Offcanvas

CSO / 모바일 / 보안

퍼셉션포인트, QR코드 피싱 공격 '퀴싱' 방지 솔루션 출시

2023.09.08 Michael Hill  |  CSO
보안 소프트웨어 제공업체 퍼셉션포인트(Perception Point)의 새 탐지 엔진은 QR코드 이메일 퀴싱 공격을 원천 차단해 사용자의 받은 편지함에 전달되지 않도록 한다.
 
ⓒ Getty Images Bank

퍼셉션포인트가 QR코드 피싱 공격에 대응하기 위한 새로운 기능을 지난 7일 이메일 보안 제품에 추가했다고 밝혔다. 최근 급증하고 있는 QR코드 피싱 공격은 ‘퀴싱(Quishing)’으로 불린다. 퍼셉션포인트는 새 탐지 엔진을 적용해 악성 QR코드 공격이 사용자의 받은 편지함에 전달되지 않도록 사전 예방할 수 있다고 설명했다. 이메일 보안 제품에 탑재된 이미지 인식 모델은 실시간으로 QR코드를 식별하고 링크를 추출하며, 동적으로 스캔해 피싱 또는 멀웨어 유포 시도를 차단한다.

모바일 보안의 주요 위협 요소가 된 QR코드 피싱
‘퀴싱’ 공격은 공격자가 마치 합법적으로 보이는 QR코드를 이메일에 삽입해, 이를 의심하지 않는 사용자를 멀웨어가 포함됐거나 자격 증명을 수집하도록 설계된 웹사이트 URL로 유도하는 방식을 일컫는다. 이메일 주소는 일반적으로 잘 알려져 있거나 신뢰할 수 있는 브랜드를 사칭하며, 사용자가 컴퓨터 화면에서 손쉽게 모바일 기기로 이동해 추가 작업을 진행할 수 있다는 점을 심리적으로 악용한다. 이러한 공격은 최근 급증하는 추세다. 코로나19 팬데믹 기간 동안 QR코드가 널리 사용됐다는 점도 ‘퀴싱’이 증가하는 부분적인 요인 중 하나로 꼽힌다.

보안 기업 코펜스(Cofense)에 따르면 최근 여러 업계에서 사용자의 마이크로소프트 자격 증명을 노리는 퀴싱 공격이 자주 관찰되고 있다. 이메일은 PNG 또는 PDF 첨부 파일이 포함된 마이크로소프트 보안 알림을 스푸핑하며, 보안 설정을 업데이트하거나 검토한다는 명목으로 사용자에게 QR코드 스캔을 요청한다. 코펜스에 의하면 해당 공격의 월평균 증가율은 270% 이상이며, 2023년 5월 이후 전체 공격이 2,400% 이상 증가했다. 퀴싱 공격의 주요 표적이 된 미국의 한 에너지 기업의 사례를 주목할 만하다. 이 기업이 받은 1,000개 이상의 이메일 중 29%에 악성 QR코드가 심어져 있었다.

퀴싱 방지를 위해 이미지 인식, 안티 멀웨어 탐지 기능 추가
퍼셉션포인트 퀴싱 방지 엔진의 주요 기능은 다음과 같다. 

ㆍ실시간 이미지 인식 기능은 이메일 본문, 이미지 및 첨부 파일에서 모든 QR코드를 식별하고 추출한다.
ㆍ우회 방지(anti-evasion) 알고리즘은 QR코드에 포함된 URL을 추적 및 스캔하고 콘텐츠를 더 작은 단위(파일 및 URL)로 분해한다. 이를 통해 우회 기술을 무력화하고 숨겨진 악성 페이로드를 식별한다.
ㆍAI 탐지 모델에는 2단계 피싱, 생성형 AI 디코더, 브랜드 스푸핑 인식, 도메인 유사도 및 URL 어휘 분석 등의 기능이 탑재된다.
ㆍ안티 멀웨어 탐지 기능은 강력한 CPU 기술을 활용해 멀웨어가 릴리스/실행되기 전 공격 시도 단계에서 차단한다.

퍼셉션포인트의 수석 제품 마케팅 매니저 펠렉 카브라는 “위협 환경이 지속적으로 확대되고 있으며 공격자들이 사용하는 전술도 진화하고 있다. 퀴싱의 증가는 사이버 범죄자의 교묘함을 보여주는 증거다. 보안 벤더는 한발 앞서 대응해야 한다”라고 밝혔다.

사이버 보안 부서는 QR코드 위험을 인식해야
QR코드 보안 위협은 이를 의심하지 않는 사용자를 중심으로 문제를 발생시킨다. QR코드는 장치에서 웹사이트를 열고, 연락처를 추가하고, 이메일을 작성하는 등 여러 작업을 수행할 수 있지만, 정작 사용자는 코드를 스캔할 때 어떤 일이 일어날지 모르는 경우가 많다. 일반적인 URL의 경우 클릭하기 전 사용자가 주소를 확인할 수 있지만, QR코드의 경우 주소를 항상 확인할 수는 없다.

조직 전반에서 모바일 기기 및 앱 사용이 증가했기 때문에 이제 사이버 보안 및 IT 부서는 특히 QR코드 관련 위험을 인식해야 한다. 기업은 직원이 기업 리소스에 접속할 때 보안을 유지할 수 있고 모바일 위협에 방어할 수 있는 엔드포인트 솔루션을 갖춰야 한다. 또한 사이버 보안 인식 교육 및 커뮤니케이션에 QR코드 공격의 위험도 포함해야 한다. ciokr@idg.co.kr
CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.