본문 바로가기

벌새::Security

DDoS 공격의 가해자가 되지 말자!

반응형
어제 저녁부터 시작된 공격자를 알 수 없는 DDoS 공격으로 인하여 국내 일부 유명 사이트들이 접속이 되지 않는 일이 있었습니다.
 

이로 인하여 정부 차원에서 수사가 진행 중이라고 언론에 보도되고 있으며, 국내 보안업체에서는 긴급 경고를 통해 DDoS를 유발하는 좀비PC에 설치된 악성코드를 제거할 수 있도록 지원하고 있습니다.

출처 : 안철수연구소

이런 DDoS 공격의 경우 공격자가 배포되는 악성코드가 익명의 다수 인터넷 사용자 PC를 감염시키고, 공격자의 명령에 따라 특정 사이트를 공격하는 형태를 뜹니다. 그러므로 근본적인 해결책은 좀비PC로 이용되는 컴퓨터에 설치된 악성코드를 제거해 주는 것이 반드시 필요하며 이번에 사용된 기법의 경우에는 더더욱 이 부분이 필요하다고 알려져 있습니다.

 

현재 악성코드의 정체는 중국에서 제작된 것으로 추정이 되고 있으며, 최초 미국 정부 사이트들을 공격한 후 나중에 한국 사이트가 추가된 것으로 확인이 되고 있습니다.

 

일반적으로 사용자가 이용하시는 신뢰할 수 있는 보안제품을 최신으로 업데이트하시고 시스템 전체검사를 통해 감염된 악성코드가 있는지 확인이 필요합니다.

 

안철수연구소(AhnLab)의 경우 무료 전용백신(Rootkit & Remote File Handle Opened Malware)을 배포하고 있으므로 해당 백신을 통해 검사를 하시는 것도 좋은 방법입니다.

해당 전용백신은 Windows 2000 / XP / 2003 / Windows Vista (SP0 ~ SP1 : SP2에서는 사용 불가)환경에서 사용하실 수 있습니다.

사용시에는 반드시 사용자가 사용하는 보안제품의 실시간 감시를 OFF하시고 검사를 진행하시는 것이 정확한 검사를 하실 수 있습니다.

DDoS와 같은 공격은 좀비PC가 된 사용자가 악성코드로 인한 피해자되면서도 타 서비스를 공격하는 가해자도 될 수 있으므로 반드시 자신의 컴퓨터를 안전하게 보호할 수 있는 주기적인 보안 패치와 신뢰할 수 있는 보안제품을 사용하는 습관을 가지시기 바랍니다.

728x90
반응형