시스템에 외부 공격자가 침입해 감염시키는 것은 대개 첨부파일 실행이나 악성 실행 파일의 클릭을 통해 이루어지나, ‘파일 없는’ 공격은 파일 실행 없이 사용자가 악성 사이트로 연결되는 링크를 클릭하면 이후 몇 단계의 작업을 거쳐 사용자가 눈치 못 채도록 정보를 해커에게 전송하는 기법임. 최근 파일 없는 공격을 이용한 금융기관 공격과 비트코인 채굴을 위한 채굴 프로그램 유포 시도가 급증하고 있으며, 백신으로도 쉽게 알아차리기 어려운 만큼 각 개인의 각별한 경각심이 필요함
[원문보기]