quickmenu
PC ´º½º Ȩ  

½Ã¸¸ÅØ, °­·ÂÇϰí Áö´ÉÀûÀÎ µðµµ½º °ø°ÝÀÇ Áõ°¡ °æ°í

2014-10-22 11:06
ÆíÁýºÎ press@bodnara.co.kr

½Ã¸¸ÅØ(www.symantec.co.kr )Àº Àü¼¼°è µðµµ½º °ø°Ý µ¿ÇâÀ» Á¶»ç, ºÐ¼®ÇÑ ÃֽŠ±Û·Î¹ú º¸¾È º¸°í¼­¸¦ ÅëÇØ °­·ÂÇϰí Áö´ÉÀûÀÎ µðµµ½º °ø°ÝÀÌ Áõ°¡Çϰí ÀÖ´Ù°í ¹ßÇ¥Çß´Ù.

 

 

 

½Ã¸¸ÅØÀÇ ¡®µðµµ½º °ø°ÝÀÇ Áö¼ÓÀûÀÎ Áõ°¡(The Continued Rise of DDoS Attacks)¡¯ º¸°í¼­¿¡ µû¸£¸é µðµµ½º(DDoS, ºÐ»ê¼­ºñ½º°ÅºÎ) °ø°Ý Áß¿¡¼­µµ °ø°Ý Æ®·¡ÇÈÀ» ±Þ°ÝÈ÷ Áõ°¡½ÃŰ´Â ¡®ÁõÆø °ø°Ý(amplification attack)¡¯ÀÌ Áõ°¡Çϰí ÀÖÀ¸¸ç, °ø°Ý Áö¼Ó½Ã°£Àº ´ëºÎºÐ 24½Ã°£À» ³ÑÁö ¾Ê¾Æ °ú°Å¿¡ ºñÇØ ª¾ÆÁø °ÍÀ¸·Î ³ªÅ¸³µ´Ù. ÀÌ´Â °ø°Ý ±â¼úÀÌ Áö´ÉÀûÀ¸·Î ¹ßÀüÇϰí ÀÖÀ¸¸ç, »çÀ̹ö ¹üÁËÀÚµéÀÌ ´õ¿í °­·ÂÇϰí Ç¥ÀûÈ­µÈ °ø°Ý¹æ½ÄÀ» »ç¿ëÇϰí ÀÖ´Ù´Â Áõ°Å¶ó°í ºÐ¼®Çß´Ù.

µðµµ½º °ø°ÝÀº ´Ù¼öÀÇ ¼Ò½º·ÎºÎÅÍ °úµµÇÑ Æ®·¡ÇÈÀ» À¯¹ßÇØ ¿Â¶óÀÎ ¼­ºñ½º¸¦ ¸¶ºñ½ÃŰ´Â °ø°ÝÀ¸·Î, »õ·Î¿î °ø°Ý À¯ÇüÀº ¾Æ´ÏÁö¸¸ ±× ¿µÇâ·ÂÀÌ ÀÔÁõµÇ¸é¼­ °­µµ³ª ºóµµ Ãø¸é¿¡¼­ Áõ°¡Ãß¼¼¸¦ º¸À̰í ÀÖ´Ù. ƯÈ÷ ÁõÆø °ø°ÝÀº »ó´ëÀûÀ¸·Î ÀûÀº º¿³ÝÀ¸·Î ¸¹Àº Ÿ±êÀ» °ø°ÝÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡¼­ ºó¹øÇÏ°Ô »ç¿ëµÇ°í ÀÖ´Ù. °ø°³ÀûÀ¸·Î ÀÌ¿ë °¡´ÉÇÑ Ç¥Àû ½Ã½ºÅÛ¿¡ DNS(Domain Name Server) ÀÀ´ä Æ®·¡ÇÈÀ» °úµµÇÏ°Ô ÁýÁß½ÃŰ´Â DNSÁõÆø °ø°ÝÀº Á¶»ç ±â°£ µ¿¾È183%³ª ±ÞÁõÇØ, °¡Àå ÀÚÁÖ »ç¿ëµÇ´Â µðµµ½º °ø°Ý ¹æ½ÄÀ¸·Î ³ªÅ¸³µ´Ù.

½Ã¸¸ÅØÀÇ ¿£Áö´Ï¾î¿Í ºÐ¼®°¡·Î ±¸¼ºµÈ ½Ã¸¸ÅØ º¸¾È´ëÀÀ ÆÀÀº Àü¼¼°è 157¿© °³±¹ 4,150¸¸°³°¡ ³Ñ´Â ³×Æ®¿öÅ© ¼¾¼­¸¦ ÅëÇØ ¸ÅÃÊ ¼öõ °³ÀÇ À̺¥Æ®¸¦ ±â·ÏÇÏ´Â ½Ã¸¸ÅØ ±Û·Î¹ú ÀÎÅÚ¸®Àü½º ³×Æ®¿öÅ©(Global Intelligence Network)¸¦ ±â¹ÝÀ¸·Î 2014³â 1¿ù¿¡¼­ 8¿ù±îÁö ±Û·Î¹ú µ¥ÀÌÅ͸¦ ºÐ¼®ÇØ À̹ø º¸°í¼­¸¦ ÀÛ¼ºÇß´Ù.

À̹ø º¸¾È º¸°í¼­ÀÇ ÁÖ¿ä ¹ßÇ¥³»¿ëÀº ´ÙÀ½°ú °°´Ù.

• µðµµ½º ¡®ÁõÆø °ø°Ý¡¯ÀÌ ´ë¼¼: DNS ÁõÆø °ø°ÝÀº ¿ÃÇØ 1¿ùºÎÅÍ 8¿ù±îÁö 183%³ª ±ÞÁõÇß´Ù. NTP(Network Time Protocol) ÁõÆø °ø°ÝÀº 1¿ùºÎÅÍ 7¿ù±îÁö 275¹è Áõ°¡ÇÑ µÚ, °¨¼Ò Ãß¼¼¿¡ µé¾î¼¹´Ù. ÀÌ´Â Ãë¾àÇÑ ÆÛºí¸¯ NTP ¼­¹ö¿¡ º¸È£ ¹æ¾ÈÀ» ¸¶·ÃÇϰųª, ¾÷±×·¹À̵å ÇÔ¿¡ µû¶ó °ø°ÝÀÚµéÀÌ SNMP³ª ´Ù¸¥ ±â¼ú·Î ´«À» µ¹¸®°í ÀÖ´Â °ÍÀ¸·Î ºÐ¼®µÈ´Ù.

• 10´Þ·¯ ¹Ì¸¸À¸·Î ÀÌ¿ë °¡´ÉÇÑ µðµµ½º °ø°Ý ¼­ºñ½º: ±â¼úÀûÀÎ Áö½Ä ¾øÀ̵µ µðµµ½º °ø°ÝÀ» ½±°Ô ÇÒ ¼ö ÀÖ´Â ½Ã´ë°¡ µÇ¾ú´Ù. ´Üµ· 5´Þ·¯·Î ¡®ºÎÅÍ(Booter)¡¯¶ó´Â ¼­ºñ½º¸¦ ÀÌ¿ëÇØ ¸î ºÐ µ¿¾È ¾î¶² Ç¥ÀûÀ̵çÁö µðµµ½º °ø°ÝÀ» ½ÇÇàÇÒ ¼ö ÀÖ´Ù. °ø°Ý Áö¼Ó½Ã°£À̳ª ±Ô¸ð¿¡ µû¶ó ¼­ºñ½º ºñ¿ëÀÌ ´Þ¶óÁø´Ù. ¿ù ´ÜÀ§ °¡ÀÔ ¼­ºñ½º·Îµµ À̿밡´ÉÇϸç ÁÖ·Î °ÔÀ̸ӵéÀÌ °æÀïÀÚ¸¦ ¹°¸®Ä¡±â À§ÇØ ÀÌ¿ëÇÑ´Ù.

• ´õ¿í ª°í °­·ÂÇØÁö´Â µðµµ½º °ø°Ý: µðµµ½º °ø°Ý¿¡ »ç¿ëµÇ´Â ´ë¿ªÆøÀÌ ¸Å³â Áõ°¡Çϰí ÀÖ´Ù. ½Ã¸¸ÅØÀº ¿ÃÇØ ÃÖ°í 400 Gbps¿¡ À̸£´Â °ø°ÝÀ» óÀ½À¸·Î ¹ß°ßÇß´Ù. 2013³â ÃÖ´ë °ø°Ý ´ë¿ªÆøÀº 300 Gbps¿´´Ù. ¶ÇÇÑ, °ø°Ý Áö¼Ó½Ã°£Àº ´ëºÎºÐ 24½Ã°£À» ³ÑÁö ¾Ê´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

• µðµµ½º º¿³Ý ¿ëµµ·Î °ø°Ý ¸ñÇ¥°¡ µÇ´Â ¸®´ª½º ¼­¹ö Áõ°¡: ¿ÃÇØ Ŭ¶ó¿ìµå Á¦°ø¾÷ü°¡ °ø±ÞÇÏ´Â ¼­¹ö¸¦ Æ÷ÇÔÇØ ¸®´ª½º ¼­¹ö Ä§ÇØ°¡ Áõ°¡Çß´Ù. ÀÌ·¯ÇÑ °í ´ë¿ªÆø ¼­¹ö´Â °¨¿°µÈ ÈÄ µðµµ½º °ø°ÝÀ» ¼öÇàÇϱâ À§ÇÑ º¿³ÝÀÇ ÀϺηΠ»ç¿ëµÈ´Ù. ÃÖ±Ù ÀÖ¾ú´ø ¼Ð¼îÅ© ¹è½Ã ¹ö±×(ShellShock Bash vulnerability)¿Í °°Àº ´Ù¾çÇÑ Ãë¾àÁ¡µéÀÌ ÀÌ¿ëµÇ°í ÀÖ´Ù.

¡®µðµµ½º Æ®·¡ÇÈ ¹ß»ý¡¯ ±¹°¡¸¦ Á¶»çÇÑ °á°ú, »óÀ§ 5°³±¹ Áß ¹Ì±¹À» Á¦¿ÜÇÑ 4°³ ±¹°¡°¡ ¾Æ½Ã¾Æ Áö¿ªÀ¸·Î ³ªÅ¸³µ´Ù. ƯÈ÷ Àεµ´Â Àüü µðµµ½º Æ®·¡ÇÈÀÇ 26%¸¦ À¯¹ßÇØ 1À§¸¦ Â÷ÁöÇßÀ¸¸ç, ½Ì°¡Æ÷¸£¿Í º£Æ®³², Áß±¹ÀÌ °¢°¢ 9%, 8%, 5%¸¦ À¯¹ßÇØ 3, 4, 5À§¸¦ ±â·ÏÇÏ¿´À¸¸ç, Çѱ¹Àº 19À§¸¦ Â÷ÁöÇß´Ù. ³ôÀº µðµµ½º Æ®·¡ÇÈÀ» ±â·ÏÇÏ´Â ±¹°¡µéÀÇ °æ¿ì, º¿¿¡ °¨¿°µÈ ±â±âÀÇ ¼ýÀÚ°¡ ³ô°í µµ¿ëµÈ ÆÐŶ¿¡ ´ëÇÑ ÇÊÅ͸µÀ» äÅÃÇÏ´Â ºñÀ²ÀÌ ³·Àº °ÍÀ¸·Î ³ªÅ¸³­´Ù.

½Ã¸¸ÅØÀº º¸°í¼­¿¡¼­ µðµµ½º °ø°ÝÀÇ µ¿ÀÎÀ» ºÐ¼®ÇÑ °á°ú, µðµµ½º°¡ ÇÙÆ¼ºñ½ºÆ®(hacktivist)¿Í »çÀ̹ö ¹üÁË Á¶Á÷ÀÌ ¼±È£ÇÏ´Â °ø°Ý ¹æ¹ýÀ¸·Î ÀÌ¿ëµÇ°í ÀÖ´Ù°í ¸»Çß´Ù. ¼¼°èÀûÀ¸·Î ¾Ë·ÁÁø ±¹Á¦ ÇØÄ¿ Áý´ÜÀÎ ¾î³ª´Ï¸Ó½º(Anonymous)³ª Çѱ¹ Á¤ºÎ ±â°üÀ» °ø°ÝÇϸ鼭 À¯¸íÇØÁø ´ÙÅ©¼­¿ï(DarkSeoul)µµ Á¤Ä¡•»çȸÀû ¸ñÀûÀ¸·Î µðµµ½º °ø°ÝÀ» ÀÌ¿ëÇß´Ù. ¡ãÇÙÆ¼ºñÁò ¿Ü¿¡µµ ½Ã¸¸ÅØÀº µðµµ½º °ø°ÝÀÇ ÀÌÀ¯·Î ¡ã°­Å» ¹× °æÁ¦Àû °¥Ãë À§Çù ¡ã°³ÀÎ °£ ¿Â¶óÀÎ ºÐÀï ¡ãÇ¥Àû °ø°Ý ¼öÇà Áß IT º¸¾È ´ëÀÀ ÆÀÀÇ ÁÖÀÇ Àüȯ µîÀ» µé°í ÀÖ´Ù.

½Ã¸¸ÅØÀº µðµµ½º °ø°ÝÀÇ ÇÇÇØ¸¦ ¿ÏÈ­ÇÏ°í ½Å¼ÓÇÑ º¹±¸¸¦ À§ÇØ ´ÙÀ½°ú °°ÀÌ ±Ç°íÇÑ´Ù.

• ºñ»ó ¿¬¶ô¸ÁÀ» Æ÷ÇÔÇÑ »ç°í ´ëÀÀ °èȹÀ» ¼ö¸³ÇÑ´Ù
• ¼­¹ö ¼³Á¤À» È®ÀÎÇÏ°í ¼­¹ö¸¦ º¸È£ÇÑ´Ù
• °èÃþÀû ÇÊÅ͸µ ¹æ½ÄÀ» »ç¿ëÇÏ°í ¿ÜºÎ ¼­ºñ½º Á¦°ø¾÷ü¿Í Çù·ÂÇÑ´Ù
• IT ȯ°æÀÌ È®À强°ú À¯¿¬¼ºÀ» °®Ãßµµ·Ï ÇÑ´Ù
• Á¤»óÀûÀÎ ³×Æ®¿öÅ© Çൿ ¾ç»óÀ» ÆÄ¾ÇÇÑ´Ù

½Ã¸¸ÅØÀÇ SSET(Symantec Security Expert Team)¸¦ ÃѰýÇÏ´Â À±±¤Åà ÀÌ»ç´Â ¡°µðµµ½º °ø°Ý ±â¼úÀÌ ÁøÈ­Çϰí, ¸¶À½¸¸ ¸ÔÀ¸¸é ¼Õ½±°Ô µðµµ½º °ø°Ý ¼­ºñ½º±îÁö ÀÌ¿ëÇÒ ¼ö ÀÖ°Ô µÊ¿¡ µû¶ó Àü¼¼°èÀûÀ¸·Î °­·ÂÇϰí Áö´ÉÀûÀÎ µðµµ½º °ø°ÝÀÌ Áõ°¡Çϰí ÀÖ´Ù¡±¸ç ¡°½Ã¸¸ÅØÀº ÀÌó·³ ³¯·Î Ä¿Á®°¡´Â º¸¾È À§ÇùÀ» ºü¸£°Ô ŽÁöÇÏ°í ´ëÀÀÇϸç, °³ÀμҺñÀÚ´Â ¹°·Ð ±â¾÷¿¡ ¾ÈÀüÇÑ º¸¾È ȯ°æÀ» ±¸ÃàÇϱâ À§ÇÑ ÅëÇÕ ¼Ö·ç¼ÇÀ» Á¦°øÇÒ °Í¡±À̶ó°í ¸»Çß´Ù.

º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸¿Í ÀÚ·á´Â ½Ã¸¸ÅØ ºí·Î±×¿Í ¹é¼­¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
¸¶ÇÁƼ psywind´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 14-10-22 15:56/ ½Å°í
ÀÌ·±°É·Îµµ Âü ¿©·¯°¡Áö ÀÚ¿ø ³¶ºñ°¡...
ÇÁ¸®½ºÆ® rubychan´ÔÀÇ ¹Ìµð¾î·Î±× °¡±â  / 14-10-29 10:29/ ½Å°í
Âü ÇÒÀϾø´Â Á¾ÀÚµéÀÌ ¸¹Àº..
´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[10/22] ¶óÀ̾ù °ÔÀÓÁî, ¹ß·Î¶õÆ® Àα⠽ºÅ² ¸ðÀ½ ¡®ÀÚ¼± // V26 ¼¼Æ®¡¯ Ãâ½Ã  
[10/22] Á¦À̾¾Çö, ÆÛÆ÷¸Õ½º Áß½ÉÀÇ °ÔÀÌ¹Ö ¸ÞÀκ¸µå, ±â°¡¹ÙÀÌÆ® B850M GAMING X WIFI6E Ãâ½Ã!  
[10/22] Å©·¡ÇÁÅæ, ³×À̹ö¿Í ¸Â¼Õ.. '¹èƲ±×¶ó¿îµå e½ºÆ÷Ã÷ ÄÜÅÙÃ÷ °æÀï·Â °­È­'  
[10/22] ÁÖ¼úȸÀü ÆÒÅÒ ÆÛ·¹À̵å' 1.5ÁÖ³â 2ź ¾÷µ¥ÀÌÆ®  
[10/22] ¶óÀ̾ù °ÔÀÓÁî, LoL 2026 ½ÃÁð 2 PC¹æ À̺¥Æ® ¡®¾Ç¸¶ »ç³É¡¯ ÁøÇà  
[10/22] ºê¸®Ã÷, ¸ð´ø ·¹Æ®·Î °¨¼º&°íǰ°Ý »ç¿îµå ¿ÃÀοø ºí·çÅõ½º ½ºÇÇÄ¿ ¡®BZ-VL1¡¯ Ãâ½Ã  
[10/22] ¾ÛÄÚ, ´ÙÀÌ¾Æ ÄÆÆÃÀ¸·Î °¡°øÇÑ ÇÁ¸®¹Ì¾ö ¾Ë·ç¹Ì´½ Űº¸µå¡®AR88 ÆÛ½ºÆ®½ºÅÜ¡¯ Ãâ½Ã ¿¹°í  
[10/22] Æ÷Äϸó °í Æä½ºÆ® 2026: ±Û·Î¹ú' ±â³ä ÇöÀå À̺¥Æ® ¹ÝÆ÷ÇѰ­°ø¿ø¼­ °³ÃÖ  
[10/22] Ä«½ºÆÛ½ºÅ°, AI ±â¹Ý Â÷¼¼´ë º¸¾ÈÀ¸·Î Çѱ¹ ½ÃÀå °ø·« °­È­  
[10/22] Çϸ¸Ä«µ·, ±â¾Æ PBV ÀͽºÇǸ®¾ð½º ¼¾ÅÍ¿¡¼­ PV5¿Í ÇÔ²² ºû°ú »ç¿îµå, µðÀÚÀÎÀÌ ¾î¿ì·¯Áø Ưº°ÇÑ ¶óÀÌÇÁ½ºÅ¸ÀÏ °¨¼º °æÇè Á¦°ø  
[10/22] °¡Æ®³Ê, ¡°AI °æÀïÀÇ »õ º´¸ñÀº Àü·Â¡¦ ¿ÃÇØ µ¥ÀÌÅͼ¾ÅÍ Àü·Â ¼Òºñ·® 26% Áõ°¡¡± Àü¸Á  
[10/22] Ä¿¼¼¾î, ÇÁ¸®¹Ì¾ö PC ÄÉÀ̽º ¡®ÇÁ·¹ÀÓ 4000D ¿ìµå RS¡¯ ¹× ¡®ÇÁ·¹ÀÓ 4000X RS¡¯ Ãâ½Ã  
[10/22] ¼­¸°¾¾¾Ø¾ÆÀÌ,½á¸Ö¶óÀÌÆ® ¼­¹ö ¹× ¿öÅ©½ºÅ×ÀÌ¼Ç¿ë °í¼º´É ¼ö·© Äð·¯ W360 ½Ã¸®Áî Á¤½Ä Ãâ½Ã  
[10/22] ¸¶ÀÌÅ©·Î´Ð½º, Ŭ·¡½Ä II ǮüÀÎÁö 700W ½Ç¹ö ATX 3.1 È­ÀÌÆ® Ãâ½Ã  
[10/22] ¾ÛÄÚ, FL-Esports ½Å±Ô ºê·£µå ¡®TNT¡¯ °ø½Ä ·ÐĪ  
[10/22] ³Ý¸¶ºí <¸®´ÏÁö2 ·¹º¼·ç¼Ç>, Ç÷¸Í Ưȭ ¼­¹ö ¡®ÆÄǪ¸®¿Â¡¯ ¿ÀÇ ¹× ½Å±Ô ¿ùµå·¹À̵å Ãß°¡  
[10/22] ¶óÀ̾ù °ÔÀÓÁî, TFT Ãâ½Ã 7Áֳ⠱â³ä ÄÜÅÙÃ÷ °ø°³  
[10/22] ÀλçÀÌ, À½½Ä¹° 󸮱⠱¸¸Å °í°´ ´ë»ó Á¶ÅØ RTX 5080 ÁõÁ¤ À̺¥Æ® ÁøÇà  
[10/22] ipTIME, ¿ÍÀÌÆÄÀÌ6¸¦ Áö¿øÇÏ´Â AX1500±Þ ¿ÍÀÌÆÄÀÌ È®Àå±â ¡®ipTIME Extender-AX1500T¡¯ Ãâ½Ã  
[10/22] ³Ý¸¶ºí <¼¼ºì³ªÀÌÃ÷ ¸®¹ö½º>, °¢¼º ¿µ¿õ ¡®µ¨·ÐÁ µî ¾÷µ¥ÀÌÆ® ½Ç½Ã  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010