[정보] 스파이웨어, 이젠 RSS를 배포 수단으로
페이지 정보
써니관련링크
본문
스파이웨어가 이제는 본격적으로 RSS를 주요 배포 수단으로 삼게 될 것으로 예상된다.
안티스파이웨어 소프트웨어 업체인 웹루트의 전문 연구원인 리처드 스티넌은 스파이웨어의 수가 올해 말까지 3배로 증가할 것이며 키로거, 애드웨어등을 배포하기 위한 수단으로 RSS로 둔을 돌리게 될 것이라고 가트너의 IT 보안 회의에서 주장했다.
그는 오픈 소스 웹 브라우져인 파이어폭스를 겨냥한 최초의 스파이웨어가 2005년 상반기중으로 모습을 드러낼 것이며 이는 파이어폭스의 보안 결함을 악용한 것이거나 혹은 파이어폭스로 하여금 사용자가 모르는 사이에 애드웨어/스파이웨어를 다운로드 하도록 하는 사이트를 만드는 형식이 될 것으로 예상했다.
그가 이와 같은 전망을 하는 것은 현재 파이어폭스를 공격하는 테스트 코드가 존재하고 있으며 아직 제대로 동작하지 않지만 파이어폭스를 공격대상으로 하는 스파이웨어가 있기 때문이다.
이중 가장 우려를 사는 것은 바로 스파이웨어가 RSS(Real Simple Syndication)으로 눈을 돌릴 것이라는 것이다. 스파이웨어/애드웨어 제작자들이 전자 메일보다도 RSS가 효과가 높을 것으로 보고 있으며 이는 곧 이를 악용한 악성코드들이 쏟아질 수 있다는 것을 예견하는 것이기도 하다. 또한 블로그에 코드를 넣을 수 있는 방법을 스파이웨어 제작자들이 찾아낼 경우, 블로그의 RSS 피드에 등록하는 사람들은 곧 감염의 위험에 노출된다는 것도 이 문제의 심각성을 말해주고 있다. 이는 RSS의 자동화된 정보 제공 특성으로 인해서 배급과 감염이 매우 빠른 속도로 진행되기 때문에 문제가 더욱 심각한 것이다.
안티스파이웨어 소프트웨어 업체인 웹루트의 전문 연구원인 리처드 스티넌은 스파이웨어의 수가 올해 말까지 3배로 증가할 것이며 키로거, 애드웨어등을 배포하기 위한 수단으로 RSS로 둔을 돌리게 될 것이라고 가트너의 IT 보안 회의에서 주장했다.
그는 오픈 소스 웹 브라우져인 파이어폭스를 겨냥한 최초의 스파이웨어가 2005년 상반기중으로 모습을 드러낼 것이며 이는 파이어폭스의 보안 결함을 악용한 것이거나 혹은 파이어폭스로 하여금 사용자가 모르는 사이에 애드웨어/스파이웨어를 다운로드 하도록 하는 사이트를 만드는 형식이 될 것으로 예상했다.
그가 이와 같은 전망을 하는 것은 현재 파이어폭스를 공격하는 테스트 코드가 존재하고 있으며 아직 제대로 동작하지 않지만 파이어폭스를 공격대상으로 하는 스파이웨어가 있기 때문이다.
이중 가장 우려를 사는 것은 바로 스파이웨어가 RSS(Real Simple Syndication)으로 눈을 돌릴 것이라는 것이다. 스파이웨어/애드웨어 제작자들이 전자 메일보다도 RSS가 효과가 높을 것으로 보고 있으며 이는 곧 이를 악용한 악성코드들이 쏟아질 수 있다는 것을 예견하는 것이기도 하다. 또한 블로그에 코드를 넣을 수 있는 방법을 스파이웨어 제작자들이 찾아낼 경우, 블로그의 RSS 피드에 등록하는 사람들은 곧 감염의 위험에 노출된다는 것도 이 문제의 심각성을 말해주고 있다. 이는 RSS의 자동화된 정보 제공 특성으로 인해서 배급과 감염이 매우 빠른 속도로 진행되기 때문에 문제가 더욱 심각한 것이다.
작성일2005-06-14 21:18
등록된 댓글이 없습니다.