µðÁöÅ» ´º½º Ȩ Àα⠵ðÁöÅ» ´º½º

Ä«½ºÆÛ½ºÅ° ·¦, 3ºÐ±â º¿³Ý DDoS °ø°ÝÀÇ Æ¯Â¡: ´õ¿í Á¤±³ÇØÁö°í À¯·´¿¡ °ø°ÝÀÌ ÁýÁß

2016-11-07 12:19
ÆíÁýºÎ press@bodnara.co.kr


Ä«½ºÆÛ½ºÅ°·¦ DDoS ÀÎÅÚ¸®Àü½º*ÀÇ µ¥ÀÌÅ͸¦ ¹ÙÅÁÀ¸·Î 2016³â 3ºÐ±â º¿³ÝÀ» ÅëÇÑ DDoS °ø°Ý ½ÇÅ¿¡ ´ëÇÑ º¸°í¼­°¡ °ø°³µÇ¾ú½À´Ï´Ù. ¼­ºÎ À¯·´¿¡ À§Ä¡ÇÑ °ø°Ý ¼­¹öÀÇ È°µ¿ÀÌ ´Ã¾î³²°ú µ¿½Ã¿¡ À¯·´ÀÇ ÇÇÇØ ¸®¼Ò½º ¼öµµ Áõ°¡Çß½À´Ï´Ù. ¾ÏȣȭµÈ Æ®·¡ÇÈ ±â¹ÝÀÇ Á¤±³ÇÑ DDoS °ø°Ý ¶ÇÇÑ Áõ°¡Çß½À´Ï´Ù.

º¸°í ±â°£ µ¿¾È 67°³ ±¹°¡ÀÇ ¸®¼Ò½º°¡ º¿³ÝÀ» »ç¿ëÇÑ DDoS °ø°ÝÀÇ Ç¥ÀûÀÌ µÇ¾ú½À´Ï´Ù. ÀϺ»°ú ¹Ì±¹, ·¯½Ã¾Æ ¼ÒÀç ¸®¼Ò½º¿¡ ´ëÇÑ °ø°Ý Ƚ¼ö´Â Å©°Ô Áõ°¡ÇÑ ¹Ý¸é, Áß±¹°ú ´ëÇѹα¹ÀÇ °ø°Ý ÇÇÇØ´Â ´«¿¡ ¶ç°Ô °¨¼ÒÇß½À´Ï´Ù. 3ºÐ±â¿¡´Â ¶ÇÇÑ ¿ÃÇØ Ã³À½À¸·Î º¿³Ý DDoS °ø°ÝÀÌ °¡Àå ¸¹ÀÌ ¹ß»ýÇÑ ÁÖ¿ä 10°³ ±¹°¡¿¡ ¼­ºÎ À¯·´ÀÇ 3°³ ±¹°¡(ÀÌÅ»¸®¾Æ, ÇÁ¶û½º ¹× µ¶ÀÏ)°¡ Æ÷ÇԵǾú½À´Ï´Ù. ÀÌ·¯ÇÑ Åë°è´Â ¼­ºÎ À¯·´, ƯÈ÷ ¿µ±¹°ú ÇÁ¶û½º, ³×´ú¶õµå¿¡¼­ È°µ¿ÇÏ´Â C&C ¼­¹ö Áõ°¡¿Í °ü°è°¡ ÀÖ´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù. 

Áß±¹¿¡¼­ ½Å°íµÈ ÃÑ °ø°Ý Ƚ¼ö´Â Àüº¸´Ù °¨¼ÒÇßÁö¸¸ ¿©ÀüÈ÷ °ø°Ý Ç¥Àû ¸®¼Ò½ºÀÇ ºñÁßÀÌ °¡Àå ³ôÀº ±¹°¡´Â Áß±¹ÀÔ´Ï´Ù. ÁÖ¿ä Áß±¹ °Ë»ö ¿£ÁøÀ» ´ë»óÀ¸·Î °¡Àå ¸¹Àº ¼öÀÇ °ø°Ý(19ȸ)ÀÌ ¹ß»ýÇßÀ¸¸ç Áß±¹ÀÇ ÇÑ °ø±Þ¾÷ü´Â ÃÖÀå±â(184½Ã°£) °ø°Ý ´ë»óÀÌ µÇ¾ú½À´Ï´Ù. ÇÑÆí, 8¿ù 3ÀÏ¿¡ ¹ß»ýÇÑ DDoS °ø°Ý °Ç¼ö´Â ÃÖ±Ù 4ºÐ±â Áß ÃÖ°íÄ¡¸¦ ±â·ÏÇß½À´Ï´Ù. ÀÌ ³¯, ÃÑ 1,746ȸÀÇ º¿³Ý °ø°ÝÀÌ ¹ß»ýÇßÀ¸¸ç ±× Áß ´ëºÎºÐÀÌ ¹Ì±¹¿¡ À§Ä¡ÇÑ ÇÑ ¼­ºñ½º °ø±Þ¾÷üÀÇ ¼­¹ö¸¦ ´ë»óÀ¸·Î ÇÑ °ø°ÝÀ̾ú½À´Ï´Ù.

¶ÇÇÑ 2016³â 3ºÐ±â¿¡µµ °è¼ÓÇؼ­ SYN-DDoS °ø°ÝÀÌ Áõ°¡ÇÏ¿© ½Å°íµÈ Àüü °ø°Ý »ç°ÇÀÇ 81%¸¦ Â÷ÁöÇßÀ¸¸ç, TCP-DDoS ¹× ICMP-DDoS °ø°ÝÀÌ Â÷ÁöÇÏ´Â ºñÀ²Àº ¶Ç ´Ù½Ã °¨¼ÒÇß½À´Ï´Ù. Linux ±â¹Ý DDoS º¿¿¡ ÀÇÇÑ °ø°Ý ºñÀ² ¶ÇÇÑ °è¼Ó Áõ°¡ÇÏ¿© ¿¬Áß ÃÖ°íÄ¡ÀÎ 79%¸¦ ±â·ÏÇß½À´Ï´Ù. DDoS °ø°Ý¿¡ »ç¿ëµÇ´Â Linux ±â¹Ý IoT ±â±â°¡ Áõ°¡ÇÑ °ÍÀÌ ¿øÀÎÀ¸·Î º¸À̸ç, Mirai °ø°ÝÅøÀÇ ¼Ò½º Äڵ尡 °ø°³ ÀÌÈÄ·Î ÀÌ·¯ÇÑ °æÇâÀÌ µÎµå·¯Áú °ÍÀÔ´Ï´Ù.

¶ÇÇÑ, Ä«½ºÆÛ½ºÅ°·¦Àº Àü¼Û µ¥ÀÌÅÍÀÇ ¾Ïȣȭ¸¦ »ç¿ëÇÑ "Áö´ÉÀûÀÎ" °ø°Ýµµ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óÇÕ´Ï´Ù. ±× ´ëÇ¥ÀûÀÎ ¿¹·Î ¾ÏȣȭµÈ ¿¬°áÀ» ÅëÇØ À¥ »çÀÌÆ®ÀÇ "°úºÎÇÏ" ºÎºÐ(¿¹: °Ë»ö ¾ç½Ä)À¸·Î ºñ±³Àû ÀûÀº ¼öÀÇ Äõ¸®¸¦ Àü¼ÛÇÏ´Â °ø°ÝÀ» µé ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø°ÝÀº ¾ÏȣȭµÈ Æ®·¡ÇÈ¿¡ ¼û°ÜÁ® ÀÖÀ¸¸ç Æ®·¡ÇÈ ¹Ðµµ°¡ ³·¾Æ¼­ ´ë´Ù¼öÀÇ Àü¹® º¸È£ ¼Ö·ç¼ÇÁ¶Â÷ ½±°Ô °¨ÁöÇÏÁö ¸øÇÕ´Ï´Ù.

Ä«½ºÆÛ½ºÅ°·¦ÄÚ¸®¾ÆÀÇ ÀÌâÈÆ Áö»çÀå(www.kaspersky.co.kr)Àº "¾ÏȣȭµÈ Æ®·¡ÇÈÀ» È°¿ëÇÑ °ø°Ý ±â¹ýÀÌ »ç¿ëµÇ´Â °ÍÀº Ãë¾àÇÑ ¼­¹öÀÇ ¼ö°¡ ÁÙ¾îµé°í ÀÖ°í º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇØ ±âÁ¸ÀÇ ÁõÆø DDoS °ø°ÝÀÌ ¼Õ½±°Ô Â÷´Ü´çÇϱ⠶§¹®ÀÔ´Ï´Ù. º¹ÀâÇϱ⸸ ÇÏ°í È¿À²¼ºÀÌ ¶³¾îÁö´Â ÁõÆø °ø°ÝÀº »çÀ̹ö ¹üÁË ¼ö´ÜÀ¸·Î¼­ÀÇ °¡Ä¡°¡ Ç϶ôÇÑ °ÍÀÔ´Ï´Ù. ÀÎÅÍ³Ý ¿¬°á ¶ÇÇÑ ±âÁ¸ÀÇ ´Ü¼øÇÑ HTTP¿¡¼­ »ç¿ëÀÚ¿Í À¥ ¸®¼Ò½º °£ ¾ÏȣȭµÈ »óÈ£ ÀÛ¿ëÀ¸·Î °è¼Ó ÀüȯµÇ´Â Ãß¼¼ÀÔ´Ï´Ù. ÀÌ·¯ÇÑ Á¡À» °¨¾ÈÇÒ ¶§ ¾Ïȣȭ ±â¹Ý °ø°ÝÀº ¾ÕÀ¸·Î °è¼Ó Áõ°¡ÇÒ °ÍÀÓÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù. µû¶ó¼­ °³¹ßÀÚµéÀº Áï½Ã DDoS ¹æÁö¸¦ À§ÇÑ º¸È£ Á¶Ä¡¸¦ Ãß°¡ÇÏ´Â ÀÛ¾÷À» ½ÃÀÛÇØ¾ß ÇÏ°í, À¥ ¸®¼Ò½º ¼ÒÀ¯ÀÚ´Â ÀÌ·¯ÇÑ »çÇ×À» °í·ÁÇÏ¿© ÀûÀýÇÑ º¸¾È ¼Ö·ç¼ÇÀ» ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù."¶ó°í ¸»Çß½À´Ï´Ù.

Kaspersky DDoS Protection¿¡´Â Ä«½ºÆÛ½ºÅ°·¦ÀÌ ±×°£ »çÀ̹ö º¸¾È À§Çù¿¡ ¸Â¼­¸é¼­ ÃàÀûÇÑ ¹æ´ëÇÑ ³ëÇÏ¿ì¿Í µ¶ÀÚÀûÀÎ °³¹ß ±â¼úÀÌ ¸ðµÎ Àû¿ëµÇ¾î ÀÖ½À´Ï´Ù. Kaspersky DDoS ProtectionÀ¸·Î °ø°ÝÀÇ º¹À⼺À̳ª À§·Â, °ø°Ý ±â°£¿¡ °ü°è¾øÀÌ ¸ðµç Á¾·ùÀÇ DDoS °ø°ÝÀ¸·ÎºÎÅÍ ½Ã½ºÅÛÀ» º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù.

* DDoS ÀÎÅÚ¸®Àü½º ½Ã½ºÅÛ(Kaspersky DDoS ProtectionÀÇ ±¸¼º ¿ä¼Ò)Àº C&C ¼­¹ö·ÎºÎÅÍ º¿¿¡ Àü´ÞµÇ´Â ¸í·ÉÀ» °¡·Îä¼­ ºÐ¼®Çϵµ·Ï ¼³°èµÇ¾úÀ¸¸ç »ç¿ëÀÚÀÇ ±â±â°¡ °¨¿°µÇ°Å³ª »çÀ̹ö ¹üÁËÀÚÀÇ ¸í·ÉÀÌ ½ÇÇàµÇÁö Àü¿¡µµ µ¥ÀÌÅÍ ¼öÁýÀ» ½ÃÀÛÇÒ ¼ö ÀÖ½À´Ï´Ù. DDoS ÀÎÅÚ¸®Àü½º Åë°è´Â Ä«½ºÆÛ½ºÅ°·¦¿¡¼­ ŽÁöÇÏ¿© ºÐ¼®ÇÑ º¿³Ý¸¸À» ´ë»óÀ¸·Î ÇÏ°í ÀÖ½À´Ï´Ù.

´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010