ÃÖ±Ù ¡®ºñ¾¾Ä«µå ÀÌ¿ë´ë±Ý ¸í¼¼¼¡¯·Î À§ÀåÇÑ ¾Ç¼ºÄڵ尡 À̸ÞÀÏ·Î ±¹³»¿¡¼ È®»êµÇ°í ÀÖ¾î »ç¿ëÀÚµéÀÇ ÁÖÀÇ°¡ ¿ä±¸µÇ°í ÀÖ´Â °¡¿îµ¥, º¸¾È¾÷°è¿¡¼´Â ¾Ç¼ºÄڵ带 ¹èÆ÷ÇÏ´Â °ø°ÝÀÚÀÇ Àǵµ¿¡ ´ëÇÑ ºÐ¼®ÀÌ ÇÑÂüÀÌ´Ù.
º¸¾È¾÷°è¿¡¼ °ø°ÝÀÚÀÇ Àǵµ Æľǿ¡ ÁÖ·ÂÇÏ´Â ÀÌÀ¯´Â, À̸ÞÀÏ ¸í¼¼¼ ¾Ç¼ºÄڵ尡 DDoS °ø°Ý À¯¹ßÇÒ ¼ö ÀÖ´Â °¡´É¼ºÀÌ Àֱ⠶§¹®ÀÌ´Ù. µû¶ó¼ Àǵµ¸¦ ÆľÇÇÏ¸é °ø°ÝÀÚ°¡ ¿øÇÏ´Â °ÍÀ» ÆľÇÇÒ ¼ö ÀÖ°í, À̸¦ 쫒´Ùº¸¸é ´ÙÀ½ °ø°ÝÀ» ÆľÇÇÒ ¼ö Àֱ⠶§¹®ÀÌ´Ù.
¡ã¾Ç¼ºÄÚµåÀÇ ¼³Á¤ µ¥ÀÌÅÍ ÀϺκÐ. Çì´õµ¥ÀÌÅÍ µîÀÇ °ªÀÌ ¼³Á¤µÅ ÀÖÁö ¾ÊÁö¸¸ ƯÁ¤ °ªÀ» ÀÓÀÇ·Î ³ÖÀ¸¸é »ç¶÷ÀÌ °Ë»öÇÑ È¿°ú°¡ ³ªÅ¸³¯ ¼ö ÀÖ¾î »ó¾÷ÀûÀÎ ¸ñÀûÀ¸·Îµµ °³¹ßµÆÀ» °¡´É¼ºÀÌ ÀÖ´Ù´Â ºÐ¼®ÀÌ´Ù. ¨Ïº¸¾È´º½º |
ÇöÀç º¸¾È¾÷°è¿¡¼ ºÐ¼®ÇÑ Á¤º¸¿¡ µû¸£¸é, À̹ø ¸í¼¼¼ À̸ÞÀÏ ¾Ç¼ºÄÚµå´Â ¾×Ƽºê¿¢½º¸¦ ¼³Ä¡ÇÏ°Ô ÇÏ°í, ¼³Ä¡°¡ ¿Ï·áµÇ¸é ÀÚµ¿À¸·Î BA10.dll ÆÄÀÏ°ú BA10.exe ÆÄÀÏ µî ¾Ç¼ºÄÚµå ÆÄÀÏÀ» ÀÚµ¿À¸·Î ´Ù¿î·ÎµåÇÑ´Ù.
±×¸®°í ÀÌ ÆÄÀÏÀº »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍÀÇ ¸ÞÀÏ ÁÖ¼Ò¸¦ ¼öÁýÇØ ÀÚµ¿À¸·Î ¸ÞÀÏÀ» ¹ß¼ÛÇϵµ·Ï ÇÁ·Î±×·¥ µÅ ÀÖ´Ù. ¾Æ¿ï·¯ ÀÌ ÆÄÀÏÀº 30ÃÊ ´ÜÀ§·Î °ø°ÝÀÚÀÇ C&C(¸í·ÉÁ¦¾î)¼¹ö¿Í Åë½ÅÀ» ÇØ, »õ·Î¿î ¸í·ÉÀ» ¹Þ¾Æ¿Ã ¼ö ÀÖ´Ù. ¸í·É»Ó¸¸ ¾Æ´Ï¶ó ¹ß¼ÛÇÏ´Â À̸ÞÀÏÀÇ Æ÷¸Ëµµ °ø°ÝÀÚÀÇ ±¸¹Ì¿¡ µû¶ó »õ·Î ÀÔ·ÂÇÒ ¼ö ÀÖ°Ô µÅ ÀÖ¾î, ÇöÀçó·³ Ä«µå ¸í¼¼¼¸¦ À§ÀåÇÑ °ø°Ý »Ó¸¸ ¾Æ´Ï¶ó ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î ¾Ç¼º¸ÞÀÏÀ» º¸³¾ ¼ö ÀÖ´Ù.
ÇÑ ¿¹·Î, ÀÌ ¾Ç¼ºÄÚµå´Â ³²¾Æ°ø ¿ùµåÄÅ ¸ÞÀÏÀ» À§ÀåÇϱ⵵ Çß´Ù. º¸¾È¾÷°è¿¡ µû¸£¸é, Áö³´Þ ¹ß°ßµÈ ¡®³²¾Æ°ø ¿ùµåÄÅ Á÷Á¢ º¼ ¼ö ÀÖ´Ù¡¯¶õ Á¦¸ñÀÇ À̸ÞÀÏ·Î À¯Æ÷µÈ ¾Ç¼ºÄÚµåÀÇ º¯ÇüÀÎ °ÍÀ¸·Î È®ÀεƱ⠶§¹®ÀÌ´Ù. À̶§´Â À̸ÞÀÏ º»¹®¿¡ Çѱ۷Π¡®Ã·ºÎÆÄÀÏÀ» Ŭ¸¯Çϸé ƼÄÏÀ» µå¸³´Ï´Ù¡¯¶ó¸ç ÷ºÎ ÆÄÀÏ(ticket.exe) Ŭ¸¯À» À¯µµÇß´Ù.
¾Ç¼ºÄڵ忡 °¨¿°µÇ¸é, À̸ÞÀÏ ¸í¼¼¼¿Í °°Àº °ø°ÝÀÚ°¡ ÀǵµÇÑ ³»¿ëÀÇ ½ºÆÔ ¸ÞÀÏÀ» ¹ß¼ÛÇϸç, ÀϺδ DDoS °ø°ÝÀ» ÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÆ´Ù. ¾Èö¼ö¿¬±¸¼Ò¿Í ÇϿ츮 µî º¸¾È¾÷ü¿¡ µû¸£¸é, ÇöÀç È®ÀÎµÈ °ø°Ý ´ë»óÀº ³×À̹öÀÇ ¸¸È, ¿µÈ, ¹ÂÁ÷, Æ÷Åä(°¶·¯¸®), ¸ÞÀÎ, ¸ÞÀÏ ÆäÀÌÁöÀÎ °ÍÀ¸·Î Æľǵǰí ÀÖ´Ù.
ÇÑÆí, ÀϺΠº¸¾ÈÀü¹®°¡µéÀº ÀÌ ¾Ç¼ºÄڵ尡 ´ÜÁö DDoS °ø°ÝÀ» À¯¹ßÇÏ´Â ¸ñÀûÀÌ ¾Æ´Ò ¼ö ÀÖ´Ù´Â °¡´É¼ºÀ» Á¦±âÇϱ⵵ Çß´Ù. ¾Ç¼ºÄÚµåÀÇ »ùÇÃÀ» »ìÆ캸¸é DDoS °ø°ÝÀ» ÁøÇàÇÒ ¼öµµ ÀÖÁö¸¸ ƯÁ¤ Æ÷ÅлçÀÌÆ®¿¡¼ °Ë»ö¼øÀ§¸¦ ¿Ã¸®°Å³ª, °úµµÇÑ ±¤°í Ŭ¸¯À» À¯¹ßÇÒ ¼öµµ ÀÖ´Ù´Â À̾߱â´Ù. µû¶ó¼ Àü¹®°¡µéÀº ÀÌ ¾Ç¼ºÄÚµåÀÇ °³¹ß ¸ñÀûÀÌ »ó¾÷ÀûÀÎ ¸ñÀûÀ̾úÀ» °¡´É¼º¿¡µµ ÃÊÁ¡À» ¸ÂÃß°í ºÐ¼®À» ÁøÇà ÁßÀÌ´Ù.
[¿Àº´¹Î ±âÀÚ(boan4@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>