¾Èö¼ö¿¬±¸¼Ò, ÇϿ츮 µî ¾ÈƼ¹ÙÀÌ·¯½º ¾÷üµéÀÌ 7ÀÏ ¿ÀÈÄ Ã»¿Í´ë, ³×À̹ö µî ±¹³» 12°÷ÀÇ ÁÖ¿ä ÀÎÅͳݻçÀÌÆ®¸¦ ¸¶ºñ½ÃŲ ºÐ»ê¼ºñ½º°ÅºÎ(DDoS) °ø°Ý¿¡ ´ëÇÑ 2Â÷ ÇÇÇظ¦ ¿ì·Á, ÀÏÁ¦È÷ DDoS °ø°Ý ´ëÀÀÀ» À§ÇÑ ºñ»óü°è¿¡ µ¹ÀÔÇß´Ù.
À̹ø »ç°í ´ëÀÀ°ú Ãß°¡ ÇÇÇظ¦ ¸·±â À§ÇÑ ÃÖ¼±Ã¥ÀÌ »ç¿ëÀÚµéÀÇ ¹é½Å Á¡°Ë Á¶Ä¡ÀÎ ¸¸Å, ¹é½Å¾÷üµéÀº ¹ß ºü¸£°Ô DDoS °ø°ÝÀ» À¯¹ßÇÏ´Â ¾Ç¼ºÄڵ忡 ´ëÇÑ ±ä±Þ ÆÐÅϾ÷µ¥ÀÌÆ®¸¦ ÇÏ°í, ±ä±Þ DDos ´ëÀÀÆÀÀ» Æí¼ºÇØ ºÒ½Ã °ø°Ý¿¡ ´ëÀÀÇÏ°í ÀÖ´Ù.
¡å DDoS °ø°ÝÀ¸·Î Á¢¼ÓÀå¾Ö°¡ ¹ß»ýÇÑ »çÀÌÆ® ¸ñ·Ï
|
|
|
|
¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼± www.ahnlab.com)´Â DDoS°ø°ÝÀ» À¯¹ßÇÏ´Â ¾Ç¼ºÄڵ带 Áø´Ü/Ä¡·áÇÒ ¼ö ÀÖ´Â Àü¿ë¹é½Å(http://kr.ahnlab.com/dwVaccineView.ahn?num=81&cPage=1)À» °³¹ßÇØ °³ÀÎÀº ¹°·Ð ±â¾÷/±â°ü¿¡µµ ¹«·á Á¦°ø ÁßÀÌ´Ù. ¶ÇÇÑ ASEC(½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ)°ú CERT(ÄÄÇ»ÅÍħÇØ»ç°í´ëÀÀ¼¾ÅÍ)¸¦ ºñ·ÔÇØ Àü»ç ºñ»ó ´ëÀÀ üÁ¦¸¦ °¡µ¿Çß´Ù. ¾Èö¼ö¿¬±¸¼Ò´Â °³ÀÎ¿ë ¹«·á¹é½Å ‘V3 LIte’(http://www.V3Lite.com)¸¦ ºñ·ÔÇØ ‘V3 365 Ŭ¸®´Ð’(http://v3clinic.ahnlab.com/v365/nbMain.ahn), V3 Internet Security 2007/7.0/8.0 µî V3 Á¦Ç°±º »ç¿ëÀڵ鿡°Ô ÀÌ¿ë ÁßÀÎ Á¦Ç°ÀÇ ÃֽŠ¹öÀüÀ¸·Î ¾÷µ¥ÀÌÆ® Ç϶ó°í ±Ç°íÇß´Ù.
ÇϿ츮 º¸¾È´ëÀÀ¼¾ÅÍ´Â °í°´µéÀÇ ÇÇÇØ ÃÖ¼Òȸ¦ À§ÇØ 7ÀÏ ¿ÀÈÄ ±ä±Þ¾÷µ¥ÀÌÆ®(2009-07-08.00 ¹öÀü)¸¦ ¿Ï·áÇßÀ¸¸ç, 2Â÷ °ø°Ý¿¡ ´ëºñÇØ ¸ð´ÏÅ͸µÀ» °ÈÇÏ´Â µî ºñ»ó´ëÀÀüÁ¦¸¦ °¡µ¿ÇÏ°í ÀÖ´Ù. °í°´µé¿¡°Ô ±¹³»¿Ü ÁÖ¿ä »çÀÌÆ®¿¡ ´ëÇÑ º¯Á¾ µîÀÇ 2Â÷ ÇÇÇظ¦ ¿ì·ÁµÇ´Ï ¹é½Å Á¦Ç°ÀÇ ½Ç½Ã°£ °¨½Ã±â¸¦ È°¼ºÈÇÏ°í ÃֽŠ¿£ÁøÀ¸·Î ¾÷µ¥ÀÌÆ®Çϱ⸦ ´çºÎÇß´Ù. ÃÖ±Ù ¹ßÇ¥µÈ Micrososft Video ActiveX ÄÁÆ®·Ñ(msvidctl.dll) Ãë¾àÁ¡°ú °°ÀÌ ÆÐÄ¡ µÇÁö ¾ÊÀº À©µµ¿ì Ãë¾àÁ¡¿¡ ´ëÇؼµµ ¿¬°ü¼ºÀ» ºÐ¼® ÁßÀÌ´Ù.
¹ÙÀÌ·¯½ºÃ¼À̼¸¦ °ø±ÞÇÏ´Â ¿¡½ºÁö¾îµå¹êÅØ(´ëÇ¥ ÀºÀ¯Áø, www.viruschaser.com) ¿ª½Ã DDos(ºÐ»ê¼ºñ½º°ÅºÎ°ø°Ý) ¾Ç¼ºÄÚµå·Î ÀǽɵǴ ÆÐÅÏ ¾÷µ¥ÀÌÆ®¸¦ °è¼ÓÀûÀ¸·Î ÁøÇà ÁßÀÌ´Ù. ¶ÇÇÑ ‘±ä±Þ DDos ´ëÀÀÆÀ’ Æí¼ºÀ» ÅëÇØ ºÒ½ÃÀÇ °ø°Ý¿¡ ´ëºñÇÏ°í ÀÖÀ¸¸ç, Á¤º¸º¸È£ÁøÈï¿ø(KISA)·ÎºÎÅÍ Àü´Þ¹ÞÀº ¾Ç¼ºÄÚµå »ùÇÃÀ» ºñ·ÔÇØ ‘Trojan.MulDrop.32558’, ‘Trojan.Agent.Based’, ’Trojan.DownLoader.Based’ µîÀ¸·Î DDos °ø°ÝÀ» Áø´ÜÇÏ°í ÀÖ´Ù°í ¹àÇû´Ù.
ÇÑÆí, ¹æ¼ÛÅë½ÅÀ§¿øȸ¿Í Á¤º¸º¸È£ÁøÈï¿ø(KISA)Àº DDoS °ø°Ý¿¡ ´ëÇÑ ÁÖÀÇ °æº¸¸¦ ¹ß·ÉÇÏ°í, 24½Ã°£ Á¾ÇÕ»óȲ½Ç ¿î¿µ°ú ÇÔ²² ÀÎÅͳݼºñ½º»ç¾÷ÀÚ(ISP), ¹é½Å¾÷ü µî°ú °øµ¿´ëÀÀüÁ¦ ±¸ÃàÀ» ÅëÇØ À¯»ç »óȲ¿¡ ´ëºñÇÏ°í ÀÖ´Ù.
* À̹ø¿¡ ¸¹Àº À¥»çÀÌÆ®¸¦ ´Ù¿î½ÃŲ ¾Ç¼ºÄÚµå´Â ¸¶ÀÌµÒ º¯Á¾(Mydoom.88064, Mydoom.33764, Mydoom.45056.D)°ú ¶Ç ´Ù¸¥ ¾Ç¼ºÄڵ带 ³»·Á¹Þ´Â ´Ù¿î·Î´õ(Downloader.374651), °ø°Ý ´ë»ó À¥»çÀÌÆ® ¸ñ·ÏÀ» ´ãÀº ÆÄÀÏ(BinImage/Host), ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» À¯¹ßÇÏ´Â ´Ù¼öÀÇ ¿¡ÀÌÀüÆ®(Agent.67072.DL, Agent.65536.VE, Agent.32768.AIK, Agent.24576.AVC, Agent.33841, Agent.24576.AVD)µéÀÌ´Ù. ÀÌµé ¾Ç¼ºÄڵ尡 ¼³Ä¡µÈ PC´Â À̸¥¹Ù ‘Á»ºñ PC’°¡ µÇ¾î ÀÏÁ¦È÷ ƯÁ¤ À¥»çÀÌÆ®¸¦ °ø°ÝÇÑ´Ù.
DDoS °ø°Ý ´ë»óÀº û¿Í´ë, ±¹¹æºÎ, ¿Á¼Ç, ¹é¾Ç°ü, ¾ßÈÄ µî ±¹³» 13°³, ÇØ¿Ü 22°³ »çÀÌÆ®·Î ÄÚµùµÇ¾î ÀÖÀ¸³ª, °ø°ÝÀÚ¿¡ ÀÇÇØ º¯°æ/Ãß°¡µÉ ¼ö ÀÖ´Ù. Àڽŵµ ¸ð¸£´Â »çÀÌ¿¡ »ç¿ë ÁßÀÎ PC°¡ ¾ÇÀÇÀûÀÎ ÇØÅ·ÀÇ µµ±¸·Î ÀÌ¿ëµÇ¾î DDos °ø°ÝÀ» ÀÏÀ¸Å³ ¼ö Àֱ⠶§¹®¿¡ PC »ç¿ëÀÚ´Â ¹é½ÅÀ» ÃֽŠ¾÷µ¥ÀÌÆ® ÇÏ°í ¼ö½Ã·Î ¾Ç¼ºÄÚµå °Ë»ç¸¦ ½ÇÇàÇÏ´Â °ÍÀÌ ÁÁ´Ù.
< ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |