quickmenu
PC 뉴스 홈  

이번 DDoS 공격은 미치료 좀비PC서 재발한 것

2010-07-08 12:09
이상호 기자 ghostlee@bodnara.co.kr

안철수연구소(대표 김홍선 www.ahnlab.com)는 7일 저녁 지난해 DDoS 공격 대상이었던 웹사이트 중 일부에 공격이 재발한 것은 작년에 치료되지 않은 좀비 PC에서 발생한 것이라고 밝혔다.

 

안철수연구소측은 작년 분석 당시 컴퓨터 날짜 기준 2009년 7월 10일 0시 이후에 하드 디스크가 손상되는데, 이때 조건(닷넷 프레임 미설치 상태 등)이 맞지 않아 손상되지 않은 PC이거나 이후에 감염된 PC가 공격을 한 것으로 추정되며, 8일과 9일에도 지난해와 같은 공격이 발생할 가능성이 있으므로 각 개인 및 기업의 PC 사용자는 백신으로 진단/치료할 것을 권유했다.

 

또한 안철수연구소는 8일 01시경부터 DDoS 공격을 유발하는 악성코드의 전용백신(www.ahnlab.com)을 개발해 개인은 물론 기업/기관에도 무료 제공 중이이며, 이 전용백신은 지난해에 발견된 파일 11개 중 변형된 파일(wmiconf.dl)에 대한 진단/치료 기능이 추가된 것이다.

 

한편, DDoS공격을 유발하는 악성코드는 총 11개의 파일이 유기적으로 작동한다. DDoS공격으로 네트워크 트래픽을 유발하는 다수의 에이전트(Agent.67072.DL, Agent.65536.VE, Agent.32768.AIK, Agent.24576.AVC, Agent.33841, Agent.24576.AVD)와 마이둠 변종(Mydoom.88064, Mydoom.33764, Mydoom.45056.D, 또 다른 악성코드를 내려받는 다운로더(Downloader.374651), 공격 대상 웹사이트 목록을 담은 파일(BinImage/Host)들이다.

 

한편, 안철수연구소에서 밝힌 악성코드 감염 방지를 위한 보안 수칙은 다음과 같다.

- 윈도 운영체계는 최신 보안 패치를 모두 적용한다.  

- 인터넷 로그인 계정의 패스워드를 자주 변경하고, 영문/숫자/특수문자 조합으로 6자리 이상으로 설정한다. 로그인 ID와 패스워드를 동일하게 설정하지 않는다.  

- 웹 서핑 때 액티브X '보안경고' 창이 뜰 경우에는 신뢰할 수 있는 기관의 서명이 있는 경우에만 프로그램 설치에 동의하는 '예'를 클릭한다. 잘 모르는 프로그램을 설치하겠다는 경고가 나오면 ‘예’ ‘아니오’ 중 어느 것도 선택하지 말고 창을 닫는다.

- 이메일 확인 시 발신인이 불분명하거나 수상한 첨부 파일이 있는 것은 모두 삭제한다.

- 메신저 프로그램 사용 시 메시지를 통해 URL이나 파일이 첨부되어 올 경우 함부로 클릭하거나 실행하지 않는다. 메시지를 보낸 이가 직접 보낸 것이 맞는지를 먼저 확인해본다.

- PtoP 프로그램 사용 시 파일을 다운로드할 때는 반드시 보안 제품으로 검사한 후 사용한다. 또한 트로이목마 등에 의해 지정하지 않은 폴더가 오픈되지 않도록 주의한다.

- 정품 소프트웨어를 사용한다. 인터넷을 통해 불법 소프트웨어를 다운로드해 설치하는 경우 이를 통해 악성코드가 설치될 가능성이 높기 때문이다.

- 외부 침입자가 나의 시스템을 불법적으로 사용하지 못하도록 공유 권한은 '읽기'로 설정해 놓고 사용한 후에는 공유를 해제한다.  

- 보안 제품은 설치 후 항상 최신 버전의 엔진으로 유지하고 부팅 후 보안 제품이 자동 업데이트되도록 하고 시스템 감시 기능이 항상 작동하도록 설정한다.

이 기사의 의견 보기
진통제 robfight님의 미디어로그 가기  / 10-07-08 12:33/ 신고
말로만 떠들지 말고.. 먼저 차단좀 시켰으면..
하여간 말로 떠들어 대는건 알아줘야되.
게리킬달추종자 / 10-07-08 12:46/ 신고
이런 생각도 해봤죠.
'저 말웨어에 걸린 컴퓨터는 1년간 포맷 한번 안한걸까?'
다시 말웨어에 감염 되었을지도 모르지만 왠지 물타기 같다는 생각이 잠깐.
허접프로그래머 valkyrie님의 미디어로그 가기  / 10-07-08 15:04/ 신고
하여간 저 DDos, 좀비PC 같은 것은 왜 만들어 내는지...ㅡㅡ 서버 관리자들은 참 힘들겠어요;;
Meho ho5945님의 미디어로그 가기  / 10-07-08 16:10/ 신고
그래도 많이 치료됐는지 이번 공격은 작년보다는 훨씬 줄었다고 하더군요.
유리카 king8407님의 미디어로그 가기  / 10-07-08 19:59/ 신고
V3에서 못잡았던 1개가 어베에서 잡앗네요. ㅠ
끓여만든배 / 10-07-10 3:29/ 신고
아직도 좀비PC가 많이 남았나 보군요...
화성까지30초 kkp61님의 미디어로그 가기  / 10-07-11 9:53/ 신고
에휴.... 진짜 저런거는 왜만들어 내는지.. 저런거 만드는사람이 잇으니.. 백신 연구하는분들도 있겟지만요..
Tuna☆09 ohye701님의 미디어로그 가기  / 10-07-15 0:01/ 신고
보안체계가 허술하다는 말도 되겠지만..
애초에 교육자체가 안되어잇으니까요.
닉네임 lock
비회원

보드나라 많이 본 뉴스
보드나라 많이 본 기사

보드나라 최신 기사
[07/08] 크래프톤, 서울대와 게임 로봇 분야 월드모델 공동연구 본격화  
[07/08] 라바웨이브, ‘AI+X CONFERENCE 2026’ 참가..AI 악용 위험 경고  
[07/08] 서린씨앤아이, 클레브와 T1 한가위 인스타그램 이벤트 성료  
[07/08] 엔비디아, 마이크로소프트와 RTX 스파크 AI 에이전트로 윈도우 PC의 새 시대 개막  
[07/08] 맥스엘리트, 'P-SPOT Festa 2026' 참가, 파워서플라이 및 1stPlayer 게이밍 기어 대거 선보여  
[07/08] 플렉스데이터, 차세대 고성능 IT 인프라를 위한 'PROMISE AI Solution 세미나' 진행  
[07/08] 서버용 제온과 데스크탑 CPU의 혼용시대, LGA771/775 은박신공 [PC흥망사 18-5]  
[07/08] 마이크로닉스, 한글날 기념 WIZMAX 릿지 PRO '3만원대' 특가  
[07/08] 이엠텍, ‘AMD PARTNER ADVANCE 2026’서 SAPPHIRE ‘PhantomLink’ 국내 최초 공개  
[07/08] 커세어, ‘커쎄일’ 가을 프로모션 진행.. 인기 제품 최대 46% 할인  
[07/08] ‘승리의 여신: 니케’, 신규 스토리 이벤트 ‘LITTLE WITCH TRICK’ 업데이트  
[07/08] 넷마블 <일곱 개의 대죄: Origin>, ‘랜슬롯’ 등장..신규 스토리 ‘물의 심장’ 공개  
[07/08] 램리서치, 한국 반도체 생태계와 협력 확대..제조, 공급망 이정표 달성 및 산업 혁신 가속  
[07/08] HPE, 기업 AI 혁신 가속화할 차세대 AMD 기반 서버 발표  
[07/08] BYD코리아, 한국 진출 10주년 기념 고객 참여 이벤트 ‘씨라이언 6 DM-i 전국 연비 챌린지’ 진행  
[07/08] 셰에라자드, 파이널 헤드폰 DX10000 CL Collector's Edition 국내 정식 출시  
[07/08] AI로 케이스 냉각 효율 계산, 쿨링팬 배치 차이에 CPU 공급 공기 온도 13℃ 하락  
[07/08] 삼성 갤럭시 스마트태그3, 아이폰은 되지만 안드로이드폰은 갤럭시만 지원  
[07/08] 델 테크놀로지스, 엔비디아 RTX 스파크 탑재한 첫 XPS 신제품 ‘델 XPS 16 크리에이터 에디션’ 공개  
[07/08] 오픈AI, GPT-6를 챗GPT 전반으로 확대…‘인텔리전트 UI’로 질문에 맞는 UI 실시간 생성  
로그인 | 이 페이지의 PC버전
Copyright NexGen Research Corp. 2010