본문 바로가기

벌새::Security

백신 성능 조작으로 인증이 취소된 텐센트(Tencent) 백신 소식 (2015.5.6)

반응형

최근 AV-Comparatives 해외 백신 테스트 기관을 통해 정기적으로 이루어지고 있는 테스트 과정에서 일부 보안 업체가 실제 고객용 백신 제품과는 다른 제품을 통해 성적을 올리다가 적발된 적이 있었습니다.

이를 계기로 AV-Comparatives, AV-TEST, Virus Bulletin 백신 테스트 기관에서 추가 조사를 하는 과정에서 Virus Bulletin(VB) 테스트에서 중국(China) 보안 제품인 Tencent PC Manager 제품이 성능 조작을 통해 테스트에 참여한 사실을 확인하였다는 소식입니다.

출처 : Virus Bulletin 공식 Facebook - https://www.facebook.com/virusbulletin

텐센트(Tencent) 업체는 중국 QQ.com 포털 사이트 운영 업체로 인터넷, 게임, 보안쪽에 투자를 하고 있으며, 국내에서는 QQ 메신저와 관련된 명칭으로 가장 잘 알려져 있지 않을까 생각됩니다.

 

현재 Virus Bulletin에서 밝힌 내용으로는 성능 테스트에 참여할 목적으로 최적화된 Tencent PC Manager 백신 프로그램이 사용되었으며, 위와 같은 최적화는 보호 수준을 떨어뜨릴 수 있는 문제점도 가지고 있다고 밝히고 있습니다.

기본적으로 Tencent PC Manager 보안 제품은 Tencent cloud protection engine, Tencent antivirus engine Ⅱ, Avira engine, Tencent system repair engine 4개의 엔진으로 구성되어 있으며, 기본값에서는 "Tencent cloud protection engine + Avira" 구성으로 설치가 이루어지고 있습니다.

 

테스트에서도 Avira 엔진이 포함된 상태로 참여한 것 같은데 내부적으로 트윅(Tweak)을 통해 제품 성능을 향상시킨 것이 아닌가 판단됩니다.

2015년 백신 성능 테스트 결과 자료는 공개된 것이 없는 관계로 2014년 12월 자료를 통해 당시 Tencent PC Manager 보안 제품의 결과 몇 가지를 살펴보겠습니다.

다양한 형태의 파일에 대한 File Access에 소요되는 시간을 측정한 테스트에서는 Tencent PC Manager 제품이 매우 가볍게 파일을 처리한다는 것을 알 수 있습니다.

또한 CPU, RAM 사용량과 관련된 성능 측정에서는 최고 수준의 평가를 받는 Kaspersky 제품과 비교하여 대등한 수준임을 알 수 있습니다.

 

실제 고객이 사용하는 Tencent PC Manager 보안 제품과는 다른 최적화된 제품을 제작하여 백신 테스트에 참여하여 높은 점수를 받은 행위로 인하여 Virus Bulletin 테스트 기관에서는 2015년에 참여하여 획득한 모든 인증을 취소한다고 밝히고 있습니다.

 

Tencent PC Manager 백신 프로그램을 짧게 살펴본 바로는 QQ.com 포털 사이트에서 제공하는 무료 백신 느낌이 강하게 들기에 실제 국내 사용자는 거의 없을 것으로 생각되지만, 이처럼 정직을 기업의 가치(Value)로 여긴다고 하는 곳에서 이런 방식으로 제품을 홍보한다는 것은 소비자가 현명하게 판단하여 제품 사용 여부를 결정해야 할 것입니다.

 

728x90
반응형