제로데이 익스플로잇
제로데이 익스플로잇은 해당 취약점이 대중이나 소프트웨어 개발자에게 알려지기 전에 소프트웨어 취약점을 악용하는 컴퓨터 공격의 한 유형입니다. 제로데이 익스플로잇은 알려지지 않은 공격이므로 해커와 사이버 범죄자에게 매우 가치가 있습니다. 영향을 받는 소프트웨어를 실행하는 모든 시스템이 취약하므로 공격이 성공할 가능성이 높기 때문입니다. "제로데이"라는 용어는 개발자가 취약점을 알게 된 시점과 공격이 발생한 시점 사이에 시간이 전혀 없었다는 의미에서 유래했습니다.
해커는 새로운 취약점을 발견한 후 이를 악용할 바이러스나 악성 코드를 만듭니다. 정확한 방법은 보안 취약점의 특성에 따라 달라집니다. 일부 익스플로잇은 취약한 웹 브라우저가 특정 웹 페이지를 로드할 때 공격할 수 있지만, 다른 익스플로잇은 사회 공학 공격을 통해 누군가를 속여 취약한 컴퓨터에 트로이 목마를 설치하게 해야 합니다. 해커가 시스템에 접근하면 추가 악성 코드를 설치하거나, 중요한 데이터를 훔치거나, 해당 시스템이 제공하는 서비스를 방해할 수 있습니다. 피해자에게 익스플로잇이 알려지지 않았으므로, 흔적을 감출 수 있는 해커는 이러한 무단 접근을 상당 기간 완전히 들키지 않은 채 유지할 수 있는 경우가 많습니다.
소프트웨어 개발자는 제로데이 익스플로잇이 공개적으로 알려진 후에야 보안 취약점을 해결할 핫픽스를 배포할 수 있습니다. 바이러스 백신 소프트웨어의 정의 파일도 익스플로잇이 공개된 후에야 이를 탐지하도록 업데이트됩니다. 제로데이 익스플로잇이 컴퓨터를 공격해 데이터를 수정하거나 삭제할 경우에 대비하여 데이터를 자주 백업하는 것이 좋습니다. 또한 보안 취약점을 가능한 한 빨리 해결할 수 있도록 보안 패치가 배포될 때마다 정기적으로 설치해야 합니다.
지식 테스트하기