Çѱ¹Á¤º¸º¸È£ÁøÈï¿øÀº ¡®ÀÎÅͳÝħÇØ»ç°í µ¿Çâ ¹× ºÐ¼®¿ùº¸(12¿ùÈ£)¡¯¿¡ ¡®2008³â ¿ú¡¤¹ÙÀÌ·¯½º µ¿Çâ ¹× 2009³â Àü¸Á¡¯À̶õ ³»¿ëÀ» ÅëÇØ ÀÛ³â ÇÑÇØ ¹ß»ýÇÑ ¿ú¡¤¹ÙÀÌ·¯½º µ¿ÇâÀº ¹°·Ð ¿ÃÇØ ¹ß»ýÇÒ ¾Ç¼ºÄڵ忡 ´ëÇØ Àü¸ÁÇÏ°í ÀÖ´Ù.
¡á 2008³â ¾Ç¼ºÄÚµå °¨¿° »ç·Ê
¡ã P2P¹æ½Ä ½ºÅè ¾Ç¼ºÄÚµå ÀÌ¿ëÇÑ ´ë·® ½ºÆÔ¸ÞÀÏ ¹ß¼Û µî
À۳⠸¸¿ìÀýÀ» ÀüÈÄ·Î ¸¸¿ìÀý°ú °ü·ÃµÈ ³»¿ëÀÇ ½ºÆÔ¸ÞÀÏÀÌ ¹ß°ßµÆ´Ù. ¹®Á¦ÀÇ ¸ÞÀϺ»¹®¿¡´Â ¾ÇÀÇÀûÀÎ URLÀÌ Æ÷ÇԵŠÀÖÀ¸¸ç, URP Ŭ¸¯ ½Ã¿¡ ¾Ç¼ºÄڵ忡 °¨¿°µÇ°í °¨¿° ÈÄ¿¡ °¨¿°PC ³»¿¡ ÀúÀåµÅ ÀÖ´Â ¸ÞÀÏÁÖ¼Ò·Î ¾Ç¼º¸ÞÀÏÀ» ´Ù½Ã ¹ß¼ÛÇÑ´Ù.
ÀÌ ¾Ç¼ºÄÚµå´Â P2PÅë½ÅÀ» ÇÏ´Â ½ºÅè ¿úÀÇ º¯Á¾À̸ç, °ø°ÝÀÚ´Â P2PÅë½Å¹æ½ÄÀ» ÅëÇØ °¨¿°PC¸¦ ÅëÁ¦ÇϹǷΠÂ÷´ÜÀ» ÅëÇÑ ´ëÀÀÀÌ ¾î·Æ´Ù.
¡ã DDoS °ø°Ý´ë»ó ¹üÀ§ È®´ë
ÁÖ·Î ¼ºÀλçÀÌÆ®¸¦ ´ë»óÀ¸·Î ¸¹ÀÌ ¹ß»ýÇß´ø DDoS °ø°ÝÀÇ ¹üÀ§°¡ È®´ëµÅ, 2008³â¿¡´Â ±ÝÀ¶»çÀÌÆ® ¹× ÀÏ¹Ý Æ÷ÅлçÀÌÆ®¿¡¼µµ ¹ß»ýÇß´Ù. °ø°Ý¿¡ ¾Ç¿ëµÈ µµ±¸¸¦ ÃßÀûÇØ º» °á°ú, ³Ýº¿À̶ó´Â ¾Ç¼ºÄڵ尡 ¸Å¿ì ¸¹ÀÌ ¾Ç¿ëµÇ¾ú´Ù. ÀÌ µµ±¸´Â ¿øŬ¸¯À¸·Î DDoS ¿¡ÀÌÀüÆ® ¾Ç¼ºÄڵ带 »ý¼ºÇÒ ¼ö ÀÖÀ¸¸ç, ´Ù¾çÇÑ À¯ÇüÀÇ °ø°Ý±â´ÉÀÌ ±¸ÇöµÇ¾î ÀÖ´Ù.
¡ã À©µµ¿ì OS ½Å±Ô Ãë¾àÁ¡ ÀÌ¿ë ¾Ç¼ºÄÚµå ÃâÇö
2008³â¿¡ ¹ß°ßµÈ À©µµ¿ì »óÀÇ ½Å±Ô Ãë¾àÁ¡Àº ¿©°Å°¡Áö°¡ ÀÖÀ¸³ª, ½ÇÁ¦ Å©°Ô À§ÇùÀÌ µÇ¾ú´ø Ãë¾àÁ¡À» »ìÆ캸¸é MS08-067 À©µµ¿ì ¼¹ö¼ºñ½º Ãë¾àÁ¡, MS08-078 IE Ãë¾àÁ¡ µîÀ» µé ¼ö ÀÖ´Ù.
MS08-067 Ãë¾àÁ¡Àº 10¿ù MS¿¡¼ ±ä±ÞÀ¸·Î ÆÐÄ¡¸¦ ¹ßÇ¥ÇÑ Ãë¾àÁ¡À¸·Î½á, Ãë¾àÁ¡ ¹ßÇ¥ ÈÄ Áß±¹ OS¸¦ ´ë»óÀ¸·Î °ø°ÝÄڵ尡 °ø°³µÇ¾úÀ¸¸ç, ÀÌÈÄ ÇÑ±Û OS¿¡µµ °ø°ÝÀÌ °¡´ÉÇÑ ÀÚµ¿ÀüÆÄ ¿úÀÌ ÃâÇöÇÏ¿© À§ÇùÀÌ µÇ¾ú´Ù. ÇØ´ç ¿úÀº Ãë¾àÁ¡À» °ø°ÝÇÏ´Â °úÁ¤¿¡¼ °úµµÇÑ ½ºÄµ ÆÐŶ¹ß¼ÛÀ¸·Î ÀÎÇÏ¿©, À©µµ¿ì Åë½Å ¼ÒÄϹöÆÛ¸¦ °í°¥½ÃÄÑ HTTP¡¤FTP µî TCP±â¹ÝÀÇ Åë½Å¿¡ Àå¾Ö¸¦ ¹ß»ý½ÃÅ°´Â Ư¡À» °¡Áö°í ÀÖÀ¸¸ç, °¨¿° ½Ã Ãß°¡ÀûÀÎ ¾Ç¼ºÄڵ带 ´Ù¿î·ÎµåÇØ ¼³Ä¡ÇÏ´Â ´Ù¿î·Îµå±â´ÉÀÌ ±¸ÇöµÇ¾î ÀÖ´Ù. KISA¿¡¼´Â ÇØ´ç ¿úÀÇ È°µ¿À» Á¶±â¿¡ ÀÎÁöÇØ, ±¹³» ÁÖ¿ä ISP¿ÍÀÇ ÇùÁ¶¸¦ ÅëÇØ ÇÇÇØÈ®»êÀ» ¿¹¹æÇÑ ¹Ù ÀÖ´Ù.
12¿ù¿¡´Â MS¿¡¼ º¸¾ÈÆÐÄ¡°¡ ¹ßÇ¥µÇÁö ¾ÊÀº IE Á¦·Îµ¥ÀÌ Ãë¾àÁ¡¿¡ ´ëÇÑ °ø°ÝÀÌ È®ÀεǾú´Ù. °ü·Ã Ãë¾àÁ¡Àº 12¿ù 18ÀÏ¿¡ MS¿¡¼ MS08-078À¸·Î ±ä±ÞÆÐÄ¡¸¦ ¹ßÇ¥Çß´Ù.
¡ã ½ºÆÔ¸ÞÀÏ ÀÌ¿ë, ÇãÀ§¹é½Å ¼³Ä¡ ÈÄ °áÀç¿ä±¸
8¿ù¿¡´Â ¡®CNN ¼Óº¸¡¯, ¡®º£ÀÌ¡ ¿Ã¸²ÇÈ¡¯, ¡®¼¼°è 3Â÷ ´ëÀü ½ÃÀÛ¡¯ µî°ú °°ÀÌ ¸ÞÀÏ ¼ö½ÅÀÚµéÀ» ÇöȤÇÏ´Â ¹®±¸¸¦ Æ÷ÇÔÇÏ´Â ¸ÞÀÏÀ» ¹ß¼ÛÇØ ÇãÀ§ ¹é½ÅÀ» ¼³Ä¡ÇÏ°Ô ÇÑ ÈÄ, PC¿¡ ¾Ç¼ºÄڵ尡 ¼³Ä¡µÇ¾î ÀÖ´Â °Íó·³ ¼Ó¿© ¾Ç¼ºÄÚµå Ä¡·á¸¦ À§ÇÑ °áÀ縦 ¿ä±¸ÇÏ´Â ÇÇÇØ°¡ ¹ß»ýÇß´Ù.
»ç¿ëÀÚ°¡ ½ÇÁ¦ °áÀ縦 ÁøÇàÇÒ °æ¿ì, ±ÝÀüÀûÀÎ ÇÇÇظ¦ ÀÔÀ» ¼ö ÀÖ¾î ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¡ã °¨¿° PC°¡ µµ¹Ú»çÀÌÆ® È«º¸ À§ÇÑ ½ºÆÔ¿¡ÀÌÀüÆ®·Î ¾Ç¿ëµÅ
ÀϺΠµµ¹Ú »çÀÌÆ®¿¡¼ °ÔÀÓ ÇÁ·Î±×·¥ ¼³Ä¡ ½Ã ¾Ç¼ºÄڵ尡 µ¿½Ã¿¡ ¼³Ä¡µÇµµ·Ï ÇÑ ÈÄ, °¨¿°PC¸¦ Å°º¸µå ÀÔ·ÂÀ» °¡·Îä Æ÷ÅÐ ¸ÞÀÏ»çÀÌÆ® °èÁ¤Á¤º¸¸¦ À¯ÃâÇß´Ù. ¼³Ä¡µÈ ¾Ç¼ºÄÚµå´Â ÇØ´ç Æ÷ÅÐ ¶Ç´Â ¸ÞÀÏ»çÀÌÆ®¿¡ Á¢¼ÓÇØ, °Ô½ÃÆÇ¿¡ µµ¹Ú »çÀÌÆ®¸¦ È«º¸ÇÏ´Â °Ô½Ã¹°À» ÀÚµ¿À¸·Î ¿Ã¸®°Å³ª È«º¸¿ë ½ºÆÔ¸ÞÀÏÀ» ¹ß¼ÛÇÑ´Ù.
¡ã °³ÀÎ °èÁ¤À¯Ãâ µî °³ÀÎÁ¤º¸ À¯Ãâ»ç°í Áõ°¡
3¿ù¿¡´Â ¡®À̸í¹Ú ´ëÅë·É ¼ø¹æÀÏÁ¤¡¯À̶ó´Â Á¦¸ñÀÇ ÇØÅ·¸ÞÀÏ ÇÇÇØ°¡ È®ÀεƴÙ. ÇØ´ç ¸ÞÀÏÀÇ Ã·ºÎÆÄÀÏ ¡®´ëÅë·ÉÃâ±¹ÀÏÁ¤.xls¡¯¿¡´Â ¿¢¼¿ ÇÁ·Î±×·¥ÀÇ Ãë¾àÁ¡À» °ø°ÝÇÏ´Â Äڵ尡 »ðÀԵŠÀÖ¾ú´Ù.
¹Ì ÆÐÄ¡ µÈ ¿¢¼¿ »ç¿ëÀÚ°¡ ÇØ´ç ÆÄÀÏÀ» ¿¾îº¼ °æ¿ì ¾Ç¼ºÄڵ忡 °¨¿°µÇ¸ç, °¨¿° ÈÄ¿¡´Â Å°º¸µå ÀÔ·ÂÀ¯Ã⡤»ç¿ëÀÚ È¸éÀ¯Ã⡤°ø°ÝÀÚ ¿ø°Ý·Î±×¿Â µîÀÇ ÇÇÇØ°¡ ¹ß»ýÇÑ´Ù.
¶ÇÇÑ °ÔÀÓ ¹× ±¹³» À¯¸í ¸Þ½ÅÀú °èÁ¤À» À¯ÃâÇÏ´Â ¾Ç¼ºÄÚµå ÇÇÇصµ ´Ù¼ö º¸°íµÆ´Ù. ¾Ç¼ºÄÚµå´Â ¸Þ½ÅÀú ¹× °ÔÀÓÇÁ·Î¼¼½º¿¡ ÀÎÁ§¼ÇµÇ´Â ÇüÅ·Π»ç¿ëÀÚ°¡ ÀÔ·ÂÇÏ´Â °èÁ¤Á¤º¸¸¦ Å»ÃëÇÏ¿© ƯÁ¤ ÇØÄ¿»çÀÌÆ®·Î Àü¼ÛÇÑ´Ù.
¡ã ȨÆäÀÌÁö Àº´Ð ¹× ARP ½ºÇªÇÎ °ø°Ý Áö¼ÓÀû ¹ß»ý
ȨÆäÀÌÁö Àº´Ð ¹× ARP ½ºÇªÇÎ ±â¹ýÀ» ÀÌ¿ëÇÏ¿© »ç¿ëÀÚ PC¸¦ °¨¿°½ÃÅ°´Â »ç°í°¡ ¸¹ÀÌ ¹ß»ýÇß´Ù.
ħÇØ»ç·Ê¿¡¼ ÁÖ·Î ¸¹ÀÌ ÀÌ¿ëµÈ ARP ½ºÇªÇÎ °ø°ÝÄڵ忡´Â, µ¥ÀÌÅÍ À¯Ã⡤¾Ç¼ºÄÚµå À¯Æ÷¡¤DNS ÆĹ֡¤·ÎÄà ³×Æ®¿öÅ© »óÀÇ Åë½Å¼ÓµµÁ¦ÇÑ µîÀÇ ±â´ÉÀÌ ±¸ÇöµÇ¾î ÀÖ´Ù.
¡á 2009³âµµ Àü¸Á
¡ã ±ÝÀüÀû À̵æ À§ÇÑ ¾Ç¼ºÄÚµå °¨¿°»ç·Ê Áö¼ÓÀû Áõ°¡
2009³â¿¡µµ ¿ú¡¤¹ÙÀÌ·¯½º¿¡ °¨¿°µÈ PC°¡ DDoS ¹× ½ºÆÔ¸ÞÀÏ ¹ß¼ÛÀ» À§ÇÑ ¿¡ÀÌÀüÆ®·Î ¾Ç¿ëµÇ´Â »ç°í°¡ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÒ °ÍÀ¸·Î º¸À̸ç, ±¤ÄÉÀÌºí¡¤FTTH ȯ°æ µî »ç¿ëÀÚ PC ÀÎÅÍ³Ý ´ë¿ªÆøÀÌ Å©°Ô È®ÀåµÊÀ¸·Î ÀÎÇØ DDoS°ø°ÝÀÇ ¿µÇâ·ÂÀº ¿¹Àüº¸´Ù Ä¿Áú °ÍÀ¸·Î º¸ÀδÙ.
¶ÇÇÑ °ø°ÝÀº ±ÝÀ¶¡¤ÀüÀÚ»ó°Å·¡ µî ´Ù¾çÇÑ »çÀÌÆ®¸¦ ´ë»óÀ¸·Î ¹ß»ýÇÒ ¼ÒÁö°¡ ÀÖ´Ù.
¡ã HTTP ¹× P2P Åë½Å ¹æ½ÄÀÇ ¾Ç¼ºÄÚµå µî ÁøÈµÈ ¾Ç¼ºÄÚµå È°µ¿Áõ°¡
±âÁ¸¿¡´Â ¿ú¹ÙÀÌ·¯½º¿¡ ´ëÇÑ ¿úÁ¦ÀÛÀÚÀÇ ¸í·ÉÀü´Þ¼¹ö¸¦ Â÷´ÜÁ¶Ä¡ ÇÔÀ¸·Î½á, ¿úÀÇ È°µ¿À» È¿°úÀûÀ¸·Î ¾ïÁ¦ÇÒ ¼ö ÀÖ¾úÀ¸³ª, ¿úÀÇ »ýÁ¸·ÂÀ» ³ôÀ̱â À§ÇØ ¿ø°Ý¸í·ÉÀü´Þ¿¡ HTTP ÇÁ·ÎÅäÄÝÀ» È°¿ëÇϰųª Åë½ÅÀ» P2P¹æ½ÄÀ¸·Î º¯°æÇÏ´Â »ç·Ê°¡ Áõ°¡ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
¡ã MS ¿ÀÇǽº ¹× ¾ÖÅ©·Î¹î ¹®¼ÆÄÀÏ, ¸ÞÀÏ÷ºÎ µî ÀÌ¿ëÇÑ °ø°ÝÁõ°¡
OSº¸´Ù º¸¾ÈÆÐÄ¡¿¡ ´ëÇÑ °ü½ÉÀÌ ÀûÀº MS ¿ÀÇǽº ¹× ¾ÖÅ©·Î¹î µî ¹®¼ ÆÄÀÏ ¾ÖÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ÀÌ ¾Ç¼ºÄÚµå ÀüÆÄ °æ·Î·Î ¸¹ÀÌ ¾Ç¿ëµÉ °ÍÀ¸·Î º¸À̸ç, ¸ÞÀÏ÷ºÎ µîÀ» ÅëÇÏ¿© ƯÁ¤ÀÎÀ» ´ë»óÀ¸·Î ÇÑ °ø°ÝÀÌ ¿ÃÇØ¿¡µµ ¸¹ÀÌ ¹ß»ýÇÒ °ÍÀ¸·Î º¸ÀδÙ.
¡ã ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡ ÀÌ¿ëÇÑ °ø°ÝÁõ°¡
¾Ç¼ºÄÚµå Á¦ÀÛÀÚµéÀº °¨¿°¼º°ø·üÀ» ³ôÀ̱â À§ÇØ ¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡À» ¾Ç¼ºÄÚµå ÀüÆÄ°æ·Î·Î ¾Ç¿ëÇÏ´Â À¯ÇüÀÇ °ø°ÝÀ» ¿¹Àüº¸´Ù ¸¹ÀÌ ½ÃµµÇÒ °ÍÀ¸·Î º¸ÀδÙ.
¾Ë·ÁÁöÁö ¾ÊÀº Ãë¾àÁ¡À» °ø°ÝÀÚ°¡ ¸ÕÀú ¹ß°ßÇÏ¿© ¾Ç¿ëÇÒ °æ¿ì, ÃֽŠÆÐÄ¡°¡ µÅ ÀÖ´Â »ç¿ëÀÚµµ °ø°ÝÇÇÇظ¦ ´çÇÒ ¼ö ÀÖ¾î °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¡ã º¯Á¾ ¾Ç¼ºÄÚµå Áõ°¡ ¹× ÀÚ±âÀºÆó ±â¼ú ÁøÈ
ÀϺΠ¾Ç¼ºÄÚµå Á¦ÀÛÀÚ´Â ¾Ç¼ºÄڵ忡 ÀÚ½ÅÀ» ÀºÆóÇϰųª ºÐ¼®À» ¹æÇØÇÏ´Â ±â´É ¶Ç´Â ¹é½ÅÁø´ÜÀ» ¾î·Æ°Ô Çϱâ À§ÇÑ ±â´É µîÀ» ±¸ÇöÇØ ³õ´Â´Ù. ÀÌ·¯ÇÑ ÀÚ±âÀºÆó±â´ÉÀ» ÅëÇÏ¿© »ýÁ¸±â°£À» ´Ã¸± ¼ö ÀÖÀ¸¹Ç·Î ÀÌ·¯ÇÑ ±â¼úÀÌ Àû¿ëµÈ ¾Ç¼ºÄÚµå´Â ÇâÈÄ ´õ¿í ¸¹¾ÆÁú °ÍÀ¸·Î º¸ÀδÙ.
¡ã À¥»çÀÌÆ® ¹× ARP ½ºÇªÇÎ ÀÌ¿ëÇÑ ÇÇÇØ Áö¼ÓÀû ¹ß»ý
À¥»çÀÌÆ®¸¦ ÀÌ¿ëÇØ ¾Ç¼ºÄڵ尡 ÀüÆĵǴ »ç·Ê´Â ¿ÃÇØ¿¡µµ Áö¼ÓÀûÀ¸·Î ¹ß»ýÇÒ °ÍÀ¸·Î º¸ÀδÙ. ¶ÇÇÑ ARP ½ºÇªÇÎ °ø°ÝÀº ¾Ç¼ºÄÚµå °¨¿° ¿Ü¿¡µµ ÆÄ¹Ö °ø°Ý, Á¤º¸ À¯Ã⠵µµ ¾Ç¿ëµÉ ¼ÒÁö°¡ ÀÖÀ¸¹Ç·Î ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù.
¡ã ÇØ¿Ü ¸ð¹ÙÀÏ ¾Ç¼ºÄÚµå ±¹³» À¯ÀÔ °¡´É¼º Áõ°¡
ÃÖ±Ù À§ÇÇ Àǹ«Å¾Àç °í½Ã ÇØÁ¦(2008.12.10 ¹æÅëÀ§)¿¡ µû¶ó ¿Ü»ê ½º¸¶Æ®ÆùÀÇ ±¹³» µµÀÔ ¹× È°¼ºÈ°¡ ¿¹»óµÈ´Ù. ÇØ¿Ü º¸°í¿¡ ÀÇÇϸé ÁÖ·Î °³¹æÇü ¿î¿µÃ¼Á¦¸¦ žÀçÇÑ ´Ü¸»±â¸¦ ´ë»óÀ¸·Î ÇöÀç±îÁö ¾à 400¿©Á¾ÀÇ ¸ð¹ÙÀÏ ¾Ç¼ºÄڵ尡 ¹ß°ßµÅ, °³ÀÎÁ¤º¸À¯Ã⡤ºÒ¹ý ½ºÆÔ¹ß¼Û ¹× ¹®ÀÚ¸Þ½ÃÁö Àü¼ÛÀ¸·Î ÀÎÇÑ ÇÇÇØ°¡ ¹ß»ýÇÒ À§Ç輺ÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>