2016년 안랩 고객들이 가장 많이 찾은 '○○○'은?
그런데 말입니다~, (SBS ‘그것이 알고 싶다’ 패러디)
2016년이 마무리되는 시점에 우리는 안랩 고객들이 지난 한 해 동안 어느 제품에 가장 많은 관심을 보이셨는지 궁금해졌습니다. 또 안랩닷컴(https://www.ahnlab.com)을 방문하는 사용자들의 방문 목적이 무엇이고, 어떤 단어를 가장 많이 검색하셨는지 궁금하지 않을 수 없었습니다.
그래서 안랩 애널리틱스를 통해 지난 1년간(통계 기간: 2016년 1월 1일-2016년 11월 30일) 사용자 데이터를 추적해 보기로 했습니다.
안랩 홈페이지의 ‘히트’ 키워드 – 랜섬웨어
네이버나 다음 카카오 등의 포털 사이트에 보면 실검(실시간 검색) 순위라는 게 있다. 실검 순위는 사람들이 인터넷 상에서 무엇을 가장 많이 회자(버즈)하는지를 보여준다. 최근 미국 대선에서 구글이 빅데이터를 통해 힐러리가 아닌 트럼프의 당선을 예측한 것도 검색 데이터를 분석한 결과에 따른 것이다. 사람들의 버즈 속에서 트렌드를 분석하고 미래를 예측한 것이다. 국내 최대의 보안 기업인 안랩의 홈페이지에서 많이 검색된 단어는 그만큼의 유의미한 뜻을 내포하고 있다 할 것이다.
안랩닷컴에서 지난 2016년 한 해 동안 가장 많이 검색된 히트 키워드는 랜섬웨어(15만4천건)였다. 2위 역시 비슷한 안티랜섬웨어 툴(3만2천건)이었다. 그만큼 2016년 한 해는 랜섬웨어가 극성을 부렸다는 의미로 분석된다. 3위는 V3 Lite로 1만건의 조회수를 기록했다.
[그림 1] 2016년 안랩닷컴 최다 검색 키워드 Top 3
가장 많이 多운로드한 제품 – V3 Lite
안랩 제품 중에서 가장 ‘히트’한 제품은 450만건(11월말 기준 누적 4,574,503건)의 다운로드를 기록한 대한민국 대표 백신, V3 Lite였다. 하루 평균 1만3천건이 넘는 다운로드로 올해 12월말까지 5백만건에 달할 것으로 보인다.

[그림 2] 2016년 안랩 최다 다운로드 제품 Top 3 (2016년 1월 1일-2016년 11월 30일)
V3 Lite에 이어 다운로드 2위를 기록한 제품은 모바일 보안 솔루션 V3 Mobile Security다. 올해 총 255만건(11월말 누적 2555,053건)의 다운로드를 기록했다. 하루 평균 8,295건을 다운로드한 것인데, 2016년 1월말에 출시된 V3 Mobile Security는 국내 구글플레이 출시 20여일만에 누적 다운로드 회수 10만건을 돌파하는 등 출시 이 내내 뜨거운 관심을 받고 있다. 안드로이드 기반 스마트폰에 최적화된 통합 모바일 백신 V3 Mobile Security는 모바일 악성코드 탐지는 물론 프라이버시 노출로부터 스마트폰을 안전하게 지켜주는 제품. 글로벌 독립 보안제품 성능 평가기관인 AV-TEST(www.av-test.org)가 모바일 백신 분야에 대한 테스트를 시작한 2013년부터 매회 빠짐없이 참가해 22회 연속 인증을 획득했고 가장 최근 진행된 올해 7월 모바일 보안 제품 테스트에서는 만점을 기록하기도 했다.
다운로드 3위는 안티랜섬웨어 툴이었다. 그만큼 랜섬웨어가 2016년 한 해를 쥐락펴락했다는 걸 보여준다. 안티랜섬웨어 툴은 올해 7월 4일 출시 이후 11얼 30일까지 4개월 누적 74,612건이 다운로드됐다. 안티 랜섬웨어 툴은 V3 제품과 함께 사용함으로써 랜섬웨어 의심 프로세스에 대해 탐지 및 격리 기능을 제공하며 악성코드에 대한 더욱 강력한 예방이 가능하다.
알고 싶은 것을 알려준다! ‘히트’ 콘텐츠는?
일주일마다 독자들에게 발송되는 시큐리티레터는 2001년 8월 17일 첫 호가 선보인 이래로 지난 15년동안 654회 발행됐다. 그동안 시큐리티레터는 보안 정보뿐만 아니라 사용자들이 궁금해하는 PC 활용팁, IT 트렌드 등 기술 전반에 관한 다양한 콘텐츠를 담아왔다.
올 한해 발행된 시큐리티레터 중에서 독자들의 반응이 가장 뜨거웠던 콘텐츠는 지난 6월 2일 발행된 625호 ‘토렌트, 왜 위험하다고 할까?’로 확인됐다. 많은 보안 업체 및 관련 기관이 강조하는 보안 수칙에 빠지지 않고 등장하는 것이 바로 토렌트다. 그러나 토렌트를 왜 사용하지 말라고 하는지에 대한 설명은 찾기 어려웠다. 개인간 파일 공유 프로그램(Peer to Peer)의 일종인 토렌트는 저작권 침해의 문제뿐만 아니라 랜섬웨어나 악성코드가 유포될 수 있다. 또 파일을 다운로드하는 동안 의도치 않게 개인정보가 노출될 수 있어 안랩을 비롯한 보안 업체들은 토렌트를 통한 불법 다운로드를 하지 말 것을 당부하고 있다.
2위는 지난 3월 31일 발행된 617호 ‘록키 랜섬웨어 예방 수칙’이었다. 자바스크립트(.js) 형태로 유포되는 록키(Locky) 랜섬웨어는 감염 이후 사용자 PC 내의 특정 파일을 암호화하며, 암호화된 파일들의 확장자를 ‘.locky’로 변경하는데 지급(payment), 송장(invoice), 계약서(contract) 등의 내용으로 위장한 해외 이메일에 첨부된 파일 실행을 금지하고 메일에 첨부된 압축파일(.zip)에 자바스크립트(.js)가 존재할 시 실행을 금지할 것을 강조했다. 3위는 7월 7일 발행된 630호 시큐리티레터 ‘랜섬웨어도 "Show Me the Money"?!’였다. 2016년 상반기에 발견된 랜섬웨어는 총 52개에 달했는데 작년에 비해 올해 랜섬웨어가 폭발적으로 증가한 이유는 바로 ‘돈’이 되기 때문이었다는 사실을 담았다.

[그림 3] 2016년 안랩 최다 조회 콘텐츠 Top 3
기업 보안 관리자들이 가장 궁금했던 것은?
안랩은 기업 보안 관리자들을 위해 보안 동향과 위협 분석 정보를 담은 보안 매거진 ‘월간 安’을 매달 발행하고 있다. 기업 보안 관리자들은 월간 安의 콘텐츠 중 어떤 것에 가장 많은 관심을 표했는지 반응률을 기준으로 분석해봤다.
1위는 월간 安 4월호에 담긴 ‘긴급진단, 랜섬웨어 확산 비상’으로 꼽혔다. 4월호 특집 기사는 1부와 2부로 나뉘어 제작됐다. 1부는 2016년 1분기 최악의 랜섬웨어, ‘어떤 게 있나?’였고 2부는 랜섬웨어, 무엇이 어떻게 달라졌나?였다. 올해 1분기 이슈가 된 랜섬웨어는 자바스크립트로 제작된 Ransom32, 피싱 이메일로 유포되는 CryptoJoker, 원격 접속 후 직접 감염시키는 LeChiffre, MP3 확장자로 변경하는 TeslaCrypt 3.0 등이었다. 랜섬웨어의 달라진 점에 대해서는 유포 방법과 파일 형태 등의 내용을 집중적으로 다루었다.
2위는 1월호에 게재한 2016년 보안 위협 전망이었다. 지난 1월 초, 안랩은 2016년 예상되는 위협으로 ▲지속적인 랜섬웨어의 고도화 ▲사라지지 않는 사이버 테러 및 국가기반시설 위협 ▲취약점 공격의 다각화 ▲ IoT, 스마트홈을 둘러싼 위협의 현실화 등을 언급한 바 있으며, 이 예측은 대부분 현실이 되었음을 강조했다.
3위는 7월호 특집이었던 랜섬웨어도 “$how me the MONEY!”가 선정됐다. 특집에서는 “돈 내놔”라는 의미로 쓰이는 속어인 ‘Show me the MONEY’를 통해 랜섬웨어 유포의 특징과 예방법에 대해 알아봤다.
이 밖에도 3월호에 실린 '2016년에 챙겨봐야 할 개인정보보호 법령 사항 5가지'와 11월호에 게재된 '랜섬웨어 전달하는 파워쉘 악성코드' 등의 콘텐츠도 독자들의 많은 호응을 얻었다. 안랩의 보안 전문가들을 기반으로 상세한 최신 악성코드 분석 정보를 제공했다.
한편, 안랩은 자사 고객들의 안전한 인터넷 환경을 위해 지난 7월 웹 보안 캠페인을 진행하기도 했다. 최신 버전의 OS와 브라우저 업데이트를 통해 취약한 보안을 해결하라는 “불안한 웹 브라우저와 이별” 캠페인을 시작한 이후 11월까지 8만명의 사용자들이 홈페이지를 방문하는 등 사용자 PC 환경 개선에도 안랩이 큰 몫을 한 것으로 자체 분석하고 있다.
안랩 콘텐츠기획팀 박정화 팀장은 “안랩은 대한민국 대표 보안 기업으로서 안전한 IT 환경 구현을 위해 다각도로 노력해왔다”며 “2017년에도 다양한 채널과 콘텐츠를 통해 최신 보안 위협과 IT 트렌드에 관한 다양한 정보를 제공하기 위해 노력할 것”이라고 말했다.
- AhnLab콘텐츠기획팀