Home > Àüü±â»ç

[±â°í] DDoS°ø°Ý, »ç¿ëÀÚ ÁÖÀÇ Áß¿äÇÏÁö¸¸ ±â¼úÀû ´ëÀÀµµ ÇÊ¿ä

ÀÔ·Â : 2009-07-22 10:50
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
º¿ ÀÌ¿ë °æ·Î ¿øõÀûÀ¸·Î Â÷´ÜÇÏ´Â ¹öÃß¾ó ºòÆÀ µî ±â¼úÀÌ ±× ¹æ¾È


7¿ù 4ÀÏÀ» ±âÁ¡À¸·Î 3Â÷¿¡ °ÉÄ£ ´ë´ëÀûÀÎ DDoS°ø°ÝÀÌ ÀÖ¾ú´Ù. ÇØÄ¿µéÀÇ ½Ç·ÂÀ» »Ë³»±â¶óµµ Çϵí, û¿Í´ë¸¦ ºñ·ÔÇÑ ÁÖ¿ä ±¹°¡ ±â°ü°ú ±ÝÀ¶±Ç, ³ª¸§ ±¹³»¿¡¼­ ÃÖ°í¶ó ÀÚºÎÇÏ´Â º¸¾ÈÀü¹®¾÷üµµ °°Àº °ø°ÝÀ» ¹Þ¾Ò´Ù. °¡½¿ÀÌ ´ä´äÇÔÀ» ´À³¤´Ù.


°ø°ÝÀ» ÁÖµµ¸é¹ÐÈ÷ ÁغñÇÑ ÇØÄ¿°¡, ¶ÇÇÑ DDoS°ø°Ý ¶§¹®¿¡ ÀÌ ´ä´äÇÔÀ» ´À³¢´Â °ÍÀÌ ¾Æ´Ï¶ó ±×¿¡ ´ëóÇÏ´Â ¹æ½Ä°ú ±Ùº»ÀûÀÎ ¿øÀÎÀ» ¾Ë°íµµ µÞÁÖ¸Ó´Ï¿¡ ³Ö¾î µÐ ä »ó¾÷Àû ¹ß»ó¿¡¸¸ °ñ¸ôÇÏ´Â ¸ð½À ¶§¹®¿¡ ¾ÈŸ±î¿òÀ» ´À³¤´Ù. À̸¦ Çϳª¾¿ ¤¾î º¸µµ·Ï ÇÏÀÚ.


À̹ø °ø°ÝÀº ÀÌ¹Ì Àß ¾Ë·ÁÁ³´Ù½ÃÇÇ ¾Ç¼ºÄڵ忡 °¨¿°µÈ Á»ºñ PCµéÀÇ È°µ¿¿¡ ±âÀÎÇÑ °ÍÀÌ´Ù. ÀϹÝÀûÀ¸·Î º¿À̶ó ºÒ¸®´Â Á»ºñPCµéÀº ¸í·ÉÁ¦¾î¼­¹ö(C&C)ÀÇ ¸í·ÉÀ» ¹Þ¾Æ ¿òÁ÷ÀÌ°Ô µÇ´Âµ¥ À̹øÀÇ °æ¿ì´Â ½ºÄÉÁì·¯¿¡ ÀÇÇØ µ¿ÀÛµÈ Á»´õ ÁøÈ­µÈ ¹ß»óÀ̶ó ÇÒ ¼ö°¡ ÀÖ´Ù.


¿©±â¼­ Çϳª ¤°í ³Ñ¾î°¡¾ß ÇÒ ºÎºÐÀº ¡°º¿¿¡ °¨¿°µÈ PCµéÀÌ C&C ¸í·ÉÀ» ¹ÞÁö ¾Ê¾Ò´Ù¡±¶ó°í ´ÜÁ¤À» ÇÏ´Â ºÎºÐÀÌ´Ù. ¹°·Ð °ø°ÝÀ» ½ÃÇà ÇÒ ¶§¿¡´Â C&C ¾øÀÌ ½ºÄÉÁì·¯¿¡ ÀÇÇØ ÇൿÀ» ÇÑ °ÍÀº ºÐ¸íÇÏ´Ù. ±×·¯³ª ¼±·®ÇÑ PC°¡ Ãʱ⿡ º¿¿¡ °¨¿°µÉ ¶§¿¡´Â ºÐ¸í C&C¿Í Åë½ÅÀ» ÇÏ¿´À» °ÍÀ̶ó´Â Á¡ÀÌ´Ù. µå·ÓÆÛ(Dropper)¿¡ ÀÇÇØ ¿©·¯ °³ÀÇ Á¤»óó·³ º¸ÀÌ´Â ÆÄÀϵéÀÌ ´Ù¿î·Îµå µÉ ½ÃÁ¡À» »ý°¢Çغ¸¸é ´©±¸³ª µ¿ÀÇ ÇÒ ¼ö ÀÖÀ» °ÍÀÌ´Ù.


°á±¹ Ãʱ⿡ PC°¡ ÀϺΠÆÄÀÏ(DLL µî)À» ´Ù¿î·Îµå ÇÏ°í ¿¬¼ÓÀûÀ¸·Î ´Ù¸¥ ÆÄÀÏ(½ÇÇàÆÄÀÏ µî)À» ´Ù¿î·ÎµåÇØ °ø°ÝÀ» À§ÇÑ Á»ºñ·Î ¿Ï¼ºµÇ±â Àü °úÁ¤¿¡¼­´Â C&C ¿Í ±³°¨ÀÌ ÀÖ¾úÀ» °ÍÀ̶ó »ý°¢µÈ´Ù.


À̹ø °ø°ÝÀº ¿À·¡ Àü, ÃÖ¼Ò 3°³¿ù ÀÌ»óºÎÅÍ Áغñ µÇ¾úÀ» °ÍÀ¸·Î ÃßÁ¤ µÈ´Ù. À§¿¡ ¾ð±ÞÇÑ °úÁ¤À» º¸¸é ¾î´À Á¤µµÀÇ ±â°£ÀÌ ¼Ò¿ä µÇ¾úÀ» °ÍÀÌ´Ù. ¹®Á¦´Â ¹ß»ýÇß´ø ¹®Á¦¸¦ ¹Ù¶óº¸´Â ½Ã°¢ÀÌ´Ù.


°á·ÐÀûÀ¸·Î ÀÌ¿¡ ´ëÇÑ ´ëÀÀÀ¸·Î °³ÀÎÀûÀ¸·Î´Â ½Ã±×´Ïó ¹æ½ÄÀÇ º¿ ´ëÀÀÀº »çÈÄÁ¶Ã³ÀÇ Çϳª ÀÏ °ÍÀÌ°í, ¹öÃß¾ó ºòÆÀ(Virtual Victim) ±â¼úÀ» ÀÌ¿ëÇÑ º¿ ŽÁö°¡ ±×³ª¸¶ À¯ÀÏÇÑ ´ë¾ÈÀÌ µÉ °ÍÀ̶ó »ý°¢ÇÑ´Ù. ¹°·Ð ÀÌ ±â¼úµµ À̹ø °ø°ÝÀÇ °æ¿ì¿¡´Â ´ëÀÀÀÌ ±×¸® ¼ö¿ùÄ¡´Â ¾Ê¾ÒÀ» °ÍÀ¸·Î º»´Ù. ÀÌÀ¯´Â µå·ÎÆÛ¿¡ ÀÇÇØ ¿©·¯ °³ ÆÄÀÏÀ» Çϳª¾¿ ºÐ¸®ÇØ ½Ã°£À» µÎ°í ¹ÞÀ» °æ¿ì Á¤»óÀûÀÎ ÆÄÀÏ·Î º¸À̱⠶§¹®ÀÌ´Ù.


ÇÏÁö¸¸ Åë½Å°úÁ¤¿¡¼­ C&C Á¤º¸´Â ȹµæ ÇÒ °ÍÀÌ°í À̶§ C&C¿ÍÀÇ Á¢¼ÓÀ» Â÷´Ü ÇÒ ¼ö ÀÖÀ¸¸é Á»ºñPC´Â ¿Ï¼ºµÇÁö ¸øÇßÀ» °ÍÀ̶ó »ý°¢ÇϹǷΠ±×³ª¸¶ ´ëÀÀÀÌ °¡´ÉÇÑ ±â¼úÀ̶ó »ý°¢ÇÏ´Â °ÍÀÌ´Ù.


¶Ç Çϳª´Â °ø°Ý½Ã ´ëÀÀÇÏ´Â DDoS ´ëÀÀÀåºñ ÀÌ´Ù. °³ÀÎÀûÀ¸·Î ¾Ë±â·Î ±¹°¡±â°ü µî¿¡¼­ DDoS ´ëÀÀ½Ã½ºÅÛÀ¸·Î M»çÀÇ DDoS Àü¿ëÀåºñ¸¦ ÀÌ¿ëÇÏ°í ÀÖ´Â °ÍÀ¸·Î ÆľÇÇÏ°í ÀÖ´Ù. ±×·¯³ª °á°ú´Â ¾î¶°Çߴ°¡?


µµÀÔ ½Ã ±î´Ù·Î¿î ÀýÂ÷¸¦ °ÅÃÄ ¼±Á¤ µÇ¾úÀ» °ÍÀÌÁö¸¸ ¾ÈŸ±õ°Ôµµ À̹ø DDoS°ø°Ý¿¡¼­ ÀûÀýÇÑ ´ëÀÀÀ» ÇÏÁö ¸øÇß´Ù. ±â¼úÀûÀ¸·Î º¸¸é À̹øÀÇ °æ¿ì HTTP GET Flooding °ø°ÝÀÌ ´Ù¼öÀε¥ ÀÌ´Â ÃÊ´ç µé¾î¿À´Â Æ®·¡ÇÈÀÇ ¼ö ¶Ç´Â ¾çÀ» ÀûÀýÈ÷ Á¶Á¤ÇÔÀ¸·Î½á È¿°úÀûÀÎ ´ëÀÀµµ °¡´É ÇßÀ¸¸®¶ó ÁüÀ۵ȴÙ. º¸¾ÈÀ» È­µÎ·Î ºñÁî´Ï½º¸¦ ÇÏ°í ÀÖ´Â ÇÊÀÚ ¿ª½Ã ¹°·Ð ¿Ïº® ´ëÀÀ ÇßÀ» °ÍÀ̶ó ´ÜÁ¤ ÇÒ ¼ö´Â ¾øÁö¸¸ ¾Æ½¬¿òÀÌ ³²´Â´Ù.


¿©±â¼­ ´ä´äÇÑ Á¡Àº, °ÅÀÇ 99% °°Àº Àåºñ¸¦ µÎ°í À̸§À» DDoSÀåºñ·Î Çϸé Àåºñ µµÀÔÀÌ °¡´ÉÇÏ°í À̸§ÀÌ IPS¸é °ËÅä ´ë»ó¿¡¼­ Á¦¿ÜµÇ´Â »ç½ÇÀÌ´Ù. IPS¿Í DDoS Â÷´Ü ÀåºñÀÇ Â÷ÀÌÁ¡ÀÌ ¹«¾ùÀΰ¡?


ÇØÄ¿µéÀÇ ¸ñÀû¿¡ µû¶ó µé¾î¿À´Â ´Ù¾çÇÑ ÆÐÅÏÀÇ °ø°ÝÀ» È¿°úÀûÀ¸·Î ¸·À» ¼ö ÀÖ´À³Ä ¾ø´À³Ä°¡ °¡Àå Áß¿äÇÑ °ÍÀε¥, ¿Ü¸ð¿Í À̸§À¸·Î Áß¿äÇÑ º¸¾È¹®Á¦¸¦ ´ëó ÇÒ ¼ö ÀÖ´À³Ä ¾ø´À³Ä¸¦ µûÁö´Â Çö½ÇÀÌ ´ä´äÇÒ µû¸§ÀÌ´Ù.


°£´ÜÈ÷ °á·ÐÀ» Áö¾î º»´Ù¸é, ÇâÈÄ ¹ß»ýÇÒ °¡´É¼ºÀÌ ÀÖ´Â º¿À» ÀÌ¿ëÇÑ °ø°ÝÀº ±× ¿øõÀûÀÎ °æ·Î¸¦ Â÷´ÜÇØ¾ß ÇÑ´Ù.


±× ù°´Â, ¾î·Æ°ÚÁö¸¸ »ç¿ëÀÚ°¡ Àΰ¡µÇÁö ¾ÊÀº »çÀÌÆ® ¹æ¹®À» ÁÙÀÌ´Â µî °¨¿° ȯ°æ¿¡ ³ëÃâ µÇÁö ¸»¾Æ¾ß ÇÏ°í, ½Ã±×´Ïó¸¦ ±â¹ÝÀ¸·Î ÇÑ ´ëÀÀÀº »çÈÄ ´ëóÀÇ ¹æ¹ýÀ̶ó´Â °ÍÀ» ¾Ë°í Ç×»ó °æ°è½ÉÀ» °¡Áö°í Á¤º¸ÀÇ ¹Ù´Ù¿¡ ¶Ù¾î µé¾î¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.


µÑ°´Â, º¸´Ù ´ë½ÂÀûÀÎ Â÷¿ø¿¡¼­ Ãʱ⿡ C&C Á¤º¸¸¦ ÆÄ¾Ç ÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀÌ ¸¶·ÃµÇ¾î¾ß ÇÑ´Ù. ±×·± Á¡¿¡¼­ ¹öÃß¾ó ºòÆÀ(Virtual Victim) ±â¼úÀ» ÀÌ¿ëÇÑ ´ëÀÀ Àåºñ°¡ °¡Àå ÀûÀýÇÑ ¹æ¾ÈÀÌ µÉ ¼ö ÀÖÀ¸¸®¶ó »ý°¢µÈ´Ù.

[±Û : ÃÖÁø¿µ Æķνº ³×Æ®¿÷½º ±â¼úÆÀ ´ë¸® jychoi@pharosnetworks.co.kr]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)