ÃÖ±Ù ¸¹Àº »ç¶÷µé¿¡°Ô ³×Æ®¿öÅ© º¸¾ÈÀÇ ÃÖ´ë À§ÇùÁß Çϳª·Î Àνĵǰí ÀÖ´Â º¿³Ý¿¡ ´ëÇØ »ìÆìº¸°í ½Ã°£ÀÌ Áö³ª¸é¼ º¯ÈµÇ¾î ¿¹»óÄ¡ ¸øÇÑ º¿³ÝÀÇ À§Çù°ú ÀÌ¿¡ ´ëÇÑ ÀûÀýÇÑ ¹æ¾î¿Í º¸¾ÈÀ» À§ÇØ ÇÊ¿äÇÑ °ÍÀÌ ¹«¾ùÀÎÁö ¾Ë¾Æº»´Ù. Áö±Ý±îÁö ¿ì¸®´Â ¸ðµç °ø°ÝÀ» ¸·¾Æ ¿Ô°í ¹Ì·¡ÀÇ º¿³Ýµµ ¸·À» ¼ö ÀÖ´Ù.
º¿³Ý(BotNet)Àº ³×Æ®¿öÅ© º¸¾ÈÀÇ ÃÖ´ë À§Çù Áß Çϳª·Î ³Î¸® Àνĵǰí ÀÖ´Ù. º¿³ÝÀº 2007³â¿¡ ÀÌÈÄ ±Þ¼Óµµ·Î º¯ÈÇϰí ÀÖ´Ù. º¿³ÝÀº DDoS °ø°ÝÀÌ ÃÖÃÊ·Î ±¤¹üÀ§ÇÏ°Ô ÀÌ·ç¾îÁø 1999³â ÀÌÈĺÎÅÍ Á¸ÀçÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. 2007³â¿¡ ¡®º¿³Ý 2.0¡¯À̶ó ºÎ¸£´Â »õ·Î¿î ¹æÇâÀ¸·Î ±Þ¼Óµµ·Î ÀüȯµÇ±â ½ÃÀÛÇÏ¸é¼ ¿¹Àü¿¡´Â ¿¹»óÇÏÁö ¸øÇß´ø ¹æÇâÀ¸·Î À§ÇùÀ» °¡ÇØ¿À±â ½ÃÀÛÇß´Ù.
º¿³Ý 1.0 : °íÀüÀûÀÎ ¾ÆÅ°ÅØÃ³
¾ÇÀÇÀûÀÎ ÇØÄ¿µéÀº ÀÎÅÍ³Ý ÀͽºÇ÷η¯Ã³·³ ³Î¸® ¾²ÀÌ´Â ÇÁ·Î±×·¥ÀÇ Ãë¾à¼ºÀ» ÀÚµ¿ÈµÈ ¹æ¹ýÀ¸·Î ÆÄ°íµå´Â ÀÏ¿¡ ¿±¤Çß°í ÀÌ·¯ÇÑ µµ±¸¸¦ »ç¿ëÇÏ¿© ÇÇÇØ ÄÄÇ»ÅÍ¿¡ Åë°·Î Äڵ带 ¼û±â´Â ¹æ¹ýÀ» ÅÃÇß´Ù.
º¿³Ý¿¡¼ °ø°ÝÀÚ´Â ¸í·É ¹× ÅëÁ¦¼¾ÅÍ(Command Control Center: ÀÌÇÏ C&C)¸¦ ¸¸µç´Ù. ±×·± ´ÙÀ½ ÀÎÅͳÝÀ» ÅëÇØ ½ºÅ©¸³Æ®µÈ ÀÛÀº Á¤º¸¸¦ °®Ãá ÀÛÀº ÄÚµå ºñÆ®¸¦ Àü¼ÛÇÑ´Ù. ÀÌ ÄÚµå´Â ¹«ÇÑ´ë·Î Àç»ý»êÀÌ µÇ¾î °¢°¢ º¿ ¸¶½ºÅÍÀÇ ¿¡ÀÌÀüÆ®·Î Ȱµ¿Çϱ⠶§¹®¿¡ ¡®·Îº¿¡¯ÀÇ ÁÙÀÓ¸»·Î º¿À̶ó ºÎ¸¥´Ù. º¿ÀÌ Ãë¾àÇÑ Àåºñ¸¦ ã¾Æ ¼º°øÀûÀ¸·Î °¨¿°À» ½ÃŰ¸é ¹æ±Ý °¨¿°µÈ Èñ»ýÀڷκÎÅÍ C&C·Î ¿äûÀ» º¸³»°Ô ÇÏ¿© »õ·Î¿î Èñ»ýÀÚ¿¡ µé¾î¿Ô°í »õ Áö½Ã¸¦ ±â´Ù¸°´Ù´Â °ÍÀ» ¾Ë¸°´Ù. º¿ ÄÚµå´Â ÀÌÁ¦ C&CÀÇ º¿ Ŭ¶óÀÌ¾ðÆ®°¡ µÈ °ÍÀÌ´Ù.
±×¸² 1. ÀüÅëÀûÀÎ º¿³Ý ¾ÆÅ°ÅØÃ³
ÀϹÝÀûÀ¸·Î º¿ ¸¶½ºÅÍ´Â °¨¿°µÈ ÀåºñÀÇ ÀÚ¿øÀÌ ÇÊ¿äÇÑ ½ÃÁ¡±îÁö´Â Á»ºñ¸¦ ÈÞ¸é»óÅ·ΠµÐ´Ù. º¿ ¸¶½ºÅ͸¦ ´ë½ÅÇÏ¿© º¿ÀÌ ½ºÄµ Çϴµ¥ ¾öû³ ¿ë·®À» ¾²°Ô µÇ±â ¶§¹®ÀÌ´Ù. ±×·¯³ª º¿ ¸¶½ºÅͰ¡ º¿À» ¾ÆÁÖ Àß ¸¸µé¾ú´Ù¸é ÇÇÇØÀÚÀÇ ´«¿¡ °ÅÀÇ ¶çÁö ¾ÊÀ» Á¤µµÀÇ ¼öÁØÀ¸·Î ½ºÄ³´×ÀÌ ÀÌÇàµÉ ¼ö ÀÖ´Ù.
ÀüÅëÀû º¿³Ý ¾ÆÅ°ÅØÃ³¿¡¼´Â º¿ Äڵ带 ¸ðµâ·Î ¸¸µé¾ú´Ù. ÀÌ·¸°Ô ÇÏ¸é °ø°ÝÀÚ´Â º¿¿¡ ¼ºê ÄÄÆ÷³ÍÆ®¸¦ ³Ö°Å³ª »¬ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¸ðµâ ÄÚµå´Â ÀÎÅͳݿ¡¼ ¾î¶² Ãë¾à¼ºÀÌ Á¸ÀçÇÏ°í Æ¯Á¤ ¸ñÀû(ÇÇ½Ì µî)À» Ãß±¸ÇÒ °ÍÀΰ¡¿¡ µû¶ó ÀͽºÇ÷ÎÀÕÀ» Ȱ¼ºÈ ¶Ç´Â ºñȰ¼ºÈ ½Ãų ¼ö ÀÖ°Ô ÇØÁØ´Ù. º¿ ¸¶½ºÅÍ´Â Áö½Ã¸¦ ÁÖ±â À§ÇØ C&C¿¡ º¿ Àüü³ª ƯÁ¤ º¿À» ¿¬°áÇϵµ·Ï ¸í·ÉÀ» ÇÒ ¼ö Àֱ⠶§¹®¿¡ ¿øÇÒ ¶§¸é ¾ðÁ¦³ª ÀÚ½ÅÀÇ º¿ ³×Æ®¿öÅ©¸¦ ¾÷µ¥ÀÌÆ®ÇÒ ¼ö ÀÖ´Ù.
º¿ Ŭ¶óÀÌ¾ðÆ®¿Í C&C°£ÀÇ Åë½ÅÀº ÀÎÅÍ³Ý ¸±·¹ÀÌ Ã¤ÆÃ(IRC: Internet Relay Chat) ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ¿© ÀÌ·ç¾îÁø´Ù. IRC´Â º¿ÀÌ C&C¿¡ º¸°íÇÏ·Á ÇÒ ¶§ Àü¿ë ¡®Ã¤ÆÃ ä³Î¡¯À» ½±°Ô ¸¸µé ¼ö ÀÖ°Ô ÇÑ´Ù. º¿ ¸¶½ºÅÍÀÇ ³×Æ®¿öÅ©°¡ ¼öõ °³ÀÇ Á»ºñ·Î Ä¿Áö¸é IRC¸¦ »ç¿ëÇÏ¿© °ø°ÝÀÚ´Â ±×ÀÇ º¿ ±º´ëÀÇ ¼ºê ±×·ìÇÎÀ» À§ÇÑ º°µµ ä³ÎÀ» ¸¸µé ¼ö ÀÖ´Ù.
¸ðµç º¿ÀÌ Áß¾ÓÁýÁßÇüÀÇ ¸í·É ½ºÅ×À̼ǿ¡ ¿¬¶ôµÇµµ·Ï ÇÁ·Î±×·¥ µÇ¾î Àֱ⠶§¹®¿¡ C&C¸¦ ã°Å³ª ¹«·ÂȽÃŰ¸é º¿³Ý Àüü°¡ ÀϸÁŸÁøµÇ´Â Á¡¿¡¼ Ãë¾à¼ºÀ» °®°í ÀÖ´Ù. ÀüÅëÀûÀÎ IRC º¿³ÝÀº »ó´çÈ÷ ¸¹Àº ¾çÀÇ Æ®·¡ÇÈÀ» »ý¼ºÇÏ¿© ¹ß°ßµÇ±â ½¬¿ü´Ù. »óÈ£ Åë½Å ÇÁ·ÎÅäÄÝÀÇ ¾àÁ¡Àº ´ÜÀÏ ¹æÇâ ÇÁ·ÎÅäÄݺ¸´Ù µÎ ¹èÀÇ Æ®·¡ÇÈÀ» »ý¼ºÇÑ´Ù. IRC´Â ±Ùº»ÀûÀ¸·Î 6667¹ø Æ÷Æ®¸¦ »ç¿ëÇÏ¸ç ´ëºÎºÐÀÇ ºñÁî´Ï½º ³×Æ®¿öÅ©¿¡¼´Â ÀÌ Æ÷Æ®¸¦ ´Ý°í ÀÖ´Ù. ¸¸¾à¿¡ ÀüÅëÀûÀÎ IRC º¿³ÝÀÌ ¼ö¹é¸¸ÀÇ ½ºÆÔ ¸ÞÀÏÀ» º¸³»°Å³ª ¼ö õÀÇ º¿¿¡°Ô Ŭ¸¯ »ç±â¸¦ À¯µµÇÏ´Â µî ±²ÀåÈ÷ Ȱ¼ºÈµÇ¾î °£´Ù¸é C&C´Â ºü¸¥ ½Ã°£ ³»¿¡ ¹ß°¢µÉ ¼ö¹Û¿¡ ¾ø´Ù.
º¿³Ý 2.0ÀÇ µîÀå : Zunker, Gozi, Mpack, Storm, MayDay
2007³â 4¿ù, ÇÇÇØÀÚ Àåºñ¿¡ ¹é µµ¾î¸¦ Á¦°øÇÏ´Â ÄÚµåÀÎ ¡®Zunker¡¯°¡ óÀ½À¸·Î ¼Ò°³Çß´Ù. ÇÇÇØÀÚ°¡ ½º½º·Î Zunker¸¦ ¼³Ä¡ÇÏ´Â À¥ »çÀÌÆ®¿¡ ¹æ¹®Çϰųª Zunker°¡ ÷ºÎµÈ À̸ÞÀÏÀ» ÀÛµ¿ÇÏ°Ô ÇÏ¿© ¹®À» ¿¾îÁÖ´Â °ÍÀÌ´Ù. ¶ÇÇÑ Àڽŵµ ¸ð¸£´Â »çÀÌ¿¡ P2P»çÀÌÆ®ÀÇ ÆÄÀÏ °øÀ¯ »çÀÌÆ®¸¦ ¹æ¹®Çϰí ZunkerÀÇ ¹é µµ¾î ÄÚµå ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÔÀ¸·Î½á ZunkerÀÇ ¹é µµ¾î¸¦ ¼³Ä¡ÇÏ°Ô µÈ´Ù. Zunker°¡ ¼³Ä¡µÇ¸é ÇØÄ¿´Â ÄÄÇ»ÅÍ¿¡ ¿ø°Ý Á¢±ÙÀ» ÇÒ ¼ö ÀÖ°Ô µÇ°í ÃßÈÄ ¾î¶»°Ô Ȱ¿ëÇÒ °ÍÀÎÁö¸¦ °áÁ¤ÇÏ°Ô µÈ´Ù.
Zunker´Â ÇÇÇØÀÚ¿Í IRC¸¦ ÅëÇÏ¿© Åë½ÅÇÏ´Â ´ë½Å¿¡ HTTP¸¦ »ç¿ëÇÏ¿© Åë½ÅÇÑ´Ù. ÀÌ·± ÀÛÀº Çõ½ÅÀº ZunkerÀÇ »ý¼ºÀÚ¿¡°Ô ±²ÀåÈ÷ Áß¿äÇÑ ÇýÅÃÀ» ÁÖ¾ú´Ù. ±âÁ¸ÀÇ IRC º¿À¸·Î´Â Æ÷Æ® 6667ÀÌ ´ÝÈ÷¸é ¸ðµç Åë½ÅÀ» Áß´ÜÇÒ ¼ö ¹Û¿¡ ¾ø¾ú´Ù. ±×·¯³ª À¥ÀÌ È°¼ºÈµÈ ºñÁî´Ï½º ȯ°æ¿¡¼ ¾Æ¹«µµ HTTP 80 Æ÷Æ®¸¦ ´ÝÀ» ¼ö´Â ¾ø´Â ³ë¸©ÀÌ´Ù.
Zunker´Â Àß ÀÛ¼ºµÇ°í Àü¹®°¡°¡ ÄÚµùÇÑ PHP ½ºÅ©¸³Æ®¿Í CGI ½ºÅ©¸³Æ®·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç À¥ ¼¹ö¿¡¼ ±¸µ¿ÇÑ´Ù. HTTP¿¡¼ ÀÛµ¿ÇÑ´Ù´Â »õ·Î¿î °³³ä ÀÌ ¿Ü¿¡µµ Zunker´Â ±×·¡ÇÈÀ¸·Î Àß ±¸¼ºµÈ °ü¸® ÅøÀ» °®Ãß°í ÀÖ´Ù. Zunker´Â ÇÑ °¡Áö ¾àÁ¡À» °¡Áö°í Àִµ¥ ÀÌ´Â ´ÜÁö ÇÇÇØÀÚ¸¦ ÃßÀûÇÏ´Â °ü¸® ÀÎÅÍÆäÀ̽ºÀÏ »ÓÀ̶ó´Â °ÍÀÌ´Ù. Áï, ½º½º·Î´Â Àåºñ¸¦ ½ºÄµÇÒ ¼ö ¾ø°í ÇÇÇØÀÚ¸¦ ãÀ» ¼ö ¾ø´Ù.
Zunker¿¡ ´ëÇØ¼ ¼¼»óÀÌ ¾Ë±â ½ÃÀÛÇÒ ¶§Âë, Gozi¶ó´Â À̸§À» °¡Áø Æ®·ÎÀÌ ¸ñ¸¶°¡ »õ·Ó°Ô µîÀåÇß´Ù. ÀÌ »õ·Î¿î ½ÇÇà ¸á¿þ¾î´Â ¸î °¡Áö Ư¡À» °®´Â´Ù.
±×¸² 2. Àß ´Ùµë¾îÁø ZunkerÀÇ C&C ¼¾ÅÍ
¡Ü Èñ»ýÀÚÀÇ ÄÄÇ»ÅÍ¿¡¼ DLL°ú ·¹Áö½ºÆ®¸® Ű¿¡ ½º½º·Î¸¦ º¹»çÇÏ¿© ÄÄÇ»ÅͰ¡ »õ·Î ºÎÆÃÇÒ ¶§¸¶´Ù ´Ù½Ã ½ÃÀÛÇÏ°Ô ÇÑ´Ù.
¡Ü ÄÚµå´Â Ä¿³Î ·çƮŶ ±â¼úÀ» Æ÷ÇÔÇÏ¿© ½Ã°¢ÀûÀ¸·Î ¶Ç´Â ÇÁ·Î±×·¥ÀûÀ¸·Î ¹ß°ßµÇÁö ¾Êµµ·Ï ¼ûÀ» ¼ö ÀÖ´Ù.
¡Ü ¸È¿þ¾î´Â À¥ ±â¹Ý °ü¸® ½Ã½ºÅÛ¿¡ ¿¬°áµÇ¾î Http¸¦ ÅëÇÏ¿© µ¥ÀÌÅ͸¦ º¸³»°í MySQL Äõ¸®¿Í °°ÀÌ ÀÏÇϵµ·Ï ¹Ì¸® Æ÷¸ËµÇ¾î ÀÖ¾ú´Ù.
¡Ü ÇÇÇØÀÚ ÄÄÇ»ÅÍÀÇ À¥ ¼¼¼ÇÀ» ¡°ÈÉÃĺ¼¡± ¼ö ÀÖ´Ù.
¡Ü ¸á¿þ¾î´Â ¾ÆÁÖ ³·Àº ´Ü°è¿¡ ¼³Ä¡°¡ µÇ¾î ÇÇÇØÀÚÀÇ Æ®·¡ÇÈÀ» ¾ÏÈ£È µÇ±â Àü¿¡ ÀÐÀ» ¼ö ÀÖ¾î ÀÌ·¯ÇÑ °ø°Ý¿¡ ´ëºñÇÏ¿© ¼³Ä¡µÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ºê¶ó¿ìÀú º¸È£¸¦ ¹«·ÂȽÃŲ´Ù.
Gozi´Â ±ÝÀ¶°Å·¡¿¡ »ç¿ëµÇ´Â º¸¾ÈÀ» ¹«·ÂÈÇÒ ¼ö ÀÖµµ·Ï ÀÛ¼ºµÇ¾ú´Ù. Gozi´Â Á¶¿ëÇÏ°Ô ºñ¹Ð½º·¯¿î ·Î±×ÀÎ Á¤º¸¸¦ È®º¸ÇÏ°í ¿ø°Ý ¼¹ö¿¡ ¸íÈ®ÇÑ ÅØ½ºÆ®·Î µ¥ÀÌÅͺ£À̽º Äõ¸®¿¡ ¹ÝÀÀÇϵµ·Ï ¹Ì¸® Æ÷¸ËµÈ »óÅ·Πº¸³½´Ù.
Áö³ 2007³â 5¿ù°ú 6¿ù¿¡ ¹ß°ßµÈ MpackÀº º¿ ¸¶½ºÅͰ¡ ÇÇÇØÀÚÀÇ Àåºñ¿¡ ½ÉÀ» ¼ö ÀÖ´Â ÄÚµåÀÇ ÀÏÁ¾À¸·Î, º¿³Ý 2.0ÀÇ Æ¯Â¡À» º¸¿©ÁØ´Ù. Mpack ÀÚü´Â º¿µµ ¾Æ´Ï°í ½ºÄµ µµ±¸µµ ¾Æ´Ï¸ç ±âº»ÀûÀ¸·Î Á»ºñ¸¦ ÇØ·Î¿î À¥»çÀÌÆ®·Î ¹Ù²Ü ¼ö ÀÖ´Â ½ºÅ©¸³Æ® ÄÝ·º¼ÇÀÌ´Ù.
MpackÀº º¿ÀÌ ´Ù¸¥ º¿À» ²ø¾îµéÀÌ´Â ¹æ¹ý¿¡ ÀÖ¾î¼ ´ëÇ¥ÀûÀÎ º¯È¸¦ º¸¿©ÁØ´Ù. MpackÀº °¢ ÇÇÇØÀÚ¸¦ ¶Ç ÇϳªÀÇ ºÎºñÆ®·¦À¸·Î »ç¿ëÇÏ´Â ¹æ½ÄÀ¸·Î º¯È¯ÇÑ °ÍÀÌ´Ù. Mpack ŰƮ´Â ÆÄÀÌ¾îÆø½º, ¿ÀÆä¶ó, ÀÎÅÍ³Ý ÀͽºÇ÷η¯ µî ´Ù¾çÇÑ ºê¶ó¿ìÀú Ãë¾à¼ºÀ» °ø°ÝÇÏ´Â ½ºÅ©¸³Æ®¸¦ Æ÷ÇÔÇϰí ÀÖ´Ù. MpackÀÇ PHP ½ºÅ©¸³Æ®´Â ¹æ¹®ÀÚÀÇ ¿î¿µ ½Ã½ºÅÛ, ºê¶ó¿ìÀú, Áö¸®Àû À§Ä¡ µîÀ» ŽÁöÇÏ°í °ø°Ý µµ±¸ÀÇ ¶óÀ̺귯¸®¿¡¼ ±× ¸ñÇ¥¿¡ °¡Àå È¿°úÀûÀÎ °ø°Ýµµ±¸¸¦ ã¾Æ³½´Ù.
2007³â 1¿ù º¸¾È ¿¬±¸ÀÚµéÀº ³¯¾¾¿Í °ü·ÃµÈ »õ·Î¿î ¸á¿þ¾î¸¦ ¹ß°ßÇß´Ù. readmore.exe¶ó´Â À̸§ÀÇ ÆÄÀÏÀÌ ½ºÆÔÀÌ ÇÔ²² ÷ºÎµÇ¾î ¼ö½ÅÀÚ°¡ ÷ºÎ ÆÄÀÏÀ» ¿¸é ÷ºÎ ÆÄÀÏÀº ¿©·¯ °¡Áö ÇÇÇØ¸¦ ÁÙ ¼ö ÀÖ´Â Æ®·ÎÀÌ ¸ñ¸¶ Äڵ带 ÄÄÇ»ÅÍ¿¡ °¨¿°½ÃÄ×´Ù. StormÀº ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡¼ ½ºÆÔÀ» º¸³¾ ¼ö ÀÖ¾ú°í ½º½º·Î È®»êÇÒ ¼ö ÀÖÀ¸¸ç ´Ù¸¥ °¨¿°µÈ Á»ºñµé°ú ÇÔ²² DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¾÷µ¥ÀÌÆ®¸¦ ¼ö½ÅÇÏ°í ½ÇÇàÇÒ ¼ö ÀÖÀ¸¸ç ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ·çÆ® ŰƮ ±â¼úÀ» »ç¿ëÇØ ¼ûÀ» ¼ö ÀÖ´Ù.
StormÀº ±×Àü¿¡ ÇÑ ¹øµµ º¸Áö ¸øÇÑ »õ·Î¿î ÇüÅÂÀÇ °ø°ÝÀ» ±¸»çÇÏ¸é¼ 2007³â µ¿¾È ÁøÈÇÏ¿© Áö±Ý±îÁö À¯·¡°¡ ¾ø´Â °¡Àå ¹«½Ã¹«½ÃÇϸ鼵µ °¡Àå Æ®·¡ÇÈÀ» ¸¹ÀÌ »ý»êÇÏ´Â º¿³ÝÀ¸·Î ¹ßÀüÇß´Ù. StormÀÇ Çõ½Å Áß Çϳª´Â IRC¸¦ Æ÷±âÇÏ°í ¸í·É°ú ÅëÁ¦¸¦ À§ÇÑ Ä¿¹Â´ÏÄÉÀ̼ǿ¡ P2P ±â¼úÀ» ´ë½Å »ç¿ëÇÑ Á¡ÀÌ´Ù. P2P ÇÁ·ÎÅäÄÝ, Á¤È®ÇϰԴ Overnet26À» »ç¿ëÇÏ¿© ¸í·ÉÀ» ¹èÆ÷ÇÑ´Ù.
¸¸¾à¿¡ Storm¿¡ °¨¿°µÈ Àåºñ¸¦ ¹ß°ßÇϰí À̸¦ Æó¼âÇÑ´Ù¸é ÀÌ´Â ´ÜÁö ¼öõ °³ÀÇ ÇÇ¾î ³×Æ®¿öÅ©ÀÇ ÇÑ ÄÄÇ»ÅÍ¿¡ ºÒ°úÇÏ´Ù. P2P¸¦ Åë½Å¿¡ »ç¿ëÇÏ´Â ¹æ½ÄÀº °á±¹ ¸ðµç StormÀ» ÀϸÁŸÁøÇÏÁö ¾Ê´Â ÇÑ StormÀ» Æó¼âÇÑ´Ù´Â °ÍÀÌ ºÒ°¡´ÉÇÏ´Ù´Â Á¡À» ÀǹÌÇÑ´Ù.
»ý»êÀÚµéÀº Storm º¿ Ŭ¶óÀÌ¾ðÆ®¸¦ ¾ÐÃà°ú ¾ÏÈ£±â¼ú·Î ´Ù½Ã ÆÐŰÁöÇØ¼ StormÀÇ ÀÌÀü ¹öÀü¿¡ ±â¹ÝÇÏ¿© ¸¸µç ¾ÈƼ ¹ÙÀÌ·¯½º ½Ã±×´Ïó¸¦ ¸Å¹ø ¾µ ¼ö ¾øµµ·Ï ¸¸µé¾ú´Ù. º¸¾È ¿¬±¸°¡µéÀ» °¡Àå ³î¶ó°Ô Çß´ø °ÍÀº StormÀÌ ½ÉÁö¾î ¹Ý°Ý ±â¼ú±îÁöµµ ¹ßÀü½ÃÄ×´Ù´Â Á¡ÀÌ´Ù.
±×¸² 3. StormÀÇ P2P ¾ÆÅ°ÅØÃ³
StormÀº ¼¼°è¿¡¼ °¡Àå °·ÂÇÑ ¼öÆÛ ÄÄÇ»ÅͶó°íµµ ºÒ¸®¸é¼ 5õ¸¸ °³ ÀÌ»óÀÇ º¿À» ÅëÇØ ¸ÅÀÏ ¼ö ¹é¾ï ÅëÀÇ À̸ÞÀÏÀ» º¸³»´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. Àü ¼¼°è¿¡ ÀÎÅÍ³Ý Æ®·¡ÇÈÀ» ½ºÄ³´×ÇÏ´Â ÄÄÅÍÄ¡(CommTouch) »ç´Â 2007³â 4/4ºÐ±â º¸°í¼¿¡¼ StormÀÌ Àü ¼¼°è ½ºÆÔÀÇ ÃÖ´ë 7%¸¦ Â÷ÁöÇϰí ÀÖ´Ù°í ¹ßÇ¥Çß´Ù. ¾î¶² ±â°ü¿¡¼´Â 20% Á¤µµÀÇ ½ºÆÔÀÌ Storm¿¡¼ ³ª¿Â °ÍÀ¸·Î º»´Ù. StormÀÇ È°µ¿Àº 2008³â ÃʺÎÅÍ ´«¿¡ ¶ç°Ô Áٱ⠽ÃÀÛÇß°í 85,000°³ÀÇ °¨¿° Àåºñ·Î ÁÙ¾î µé¾ú´Ù. ¾î¶² »ç¶÷µéÀº StormÀÌ 2´Ü°è·Î °¡±â À§Çؼ °³¹ßÀ» ÁßÁöÇß´Ù°í ÃßÃøÇÑ´Ù.
2008³â 1¿ù ¸» ¶Ç´Â 2¿ù ÃÊ¿¡ »õ·Î¿î P2P º¿³ÝÀÌ ³ªÅ¸³µ´Ù. MayDay´Â Ç¥ÁØ HTTP¸¦ »ç¿ëÇÏ¿© º¿ Ŭ¶óÀÌ¾ðÆ®¿Í C&C ¼¾ÅͰ£ÀÇ Åë½ÅÀ» ÇÑ´Ù. ´Ù¸¥ º¿Àº Åë½Å Æ÷Æ®¸¦ ¸·Áö ¸øÇϵµ·Ï Çϱâ À§ÇØ HTTP 80 Æ÷Æ®¸¦ »ç¿ëÇØ ¿Ô´Ù. MayDay´Â ¿©±â¼ ÇÑ ´Ü°è ´õ ³ª¾Æ°¡ À¥ ÇÁ·Ï½Ã¸¦ ºñÄÑ °¥ ¼ö ÀÖ´Â ´É·ÂÀ» °¡Áö°í ÀÖ´Ù.
¸¸¾à¿¡ ÁÖ HTTP Åë½Å ä³ÎÀÌ ÀÛµ¿ÇÏÁö ¾Ê´Â ´Ù¸é MayDay º¿Àº µÎ Á¾·ùÀÇ ´Ù¸¥ ÇÁ·ÎÅäÄÝ·Î ´ëü¸¦ ½ÃµµÇÒ ¼ö ÀÖ´Ù. ÇÑ °¡Áö ¹æ¹ýÀº Damballa°¡ ¹ß°ßÇÏÁö ¸øÇÑ TCPÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â °ÍÀÌ´Ù. ´Ù¸¥ ¹æ¹ýÀº Á»´õ Àº¹ÐÇÑ °ÍÀ¸·Î ÇÎÀ̳ª ÇÎ ¿¡ÄÚ·Î ¾Ë·ÁÁø ¾ÏÈ£ÈµÈ ICMP(Internet Control Message Protocol)¸¦ »ç¿ëÇÏ´Â °ÍÀÌ´Ù. ICMP´Â ¹®Á¦ ÇØ°á ±â´ÉÀ» À§ÇÏ¿© ÇÁ·ÎÅäÄÝ ¿î¿µÀÚ°¡ ÀÏ»óÀûÀ¸·Î ÀÇÁ¸ÇÏ´Â ¹æ¹ý Áß ÇϳªÀÌ´Ù. HTTP¸¦ ÅëÇØ MayDayÀÇ ICMP ¸Þ½ÃÁö´Â ¿î¿µÀÚ°¡ Àý´ë ¸·À» ¼ö ¾ø´Â Æ÷Æ®·Î ¿òÁ÷ÀÌ°Ô µÈ´Ù. ÀÌ ¶§¹®¿¡ MayDay´Â ¼¼ °³ÀÇ Åë½Å ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â ÃÖÃÊÀÇ º¿À¸·Î ±â·ÏµÇ¾ú´Ù.
MayDay¿¡ ÀÇÇÏ¿© °¨¿°µÇ¸é C&C´Â ŸÀ̸Ӹ¦ ½ÃÀÛÇÑ´Ù. ¸¸¾à¿¡ »õ·Î¿î º¿ Ŭ¶óÀÌ¾ðÆ®°¡ ÀÏÁ¤ÇÑ ½Ã°£ ³»¿¡ C&C¿Í ¿¬°áµÇÁö ¾ÊÀ¸¸é »õ·Î¿î Ŭ¶óÀÌ¾ðÆ®´Â Àý´ë·Î ¿¬°áµÇÁö ¾Êµµ·Ï ¸¸µç´Ù. °¨¿°Àº ÷ºÎµÈ PDFÆÄÀϰú ÇÔ²² À̸ÞÀÏÀ» ÅëÇØ µµ´ÞÇÏ¿© ÀÌ·ç¾îÁö´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
º¿ Äڵ尡 º¯ÈÇÏ´Â ¼Óµµ´Â ¼³¸íÇÒ ¼ö ¾øÀ» Á¤µµÀÌ´Ù. °ÅÀÇ ¸ÅÁÖ »õ·Î¿î º¯¸ð°¡ ÀÌ·ç¾îÁ³±â ¶§¹®ÀÌ´Ù. ÃÖ±Ù Mega-D¶ó°í ºÒ¸®´Â º¿ÀÌ Àü ¼¼°è¿¡¼ °¡Àå ¸¹Àº ½ºÆÔ »ý»êÀÚ·Î ÀÚ¸®ÀâÀ¸¸é¼ StormÀÇ À§Ä¡¸¦ ´ëüÇß´Ù. º¿ ¸¶½ºÅÍÀÇ Ã¢Á¶¼ºÀº ¾î°¼ ³×Æ®¿öÅ© ¿î¿µÀÚµéÀÌ ÇöÀçÀÇ º¿ Çö½Ç¿¡ Àͼ÷Áö´Â °ÍÀÌ ½Ã±ÞÇÑÁö ±× ÀÌÀ¯¸¦ ¸»ÇÑ´Ù.
¹Ì·¡ÀÇ º¿³Ý ¹æ¾î
ÀÌ¹Ì ¾Ë·ÁÁø °Íó·³ º¿³ÝÀº ±Ø´ÜÀûÀ¸·Î ¿©·¯ °³ÀÇ À§ÇùÀ» µ¿½Ã¿¡ ¼¯¾î¼ °¡Áö°í ÀÖ´Ù. º¿³Ý ÄÚµå´Â ½ºÆÄÀÌ¿þ¾îºÎÅÍ ´Ù¿î·Îµå ·çÆ® ŰƮ, ½ºÆÔ ¿£Áø ¹× ±× ÀÌ»óÀÇ »ý°¢ ÇÒ ¼ö ÀÖ´Â ¸È¿þ¾î¸¦ Æ÷ÇÔÇÑ´Ù. ¹æ¾îÀÚµéÀº ¹Ýµå½Ã ¿©·¯ ´Ü°èÀÇ º¸¾ÈÀ» ¼ö¿ëÇØ¾ß ÇÑ´Ù. ÁÁÀº ¼Ò½ÄÀÌ ÀÖ´Ù¸é ¿À·£ ±â°£ »ç¿ëµÇ¾ú´ø ±â¼úÀÌ ¾ÆÁ÷µµ ³î¶ø°Ôµµ º¿³Ý¿¡ ´ëÇÏ¿© È¿°úÀûÀ̶ó´Â °ÍÀÌ´Ù.
¿©·¯ °èÃþÀÇ ¹æ¾î¿¡¼ ÇϳªÀÇ °èÃþÀÌ 100% È¿°úÀûÀÏ ÇÊ¿ä´Â ¾ø´Ù´Â Á¡Àº ±â¾ïÇÒ Çʿ䰡 ÀÖ´Ù. ¸¸¾à 50%¸¸ È¿°úÀûÀÎ º¸¾È Á¦¾î¸¦ ÇÑ °¡Áö¸¸ °¡Áö°í ÀÖ´Ù¸é ÀÌ´Â Àç³À» ÃÊ·¡ÇÏ´Â °Í°ú ¸¶Âù°¡Áö´Ù. ±×·¯³ª ¸¸¾à µÎ °³ÀÇ ¹æ¾î ½Ã½ºÅÛÀ» °¡Áö°í ÀÖ°í 50%ÀÇ È¿°ú°¡ ÀÖ´Ù¸é 75%ÀÇ È¿°ú¸¦ ±â´ëÇÒ ¼ö ÀÖ´Ù. ¸¶Âù°¡Áö·Î ´Ù¼¸ °³ÀÇ ÅëÁ¦ ¼ö´ÜÀ» °®°í À̵éÀÌ °¢°¢ 50%¸¸ È¿°úÀûÀ̶ó¸é 97%ÀÇ È¿À²¼ºÀ» È®º¸ÇÏ°Ô µÈ´Ù. ¿ì¸®°¡ 99%ÀÇ È¿À²¼ºÀ» °¡Áö·Á¸é °¢°¢ÀÌ 70% È¿°ú¸¦ °®´Â ³× °³ÀÇ ÅëÁ¦ ¼ö´Ü¸¸ ÀÖÀ¸¸é µÈ´Ù.
º¿Àº ÇÇÇØÀÚ¸¦ °¨¿°½Ã۱â À§ÇÏ¿© ´Ù¾çÇÑ ¹æ¹ýÀÇ °ø°Ý µµ±¸¸¦ »ç¿ëÇÑ´Ù. ±×·¯³ª °¡Àå °·ÂÇϰí È¿°úÀûÀÎ º¿Àº Á¦Á¶»ç°¡ 6-18°³¿ù Àü¿¡ ÆÐÄ¡ÇÑ Ãë¾à¼ºÀ» °ø°ÝÇÏ´Â ¹æ½Ä¿¡ ÀÇÁ¸ÇÑ´Ù. º¿ Åë½Å°ú ¹é¿£µå ½Ã½ºÅÛÀÌ ¼û °¡»Ú°Ô Çõ½ÅÀ» ÀÌ·ç´ÂÁö ¼³¸íÇÒ ¼ö´Â ¾øÀ¸³ª º¿Àº ¾Ë·ÁÁö°í ¿À·¡µÈ °ø°Ý µµ±¸¸¦ »ç¿ëÇÑ´Ù. µû¶ó¼ ³×Æ®¿öÅ©¿¡¼ ÀÛµ¿ÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Àç¾÷µ¥ÀÌÆ® ÇÑ´Ù¸é ³×Æ®¿öÅ© °ü¸®ÀÚ´Â º¿ ¸¶½ºÅͺ¸´Ù ºü¸£°Ô ¿òÁ÷¿© ±×µéÀÇ °ø°ÝÀ» °¨´ç ÇÒ ¼ö ÀÖ´Ù.
º¿ÀÌ À¥ ±â¹ÝÀÇ °ø°ÝÀ» »ç¿ëÇÏ¿© ÇÇÇØÀÚÀÇ ÄÄÇ»Å͸¦ °ø°ÝÇÒ ¶§ ÀÚ¹Ù ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÒ ¼ö¹Û¿¡ ¾ø´Ù. ÀÚ¹Ù ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇϱâ Àü¿¡ ºê¶ó¿ìÀú¸¦ ±ôºýÀÌ°Ô ÇÏ¸é º¿ °¨¿° ¿ä¼Ò¸¦ ¾öû³ª°Ô ÁÙÀÏ ¼ö ÀÖ°Ô µÈ´Ù. ÃÖ±ÙÀÇ º¿Àº ¸ðµç ¿î¿µÀÚ°¡ ¹Ýµå½Ã ¿¾î³õ¾Æ¾ß ÇÏ´Â Æ÷Æ®¸¦ ÅëÇØ Åë½ÅÀ» ÇÏÁö¸¸ ´ëºÎºÐÀÇ º¿µéÀº ¾ÆÁ÷µµ IRC(6667 Æ÷Æ®)¸¦ »ç¿ëÇϰųª ´Ù¸¥ Àß ¾²ÀÌÁö ¾Ê´Â ³ôÀº ¹øÈ£ÀÇ Æ÷Æ®¸¦ »ç¿ëÇÑ´Ù(¿¹¸¦ µé¾î 31337°ú 54321). 1024 ÀÌ»óÀÇ Æ÷Æ®´Â ±â¾÷¿¡¼ ÇØ´ç Æ÷Æ®¸¦ »ç¿ëÇÏ´Â ÀÀ¿ë ÇÁ·Î±×·¥À» ¾²´Â °æ¿ì³ª Ưº°ÇÑ Çʿ䰡 ¾øÀ» °æ¿ì ³»ºÎ·Î µé¾î¿À°í ¿ÜºÎ·Î ³ª°¡´Â ¹æÇâÀ» ¸ðµÎ ´Ý¾Æ³õ´Â´Ù. ¿¹¸¦ µé¾î ¾÷¹«½Ã°£ µ¿¾È ¶Ç´Â ÁöÁ¤µÈ IPÁÖ¼Ò¿¡¼ ¿À´Â Æ®·¡ÇÈÀ» Á¦¿ÜÇÑ ³ª¸ÓÁö¸¦ °ÅºÎ ÇÏ´Â µîÀÇ Á¤Ã¥À» ¼¼¿î´Ù. ´Ü¼øÇØ º¸ÀÌ´Â ´ëÃ¥ÀÌÁö¸¸ º¿ÀÌ CNC·ÎºÎÅÍ Áö½Ã³ª ¾÷µ¥ÀÌÆ®¸¦ ¹Þ¾Æ¾ß µÇ´Â ±¸½Ä º¿À» ¸·°í ±âº»ÀûÀ¸·Î µµÂøÇÏ´Â ¼ø°£ º¿À» Á×ÀÏ ¼ö ÀÖ´Ù.
80À̳ª 7ó·³ ÇÊ¿äÇÑ Æ÷Æ®¿¡¼ ¿òÁ÷ÀÌ´Â º¿³Ý 2.0 Æ®·¡ÇÈÀº Á¾Á¾ Æ®·¡ÇÈÀÌ ¾ø¾î¾ß ÇÏ´Â ½Ã°£¿¡ ¸í·ÉÀ» Çϱâ À§ÇØ Æ®·¡ÇÈÀ» ¹ß»ý½ÃŲ´Ù. ÀϹÝÀûÀ¸·Î º¿ ¸¶½ºÅÍ´Â ¿ÀÀü 1½ÃºÎÅÍ 5½Ã »çÀÌ¿¡ Á»ºñµéÀ» ¾÷µ¥ÀÌÆ®Çϴµ¥ À̶§ ¾Æ¹«µµ ÀڽŵéÀ» ¸ð´ÏÅÍÇÏ´Â »ç¶÷ÀÌ ¾ø´Ù°í °¡Á¤Çϱ⠶§¹®ÀÌ´Ù. µû¶ó¼ ¼¹ö·Î±×¸¦ ¾ÆÄ§¿¡ üũÇÏ´Â °ÍÀÌ ÁÁ°Ú´Ù. ¸¸¾à¿¡ ±Ù¹«ÀÚ°¡ ¾ø´Â ½Ã°£¿¡ À¥ ºê¶ó¿ì¡ Ȱµ¿ÀÌ ÀÖ¾ú´Ù¸é À̸¦ Á¶»çÇØ¾ß ÇÑ´Ù. »ç¿ëÀÚ´Â ¿øÇÏÁö ¾Ê¾Ò°Å³ª ¶Ç´Â ¿¹»óÇÏÁö ¾Ê¾Ò´ø ÷ºÎ ÆÄÀÏÀ» ¿Áö ¸»¾Æ¾ß Çϸç À̸ÞÀÏ¿¡ ¿¬°áµÈ ¸µÅ©¸¦ Ŭ¸¯ÇÏÁö ¸»¾Æ¾ß ÇÑ´Ù. ¹«½ÉÄÚ ´Ù¿î·ÎµåÇÑ ³»¿ëÀÌ ¾î¶»°Ô ÀÛµ¿Çϴ°¡¸¦ Á÷Á¢ º¸¿©ÁÖ¸é¼ »ç¿ëÀÚ ±³À°¿¡ Ȱ¿ëÇÑ´Ù¸é ÇൿÀ» Áï°¢ ¹Ù²Û´Ù´Â Á¡À» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù.
º¿³ÝÀº ¿©·¯ °¡Áö°¡ ¼¯¿©ÀÖ´Â °ø°ÝÀ» °¡Áö°í ÀÖ´Ù´Â Á¡ÀÌ ¹àÇôÁ³À¸³ª È¥ÇÕ °ø°ÝÀº ¾Æ´Ï¾ú´Ù. º¿ Ȱµ¿ÀÇ È«¼ö°¡ ÀϾ°í ÀÖÁö¸¸ ¿ì¸®´Â Áö±Ý±îÁö ¸ðµç °ø°ÝÀ» ¸·¾Æ ¿Ô°í ¹Ì·¡¿¡µµ º¿³ÝÀ» ¸·À» ¼ö ÀÖ´Ù.
<±Û¡¤¹é±â¿í ¿öÄ¡°¡µåÄÚ¸®¾Æ ¿µ¾÷ÆÀ Â÷Àå(kiwook.baek@watchguard.com)>
[Á¤º¸º¸È£21c (info@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>