¿ÃÇØ Å½Áö ´õ¿í Èûµé¾îÁö°í ±ÝÀü À̵æÀÌ ¸ñÀû
ÇϳªÀÇ ¾Ç¼º º¿¿¡ ´Ù¾çÇÑ ¾Ç¼º ±â´É³»Àå Áõ°¡
¾Ç¼º BotÀº ½º½º·Î ¿òÁ÷ÀÌÁö ¸øÇÏ°í Àΰ£¿¡ ÀÇÇØ Á¦¾î´çÇÏ´Â ±â°è ·Îº¿°ú ¸¶Âù°¡Áö·Î ÇØÄ¿°¡ ¿ø°ÝÀ¸·Î Á¦¾îÇÒ ¼ö ÀÖ´Â ¾Ç¼ºÄÚµåÀÇ ÀÏÁ¾ÀÌ´Ù. ÃÖ±Ù ÇØÅ·¼ö¹ýÀÇ º¯È¿Í ´õºÒ¾î ¾Ç¼º Bot ±â¹ýµµ ÁøÈÇÏ°í ÀÖ¾î ÄÄÇ»ÅÍ ÀÌ¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù.
Áö³ÇØ Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø Á¶»ç °á°ú¸¦ º¸¸é ¡°¹«ÀÛÀ§·Î ÀüÆĵǴ ¿ú¿¡ ´ëÇÑ ¹ß»ý°Ç¼ö³ª °¨¿° ¼öÄ¡´Â ÁÙ¾îµé°í ÀÖÀ¸³ª ƯÁ¤ ¸ñÀûÀ» °¡Áö°í ÀüÆĵǴ ¾Ç¼º BotÀº Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Ù¡±°í ¸»ÇÏ°í ¡°Æ¯È÷ Çѱ¹Àº ÃÊ°í¼Ó ÀÎÅÍ³Ý °¡ÀÔÀÚ 1õ¸¸¸í, PCº¸±Þ´ë¼ö 3õ¸¸´ë¿¡ À°¹ÚÇØ ÀÚŸ°¡ °øÀÎÇÏ´Â ¼¼°è Á¦1ÀÇ ÀÎÅÍ³Ý ´ë±¹ÀÌÁö¸¸ ÇÑÆíÀ¸·Î´Â ¾Ç¼º Bot À¯Æ÷Àڵ鿡°Ô ÁÁÀº °ø°Ý Ç¥ÀûÀÌ µÇ´Â °æÇâµµ ÀÖ´Ù¡±°í °æ°íÇß´Ù.
ÀÎÅͳÝħÇØ»ç°í´ëÀÀÁö¿ø¼¾ÅÍÀÇ Çã´Ï³Ý¿¡¼ ÃøÁ¤ÇÑ °á°ú¿¡ µû¸£¸é ¿Ã ÃÊ ±¹³» ¾Ç¼º Bot °¨¿°À²ÀÌ Àü¼¼°è °¨¿° ´ëºñ 20%´ë¸¦ ³Ñ¾î¼³ Á¤µµ·Î ¼ö¸¹Àº ±¹³» ÄÄÇ»Å͵éÀÌ ¾Ç¼º Bot¿¡ °¨¿°µÆ´Ù. ±×·¯³ª ±¹³» ISP, IDC µî °ü·Ã ±â°üµé°ú È°¹ßÇÑ ¾Ç¼º Bot °¨¿°¿¹¹æ ¹× ´ëÀÀÈ°µ¿À» ÅëÇØ ±¹³»ÀÇ ¾Ç¼º Bot °¨¿°ºñÀ²ÀÌ Áö¼ÓÀûÀ¸·Î °¨¼ÒÇØ Áö³ÇØ 12¿ù ±¹³» °¨¿° ºñÀ²ÀÌ 9%´ë·Î °¨¼ÒÇß´Ù.
¿ù |
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
10 |
11 |
12 |
±¹³» ºñÀ² |
24.1% |
26.4% |
25.8% |
24.6% |
20.7% |
18.1% |
19.4% |
19.7% |
14.6% |
13.6% |
9.5% |
9.2% |
<Àü¼¼°è ¾Ç¼º Bot °¨¿° ´ëºñ ±¹³» °¨¿° ºñÀ². Honey NetÁ¦°ø>
¾Ç¼º Bot °¨¿° ±¹°¡º° ¼øÀ§µµ Áö³ÇØ 2~4¿ù±îÁö´Â 1À§¿¡¼ 11~2¿ù°£¿¡´Â 4À§·Î ³»·Á°¡´Â µî °¨¿°À²ÀÌ Á¡Â÷ ÁÙ¾îµé°í ÀÖ´Â »óȲÀÌ´Ù.
Áö³ÇØ´Â ¿©·¯ Á¾·ùÀÇ ¾Ç¼º º¿ÀÌ ³ªÅ¸³µ´Ù. ƯÈ÷ ±âÁ¸ À̸ÞÀÏ ¹× Ãë¾àÁ¡À» ÀÌ¿ëÇÑ ¹«ÀÛÀ§ ÀüÆÄ ¾Ç¼ºÄÚµå(´Ü, beagle ¹× sober´Â Áö¼ÓÀûÀ¸·Î º¯Á¾ ¹ß»ý)º¸´Ù´Â ±ÝÀüÀûÀÎ À̵æÀ» ¸ñÀûÀ¸·Î »ç¿ëÀÚ ID ¹× ºñ¹Ð¹øÈ£¸¦ ÈÉÄ¡´Â Æ®·ÎÀÌÀÜ, Å°·Î°Å ±â´ÉÀ̳ª À¥ ºê¶ó¿ìÀú Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ ¾Ç¼ºÄÚµå µîÀÌ ÁÖ·Î ¹ß»ýÇÑ Á¡ÀÌ Æ¯Â¡ÀÌ´Ù.
¾Ç¼º º¿Àº 2003³âºÎÅÍ ¹®Á¦°¡ µÅ 2005³âÀ» ±âÁ¡À¸·Î È°¹ßÇÏ°Ô ÀÎÅÍ³Ý »ó¿¡ À¯Æ÷µÇ±â ½ÃÀÛÇß´Ù. ¾Ç¼º º¿ ¿î¿µ ¹× ¹èÆ÷ÀÚ´Â »ç¿ëÀÚ PC¸¦ °¨¿°½ÃŲ ÈÄ, ½ºÆÔ ¸ÞÀÏ ¹ß¼Û, ºÐ»ê¼ºñ½º °ÅºÎ °ø°Ý, »ç¿ëÀÚ Á¤º¸ ¼öÁý µî ¾ÇÀÇÀûÀÎ ÇàÀ§¸¦ ½ÃµµÇÏ°í, »ç¿ëÀÚÀÇ PC¿¡ ½ºÆÄÀÌ¿þ¾î ¹× ±âŸ ¾Ç¼º Äڵ带 ¼³Ä¡ÇÏ´Â µî ¸¹Àº ÇÇÇظ¦ ÀÏÀ¸Å²´Ù.
¶ÇÇÑ ÃÖ±Ù ¹ß»ýÇÏ°í ÀÖ´Â °³ÀÎÁ¤º¸ À¯ÃâÇü º¿°ú °°Àº °æ¿ì À¥ ºê¶ó¿ìÀú ¶Ç´Â ƯÁ¤ ÇÁ·Î¼¼¼¿¡¼¸¸ ½ÇÇàµÇµµ·Ï ¼³°èµÅÀÖ¾î ÀÏ¹Ý »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ½Ã½ºÅÛ¿¡ ¾Ç¼º º¿À» °¨ÁöÇØ ³»Áö ¸øÇÏ´Â °Íµµ Ư¡ÀÌ´Ù. »Ó¸¸ ¾Æ´Ï¶ó ÇØÅ· ÇÁ·Î±×·¥¿¡¸¸ »ç¿ëµÇ´ø rootkit ±â¼úÀÌ ¾Ç¼º º¿¿¡ ¾Ç¿ëµÊÀ¸·Î½á ±âÁ¸ÀÇ º¸¾ÈÇÁ·Î±×·¥ÀÌ Å½Áö¸¦ ¸øÇÏ´Â °æ¿ìµµ ¹ß»ýÇÑ´Ù.
´õ¿íÀÌ ´ëºÎºÐÀÇ ¾Ç¼º º¿Àº ±âº»ÀûÀ¸·Î ƯÁ¤ Á¤º¸ ¶Ç´Â ƯÁ¤ »çÀÌÆ® ¹æ¹® ½Ã¿¡ °ü·Ã Á¤º¸¸¦ °¨¿° ½Ã½ºÅÛÀ¸·ÎºÎÅÍ ÃßÃâÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â Å°·Î°Å ±â´ÉÀÌ ±âº»ÀûÀ¸·Î Æ÷ÇÔµÅÀÖ¾î ÀÎÅͳݹðÅ· »ç¿ëÀÚµéÀÇ °³ÀÎÁ¤º¸ À¯Ãâ ÇÇÇØ°¡ ¹ß»ýÇÒ ¼ÒÁö°¡ Àֱ⠶§¹®¿¡ »ç¿ëÀÚÀÇ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
Áö³ÇØ ¾Ç¼º º¿ÀÇ À¯Æ÷ ¸ñÀûÀº ƯÁ¤ ±¹°¡¿¡¼ ¼ºñ½º µÇ´Â ±ÝÀ¶ °ü·Ã Á¤º¸¿Í ¿Â¶óÀÎ °ÔÀÓ Á¤º¸ µî¿¡ ´ëÇÑ Á¤º¸¸¦ ȹµæÇϱâ À§ÇØ À¯Æ÷µÇ´Â °æ¿ì°¡ ¸¹¾Ò´Ù. ¶ÇÇÑ À©µµ¿ì ¿î¿µÃ¼°è Ãë¾àÁ¡ °ø°Ý¿¡¼ ÀÌÁ¦´Â XP SP2 »ç¿ëÀÚÀÇ Áõ°¡·Î À©µµ¿ì Ãë¾àÁ¡ÀÌ ÁÙ¾îµé¸é¼ À¥ ºê¶ó¿ìÀú Ãë¾àÁ¡À» »ç¿ëÇÏ´Â »ç·Ê°¡ Áõ°¡ÇÏ°í ÀÖ´Â Ãß¼¼´Ù.
¿ÃÇØ ¾Ç¼º º¿ÀÇ Æ¯¼º¿¡ ´ëÇØ Ä§´ë´ëÀÀ¼¾ÅÍ °ü°èÀÚ´Â ¡°¿ÃÇØ ¾Ç¼º º¿ Ư¼ºÀ» Àü¸ÁÇغ¸¸é ¼Ò±Ô¸ð ¾Ç¼º º¿ ³×Æ®¿öÅ© ±¸¼ºÀ» ÅëÇØ ½Å¼ÓÇÏ°í À¯µ¿¼º ÀÖ°Ô ¿î¿µÇÒ °ÍÀ¸·Î ¿¹»óµÈ´Ù. ÀÌÀ¯´Â ´ë±Ô¸ð ¾Ç¼º º¿ ³×Æ®¿öÅ©¸¦ ¿î¿µÇÒ °æ¿ì ŽÁö°¡ ½±°í ÃÖ±Ù ¾Ç¼º º¿ °æ¿ìÁö ¼¹ö¸¦ »ó½ÇÇÏ´Â °æ¿ì°¡ ¸¹±â ¶§¹®¡±À̶ó°í ¹àÇû´Ù.
¶ÇÇÑ ±×´Â ¡°´ëºÎºÐ ¾Ç¼º º¿ÀÌ Æò¹® Åë½ÅÀ» »ç¿ëÇϱ⠶§¹®¿¡ ŽÁö¸¦ ½±°Ô ´çÇØ ³ëÃâµÈ ¹Ý¸é ¿ÃÇØ´Â ¾Ç¼º º¿ °¨¿° ½Ã½ºÅÛ°ú °æÀ¯Áö ¼¹ö »çÀÌÀÇ Àüü Åë½ÅÀ» ¾ÏÈ£È Çϰųª ¶Ç´Â ¸í·É Àü´Þ ºÎºÐ¸¸ ÀϺΠ¾ÏÈ£È ÇÏ´Â ¹æ¹ýÀÌ Áõ°¡ÇØ ¾Ç¼º º¿ ŽÁö°¡ ´õ¿í Èûµé¾î Áú °Í¡±À̶ó°í ¿¹ÃøÇß´Ù.
Á¦¾î ¹æ¹ý¿¡ À־µ ±×´Â ¡°´ëºÎºÐ IRC¸¦ »ç¿ëÇÏ°í ÀÖÀ¸³ª HTTP ÇÁ·ÎÅäÄÝ »ç¿ë Áõ°¡ ¹× RSS(À¥»çÀÌÆ®¿¡¼ ¾÷µ¥ÀÌÆ® µÈ Á¤º¸¸¦ ½±°Ô »ç¿ëÀڵ鿡°Ô Á¦°øÇϱâ À§ÇØ XMLÀ» ±âÃÊ·Î ¸¸µé¾îÁø µ¥ÀÌÅÍ Çü½Ä)¸¦ ÀÌ¿ëÇÑ Á¦¾î ¹æ¹ý µîÀÌ ³ªÅ¸³¯ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù. ÀÌ·¯ÇÑ ¹æ¹ýÀ¸·Î ¾Ç¼º º¿À» Á¦¾îÇÒ °æ¿ì Á¦¾î´Â ½¬¿öÁö´Â ¹Ý¸é ŽÁö´Â ´õ¿í ¾î·Á¿öÁú Àü¸Á¡±À̶ó°í ¹àÇû´Ù.
´õ¿íÀÌ Æ¯Á¤ »çÀÌÆ® ÇØÅ· ÈÄ ÇØ´ç »çÀÌÆ®¸¦ Á¢¼ÓÇÏ´Â »ç¿ëÀÚÀÇ À¥ ºê¶ó¿ìÀú ¶Ç´Â °ü·Ã Ãë¾àÁ¡À» ¾Ç¿ëÇÑ ¾Ç¼º º¿ À¯Æ÷°¡ ¿¹»óµÈ´Ù. ÀÌ·¸°Ô À¯Æ÷µÈ ¾Ç¼º º¿Àº ±ÝÀüÀûÀÎ À̵æÀ» À§ÇÑ ¸ñÀûÀ¸·Î ¾Ç¿ëµÉ ¼ÒÁö°¡ ÀÖ´Ù.
¶Ç ƯÁ¤ Áö¿ª¿¡¼¸¸ À¯Æ÷µÇ´Â ¾Ç¼º º¿Àº °è¼Ó Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹ÃøµÇ¸ç, ¾Ç¼º º¿µéÀÌ Á¤º¸ ȹµæÀ» À§ÇØ ¿©·¯ °¡Áö ±â´ÉµéÀÌ ÇϳªÀÇ ¾Ç¼ºÄڵ忡 º¹ÇյǴ °æÇâµµ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹ÃøµÇ°í ÀÖ´Ù. ƯÈ÷ ½ºÆÄÀÌ¿þ¾î ¹× Trojan °è¿ÀÇ ¾Ç¼º º¿¿¡¼ ÀÌ·¯ÇÑ °æÇâÀÌ µÎµå·¯Áú °ÍÀ¸·Î º¸ÀδÙ.
¼¾ÅÍ °ü°èÀÚ´Â ¡°ÇâÈÄ ¾Ç¼º º¿Àº ´õ¿í Á¤±³ÇØÁö°í ŽÁöµÇÁö ¾Êµµ·Ï ÇÏ´Â ±â¼ú, Á¤º¸ ÃßÃâ¹æ¹ý µî¿¡ ÀÖ¾î ±â¼úÀûÀ¸·Î ¹ß´ÞµÉ °ÍÀ¸·Î ¿¹ÃøµÅ, ÀÌ¿¡ µû¶ó ÁÖ¿ä ISP/IDC »ç¾÷ÀÚ, ÇØ¿Ü CERT ÆÀµé°ú ±ä¹ÐÇÏ°Ô ÇùÁ¶ ü°è¸¦ ÀÌ·ç¾î Áö¼ÓÀûÀ¸·Î ¾Ç¼º º¿¿¡ ´ëÀÀÇÒ ¹æħ¡±À̶ó°í ¹àÇû´Ù.
[±æ¹Î±Ç ±âÀÚ(is21@infothe.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com). ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö.>