7¿ù 4ÀÏÀ» ±âÁ¡À¸·Î 3Â÷¿¡ °ÉÄ£ ´ë´ëÀûÀÎ DDoS°ø°ÝÀÌ ÀÖ¾ú´Ù. ÇØÄ¿µéÀÇ ½Ç·ÂÀ» »Ë³»±â¶óµµ Çϵí, û¿Í´ë¸¦ ºñ·ÔÇÑ ÁÖ¿ä ±¹°¡ ±â°ü°ú ±ÝÀ¶±Ç, ³ª¸§ ±¹³»¿¡¼ ÃÖ°í¶ó ÀÚºÎÇÏ´Â º¸¾ÈÀü¹®¾÷üµµ °°Àº °ø°ÝÀ» ¹Þ¾Ò´Ù. °¡½¿ÀÌ ´ä´äÇÔÀ» ´À³¤´Ù.
°ø°ÝÀ» ÁÖµµ¸é¹ÐÈ÷ ÁغñÇÑ ÇØÄ¿°¡, ¶ÇÇÑ DDoS°ø°Ý ¶§¹®¿¡ ÀÌ ´ä´äÇÔÀ» ´À³¢´Â °ÍÀÌ ¾Æ´Ï¶ó ±×¿¡ ´ëóÇÏ´Â ¹æ½Ä°ú ±Ùº»ÀûÀÎ ¿øÀÎÀ» ¾Ë°íµµ µÞÁÖ¸Ó´Ï¿¡ ³Ö¾î µÐ ä »ó¾÷Àû ¹ß»ó¿¡¸¸ °ñ¸ôÇÏ´Â ¸ð½À ¶§¹®¿¡ ¾ÈŸ±î¿òÀ» ´À³¤´Ù. À̸¦ Çϳª¾¿ ¤¾î º¸µµ·Ï ÇÏÀÚ.
À̹ø °ø°ÝÀº ÀÌ¹Ì Àß ¾Ë·ÁÁ³´Ù½ÃÇÇ ¾Ç¼ºÄڵ忡 °¨¿°µÈ Á»ºñ PCµéÀÇ È°µ¿¿¡ ±âÀÎÇÑ °ÍÀÌ´Ù. ÀϹÝÀûÀ¸·Î º¿À̶ó ºÒ¸®´Â Á»ºñPCµéÀº ¸í·ÉÁ¦¾î¼¹ö(C&C)ÀÇ ¸í·ÉÀ» ¹Þ¾Æ ¿òÁ÷ÀÌ°Ô µÇ´Âµ¥ À̹øÀÇ °æ¿ì´Â ½ºÄÉÁì·¯¿¡ ÀÇÇØ µ¿ÀÛµÈ Á»´õ ÁøÈµÈ ¹ß»óÀ̶ó ÇÒ ¼ö°¡ ÀÖ´Ù.
¿©±â¼ Çϳª ¤°í ³Ñ¾î°¡¾ß ÇÒ ºÎºÐÀº ¡°º¿¿¡ °¨¿°µÈ PCµéÀÌ C&C ¸í·ÉÀ» ¹ÞÁö ¾Ê¾Ò´Ù¡±¶ó°í ´ÜÁ¤À» ÇÏ´Â ºÎºÐÀÌ´Ù. ¹°·Ð °ø°ÝÀ» ½ÃÇà ÇÒ ¶§¿¡´Â C&C ¾øÀÌ ½ºÄÉÁì·¯¿¡ ÀÇÇØ ÇൿÀ» ÇÑ °ÍÀº ºÐ¸íÇÏ´Ù. ±×·¯³ª ¼±·®ÇÑ PC°¡ Ãʱ⿡ º¿¿¡ °¨¿°µÉ ¶§¿¡´Â ºÐ¸í C&C¿Í Åë½ÅÀ» ÇÏ¿´À» °ÍÀ̶ó´Â Á¡ÀÌ´Ù. µå·ÓÆÛ(Dropper)¿¡ ÀÇÇØ ¿©·¯ °³ÀÇ Á¤»óó·³ º¸ÀÌ´Â ÆÄÀϵéÀÌ ´Ù¿î·Îµå µÉ ½ÃÁ¡À» »ý°¢Çغ¸¸é ´©±¸³ª µ¿ÀÇ ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.
°á±¹ Ãʱ⿡ PC°¡ ÀϺΠÆÄÀÏ(DLL µî)À» ´Ù¿î·Îµå ÇÏ°í ¿¬¼ÓÀûÀ¸·Î ´Ù¸¥ ÆÄÀÏ(½ÇÇàÆÄÀÏ µî)À» ´Ù¿î·ÎµåÇØ °ø°ÝÀ» À§ÇÑ Á»ºñ·Î ¿Ï¼ºµÇ±â Àü °úÁ¤¿¡¼´Â C&C ¿Í ±³°¨ÀÌ ÀÖ¾úÀ» °ÍÀ̶ó »ý°¢µÈ´Ù.
À̹ø °ø°ÝÀº ¿À·¡ Àü, ÃÖ¼Ò 3°³¿ù ÀÌ»óºÎÅÍ Áغñ µÇ¾úÀ» °ÍÀ¸·Î ÃßÁ¤ µÈ´Ù. À§¿¡ ¾ð±ÞÇÑ °úÁ¤À» º¸¸é ¾î´À Á¤µµÀÇ ±â°£ÀÌ ¼Ò¿ä µÇ¾úÀ» °ÍÀÌ´Ù. ¹®Á¦´Â ¹ß»ýÇß´ø ¹®Á¦¸¦ ¹Ù¶óº¸´Â ½Ã°¢ÀÌ´Ù.
°á·ÐÀûÀ¸·Î ÀÌ¿¡ ´ëÇÑ ´ëÀÀÀ¸·Î °³ÀÎÀûÀ¸·Î´Â ½Ã±×´Ïó ¹æ½ÄÀÇ º¿ ´ëÀÀÀº »çÈÄÁ¶Ã³ÀÇ Çϳª ÀÏ °ÍÀÌ°í, ¹öÃß¾ó ºòÆÀ(Virtual Victim) ±â¼úÀ» ÀÌ¿ëÇÑ º¿ ŽÁö°¡ ±×³ª¸¶ À¯ÀÏÇÑ ´ë¾ÈÀÌ µÉ °ÍÀ̶ó »ý°¢ÇÑ´Ù. ¹°·Ð ÀÌ ±â¼úµµ À̹ø °ø°ÝÀÇ °æ¿ì¿¡´Â ´ëÀÀÀÌ ±×¸® ¼ö¿ùÄ¡´Â ¾Ê¾ÒÀ» °ÍÀ¸·Î º»´Ù. ÀÌÀ¯´Â µå·ÎÆÛ¿¡ ÀÇÇØ ¿©·¯ °³ ÆÄÀÏÀ» Çϳª¾¿ ºÐ¸®ÇØ ½Ã°£À» µÎ°í ¹ÞÀ» °æ¿ì Á¤»óÀûÀÎ ÆÄÀÏ·Î º¸À̱⠶§¹®ÀÌ´Ù.
ÇÏÁö¸¸ Åë½Å°úÁ¤¿¡¼ C&C Á¤º¸´Â ȹµæ ÇÒ °ÍÀÌ°í À̶§ C&C¿ÍÀÇ Á¢¼ÓÀ» Â÷´Ü ÇÒ ¼ö ÀÖÀ¸¸é Á»ºñPC´Â ¿Ï¼ºµÇÁö ¸øÇßÀ» °ÍÀ̶ó »ý°¢ÇϹǷΠ±×³ª¸¶ ´ëÀÀÀÌ °¡´ÉÇÑ ±â¼úÀ̶ó »ý°¢ÇÏ´Â °ÍÀÌ´Ù.
¶Ç Çϳª´Â °ø°Ý½Ã ´ëÀÀÇÏ´Â DDoS ´ëÀÀÀåºñ ÀÌ´Ù. °³ÀÎÀûÀ¸·Î ¾Ë±â·Î ±¹°¡±â°ü µî¿¡¼ DDoS ´ëÀÀ½Ã½ºÅÛÀ¸·Î M»çÀÇ DDoS Àü¿ëÀåºñ¸¦ ÀÌ¿ëÇÏ°í ÀÖ´Â °ÍÀ¸·Î ÆľÇÇÏ°í ÀÖ´Ù. ±×·¯³ª °á°ú´Â ¾î¶°Çߴ°¡?
µµÀÔ ½Ã ±î´Ù·Î¿î ÀýÂ÷¸¦ °ÅÃÄ ¼±Á¤ µÇ¾úÀ» °ÍÀÌÁö¸¸ ¾ÈŸ±õ°Ôµµ À̹ø DDoS°ø°Ý¿¡¼ ÀûÀýÇÑ ´ëÀÀÀ» ÇÏÁö ¸øÇß´Ù. ±â¼úÀûÀ¸·Î º¸¸é À̹øÀÇ °æ¿ì HTTP GET Flooding °ø°ÝÀÌ ´Ù¼öÀε¥ ÀÌ´Â ÃÊ´ç µé¾î¿À´Â Æ®·¡ÇÈÀÇ ¼ö ¶Ç´Â ¾çÀ» ÀûÀýÈ÷ Á¶Á¤ÇÔÀ¸·Î½á È¿°úÀûÀÎ ´ëÀÀµµ °¡´É ÇßÀ¸¸®¶ó ÁüÀ۵ȴÙ. º¸¾ÈÀ» ȵηΠºñÁî´Ï½º¸¦ ÇÏ°í ÀÖ´Â ÇÊÀÚ ¿ª½Ã ¹°·Ð ¿Ïº® ´ëÀÀ ÇßÀ» °ÍÀ̶ó ´ÜÁ¤ ÇÒ ¼ö´Â ¾øÁö¸¸ ¾Æ½¬¿òÀÌ ³²´Â´Ù.
¿©±â¼ ´ä´äÇÑ Á¡Àº, °ÅÀÇ 99% °°Àº Àåºñ¸¦ µÎ°í À̸§À» DDoSÀåºñ·Î Çϸé Àåºñ µµÀÔÀÌ °¡´ÉÇÏ°í À̸§ÀÌ IPS¸é °ËÅä ´ë»ó¿¡¼ Á¦¿ÜµÇ´Â »ç½ÇÀÌ´Ù. IPS¿Í DDoS Â÷´Ü ÀåºñÀÇ Â÷ÀÌÁ¡ÀÌ ¹«¾ùÀΰ¡?
ÇØÄ¿µéÀÇ ¸ñÀû¿¡ µû¶ó µé¾î¿À´Â ´Ù¾çÇÑ ÆÐÅÏÀÇ °ø°ÝÀ» È¿°úÀûÀ¸·Î ¸·À» ¼ö ÀÖ´À³Ä ¾ø´À³Ä°¡ °¡Àå Áß¿äÇÑ °ÍÀε¥, ¿Ü¸ð¿Í À̸§À¸·Î Áß¿äÇÑ º¸¾È¹®Á¦¸¦ ´ëó ÇÒ ¼ö ÀÖ´À³Ä ¾ø´À³Ä¸¦ µûÁö´Â Çö½ÇÀÌ ´ä´äÇÒ µû¸§ÀÌ´Ù.
°£´ÜÈ÷ °á·ÐÀ» Áö¾î º»´Ù¸é, ÇâÈÄ ¹ß»ýÇÒ °¡´É¼ºÀÌ ÀÖ´Â º¿À» ÀÌ¿ëÇÑ °ø°ÝÀº ±× ¿øõÀûÀÎ °æ·Î¸¦ Â÷´ÜÇØ¾ß ÇÑ´Ù.
±× ù°´Â, ¾î·Æ°ÚÁö¸¸ »ç¿ëÀÚ°¡ Àΰ¡µÇÁö ¾ÊÀº »çÀÌÆ® ¹æ¹®À» ÁÙÀÌ´Â µî °¨¿° ȯ°æ¿¡ ³ëÃâ µÇÁö ¸»¾Æ¾ß ÇÏ°í, ½Ã±×´Ïó¸¦ ±â¹ÝÀ¸·Î ÇÑ ´ëÀÀÀº »çÈÄ ´ëóÀÇ ¹æ¹ýÀ̶ó´Â °ÍÀ» ¾Ë°í Ç×»ó °æ°è½ÉÀ» °¡Áö°í Á¤º¸ÀÇ ¹Ù´Ù¿¡ ¶Ù¾î µé¾î¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.
µÑ°´Â, º¸´Ù ´ë½ÂÀûÀÎ Â÷¿ø¿¡¼ Ãʱ⿡ C&C Á¤º¸¸¦ ÆÄ¾Ç ÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀÌ ¸¶·ÃµÇ¾î¾ß ÇÑ´Ù. ±×·± Á¡¿¡¼ ¹öÃß¾ó ºòÆÀ(Virtual Victim) ±â¼úÀ» ÀÌ¿ëÇÑ ´ëÀÀ Àåºñ°¡ °¡Àå ÀûÀýÇÑ ¹æ¾ÈÀÌ µÉ ¼ö ÀÖÀ¸¸®¶ó »ý°¢µÈ´Ù.
[±Û : ÃÖÁø¿µ Æķνº ³×Æ®¿÷½º ±â¼úÆÀ ´ë¸® jychoi@pharosnetworks.co.kr]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>