Çѱ¹, ¿©ÀüÈ÷ C&C ¼¹ö ¼ö¿¡¼ 1À§
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] 2017³â 1ºÐ±â DDoS °ø°ÝÀº ÁøÈÇϱâ À§ÇÑ ÇÑ °ÉÀ½ ÈÄÅ𸦠¼±ÅÃÇß´Ù´Â º¸°í¼°¡ ³ª¿Ô´Ù. Ä«½ºÆÛ½ºÅ°·¦Àº 2017³â 1ºÐ±â´Â 2016³âÀÇ °á°ú¿¡ À̾î Ä«½ºÆÛ½ºÅ°·¦ Àü¹®°¡µéÀÌ ³»³õÀº DDoS °ø°ÝÀÇ ÁøÈ¿¡ ´ëÇÑ ¿¹ÃøÀÌ »ç½Ç·Î È®ÀÎµÈ ºÐ±â¿´´Ù¸é¼ ¶ÇÇÑ »çÀ̹ö ¹üÁË ¿ª½Ã ÈÞ½Ä ±â°£ÀÌ ÇÊ¿äÇÏ´Ù´Â °Ô µå·¯³ °ÍÀ̶ó°í °Á¶Çß´Ù. º¸°í¼¿¡ µû¸£¸é º¹ÀâÇÑ DDoS °ø°ÝÀÌ 1ºÐ±â¿¡µµ °è¼ÓÇؼ Áõ°¡ÇÏ°í ÀÖ±ä Çϳª, Àüü °ø°Ý Ƚ¼ö°¡ Å©°Ô °¨¼ÒÇßÀ¸¸ç ±¹°¡º° ºÐÆ÷ ¾ç»óµµ º¯ÈÇß´Ù.
¡ã 2016³â 4ºÐ±â~2017³â 1ºÐ±â, ±¹°¡º° DDoS °ø°Ý ´ë»óÀÚ ºÐÆ÷[Ç¥=Ä«½ºÆÛ½ºÅ°·¦]
2017³â 1ºÐ±â Kaspersky DDoS ÀÎÅÚ¸®Àü½º ½Ã½ºÅÛ¿¡ ±â·ÏµÈ DDoS °ø°ÝÀº 2016³â 4ºÐ±âº¸´Ù 8°³±¹ÀÌ ÁÙ¾îµç 72°³±¹ÀÇ ¸®¼Ò½º¿¡ ¹ß»ýÇß´Ù. DDoS °ø°ÝÀ» °¡Àå ¸¹ÀÌ ¹ÞÀº ±¹°¡ 10À§±Ç¿¡¼´Â ÀϺ»°ú ÇÁ¶û½º°¡ ºüÁö°í ³×´ú¶õµå¿Í ¿µ±¹ÀÌ ±× ÀÚ¸®¸¦ ä¿ü´Ù.
ŽÁöµÈ C&C ¼¹ö ¼öÀÇ °æ¿ì, Çѱ¹ÀÌ ¿©ÀüÈ÷ 1À§¸¦ ±â·ÏÇÏ°í ÀÖ´Ù. 2À§´Â ¹Ì±¹, ±× µÚ·Î ³×´ú¶õµå°¡ 3À§¸¦ Â÷ÁöÇߴµ¥, ÀÌ·Î½á ¸ð´ÏÅ͸µÀ» ½ÃÀÛÇÑ ÀÌ·¡·Î 3À§ ¾Æ·¡·Î ¶³¾îÁø ÀûÀÌ ¾ø´ø Áß±¹ÀÌ ¼øÀ§ ¹ÛÀ¸·Î ¹Ð·Á³ª 2À§¿¡¼ 7À§·Î Å©°Ô Ç϶ôÇß´Ù. C&C ¼¹ö ¼ö ºÎ¹®¿¡¼ ÀϺ», ¿ìÅ©¶óÀ̳ª, ºÒ°¡¸®¾Æ ¸ðµÎ 10À§±Ç ¾Æ·¡·Î ¶³¾îÁø ¹Ý¸é, È«Äá, ·ç¸¶´Ï¾Æ, µ¶ÀÏÀÌ 10À§±Ç¿¡ »õ·Ó°Ô ÁøÀÔÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
¡ã 2017³â 1ºÐ±â ±¹°¡º° º¿³Ý C&C ¼¹ö ºÐÆ÷[Ç¥=Ä«½ºÆÛ½ºÅ°·¦]
¿î¿µ üÁ¦º° °ø°Ý ºÐÆ÷ ¾ç»ó ¶ÇÇÑ º¯µ¿ÀÌ ÀÖ¾ú´Ù. ÀÌÀü ºÐ±â¿¡´Â Linux ±â¹Ý IoT º¿³ÝÀÌ °¡Àå ¼ºÇàÇßÀ¸³ª, 2017³â 1ºÐ±â¿¡´Â Windows ±â¹Ý º¿³ÝÀÌ 25%¿¡¼ 60%·Î ²±Ãæ ¶Ù¾î 1À§¸¦ Â÷ÁöÇÑ °ÍÀÌ´Ù. TCP, UDP, ICMP °ø°Ý Ƚ¼ö ¶ÇÇÑ ´«¿¡ ¶ç°Ô Áõ°¡ÇßÀ¸¸ç, SYN DDoS ¹× HTTP °ø°ÝÀÇ ºñÁßÀº 2016³â 4ºÐ±â 75%¿¡¼ 1ºÐ±â¿¡´Â 48%·Î Ç϶ôÇß´Ù.
À̹ø º¸°í¼ÀÇ ÀÛ¼º ±â°£ µ¿¾È ÁõÆø À¯ÇüÀÇ °ø°ÝÀº ´Ü ÇÑ Â÷·Êµµ °üÂûµÇÁö ¾Ê¾Ò´ø ¹Ý¸é, ¾ÏÈ£È ±â¹Ý °ø°ÝÀº Áõ°¡ÇÑ °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ´Â ´Ü¼øÇÏÁö¸¸ °·ÂÇß´ø DDoS °ø°ÝÀÌ Ç¥ÁØ º¸¾È µµ±¸·Î ½Äº°ÀÌ ¾î·Á¿î °ø°ÝÀ¸·Î ±× ¼ºÇâÀÌ ¹Ù²ð °ÍÀ̶ó´Â ÀÛ³âÀÇ ¿¹Ãø°ú ÀϸƻóÅëÇÏ´Â ºÎºÐÀÌ´Ù.
Àü¹ÝÀûÀ¸·Î À̹ø ºÐ±â´Â ºñ±³Àû ÀáÀáÇßÀ¸¸ç, °ø°ÝÀÌ °¡Àå ¸¹ÀÌ °üÂûµÈ ³¯Àº 2¿ù 18ÀÏ(994ȸ)À̾ú´Ù. 2017³â 1ºÐ±â ÃÖÀå±â DDoS °ø°ÝÀº 120½Ã°£ µ¿¾È °è¼ÓµÇ¾úÀ¸¸ç, ÀÌ´Â Áö³ ºÐ±âÀÇ 292½Ã°£º¸´Ù ÈξÀ ³·Àº ¼öÁØÀÌ´Ù.
Ä«½ºÆÛ½ºÅ°·¦ÄÚ¸®¾ÆÀÇ ÀÌâÈÆ Áö»çÀå(www.kaspersky.co.kr)Àº ¡°¿¬ÃÊ¿¡´Â ´ë°³ DDoS °ø°Ý Ƚ¼ö°¡ ´«¿¡ ¶ç°Ô ÁÙ¾îµå´Âµ¥, ÀÌ·¯ÇÑ Ãß¼¼´Â ÃÖ±Ù 5³â°£ °è¼ÓµÇ¾î ¿Ô´Ù. ÀÌ·¯ÇÑ Çö»óÀÌ ¹ß»ýÇÏ´Â ÀÌÀ¯´Â »çÀ̹ö ¹üÁËÀÚ ¶Ç´Â ±× ¹èÈÄ ¼¼·ÂµéÀÌ Àá½Ã ÈÞ½Ä ±â°£À» °®°í Àֱ⠶§¹®À¸·Î »ý°¢µÈ´Ù. ÀÌ·¸°Ô ¼Ò°»óÅ°¡ Áö¼ÓµÇ°í ÀÖÁö¸¸ ¿ÃÇØ 1¿ù°ú 3¿ù »çÀÌ¿¡ ¹ß»ýÇÑ °ø°ÝÀº 2016³â 1ºÐ±â¿¡ ºñÇØ ´õ ¸¹Àº °ÍÀ¸·Î ±â·ÏµÇ¾î ÀüüÀûÀÎ DDoS °ø°Ý Ƚ¼ö´Â °è¼ÓÇؼ Áõ°¡ÇÏ°í ÀÖ´Ù. µû¶ó¼ Áö±ÝÀº ¹æ¾î ż¼¸¦ ´ÊÃâ °ÍÀÌ ¾Æ´Ï¶ó ¿ÀÈ÷·Á »çÀ̹ö ¹üÁËÀÚµéÀÌ È°µ¿À» Á¤»óÀûÀ¸·Î Àç°³Çϱâ Àü¿¡ º¸¾ÈÀ» ´õ¿í °ÈÇÏ°í ÀçÁ¤ºñÇØ¾ß ÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>