세계적으로 개인과 기업 등 다양한 계층에서 생성되는 데이터의 양이 매년 ...
    Date2018.05.05
    Read More
  6. DDoS 인텔리전스 1분기 보고서: 증폭 공격과 기존 봇넷의 귀환

    카스퍼스키랩은 최근 봇넷을 이용한 DDoS 공격 1분기 결산 보고서를 발표했다. 카스퍼스키랩 전문가들의 말에 따르면 기존 봇넷 및 신종 봇넷의 활동이 증가하고 증폭 DDoS 공격의 빈도가 높아졌으며 여러 ...
    Date2018.05.05
    Read More
  7. 더욱 새로워진 지메일을 만나보세요

    이메일은 우리 삶에 꼭 필요한 존재가 되었습니다. 직장 동료나 친구와 연락하거나 최신 소식을 받아보고, 집이나 직장에서 해야 할 일을 관리하는 데도 활용하는 등 없어서는 안 될 생활의 일부분이...
    Date2018.05.05
    Read More
  8. GandCrab 랜섬웨어 감염피해 확산에 따른 주의

    개요 최근 GandCrab 랜섬웨어 유포 및 감염피해가 확산되고 있어 국내 감염피해 주의 주요내용 (악성행위) GandCrab 랜섬웨어는 컴퓨터 파일을 암호화 한 뒤 해독키를 제공하는 대가로 가상통화(Dash Coin)...
    Date2018.04.21
    Read More
  9. 글로벌 사이버 위협 동향 보고서 (2018년 1분기)

    사이버 위협 동향 보고서(2018년 1분기) 제 1 장. 1분기 사이버 위협 동향    1. 언론보도로 살펴본 사이버 위협 동향    2. 취약점 동향 제 2 장. 전문가 컬럼    1. KISA 침해대응단 사이버보안정책기...
    Date2018.04.21
    Read More
  10. 2018년 3월 전세계 스마트폰 카메라 성능 순위

    카메라 및 센서, 렌즈 등 이미지 기술 성능을 측정하는 DxOMark의 2018년 3월 기준 스마트폰 카메라 성능 순위 카메라 관련 최강 기술로 무장한 화웨이 P20 시리즈가 등장과 동시에 최고의 스마트폰 카...
    Date2018.03.28
    Read More
  11. 마이크로소프트, 3월 누적 보안 업데이트 공개

    2018년 3월 보안 업데이트 릴리스 날짜: 3월 13, 2018 3월 보안 릴리스는 다음 소프트웨어에 대한 보안 업데이트로 구성되어 있습니다. Internet Explorer Microsoft Edge Microsoft Windows Micros...
    Date2018.03.18
    Read More
  12. 마이크로소프트 서피스 프로(2017) 전용 최신 펌웨어 릴리스

    마이크로소프트가 Surface Pro(2017) 시리즈 전용 최신 펌웨어 업데이트를 발표했습니다. 이 업데이트는 Surface Pro(2017)의 모든 모델(LTE 모델 포함)이 대상으로 Surface System Aggregator 펌웨...
    Date2018.03.18
    Read More
  13. 블록체인과 인공지능 결합이 가져다 줄 3가지 기대 효과

    AI의 기계학습, 심층학습 모델 및 인공 신경망과 블록체인의 분산 원장 기술 및 암호화 시스템이 융합될 경우 시너지 효과가 매우 커질 것으로 전망된다. AI는 블록체인 상의 암호화된 데이터를 그대로 처...
    Date2018.03.17
    Read More
  14. 2018년 주목받을 5가지 혁신기술 트렌드 (Samsung NEXT)

    올해 우리 삶을 바꾸며 정보통신기술(ICT) 업계에서 주목받을 기술은 어떤 것들이 있을까. 삼성전자의 삼성넥스트(Samsung NEXT)는 미래를 지향하는 창업가와 스타트업을 발굴∙육성∙투자하거나 인수해, ...
    Date2018.03.16
    Read More
  15. Adobe Flash Player 등 제품군 보안 업데이트 권고

    □ 개요   o Adobe社는 Adobe Flash Player, Connect 및 Dreamweaver의 취약점을 해결한 보안 업데이트 발표   o 낮은 버전 사용자는 악성코드 감염에 취약할 수 있으므로 해결방안에 따라 최신버전으로 업...
    Date2018.03.16
    Read More
  16. AMD 라이젠 CPU 보안 결함 내용 (마스터키, 라이젠폴, 키메라, 폴아웃)

    AMD 라이젠 CPU(젠 아키텍처)의 치명적인 보안 결함이 이슈가 되고 있다. 이스라엘 CTS-Labs가 공개한 주요 보안 결함 내용은 4대 취약점으로 나뉘며 해당 내용은 다음과 같다. 라이젠 CPU...
    Date2018.03.15
    Read More
  17. Memcached 서비스를 이용한 분산 서비스 거부 공격 주의 권고

    □ 개요  o Memcached 서비스를 악용한 대규모 분산 서비스 거부 공격이 발생하여 주의 필요 o 공격자는 Memcached 서비스의 UDP 포트(11211)에 악성 패킷을 전송하여 피해 대상 시스템에 서비스 거부를 유...
    Date2018.03.10
    Read More
  18. 금융 관련 피싱 공격의 범람 (Securelist.com)

    2017년 카스퍼스키랩은 안티 피싱 기술을 사용하여 다양한 피싱 페이지에 대한 방문 시도를 2억 4천 6백만 건 탐지했다. 그 중 53% 이상이 금융 관련 웹사이트 접속 시도였다. 이는 2016년 데이터에 비해 6...
    Date2018.03.10
    Read More
  19. 새로운 AR코어 1.0 출시와 구글 렌즈 업데이트 내용

    구글은 AR코어와 구글 렌즈로 스마트폰 카메라를 더욱 더 스마트하게 만들고자 노력하고 있습니다. 개발자들은 AR코어를 통해 주변 환경을 이해하면서 그 안에 사물과 정보를 배치할 수 있는 앱을 만들 수 ...
    Date2018.03.04
    Read More
  20. 구글, 유튜브 동영상 다운로드 기능을 125개국으로 확대

    구글이 유튜브(YouTube) 동영상 다운로드 기능을 125개국으로 확대했다. 기존까지는 16개 국이었으나 125개국으로 확대되면서 많은 지역에서 다운로드가 가능해지고 있다. 대상국가 Afghanistan Alger...
    Date2018.03.04
    Read More
  21. 블록체인, 게임산업에 다양한 변화를 불러올 전망

    암호화폐의 근간이 되는 블록체인 기술이 게임산업으로도 확대 적용되어 다양한 변화를 불러올 것으로 기대된다. 게임을 즐기는 플레이어들은 암호화폐로 제 3자의 중개 없이 직접적인 거래가 가능해질 전...
    Date2018.02.18
    Read More
  22. 블록체인, 탈 집중화된 콘텐츠 방식으로 Cable TV와 Netflix 위협

    블록체인이 P2P 네트워크 기반의 수평적이고 분산된 콘텐츠 공유 방식으로 현재의 케이블 사업자 및 Netflix의 폐쇄적이고 집중화된 콘텐츠 배급 방식을 대체할 차세대 엔터테인먼츠 배급 기술로 주목받고 ...
    Date2018.02.18
    Read More
  23. Windows Analytics에 Spectre/Meltdown 대응 확인 기능 추가

    마이크로소프트는 13일, CPU 투기 실행 취약성을 이용한 스펙터(Spectre), 멜트다운(Meltdown)에 시스템이 대응하고 있는지 등을 관리자가 쉽게 확인할 수 있는 기능을 윈도우 애널리틱스(Windows Anal...
    Date2018.02.16
    Read More
  24. 2018년 1월 스팀 점유율, AMD의 끝없는 내리막 길

    전세계 게이밍 유저들이 접속하는 스팀의 2018년 1월 하드웨어 및 소프트웨어 점유율 결과 출처 - http://store.steampowered.com/hwsurvey/ 인텔에 밀려 작년 말 한자리수까지 떨어...
    Date2018.02.02
    Read More
  25. 2018년 비즈니스 사이버보안을 변화시킬 10가지 트렌드

    개요   시만텍社의 EMEA 최고 기술 책임자인 대런 톰슨 (Darren Thomson)이 ‘18년에 예상되는 사이버보안 관련 주요 동향 및 위협에 대해 조사ㆍ분석한 내용을 발표      주요내용   ‘17년은 사이버 위협...
    Date2018.02.02
    Read More
  26. 조작도 밀실도 없다… BIoT가 앞당길 ‘디바이스 민주주의’ 세상

    탈집중화 소통 불 댕긴 인터넷, ‘절반의 성공’ 인터넷이 처음 개방되던 1990년대 초, 세계는 이 새로운 기술에 대한 기대감과 흥분에 휩싸였다. 인터넷이 앞으로 바꾸게 될 세상에 대한 지지와 우려가...
    Date2018.01.20
    Read More
  27. 글로벌 사이버 위협 동향 보고서 (2017년 4분기)

    제 1장. 4분기 사이버 위협 동향 1. 언론보도로 살펴본 사이버 위협 동향 2. 악성코드 동향 3. 취약점 동향 제 2장. 전문가 기고문 1. 사이버위협 탐지를 위한 네트워크 모니...
    Date2018.01.20
    Read More
  28. 라우터 In / Out (HSRP 프로토콜) 설정하기

    * HSRP (Hot Standby Routing Protocol) - 시스코에서만 사용되는 프로토콜 - 메인 라우터 고장시 백업 라우터가 메인 라우터의 역할을 대신하는 기능 - 가상의 라우터 IP 주소를 Default Gateway...
    Date2018.01.14
    Read More
Board Pagination Prev 1 ... 3 4 5 6 7 8 9 10 11 12 ... 47 Next
/ 47