µðÁöÅПÀÓ½º

 


`3.3 µðµµ½º °ø°Ý`°ú `7.7 µðµµ½º °ø°Ý`ÀÇ Â÷À̤ýÀ¯»çÁ¡Àº

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
¾Èö¼ö¿¬, 3.3 DDoS°ø°Ý°ú 7.7 DDoS°ø°Ý Â÷À̤ýÀ¯»çÁ¡ ¹ßÇ¥
¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼±)´Â 4ÀÏ ¿ÀÀü 10½Ã¿Í ¿ÀÈÄ 6½Ã 30ºÐ¿¡ ±¹³» 40°³ À¥»çÀÌÆ®¸¦ ´ë»óÀ¸·Î ¹ß»ýÇÑ ºÐ»ê¼­ºñ½º°ÅºÎ(DDoS) °ø°Ý°ú 2009³â 7.7 DDoS ´ë¶õÀÇ Â÷ÀÌÁ¡°ú À¯»çÁ¡À» 7ÀÏ ¹ßÇ¥Çß´Ù.

ȸ»ç¿¡ µû¸£¸é, À̹ø °ø°ÝÀÇ °¡Àå Å« Ư¡Àº 7.7 DDoS ´ë¶õ°ú À¯»çÇßÁö¸¸ ´õ¿í ¾÷±×·¹À̵åµÈ °ø°ÝÀ» Çß´Ù´Â °ÍÀÌ´Ù. ¿ì¼±, 7.7 ¶§´Â ¸¶Áö¸· DDoS °ø°Ý ³¯ÀÎ 10ÀÏ ÀÚÁ¤¿¡ ÇÏµå µð½ºÅ©¿Í ÆÄÀÏÀÌ ¼Õ»óµÆ´Ù. ´ç½Ã ¹é½ÅÀ» ¼³Ä¡ÇÏÁö ¾ÊÀº PC¿¡¼­´Â ³¯Â¥¸¦ º¯°æÇϵµ·Ï ¾È³»Çß´Ù. ±×·±µ¥ À̹ø¿¡´Â ³¯Â¥¸¦ ÀÌÀüÀ¸·Î ¹Ù²Ù°Å³ª, °¨¿° ½ÃÁ¡À» ±â·ÏÇÑ noise03.dat ÆÄÀÏÀ» »èÁ¦ÇÒ °æ¿ì¿¡ ÇÏµå µð½ºÅ©¿Í ÆÄÀÏÀÌ ¼Õ»óµÈ´Ù. ¶Ç °ø°ÝÀÚ´Â ¸í·ÉÀ» ÆÄÀÏÀ» ´Ù¿î·Îµå½ÃÄѼ­ Áï½Ã ¼Õ»óµÇ´Â °ÍÀ¸·Î º¯°æÇß´Ù.

7.7 ¶§´Â °°Àº ÆÄÀÏ ±¸¼ºÀ¸·Î ¿©·¯ Â÷·Ê °ø°ÝÇßÀ¸³ª, À̹ø¿¡´Â °ø°Ý ¶§¸¶´Ù ÆÄÀÏ ±¸¼ºÀÌ ´Þ¶óÁö°í »õ·Î¿î ÆÄÀÏÀÌ Ãß°¡ Á¦À۵ŠºÐ¼® ¹× ´ëÀÀ¿¡ ½Ã°£°ú ³ë·ÂÀÌ ´õ µé¾ú´Ù. ´ëÀÀÀ» ÇÒ ¶§¸¶´Ù °ø°ÝÀÚ°¡ ½Ç½Ã°£À¸·Î ÀÛÀüÀ» º¯°æÇÑ ¼ÀÀÌ´Ù. °ø°Ý Á¾·á ½ÃÁ¡ÀÌ ¸íÈ®Çß´ø °Í°ú ´Þ¸® À̹ø¿¡´Â Á¾·á ½ÃÁ¡ÀÌ ±â·ÏµÇÁö ¾Ê¾Ò´Ù´Â °Íµµ Â÷ÀÌÁ¡ÀÌ´Ù. ¶ÇÇÑ È£½ºÆ® ÆÄÀÏ º¯Á¶·Î ¹é½Å ¾÷µ¥ÀÌÆ®¸¦ ¹æÇØÇØ Ä¡·áÇÏÁö ¸ø ÇÏ°Ô ÇÏ´Â ±â´Éµµ »õ·Î Ãß°¡µÆ´Ù.

ȸ»ç´Â À̹ø °ø°Ý°ú 7.7 ¶§ÀÇ À¯»çÁ¡Àº °³ÀÎ »ç¿ëÀÚ PC°¡ DDoS °ø°ÝÀÚÀÌ°í, ¹èÆ÷Áö·Î P2P »çÀÌÆ®°¡ È°¿ëµÆÀ¸¸ç, ¿ÜºÎ ¼­¹ö·ÎºÎÅÍ ¸í·ÉÀ» ¹ÞÀ¸¸ç, »çÀü °èȹ´ë·Î °ø°ÝÀÌ ÀÌ·ç¾îÁ³´Ù´Â Á¡ÀÌ´Ù. ¶Ç °ø°Ý ÇüÅÂ¿Í ´ë»óÀÌ À¯»çÇÏ°í, °ø°Ý ¸ñÀûÀÌ ºÒ¸íÈ®ÇÏ´Ù´Â Á¡, Á»ºñ PCÀÇ ÇÏµå µð½ºÅ© ¹× ÆÄÀÏÀÌ ¼Õ»óµÇ´Â °ÍÀ¸·Î ¾Ç¼ºÄÚµåÀÇ ¼ö¸íÀÌ ³¡³­´Ù´Â Á¡ÀÌ´Ù.

¾Èö¼ö¿¬±¸¼Ò°¡ ºÐ¼®ÇÑ, 4ÀÏ ¿ÀÈÄ 6½Ã 30ºÐ¿¡ µðµµ½º °ø°ÝÀ» À¯¹ßÇÑ ¾Ç¼ºÄÚµåµéÀÇ ÆÄÀÏ °ü°èµµ¿¡ µû¸£¸é °¢±â ¿ªÇÒÀÌ ´Ù¸¥ 10¿© °³ÀÇ ÆÄÀÏÀÌ À¯±âÀûÀ¸·Î ÀÛµ¿ÇÑ´Ù. SBUpdate.exeÀÌ Ã³À½ ¼³Ä¡µÈ ÈÄ ÇØ¿ÜÀÇ Æ¯Á¤ C&C ¼­¹ö¿¡ Á¢¼ÓÇÏ´Â µ¿½Ã¿¡ ntcm63.dll, ntds50.dll ÆÄÀÏÀ» »ý¼ºÇÑ´Ù. ÀÌ µÎ ÆÄÀÏÀº ´Ù½Ã 7°³ÀÇ ÆÄÀÏÀ» »ý¼ºÇØ ½ÇÇàÇÑ´Ù. ÀÌ 7°³ÀÇ ÆÄÀÏÀº ¿ªÇÒÀÌ °¢±â ´Ù¸£´Ù.

Áï, mopxsvc.dll ÆÄÀÏÀº faultrep.dat(C&C¼­¹ö ÁÖ¼Ò¸¦ ÀúÀåÇÔ) ÆÄÀÏÀ» ÂüÁ¶ÇØ C&C ¼­¹ö¿¡ Á¢¼ÓÇØ ¸í·ÉÀ» ¹Þ¾Æ¿Â´Ù. watcsvc.dll ÆÄÀÏÀº tlntwye.dat ÆÄÀÏ(DDoS °ø°Ý ½Ã°¢ Á¤º¸¸¦ ´ãÀ½), tljoqgv.dat ÆÄÀÏ(°ø°Ý ´ë»ó À¥»çÀÌÆ® 40°³ÀÇ Á¤º¸¸¦ ´ãÀ½)À» ÂüÁ¶ÇØ DDoS °ø°ÝÀ» ¼öÇàÇÑ´Ù. ¶ÇÇÑ soetsvc.dll ÆÄÀÏÀº noise03.dat(ÃÖÃÊ °¨¿° ½Ã°¢À» ÀúÀåÇÔ) ÆÄÀÏÀ» ÂüÁ¶ÇØ ÇÏµå µð½ºÅ© ¹× ÆÄÀÏÀ» ¼Õ»ó½ÃŲ´Ù. 4ÀÏ ¿ÀÀü 10½Ã¿¡ ¹ß»ýÇÑ °ø°Ý ¶ÇÇÑ ÀÌ¿Í °°Àº ¹æ½ÄÀ¸·Î ÀÌ·ç¾îÁø´Ù. ÇÑÆí, 5ÀÏ ¹ã¿¡´Â ÇØ¿ÜÀÇ Æ¯Á¤ C&C ¼­¹ö¿¡¼­ clijproc.dll ÆÄÀÏÀÌ »õ·Î ´Ù¿î·ÎµåµÆ´Ù. ÀÌ ÆÄÀÏÀÌ ´Ù¿î·ÎµåµÇ´Â Áï½Ã ÇÏµå µð½ºÅ© ¹× ÆÄÀÏÀÌ ¼Õ»óµÆ´Ù.

¾Èö¼ö¿¬±¸¼Ò¿¡ µû¸£¸é 7ÀÏ ¿ÀÀü 10½Ã ÇöÀç ÇÏµå µð½ºÅ© ¼Õ»ó ½Å°í °Ç¼ö´Â 30¿© °ÇÀÌ´Ù.ȸ»ç´Â ¿ù¿äÀÏ ±â¾÷¤ý±â°üÀÇ ¾÷¹« ½ÃÀÛÀ» ¸Â¾Æ ¾Èö¼ö¿¬±¸¼Ò À¥»çÀÌÆ® Á¢¼ÓÀÌ ÆøÁÖÇÏ°í Àִµ¥, ¸ðµç V3 »ç¿ëÀÚ´Â ½Ç½Ã°£ »ç¿ë ÁßÀÌ¸é ¾È½ÉÇصµ µÇ¸ç, ¿©Å¸ »ç¿ëÀÚ¸¸ Àü¿ë¹é½ÅÀ» ³»·Á¹Þ¾Æ °Ë»çÇÏ¸é µÈ´Ù°í ¼³¸íÇß´Ù.

ÇÑÆí, ¾Èö¼ö¿¬±¸¼Ò´Â ÇöÀç±îÁö ¹ß°ßµÈ ¾Ç¼ºÄڵ忡¼­´Â Ãß°¡ DDoS °ø°Ý¿¡ ´ëÇÑ Á¤º¸´Â È®ÀεÇÁö ¾Ê¾ÒÀ¸³ª, º¯Á¾ Á¦ÀÛ µî À¯»çÇÑ »çÅ°¡ ¹ú¾îÁú °¡´É¼º¿¡ ´ëºñÇØ¾ß ÇÑ´Ù°í °­Á¶Çß´Ù. ¶Ç ÀÎÅÍ³Ý ¼­ºñ½º Á¦°øÀÚ´Â À¥»çÀÌÆ®°¡ DDoS °ø°ÝÀ» ¹Þ´õ¶óµµ ¼­ºñ½º Àå¾Ö°¡ ¹ß»ýÇÏÁö ¾Êµµ·Ï Àü¹® Àåºñ¸¦ ±¸ÃàÇÏ°í ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» »ó½Ã ¸ð´ÏÅ͸µÇÏ´Â º¸¾È°üÁ¦ ¼­ºñ½º¸¦ ÀÌ¿ëÇÏ´Â µî Àü¹æÀ§ º¸¾È ´ëÃ¥ÀÌ ÇÊ¿äÇÏ´Ù°í µ¡ºÙ¿´´Ù.

±èÈ«¼± ¾Èö¼ö¿¬±¸¼Ò ´ëÇ¥´Â "º¸¾ÈÀ» ´Ü¼øÈ÷ Á¦Ç°À¸·Î º¼ °ÍÀÌ ¾Æ´Ï¶ó ÇÁ·Î¼¼½º·Î Á¢±ÙÇØ¾ß ÇÑ´Ù"¸ç "À̹ø ÀÏÀ» °è±â·Î °¢ ±â¾÷°ú ±â°üÀº ³¯·Î Áö´ÉÈ­ÇÏ´Â º¸¾È À§Çù¿¡ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ±Û·Î¹ú ±âÁØ¿¡ ¸Â´Â ´ëÀÀ ÇÁ·Î¼¼½º¸¦ ±¸ÃàÇØ¾ß ÇÑ´Ù"°í °­Á¶Çß´Ù.

±èÁö¼±±âÀÚ dubs45@

[ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º ¹«´Ü ÀüÀç-Àç¹èÆ÷ ±ÝÁö]