[IN2000001] 윈도우즈 트로이목마 피해현황 및 보안대책

Security Notice

[IN2000001] 윈도우즈 트로이목마 피해현황 및 보안대책

최근 윈도우즈 트로이목마는 바이러스와 함께 윈도우즈 시스템에 대한 새로운 위협으로 등장하였는데, 그 피해는 시스템 파괴, 응용프로그램 및 시스템 서비스 거부, 사용자 ID 및 패스워드 유출, 문서 유출 등 매우 다양하여 바이러스에 비해 훨씬 심각한 피해를 입히고 있다.

트로이목마는 정상적인 기능을 하는 프로그램으로 가장하여 프로그램 내에 숨어서 의도하지 않은 기능을 수행하는 프로그램의 코드 조각을 말한다.

윈도우즈 트로이목마 피해사례는 꾸준히 보고되고 있는데 지난 '99년 한해동안 백오리피스(BackOrifice), 넷버스(NetBus) 등 윈도우즈 트로이목마 피해 및 해킹시도 신고가 모두 35건 접수되었다. 올해에도 유료 게임 프로그램의 ID 도용 등 트로이목마로 인한 해킹신고가 계속 접수되고 있다. 하지만 이러한 사고의 공격자는 대부분 전화접속 사용자로 인터넷 서비스 제공업체(ISP) 등의 협조 문제 등으로 인하여 공격자에 대한 적절한 대응이 이루어지고 있지 않아 피해는 줄어들고 있지 않다.

0 변경된 사항