AVAR 2007, "새로운 공격 패턴과 변화에 공동 대처해야 한다"
“악성코드가 예전에는 전세계를 대상으로 불특정 다수를 공격하고 큰 소란을 일으키던 추세에서, 이제는 한 국가, 한 지역, 한 단체의 특정 목표를 은밀하게 공격하는 추세로 바뀌고 있다. 이러한 변화에 대한 공동 대응 방안이 필요하다” 안철수연구소는 지난달 29일과 30일 양일간, 서울 프라자 호텔에서 전세계 보안 전문가들이 모여 악성코드 공동 해결 방안을 모색하는 AVAR(Association of Anti-virus Asia Reseachers www.aavar.org) 2007 국제 컨퍼런스를 개최했다.
[안철수연구소가 AVAR 2007 국제 컨퍼런스를 개최했다] 안철수연구소가 주최한 이번 AVAR 2007 컨퍼런스에는 세계 안티바이러스 기술 분야의 권위자인 빈센트 위퍼(Vincent Weafer), AVAR 세이지 무라카미(Seiji Murakami) 회장을 비롯 국제 공인 인증 기관들과 각국의 주요 보안업체 경영진 및 보안 전문가 등 300여 명이 참석해 성황을 이루었다. 또한, 이번 AVAR 2007컨퍼런스에는 각국을 대표해 한국의 안철수연구소, 뉴테크웨이브, 하우리, 씨디네트웍스는 물론 해외 업체로 마이크로소프트, 카스퍼스키랩, Grisoft, ESET, 시만텍, Kingsoft가 후원사로 참여했으며, 이들은 별도의 소형 부스를 마련해 신기술을 소개했다. 특히 국제 공인 체크마크(Check Mark) 인증 기관인 웨스트코스트랩이 이번 컨퍼런스에 이례적으로 후원사로 참여함으로써 AVAR 2007 행사의 위상이 높아졌다. 이번 행사에서는 각국의 컴퓨팅 환경에서 악성코드의 기술적 진화와 그에 따른 보안 대책, 악성코드 테스트, 실행압축파일에 존재하는 악성코드의 대책, 온라인 게임보안 및 중국발 해킹 등 다양한 주제가 발표됐다. 또, 패널 토의에서는 안티바이러스 업체들마다 상이한 바이러스의 심각성 기준과 고객들에게 도움이 되는 최선의 방법에 대한 토의도 진행됐다.
[기조 연설 중인 시만텍의 빈센트 위퍼 이사] 기조 연설자로 나선 시만텍의 빈센트 위퍼 이사는 “과거 사이버 범죄는 전문가 집단의 전유물 같지만 이제는 온라인에서 판매되는 해킹용 툴킷을 이용해 누구나 해킹과 같은 범죄에 가담할 수 있다”고 말했다. 특히, 지금 우리가 발견한 보안 공격은 빙산의 일각이라며 수면 아래 은밀하게 숨어 있는 공격은 상상을 초월할 정도라고 덧붙였다. 이러한 공격에 대처하기 위해서는 무엇보다 보안 산업의 구성으로서 개인의 보안 의식 고취가 중요하다고 강조했다.
[AVAR 2007 조직위원장인 안철수 의장] AVAR 2007 컨퍼런스 조직위원장인 안철수연구소 안철수 의장은 “이번 AVAR 컨퍼런스의 5가지 핵심 키워드는 바로 공격자들의 5대 변화에 초점이 맞춰져 있다”고 설명했다. 안철수 의장이 설명한 5가지 변화는 다음과 같다. ▲ 공격이 조직적으로 변했다 ▲ 불특정 다수가 아닌 특정 목표를 대상으로 타깃 공격이 이루어지고 있다 ▲ 바이러스에서 트로이목마와 스파이웨어로 공격 방법이 바뀌었다 ▲ 데이터의 조작과 파괴가 아닌 정보유출에 공격이 집중되고 있다 ▲ 해킹 실력을 과시하려는 경향에서 오래 들키지 않고 은밀하게 공격을 지속하려는 경향이 있다. 이번 AVAR 2007 컨퍼런스는 이러한 공격자들의 변화에 발맞춰 아시아를 비롯한 세계 각국의 안티 바이러스 전문가들이 대응해 나가야 한다는 점을 다시 한번 각인하는 자리였다. 세계적 이슈인 바이러스에 대한 공동 문제 해결 차원에서 매년 아시아 주요 도시를 순회하며 개최되고 있는 AVAR 컨퍼런스는 2008년에는 인도에서 개최될 예정이다. @
[안철수연구소가 AVAR 2007 국제 컨퍼런스를 개최했다] 안철수연구소가 주최한 이번 AVAR 2007 컨퍼런스에는 세계 안티바이러스 기술 분야의 권위자인 빈센트 위퍼(Vincent Weafer), AVAR 세이지 무라카미(Seiji Murakami) 회장을 비롯 국제 공인 인증 기관들과 각국의 주요 보안업체 경영진 및 보안 전문가 등 300여 명이 참석해 성황을 이루었다. 또한, 이번 AVAR 2007컨퍼런스에는 각국을 대표해 한국의 안철수연구소, 뉴테크웨이브, 하우리, 씨디네트웍스는 물론 해외 업체로 마이크로소프트, 카스퍼스키랩, Grisoft, ESET, 시만텍, Kingsoft가 후원사로 참여했으며, 이들은 별도의 소형 부스를 마련해 신기술을 소개했다. 특히 국제 공인 체크마크(Check Mark) 인증 기관인 웨스트코스트랩이 이번 컨퍼런스에 이례적으로 후원사로 참여함으로써 AVAR 2007 행사의 위상이 높아졌다. 이번 행사에서는 각국의 컴퓨팅 환경에서 악성코드의 기술적 진화와 그에 따른 보안 대책, 악성코드 테스트, 실행압축파일에 존재하는 악성코드의 대책, 온라인 게임보안 및 중국발 해킹 등 다양한 주제가 발표됐다. 또, 패널 토의에서는 안티바이러스 업체들마다 상이한 바이러스의 심각성 기준과 고객들에게 도움이 되는 최선의 방법에 대한 토의도 진행됐다.
[기조 연설 중인 시만텍의 빈센트 위퍼 이사] 기조 연설자로 나선 시만텍의 빈센트 위퍼 이사는 “과거 사이버 범죄는 전문가 집단의 전유물 같지만 이제는 온라인에서 판매되는 해킹용 툴킷을 이용해 누구나 해킹과 같은 범죄에 가담할 수 있다”고 말했다. 특히, 지금 우리가 발견한 보안 공격은 빙산의 일각이라며 수면 아래 은밀하게 숨어 있는 공격은 상상을 초월할 정도라고 덧붙였다. 이러한 공격에 대처하기 위해서는 무엇보다 보안 산업의 구성으로서 개인의 보안 의식 고취가 중요하다고 강조했다.
[AVAR 2007 조직위원장인 안철수 의장] AVAR 2007 컨퍼런스 조직위원장인 안철수연구소 안철수 의장은 “이번 AVAR 컨퍼런스의 5가지 핵심 키워드는 바로 공격자들의 5대 변화에 초점이 맞춰져 있다”고 설명했다. 안철수 의장이 설명한 5가지 변화는 다음과 같다. ▲ 공격이 조직적으로 변했다 ▲ 불특정 다수가 아닌 특정 목표를 대상으로 타깃 공격이 이루어지고 있다 ▲ 바이러스에서 트로이목마와 스파이웨어로 공격 방법이 바뀌었다 ▲ 데이터의 조작과 파괴가 아닌 정보유출에 공격이 집중되고 있다 ▲ 해킹 실력을 과시하려는 경향에서 오래 들키지 않고 은밀하게 공격을 지속하려는 경향이 있다. 이번 AVAR 2007 컨퍼런스는 이러한 공격자들의 변화에 발맞춰 아시아를 비롯한 세계 각국의 안티 바이러스 전문가들이 대응해 나가야 한다는 점을 다시 한번 각인하는 자리였다. 세계적 이슈인 바이러스에 대한 공동 문제 해결 차원에서 매년 아시아 주요 도시를 순회하며 개최되고 있는 AVAR 컨퍼런스는 2008년에는 인도에서 개최될 예정이다. @
- 안철수연구소