»çÀ̹ö¹üÁË & Á¤º¸¸®Å͸®½Ã ¼Ò½Ä

 

¢Ê No, 71
¢Ê ÀϽÃ: 2008-06-23
¢Ê ¾ð·Ð¸Åü: Á¤º¸º¸È£21c
¢Ê 2008/6/26(¸ñ)
³×Æ®¿öÅ©¿Í ÄÄÇ»ÅÍ ºÒ¾ÈÀÇ ¼¼°è  

³×Æ®¿öÅ©¿Í ÄÄÇ»ÅÍ ºÒ¾ÈÀÇ ¼¼°è 
Á¤º¸º¸È£21c  2008-06-23 
 
¿ì¸®´Â ³×Æ®¿öÅ©¿Í ÄÄÇ»ÅÍ ºÒ¾ÈÀÇ ¼¼°è¿¡ »ì°í ÀÖ´Ù. ÄÄÇ»ÅÍ¿Í ³×Æ®¿öÅ© À§Çù, ¶ÇÇÑ À̵鿡 ´ëÇÑ ´ëÀÀ ±â¼úÀº ½Ã°£ÀÌ È帣¸ç »ó´çÈ÷ ¹ßÀüµÇ¾î¿Ô´Ù. ±×·¯³ª ¿ì¸®´Â ¶Ç ´Ù¸¥ À§ÇèÀÇ ÇÑ º¹ÆÇ¿¡ ÀÖÀ¸¸ç ±×°ÍÀÇ ¿µÇâÀº ±× ¾î´À ¶§º¸´Ù Æı«ÀûÀÏ ¼öµµ ÀÖ´Ù. ÇöÀçÀÇ À§ÇèÀ» ÀÌÀüÀÇ °Í°ú ±¸ºÐÇÏ°Ô Çϴ°ÍÀÌ µ¿±â, Áï¡®µ·¡¯À̱⠶§¹®ÀÌ´Ù.

ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½º, ¿ú, Æ®·ÎÀÌ ¸ñ¸¶, ½ºÆÄÀÌ¿þ¾î µîÀ» Æ÷ÇÔÇÏ´Â ¸È¿þ¾î´Â °¢±â ´Ù¸¥ °æ·Î·Î ºü¸£°Ô ÆÛÁö°í ÀÖÁö¸¸ ±×µéÀÇ ÁÖ¿ä ¸ñÀûÀº ±ÝÀüÀûÀÎ À̵æÀÌ´Ù. ¸È¿þ¾î´Â ÈξÀ ´õ ¾Ç¼ºÀÌ µÇ°í ÀÖ°í ½¬Áö ¾Ê°í ÁøÈ­ÇÏ°í ÀÖÀ¸¸ç °¨Áö¸¦ ÇÇÇϱâ À§ÇØ ¿¹¼úÀÇ °æÁö¿¡ °¡±î¿î ±â¼úÀ» »ç¿ëÇÏ°í ÀÖ´Ù. ¸È¿þ¾î¸¦ Æ۶߸®´Â °æ·Îµµ ¶ÇÇÑ ÈξÀ ´õ ±³¹¦ÇØÁö°í ÀÖ´Ù. ±×µé°ú ½Î¿ì±â À§ÇØ ÀüÅëÀûÀÎ º¸¾È ¾÷üµéÀº ÃÖ¼±À» ´ÙÇÏ°í ÀÖÁö¸¸ ¸È¿þ¾îÀÇ ±Ô¸ð¿Í ±×°ÍÀÇ À̵¿°æ·Î´Â ³Ê¹«³ª À§ÇùÀûÀÌ´Ù.


»çÀ̹ö ¹üÁËÀÇ »ýÅ°è

ÀÌ°ÍÀº ¿ÇÁö ¸øÇÑ ¼øȯÀ̱ä ÇÏÁö¸¸ ¼ö¿ä¿Í °ø±ÞÀÇ ÇÕ¹ýÀûÀÎ ºñÁî´Ï½º »ýÅ°è¿Í Å©°Ô ´Ù¸£Áö ¾Ê´Ù(±×¸² 1ÂüÁ¶).

ù°, ÀÚº»°¡(financier)µéÀÌ ÀÖ´Ù. ±×µéÀº ¸È¿þ¾î¸¦ ±¸ÀÔÇϰųª ¸È¿þ¾î °³¹ßÀ» À§ÇØ µ·À» ÁöºÒÇÑ´Ù. ±× ÈÄ ±×µéÀº ±×°ÍÀÇ ¹èÆ÷¸¦ À§ÇØ µ·À» ÁöºÒÇÏ°í ±ÝÀüÀûÀÎ ÀÌÀÍÀ» ¸¸µé¾î³»¸ç Á» ´õ ±³¹¦ÇÑ ¸È¿þ¾î¿Í ¹èÆ÷ ±â¼úÀ» À§ÇØ ÀçÅõÀÚÇÑ´Ù. ¸È¿þ¾î´Â »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ÀÚ¸® Àâ°í ¾É¾Æ ÀºÇà °èÁ ¹øÈ£, »ç¿ëÀÚ ID ¹× Æнº¿öµå µî°ú °°Àº ±ÝÀüÀû¡¤°³ÀÎÀû Á¤º¸¸¦ ¼öÁýÇÏ°í ±×°ÍÀ» ÇÙ½É À§Ä¡·Î º¸³½´Ù. ÀÌ·¯ÇÑ Á¤º¸´Â ÇÇÇØÀÚÀÇ ÀºÇà °èÁ³ª ±ÝÀ¶ ½Ã¼³¿¡¼­ ¿¹±ÝÀ» »©³»±â À§ÇØ »ç¿ëµÈ´Ù.

ÀÚº»°¡µéÀº ¶ÇÇÑ Çǽ̰ú Á¦Ç° ¹× ÁÖ½Ä ½ºÆÔ À̸ÞÀÏÀ» ¹ß¼ÛÇÏ´Â ºñ¿ëµµ ÁöºÒÇÑ´Ù. ÇÇ½Ì À̸ÞÀÏÀº ÇÇÇØÀÚÀÇ °³ÀÎÀûÀÎ ±ÝÀ¶ Á¤º¸¸¦ ¾ò±â À§ÇÑ ¶Ç ´Ù¸¥ ¹æ¹ýÀÌ´Ù. Á¦Ç° ½ºÆÔ À̸ÞÀÏÀº ½ÇÁ¦ Á¦Ç°À» ¹ß¼ÛÇϰųª ¹ß¼ÛÇÏÁö ¾ÊÀ¸¸é¼­ µ·À» Å»ÃëÇϱâ À§ÇØ »ç¿ëµÈ´Ù. ¶ÇÇÑ ÁÖ½Ä ½ºÆÔ À̸ÞÀÏÀº ¡°ÆßÇÁ ¾Ø ´ýÇÁ(Pump-and-dump)¡±¶ó°íµµ ºÒ¸®´Âµ¥ ÀÌ°ÍÀº »ç¶÷µéÀÌ ÃæºÐÈ÷ ƯÁ¤ÇÑ ÁÖ½ÄÀ» »çµéÀÏ ¶§ ±× ÁÖ½ÄÀÇ °ªÀ» ¿Ã¸®±â À§ÇØ »ç¿ëµÇ¸ç ±× ÁÖ½ÄÀ» ÆȾÆÄ¡¿òÀ¸·Î½á ±ÝÀüÀû À̵æÀ» º»´Ù.

ÀÌ·¯ÇÑ ÀÚº»°¡µéÀº ¹ý¸ÁÀ» ÇÇÇϱâ À§ÇØ ±³¹¦ÇÑ ¼Ò¼È ¿£Áö´Ï¾î¸µÀ» äÅÃÇÑ´Ù. Áï, ¡®¿î¹ÝÃ¥(mule)¡¯À̶ó°í ºÒ¸®´Â Áß°£ÀÚ¸¦ °í¿ëÇϴµ¥ ±×µéÀº ÇÇÇØÀÚµéÀÇ µ·À» ¼ö°ÅÇÏ¿© ¸òÀ» ¶¼¾î³½ ÈÄ ³ª¸ÓÁö¸¦ ÀÚº»°¡¿¡°Ô °Ç³Ù´Ù. ¿î¹ÝÀÚµéÀÌ ÀÚº»°¡¿¡ ´ëÇÑ Á¤º¸¸¦ ÀüÇô ¸ð¸£´Â ¹æ½ÄÀ¸·Î ÀÚº»°¡¿Í Áß°£ÀÚÀÇ °ü°è°¡ Á¶½É½º·´°Ô °ü¸®µÈ´Ù. »ç¹ý¸ÁÀÌ ÀºÇàÀÇ ÈçÀûÀ» ÃßÀûÇÒ °æ¿ì ±×µéÀº °Ü¿ì Áß°£ÀÚ¸¸ ÀâÀ» ¼ö ÀÖÀ» »Ó, ±×µé µÚÀÇ ÀÚº»°¡´Â ÀâÁö ¸ø ÇÑ´Ù.

¶ÇÇÑ, ¾î¶² ¸È¿þ¾î´Â ºÎÁ¤ Ŭ¸¯(click-fraud : ´©±º°¡°¡ ±¤°í¸¦ º¼ Àǵµ°¡ ¾øÀ¸¸é¼­µµ ±¤°íÁÖ¿¡°Ô ÇÇÇظ¦ ÁÖ·Á´Â Àǵµ·Î ÇØ´ç °Ë»ö°á°ú¸¦ °ú´ÙÇÏ°Ô Å¬¸¯ ÇÏ´Â ÇàÀ§)À¸·Î »ç¿ëµÇ´Âµ¥ Ŭ¸¯ ¼ö¸¦ ´Ã¸®±â À§ÇØ À¥ ¾×¼¼½º¸¦ ƯÁ¤ÇÑ »çÀÌÆ®·Î ¹æÇâÀ» ¹Ù²Ù´Â ½ÄÀ¸·Î ·ÎÄà DNS ij½Ã°¡ ¼öÁ¤µÈ´Ù. ÃÖ±Ù ¶Ç ´Ù¸¥ ¸È¿þ¾î°¡ ³ªÅ¸³µ´Ù. ÀÌ°ÍÀº ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ ³»ÀÇ ¸ðµç ÆÄÀÏÀ» ¾ÏȣȭÇÑ ÈÄ Çص¶ Å°³ª Æнº¿öµå¿¡ ´ëÇÑ ´ë°¡¸¦ ¿ä±¸ÇÑ´Ù. ±â¾÷ÀÇ »ç¿ëÀÚ³ª ½Ã½ºÅÛÀÇ °æ¿ì ¹Î°¨ÇÑ Á¤º¸°¡ ¼Õ»óµÉ ¼ö ÀÖ¾î ±× °á°ú°¡ Ãæ°ÝÀûÀÏ ¼ö ÀÖ´Ù.

À¯·É ´Üü³ª µ¶ÀÚÀûÀÎ ÇÁ·Î±×·¡¸Ó°¡ ¸È¿þ¾î °³¹ßÀÚµéÀ» °í¿ëÇÒ ¼öµµ ÀÖ´Ù. µ¶¸³ °³¹ßÀÚµéÀº ¾Ï½ÃÀå¿¡¼­ ÀڽŵéÀÇ ¸È¿þ¾î¸¦ ÆȰųª »çÀ̹ö ¹üÁË ÇàÀ§¸¦ À§ÇÑ º¿³Ý ŸÀÓ ½½·ÔÀ» ´ë¿©, ¶Ç´Â À̸ÞÀÏ ÁÖ¼Ò ÆǸÅ, ½Å¿ë Ä«µå ¹øÈ£µî°ú °°Àº ±ÝÀ¶ Á¤º¸ ÆǸÅ, »çȸº¸Àå¹øÈ£¿Í °°Àº °³ÀÎ Á¤º¸ ÆǸŷΠµ·À» ¹ø´Ù.

º¿³ÝÀÌ ½ºÆÔ À̸ÞÀÏ ¶Ç´Â DDoS °ø°ÝÀÇ ÁÖ¿ä ¹èÆ÷ ¸ÞÄ¿´ÏÁòÀ¸·Î »ç¿ëµÊ¿¡ µû¶ó ÈǸ¢ÇÑ Å©±âÀÇ º¿³ÝÀ» ¼ÒÀ¯ÇÏ´Â °ÍÀÌ »çÀ̹ö ¹üÁË ÇàÀ§¿¡ ÀÖ¾î °áÁ¤ÀûÀÎ °ÍÀÌ µÇ¾úÀ¸¸ç ¸È¿þ¾î °³¹ßÀÚµéÀº ¶ÇÇÑ °ÅÀÇ º¿³Ý Çã´õ(herder)¶ó°íµµ ÇÒ ¼ö ÀÖ´Ù. ±×µéÀº ½ÇÇà °¡´ÉÇÑ Ã·ºÎ ÆÄÀÏÀ̳ª ¾Ç¼º Äڵ尡 ÀÖ´Â À¥»çÀÌÆ® ¸µÅ©¸¦ Æ÷ÇÔÇÑ ½ºÆÔ À̸ÞÀÏÀ» ¹ß¼ÛÇÔÀ¸·Î½á È£½ºÆ® ÄÄÇ»Å͸¦ °¨¿°½ÃŲ´Ù.

±×µéÀº ¶ÇÇÑ ¾Ç¼º Äڵ尡 ÀÖ´Â À¥»çÀÌÆ®ÀÇ ¼ÒÀ¯ÇÏ°í Àְųª ¹æ¹®ÀÚÀÇ ÄÄÇ»Å͸¦ °¨¿°½ÃÅ°´Â ¾Ç¼º Äڵ带 »ðÀÔÇϱâ À§ÇØ ÇÕ¹ýÀûÀÎ À¥»çÀÌÆ®¸¦ ÇØÅ·ÇÑ´Ù. ±×µéÀº °¨Áö¸¦ ÇÇÇϱâ À§ÇØ ÀüÅëÀûÀÎ IRC ³×Æ®¿öÅ© ´ë½Å ¸È¿þ¾î¸¦ ¾ÏȣȭÇϰųª ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» ¾ÏȣȭÇϱâ, ¶Ç´Â P2P¸¦ »ç¿ëÇÏ´Â µî ´Ù¸¥ ¹æ½ÄÀ» »ç¿ëÇÑ´Ù.

ƯÈ÷ ÇöÀçÀÇ º¿³Ý ¼¼Æ®´Â ÆнºÆ® Ç÷°½º(Fast Flux) ±â¼úÀ» »ç¿ëÇϴµ¥(±×¸² 2 ÂüÁ¶), º¿³ÝÀÇ Á»ºñµéÀÌ ±×µéÀÇ ÁÖ¼Ò¸¦ ½Ì±Û DNS ³×ÀÓ ¿ë DNS ·¹ÄÚµå ¸®½ºÆ®ÀÇ ÀϺηΠµî·ÏÇϰųª µî·ÏÀ» Ãë¼ÒÇÑ´Ù. ¶ó¿îµå ·Îºó IP ÁÖ¼Ò(round-robin IP address)¿Í ¸Å¿ì ªÀº TTL(Time-To-Live : Áö¼Ó½Ã°£)À» °áÇÕÇÏ¿© ÇØ´ç ½Ì±Û DNS ³×ÀÓÀ» À§ÇØ Áö¼ÓÀûÀ¸·Î º¯È­ÇÏ´Â ¼ö½ÅÁö ÁÖ¼Ò ¸®½ºÆ®¸¦ »ý¼ºÇÑ´Ù. ´õ ³ª»Û °ÍÀº ÀÌ·¯ÇÑ Á»ºñµéÀÌ ¹Ù·Î ºí¶óÀεå ÇÁ·Ï½Ã ¸®µð·º¼ÇÀ» Á¦°øÇϸç Æ®·¡ÇÈÀ» ½ÇÁ¦ ÄÁÅÙÃ÷¿Í ÇÔ²² ¶Ç ´Ù¸¥ ¼­¹ö·Î ¸®µð·ºÆ®ÇÑ´Ù´Â Á¡ÀÌ´Ù. ÆнºÆ® Ç÷°½º´Â º¿³Ý ¼­¹ö °¨Áö¸¦ °ÅÀÇ ºÒ°¡´ÉÇÏ°Ô ¸¸µç´Ù.

ÃÖ±Ù ¶Ç ´Ù¸¥ ÇüÅÂÀÇ ¹èÆ÷´Â µðÁöÅÐ Á¦Ç°À¸·Î Ãâ½ÃµÈ Ç÷¡½Ã Ä«µå¿Í °°Àº À̵¿ ÀåÄ¡¸¦ ÅëÇØ ÀÌ·ç¾îÁ³´Ù. Áö³­ Å©¸®½º¸¶½º ½ÃÁð¿¡´Â µðÁöÅÐ Æ÷Åä ÇÁ·¹ÀÓÀÌ Æ÷ÇÔµÈ º¸¾È µðÁöÅÐ Ä«µå¿¡ ¼ö¸¹Àº ¸È¿þ¾î°¡ ³ªÅ¸³µ´Ù.

±ÝÀüÀû ÀÌÀÍ°ú ¾Ï½ÃÀå ±Ô¸ðÀÇ ¼ºÀåÀ¸·Î ÀÚº»°¡µéÀÇ »ç¾÷ °æÀï(?)µµ Ä¡¿­ÇØÁ³À¸¸ç ±×¿¡ µû¶ó º¿³Ý°ú ¸È¿þ¾îÀÇ Ãß°¡ »ý»êµµ ´õ¿í ±³¹¦ÇØÁ® °¨ÁöÇϱⰡ ´õ¿í ¾î·Á¿öÁ³´Ù.


À§Çù¿¡ ´ëÇÑ ´ëºñ

ÃʱâÀÇ ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½ºµéÀº ¿ÀÁ÷ °³°³ÀÎÀÇ ÄÄÇ»Å͸¸ °¨¿°½ÃÄ×À¸¸ç Ç÷ÎÇÇ µð½ºÅ©¿Í °°Àº À̵¿ ÀåÄ¡¸¦ ÅëÇØ ÀüÆĵǾú´Ù. ±×°ÍÀÌ ¾ÈƼ ¹ÙÀÌ·¯½º¿Í °°Àº ÇöÀçÀÇ ´ëºÎºÐÀÇ È£½ºÆ®±â¹Ý º¸¾È ¼Ö·ç¼ÇÀ» ź»ý½ÃÄ×´Ù. ÀÌ°ÍÀº À̸ÞÀÏÀ̳ª ÄÄÇ»ÅÍ¿¡ ÀúÀåµÈ ÆÄÀÏÀ» ½ºÄ³´×Çϰųª ½ÇÇà ½Ã°£À¸·Î °¨ÁöÇϱâ À§ÇØ ¼­¸í ¶Ç´Â ¸È¿þ¾î ÆÐÅÏÀ» »ç¿ëÇÑ´Ù. ¼ö¸¹Àº È£½ºÆ®±â¹Ý ¼Ö·ç¼Ç ±â¾÷µéÀÌ ¼¼°èÀûÀÎ ¼öÁØÀÇ ¾ÈƼ¹ÙÀÌ·¯½º ¼ÒÇÁÆ®¿þ¾î, ¾ÈƼ ½ºÆÄÀÌ¿þ¾î ¼ÒÇÁÆ®¿þ¾î µîÀ» »ý»êÇÏ°í ÀÖ´Ù.

È£½ºÆ® ±â¹Ý ¼Ö·ç¼ÇÀº ´ëºÎºÐÀÇ ¸È¿þ¾î¸¦ Àß ¸·¾Æ³½´Ù. ±×·¯³ª ÀÌ°ÍÀÇ ³»ÀçµÈ ¹®Á¦´Â ¼­¸íÀÌ ÇÊ¿äÇÏ´Ù´Â Á¡ÀÌ´Ù. ¸¸ÀÏ À§ÇùÀÌ ¾Ë·ÁÁöÁö ¾ÊÀº °ÍÀ̶ó¸é ¼­¸íÀº °³¹ßµÉ ¼ö ¾øÀ¸¸ç, ¸¸ÀÏ ¾Ë·ÁÁø ¼­¸íÀÌ ¾ø´Ù¸é ±×°ÍÀº °¨ÁöµÉ ¼ö ¾ø´Ù. ½ÉÁö¾î ¾î¶² ¸È¿þ¾î´Â ½º½º·Î¸¦ ¾ÏȣȭÇϰųª º¸¾È ¼ÒÇÁÆ®¿þ¾î ¶Ç´Â º¸¾È À¥»çÀÌÆ®¿¡ ´ëÇÑ Á¢±ÙÀ» °ÅºÎÇÏ´Â µî È£½ºÆ® ±â¹Ý ¼Ö·ç¼Ç¿¡ ´ëÇÑ ÀÚüÀûÀÎ µðÆ潺 ¸ÞÄ¿´ÏÁòÀ» °®°í Àֱ⵵ ÇÏ´Ù. ±×·³¿¡µµ ºÒ±¸ÇÏ°í È£½ºÆ® ±â¹Ý º¸¾È ¼ÒÇÁÆ®¿þ¾î¸¦ È®º¸ÇÏ°í ¸Å¿ì ºó¹øÇÏ°Ô ¾÷µ¥ÀÌÆ® µÇ´Â ¼­¸íÀ» È®º¸ÇÏ´Â °ÍÀº Áß¿äÇÏ´Ù.

¶Ç ´Ù¸¥ ¹æ¾î´Â ³×Æ®¿öÅ©ÀÇ °æ°è, Áï WAN ¾×¼¼½º ¸µÅ©¸¦ º¸È£ÇÏ´Â °ÍÀÌ´Ù. ¹æÈ­º®Àº °æ°è ¹æ¾îÀÇ ÈǸ¢ÇÑ ¿¹¶ó ÇÒ ¼ö ÀÖ´Ù. ¹æÈ­º®Àº µ¥ÀÌÅÍ ÆÐŶÀÇ ´Ù¼¸ ¿ä¼Ò- ¼Ò½º IP ÁÖ¼Ò, ¼ö½ÅÁö IP ÁÖ¼Ò, ¼Ò½º Æ÷Æ®, ¼ö½ÅÁö Æ÷Æ®, ÇÁ·ÎÅäÄÝ ³Ñ¹ö-¸¦ °Ë»çÇÏ°í Æ®·¡ÇÈÀ» ¼ö¿ëÇÒ °ÍÀÎÁö ȤÀº °ÅºÎÇÒ °ÍÀÎÁö¸¦ °áÁ¤ÇÑ´Ù. ¿Ã¹Ù¸£°Ô ¼³Á¤µÇ¾î Àֱ⸸ ÇÏ¸é ¹æÈ­º®Àº Àß ÀÛµ¿ÇÑ´Ù.

´ëºÎºÐÀÇ °æ¿ì ¹æÈ­º®Àº Á¦´ë·Î ÀÛµ¿ÇÏÁö¸¸ ¹üÁËÀÚµéÀº ³×Æ®¿öÅ©¿¡ ħÅõÇϱâ À§ÇØ HTTP¿ë Æ÷Æ® 80°ú °°ÀÌ Àß ¾Ë·ÁÁø Æ÷Æ®¸¦ »ç¿ëÇÒ ¼ö ÀÖ´Â ¹æ¹ýµéÀ» ã¾Æ³»¾ú´Ù. ÀÌ·¯ÇÑ °æ¿ì¸¦ À§ÇØ IP/TCP/UDP Çì´õ Á¤º¸ ³Ê¸ÓÀÇ µ¥ÀÌÅÍ ÆÐŶÀ» ½ºÄµÇÏ°í À§ÇùÀ» °¨ÁöÇϱâ À§ÇØ ¾Ë·ÁÁø ¼­¸íÀ» »ç¿ëÇÏ´Â UTMÀ̳ª IPS, IDS Á¦Ç°µéÀÌ ÀÖ´Ù. ±×·¯³ª À̵鵵 ¼­¸í¿¡ ÀÇÁ¸ÇÏ°í Àֱ⠶§¹®¿¡ È£½ºÆ® ±â¹Ý ¼Ö·ç¼Ç°ú µ¿ÀÏÇÑ ¾àÁ¡À» °®°í ÀÖ¾î ¾Ë·ÁÁöÁö ¾ÊÀº ¼­¸íÀ» Áö´Ñ ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù¿¡ ´ëÇؼ­´Â ¹«¿ëÁö¹°ÀÌ´Ù.

µ¥ÀÌÅÍ ÆÐŶÀ» ¾î¼ÀºíÇÏ°í ¹ÙÀ̳ʸ® ÆÄÀÏÀ» ÃßÃâÇÏ¸ç ±×°ÍÀ» ³×Æ®¿öÅ© °æ°è ·¹º§¿¡¼­ ¹ÙÀÌ·¯½º¸¦ ½ºÄµÇÏ´Â °ÔÀÌÆ®¿þÀÌ ¾ÈƼ¹ÙÀÌ·¯½º Á¦Ç°µéµµ ¶ÇÇÑ µ¿ÀÏÇÑ ¼­¸í ±â¹ÝÀÇ ¾àÁ¡À» °øÀ¯ÇÏ°í ÀÖ´Ù.


Á¤Âû Á¶»çÀÇ ÇÊ¿ä

Çã´ÏÆÌ(honey pot)°ú ¸®¹ö½º ¿£Áö´Ï¾î¸µ ¸È¿þ¾î(REM : reverse engineering malware)¿Í °°Àº ¸î¸î ¹æ¹ýµéÀº À§Çù¿¡ ´ëÇÑ ¸Å¿ì È¿°úÀûÀÎ ÀÚ·á ¼öÁý ÀÎÅÚ¸®Àü½º´Ù. Çã´ÏÆÌÀº °ø°ÝÀÚ¿Í ¸È¿þ¾î¿¡ ÀǵµÀûÀ¸·Î ³ëÃâµÈ ÄÄÇ»Å͵éÀÇ ÁýÇÕÀÌ´Ù. º¸¾È ¿¬±¸ÀÚµéÀº Çã´ÏÆÌ¿¡ ÀÇÇØ Æ÷ÂøµÈ °ø°Ý°ú ¸È¿þ¾î¸¦ »ç¿ëÇØ ±×µéÀÇ ÇàÀ§¿Í À§Çù °æÇâ, º¿³Ý ¸í·É ¹× ÄÁÆ®·Ñ ¼­¹ö, º¿³Ý Çã´õ(herder)¸¦ ¿¬±¸ÇÑ´Ù. ÀÌ°ÍÀº ¶ÇÇÑ ¿ÏÈ­ ¼Ö·ç¼ÇÀ̳ª ¼­¸íÀ» °³¹ßÇϱâ À§ÇØ »ç¿ëµÈ´Ù.

¸®¹ö½º ¿£Áö´Ï¾î¸µ ¸È¿þ¾î´Â ƯÈ÷ Èï¹Ì·Î¿î °ÍÀ¸·Î, ÀÌ°ÍÀº ¾öû³­ ¾çÀÇ °¡Ä¡ ÀÖ´Â Á¤º¸¸¦ ¹àÇô³½´Ù. ¹«¾ùÀ» ÇÏ·Á°í ÇÏ´ÂÁö, ¾î¶»°Ô ÀÛµ¿µÇ´ÂÁö, ¾î¶² Æ®·¡ÇÈÀÌ ¹ß»ýµÇ´ÂÁö, ¹«¾ùÀÌ ¾îµð¿¡ ¼³Ä¡µÇ¾ú´ÂÁö, ¾î¶² ÇÁ·ÎÅäÄÝÀÌ »ç¿ëµÇ°í ÀÖ´ÂÁö, ¹«¾ùÀ» ã°í ÀÖ´ÂÁö, È£½ºÆ®¿¡¼­ ¾î¶² °ÍÀÌ ¼öÁ¤µÇ¾ú´ÂÁö, ¾î¶»°Ô ½ÃÀ۵ǴÂÁö, ¾ó¸¶³ª ÀÛµ¿µÇ´ÂÁö, ¾î¶»°Ô ÀüÆĵǴÂÁö, ¾î¶² Æ÷Æ®¿¡ ÁÖÀÇÇÏ°í ÀÖ´Â Áö µîµî¡¦. ±×·¯³ª ´Ù¸¥ ¸ðµç Æ÷·»½Ä ÀÛ¾÷°ú ¸¶Âù°¡Áö·Î ÀÌ°ÍÀº ¸Å¿ì ½Ã°£ ¼Ò¸ðÀûÀÌ´Ù. ÀÌ°ÍÀº ½Ã°£°ú Çå½ÅÀ» ÇÊ¿ä·Î ÇÑ´Ù.

ÇÑÆí, ³Ý »ó¿¡´Â Á¤º¸¿Í ÀڽŵéÀÌ ¹ß°ßÇÑ °ÍÀ» °øÀ¯ÇÏ´Â º¸¾È Àü¹®°¡µéÀÇ °øµ¿ÀÇ ³ë·ÂÀÌ ÀÖ´Ù. ÀÎÅÍ³Ý ½ºÅè ¼¾ÅÍ(Internet Storm Center-http://ics.sans.org)³ª ½¦µµ¿ì¼­¹ö ÆÄ¿îµ¥À̼Ç(Shadowserver Foundation-http://www.shadowserver.org)°ú °°Àº À¥»çÀÌÆ®µéÀº Á¤º¸¸¦ ¼öÁýÇÏ°í °øÀ¯Çϸç ÀáÀçÀûÀÎ À§ÇùÀ» ½Äº°ÇÏ°í ´ëÁßÀ» ±³À°Çϱâ À§ÇØ Àü ¼¼°èÀÇ º¸¾È Àü¹®°¡µé°ú ÀÚ¿ø ºÀ»çÀڵ鿡 ÀÇÁ¸ÇÏ°í ÀÖ´Ù.

±×·¯³ª ÆнºÆ® Ç÷°½º¿Í ÀÚ½Å, ¶Ç´Â ŸÀÎÀÇ ¼ö¸¹Àº âÀÛ¹° °­È­ÇÏ¸ç ¼ö¸¹Àº º¯À̸¦ »ý»êÇس»´Â  ¸È¿þ¾î ÇÁ·Î±×·¡¸Óµé°ú °°Àº ±³¹¦ÇÑ ±â¼ú°ú ´ë¸éÇÔ¿¡ ÀÖ¾î ¸ðµç ´ëÀÀ ³ë·ÂÀÌ °è¼Ó Áö¼ÓµÉ ¼ö ¾ø´Ù. ÇÊÀÚ°¡ Ä®·³À» ÅëÇØ ¿©·¯ ¹ø ¾ð±ÞÇß´ø °Íó·³ ¿ì¸® º¸¾È Àü¹®°¡µé ¾Õ¿¡´Â ¾î·Á¿î ÀÏÀÌ ³õ¿©ÀÖ´Ù. ¶ÇÇÑ ³×Æ®¿öÅ©¿Í ÄÄÇ»ÅÍ º¸¾È¿¡ °üÇÑ ´ëÁß ±³À°Àº ¸Õ ±æÀ» °¡¾ßÇÒ ¼öµµ ÀÖ´Ù.

<±Û¡¤Á¤¾ç¼· ±â°¡Çɳ×Æ®¿÷½º(GigaFin Networks) Á¦Ç° ¸Å´ÏÀú(yang@gigafin.com)>
[Á¤º¸º¸È£21c (info@boannews.com)]


                    ¼öÁ¤/»èÁ¦     ÀÌÀü±Û ´ÙÀ½±Û    
¹øÈ£Á¦ ¸ñÀϽþð·Ð & ±â°ü
72   Æ÷ÅÐ »çÀÌÆ®¿¡¼­ '¦Åü' ÆÈ´Ù°£ Å« ÄÚ ´ÙÄ£´Ù  2008-06-24Á¶¼¼ÀϺ¸ 
71   ³×Æ®¿öÅ©¿Í ÄÄÇ»ÅÍ ºÒ¾ÈÀÇ ¼¼°è  2008-06-23Á¤º¸º¸È£21c 
70   ¿Ã¹Ù¸¥ ÀÎÅÍ³Ý º¸¾ÈÀνÄÀÇ Çʿ伺  2008-06-22µðÁöÅРŸÀÓ½º 
69   »çÀ̹ö ºÒ¹ý±ÝÀ¶ÇàÀ§ ¹× ±ÝÀ¶»óÇ°Á¤º¸ ¿À·ù°ÔÀç 61°Ç Àû¹ß  2008-06-22¿¬ÇÕ´º½º 
68   ¡®ÃʹýÀû¡¯ »çÀ̹öÅ×·¯¿¡ ¹ú¹ú ¶²´Ù  2008-06-21¹®È­ÀϺ¸ 

 
óÀ½ ÀÌÀü ´ÙÀ½       ¸ñ·Ï ¾²±â

[ (»ç)Çѱ¹»çÀ̹ö°¨½Ã´Ü È«º¸½Ç ]