·Î±×ÀÎ | ȸ¿ø°¡ÀÔ | ±â»çÁ¦º¸ | ½ºÅ©·¦ | ´º½º·¹ÅÍ ½Åû
Home > Àüü±â»ç

³×Æ®¿öÅ© À§ÇùÀÇ Á᫐ ÃֽŠº¿³ÝÀÇ ÀÌÇØ¿Í ¹æ¾î

ÀÔ·Â : 2008-06-24 10:30
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ÃÖ±Ù ¸¹Àº »ç¶÷µé¿¡°Ô ³×Æ®¿öÅ© º¸¾ÈÀÇ ÃÖ´ë À§ÇùÁß Çϳª·Î Àνĵǰí ÀÖ´Â º¿³Ý¿¡ ´ëÇØ »ìÆìº¸°í ½Ã°£ÀÌ Áö³ª¸é¼­ º¯È­µÇ¾î ¿¹»óÄ¡ ¸øÇÑ º¿³ÝÀÇ À§Çù°ú ÀÌ¿¡ ´ëÇÑ ÀûÀýÇÑ ¹æ¾î¿Í º¸¾ÈÀ» À§ÇØ ÇÊ¿äÇÑ °ÍÀÌ ¹«¾ùÀÎÁö ¾Ë¾Æº»´Ù. Áö±Ý±îÁö ¿ì¸®´Â ¸ðµç °ø°ÝÀ» ¸·¾Æ ¿Ô°í ¹Ì·¡ÀÇ º¿³Ýµµ ¸·À» ¼ö ÀÖ´Ù.

 

º¿³Ý(BotNet)Àº ³×Æ®¿öÅ© º¸¾ÈÀÇ ÃÖ´ë À§Çù Áß Çϳª·Î ³Î¸® Àνĵǰí ÀÖ´Ù. º¿³ÝÀº 2007³â¿¡ ÀÌÈÄ ±Þ¼Óµµ·Î º¯È­Çϰí ÀÖ´Ù. º¿³ÝÀº DDoS °ø°ÝÀÌ ÃÖÃÊ·Î ±¤¹üÀ§ÇÏ°Ô ÀÌ·ç¾îÁø 1999³â ÀÌÈĺÎÅÍ Á¸ÀçÇÑ °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. 2007³â¿¡ ¡®º¿³Ý 2.0¡¯À̶ó ºÎ¸£´Â »õ·Î¿î ¹æÇâÀ¸·Î ±Þ¼Óµµ·Î ÀüȯµÇ±â ½ÃÀÛÇϸ鼭 ¿¹Àü¿¡´Â ¿¹»óÇÏÁö ¸øÇß´ø ¹æÇâÀ¸·Î À§ÇùÀ» °¡ÇØ¿À±â ½ÃÀÛÇß´Ù.


º¿³Ý 1.0 : °íÀüÀûÀÎ ¾ÆÅ°ÅØÃ³

¾ÇÀÇÀûÀÎ ÇØÄ¿µéÀº ÀÎÅÍ³Ý ÀͽºÇ÷η¯Ã³·³ ³Î¸® ¾²ÀÌ´Â ÇÁ·Î±×·¥ÀÇ Ãë¾à¼ºÀ» ÀÚµ¿È­µÈ ¹æ¹ýÀ¸·Î ÆÄ°íµå´Â ÀÏ¿¡ ¿­±¤Çß°í ÀÌ·¯ÇÑ µµ±¸¸¦ »ç¿ëÇÏ¿© ÇÇÇØ ÄÄÇ»ÅÍ¿¡ Åë°·Î Äڵ带 ¼û±â´Â ¹æ¹ýÀ» ÅÃÇß´Ù. 

º¿³Ý¿¡¼­ °ø°ÝÀÚ´Â ¸í·É ¹× ÅëÁ¦¼¾ÅÍ(Command Control Center: ÀÌÇÏ C&C)¸¦ ¸¸µç´Ù. ±×·± ´ÙÀ½ ÀÎÅͳÝÀ» ÅëÇØ ½ºÅ©¸³Æ®µÈ ÀÛÀº Á¤º¸¸¦ °®Ãá ÀÛÀº ÄÚµå ºñÆ®¸¦ Àü¼ÛÇÑ´Ù. ÀÌ ÄÚµå´Â ¹«ÇÑ´ë·Î Àç»ý»êÀÌ µÇ¾î °¢°¢ º¿ ¸¶½ºÅÍÀÇ ¿¡ÀÌÀüÆ®·Î Ȱµ¿Çϱ⠶§¹®¿¡ ¡®·Îº¿¡¯ÀÇ ÁÙÀÓ¸»·Î º¿À̶ó ºÎ¸¥´Ù. º¿ÀÌ Ãë¾àÇÑ Àåºñ¸¦ ã¾Æ ¼º°øÀûÀ¸·Î °¨¿°À» ½ÃŰ¸é ¹æ±Ý °¨¿°µÈ Èñ»ýÀڷκÎÅÍ C&C·Î ¿äûÀ» º¸³»°Ô ÇÏ¿© »õ·Î¿î Èñ»ýÀÚ¿¡ µé¾î¿Ô°í »õ Áö½Ã¸¦ ±â´Ù¸°´Ù´Â °ÍÀ» ¾Ë¸°´Ù. º¿ ÄÚµå´Â ÀÌÁ¦ C&CÀÇ º¿ Ŭ¶óÀÌ¾ðÆ®°¡ µÈ °ÍÀÌ´Ù. 

 

     

                              ±×¸² 1. ÀüÅëÀûÀÎ º¿³Ý ¾ÆÅ°ÅØÃ³

 

ÀϹÝÀûÀ¸·Î º¿ ¸¶½ºÅÍ´Â °¨¿°µÈ ÀåºñÀÇ ÀÚ¿øÀÌ ÇÊ¿äÇÑ ½ÃÁ¡±îÁö´Â Á»ºñ¸¦ ÈÞ¸é»óÅ·ΠµÐ´Ù. º¿ ¸¶½ºÅ͸¦ ´ë½ÅÇÏ¿© º¿ÀÌ ½ºÄµ Çϴµ¥ ¾öû³­ ¿ë·®À» ¾²°Ô µÇ±â ¶§¹®ÀÌ´Ù. ±×·¯³ª º¿ ¸¶½ºÅͰ¡ º¿À» ¾ÆÁÖ Àß ¸¸µé¾ú´Ù¸é ÇÇÇØÀÚÀÇ ´«¿¡ °ÅÀÇ ¶çÁö ¾ÊÀ» Á¤µµÀÇ ¼öÁØÀ¸·Î ½ºÄ³´×ÀÌ ÀÌÇàµÉ ¼ö ÀÖ´Ù.

ÀüÅëÀû º¿³Ý ¾ÆÅ°ÅØÃ³¿¡¼­´Â º¿ Äڵ带 ¸ðµâ·Î ¸¸µé¾ú´Ù. ÀÌ·¸°Ô ÇÏ¸é °ø°ÝÀÚ´Â º¿¿¡ ¼­ºê ÄÄÆ÷³ÍÆ®¸¦ ³Ö°Å³ª »¬ ¼ö ÀÖ°Ô ÇØÁØ´Ù. ¸ðµâ ÄÚµå´Â ÀÎÅͳݿ¡¼­ ¾î¶² Ãë¾à¼ºÀÌ Á¸ÀçÇÏ°í Æ¯Á¤ ¸ñÀû(ÇÇ½Ì µî)À» Ãß±¸ÇÒ °ÍÀΰ¡¿¡ µû¶ó ÀͽºÇ÷ÎÀÕÀ» Ȱ¼ºÈ­ ¶Ç´Â ºñȰ¼ºÈ­ ½Ãų ¼ö ÀÖ°Ô ÇØÁØ´Ù. º¿ ¸¶½ºÅÍ´Â Áö½Ã¸¦ ÁÖ±â À§ÇØ C&C¿¡ º¿ Àüü³ª ƯÁ¤ º¿À» ¿¬°áÇϵµ·Ï ¸í·ÉÀ» ÇÒ ¼ö Àֱ⠶§¹®¿¡ ¿øÇÒ ¶§¸é ¾ðÁ¦³ª ÀÚ½ÅÀÇ º¿ ³×Æ®¿öÅ©¸¦ ¾÷µ¥ÀÌÆ®ÇÒ ¼ö ÀÖ´Ù.

º¿ Ŭ¶óÀÌ¾ðÆ®¿Í C&C°£ÀÇ Åë½ÅÀº ÀÎÅÍ³Ý ¸±·¹ÀÌ Ã¤ÆÃ(IRC: Internet Relay Chat) ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ¿© ÀÌ·ç¾îÁø´Ù. IRC´Â º¿ÀÌ C&C¿¡ º¸°íÇÏ·Á ÇÒ ¶§ Àü¿ë ¡®Ã¤ÆÃ ä³Î¡¯À» ½±°Ô ¸¸µé ¼ö ÀÖ°Ô ÇÑ´Ù. º¿ ¸¶½ºÅÍÀÇ ³×Æ®¿öÅ©°¡ ¼öõ °³ÀÇ Á»ºñ·Î Ä¿Áö¸é IRC¸¦ »ç¿ëÇÏ¿© °ø°ÝÀÚ´Â ±×ÀÇ º¿ ±º´ëÀÇ ¼­ºê ±×·ìÇÎÀ» À§ÇÑ º°µµ ä³ÎÀ» ¸¸µé ¼ö ÀÖ´Ù.   

¸ðµç º¿ÀÌ Áß¾ÓÁýÁßÇüÀÇ ¸í·É ½ºÅ×À̼ǿ¡ ¿¬¶ôµÇµµ·Ï ÇÁ·Î±×·¥ µÇ¾î Àֱ⠶§¹®¿¡ C&C¸¦ ã°Å³ª ¹«·ÂÈ­½ÃŰ¸é º¿³Ý Àüü°¡ ÀϸÁŸÁøµÇ´Â Á¡¿¡¼­ Ãë¾à¼ºÀ» °®°í ÀÖ´Ù. ÀüÅëÀûÀÎ IRC º¿³ÝÀº »ó´çÈ÷ ¸¹Àº ¾çÀÇ Æ®·¡ÇÈÀ» »ý¼ºÇÏ¿© ¹ß°ßµÇ±â ½¬¿ü´Ù. »óÈ£ Åë½Å ÇÁ·ÎÅäÄÝÀÇ ¾àÁ¡Àº ´ÜÀÏ ¹æÇâ ÇÁ·ÎÅäÄݺ¸´Ù µÎ ¹èÀÇ Æ®·¡ÇÈÀ» »ý¼ºÇÑ´Ù. IRC´Â ±Ùº»ÀûÀ¸·Î 6667¹ø Æ÷Æ®¸¦ »ç¿ëÇÏ¸ç ´ëºÎºÐÀÇ ºñÁî´Ï½º ³×Æ®¿öÅ©¿¡¼­´Â ÀÌ Æ÷Æ®¸¦ ´Ý°í ÀÖ´Ù. ¸¸¾à¿¡ ÀüÅëÀûÀÎ IRC º¿³ÝÀÌ ¼ö¹é¸¸ÀÇ ½ºÆÔ ¸ÞÀÏÀ» º¸³»°Å³ª ¼ö õÀÇ º¿¿¡°Ô Ŭ¸¯ »ç±â¸¦ À¯µµÇÏ´Â µî ±²ÀåÈ÷ Ȱ¼ºÈ­µÇ¾î °£´Ù¸é C&C´Â ºü¸¥ ½Ã°£ ³»¿¡ ¹ß°¢µÉ ¼ö¹Û¿¡ ¾ø´Ù. 


º¿³Ý 2.0ÀÇ µîÀå : Zunker, Gozi, Mpack, Storm, MayDay  

2007³â 4¿ù, ÇÇÇØÀÚ Àåºñ¿¡ ¹é µµ¾î¸¦ Á¦°øÇÏ´Â ÄÚµåÀÎ ¡®Zunker¡¯°¡ óÀ½À¸·Î ¼Ò°³Çß´Ù. ÇÇÇØÀÚ°¡ ½º½º·Î Zunker¸¦ ¼³Ä¡ÇÏ´Â À¥ »çÀÌÆ®¿¡ ¹æ¹®Çϰųª Zunker°¡ ÷ºÎµÈ À̸ÞÀÏÀ» ÀÛµ¿ÇÏ°Ô ÇÏ¿© ¹®À» ¿­¾îÁÖ´Â °ÍÀÌ´Ù. ¶ÇÇÑ Àڽŵµ ¸ð¸£´Â »çÀÌ¿¡ P2P»çÀÌÆ®ÀÇ ÆÄÀÏ °øÀ¯ »çÀÌÆ®¸¦ ¹æ¹®Çϰí ZunkerÀÇ ¹é µµ¾î ÄÚµå ÆÄÀÏÀ» ´Ù¿î·Îµå ÇÔÀ¸·Î½á ZunkerÀÇ ¹é µµ¾î¸¦ ¼³Ä¡ÇÏ°Ô µÈ´Ù. Zunker°¡ ¼³Ä¡µÇ¸é ÇØÄ¿´Â ÄÄÇ»ÅÍ¿¡ ¿ø°Ý Á¢±ÙÀ» ÇÒ ¼ö ÀÖ°Ô µÇ°í ÃßÈÄ ¾î¶»°Ô Ȱ¿ëÇÒ °ÍÀÎÁö¸¦ °áÁ¤ÇÏ°Ô µÈ´Ù.

Zunker´Â ÇÇÇØÀÚ¿Í IRC¸¦ ÅëÇÏ¿© Åë½ÅÇÏ´Â ´ë½Å¿¡ HTTP¸¦ »ç¿ëÇÏ¿© Åë½ÅÇÑ´Ù. ÀÌ·± ÀÛÀº Çõ½ÅÀº ZunkerÀÇ »ý¼ºÀÚ¿¡°Ô ±²ÀåÈ÷ Áß¿äÇÑ ÇýÅÃÀ» ÁÖ¾ú´Ù. ±âÁ¸ÀÇ IRC º¿À¸·Î´Â Æ÷Æ® 6667ÀÌ ´ÝÈ÷¸é ¸ðµç Åë½ÅÀ» Áß´ÜÇÒ ¼ö ¹Û¿¡ ¾ø¾ú´Ù. ±×·¯³ª À¥ÀÌ È°¼ºÈ­µÈ ºñÁî´Ï½º ȯ°æ¿¡¼­ ¾Æ¹«µµ HTTP 80 Æ÷Æ®¸¦ ´ÝÀ» ¼ö´Â ¾ø´Â ³ë¸©ÀÌ´Ù.

Zunker´Â Àß ÀÛ¼ºµÇ°í Àü¹®°¡°¡ ÄÚµùÇÑ PHP ½ºÅ©¸³Æ®¿Í CGI ½ºÅ©¸³Æ®·Î ±¸¼ºµÇ¾î ÀÖÀ¸¸ç À¥ ¼­¹ö¿¡¼­ ±¸µ¿ÇÑ´Ù. HTTP¿¡¼­ ÀÛµ¿ÇÑ´Ù´Â »õ·Î¿î °³³ä ÀÌ ¿Ü¿¡µµ Zunker´Â ±×·¡ÇÈÀ¸·Î Àß ±¸¼ºµÈ °ü¸® ÅøÀ» °®Ãß°í ÀÖ´Ù. Zunker´Â ÇÑ °¡Áö ¾àÁ¡À» °¡Áö°í Àִµ¥ ÀÌ´Â ´ÜÁö ÇÇÇØÀÚ¸¦ ÃßÀûÇÏ´Â °ü¸® ÀÎÅÍÆäÀ̽ºÀÏ »ÓÀ̶ó´Â °ÍÀÌ´Ù. Áï, ½º½º·Î´Â Àåºñ¸¦ ½ºÄµÇÒ ¼ö ¾ø°í ÇÇÇØÀÚ¸¦ ãÀ» ¼ö ¾ø´Ù.

Zunker¿¡ ´ëÇØ¼­ ¼¼»óÀÌ ¾Ë±â ½ÃÀÛÇÒ ¶§Âë, Gozi¶ó´Â À̸§À» °¡Áø Æ®·ÎÀÌ ¸ñ¸¶°¡ »õ·Ó°Ô µîÀåÇß´Ù. ÀÌ »õ·Î¿î ½ÇÇà ¸á¿þ¾î´Â ¸î °¡Áö Ư¡À» °®´Â´Ù.

 

      

                            ±×¸² 2. Àß ´Ùµë¾îÁø ZunkerÀÇ C&C ¼¾ÅÍ 

 

¡Ü Èñ»ýÀÚÀÇ ÄÄÇ»ÅÍ¿¡¼­ DLL°ú ·¹Áö½ºÆ®¸® Ű¿¡ ½º½º·Î¸¦ º¹»çÇÏ¿© ÄÄÇ»ÅͰ¡ »õ·Î ºÎÆÃÇÒ ¶§¸¶´Ù ´Ù½Ã ½ÃÀÛÇÏ°Ô ÇÑ´Ù.

¡Ü ÄÚµå´Â Ä¿³Î ·çƮŶ ±â¼úÀ» Æ÷ÇÔÇÏ¿© ½Ã°¢ÀûÀ¸·Î ¶Ç´Â ÇÁ·Î±×·¥ÀûÀ¸·Î ¹ß°ßµÇÁö ¾Êµµ·Ï ¼ûÀ» ¼ö ÀÖ´Ù.

¡Ü ¸È¿þ¾î´Â À¥ ±â¹Ý °ü¸® ½Ã½ºÅÛ¿¡ ¿¬°áµÇ¾î Http¸¦ ÅëÇÏ¿© µ¥ÀÌÅ͸¦ º¸³»°í MySQL Äõ¸®¿Í °°ÀÌ ÀÏÇϵµ·Ï ¹Ì¸® Æ÷¸ËµÇ¾î ÀÖ¾ú´Ù.

¡Ü ÇÇÇØÀÚ ÄÄÇ»ÅÍÀÇ À¥ ¼¼¼ÇÀ» ¡°ÈÉÃĺ¼¡± ¼ö ÀÖ´Ù.

¡Ü ¸á¿þ¾î´Â ¾ÆÁÖ ³·Àº ´Ü°è¿¡ ¼³Ä¡°¡ µÇ¾î ÇÇÇØÀÚÀÇ Æ®·¡ÇÈÀ» ¾Ïȣȭ µÇ±â Àü¿¡ ÀÐÀ» ¼ö ÀÖ¾î ÀÌ·¯ÇÑ °ø°Ý¿¡ ´ëºñÇÏ¿© ¼³Ä¡µÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ºê¶ó¿ìÀú º¸È£¸¦ ¹«·ÂÈ­½ÃŲ´Ù.


Gozi´Â ±ÝÀ¶°Å·¡¿¡ »ç¿ëµÇ´Â º¸¾ÈÀ» ¹«·ÂÈ­ÇÒ ¼ö ÀÖµµ·Ï ÀÛ¼ºµÇ¾ú´Ù. Gozi´Â Á¶¿ëÇÏ°Ô ºñ¹Ð½º·¯¿î ·Î±×ÀÎ Á¤º¸¸¦ È®º¸ÇÏ°í ¿ø°Ý ¼­¹ö¿¡ ¸íÈ®ÇÑ ÅØ½ºÆ®·Î µ¥ÀÌÅͺ£À̽º Äõ¸®¿¡ ¹ÝÀÀÇϵµ·Ï ¹Ì¸® Æ÷¸ËµÈ »óÅ·Πº¸³½´Ù.

Áö³­ 2007³â 5¿ù°ú 6¿ù¿¡ ¹ß°ßµÈ MpackÀº º¿ ¸¶½ºÅͰ¡ ÇÇÇØÀÚÀÇ Àåºñ¿¡ ½ÉÀ» ¼ö ÀÖ´Â ÄÚµåÀÇ ÀÏÁ¾À¸·Î, º¿³Ý 2.0ÀÇ Æ¯Â¡À» º¸¿©ÁØ´Ù. Mpack ÀÚü´Â º¿µµ ¾Æ´Ï°í ½ºÄµ µµ±¸µµ ¾Æ´Ï¸ç ±âº»ÀûÀ¸·Î Á»ºñ¸¦ ÇØ·Î¿î À¥»çÀÌÆ®·Î ¹Ù²Ü ¼ö ÀÖ´Â ½ºÅ©¸³Æ® ÄÝ·º¼ÇÀÌ´Ù. 

MpackÀº º¿ÀÌ ´Ù¸¥ º¿À» ²ø¾îµéÀÌ´Â ¹æ¹ý¿¡ À־ ´ëÇ¥ÀûÀÎ º¯È­¸¦ º¸¿©ÁØ´Ù. MpackÀº °¢ ÇÇÇØÀÚ¸¦ ¶Ç ÇϳªÀÇ ºÎºñÆ®·¦À¸·Î »ç¿ëÇÏ´Â ¹æ½ÄÀ¸·Î º¯È¯ÇÑ °ÍÀÌ´Ù. Mpack ŰƮ´Â ÆÄÀÌ¾îÆø½º, ¿ÀÆä¶ó, ÀÎÅÍ³Ý ÀͽºÇ÷η¯ µî ´Ù¾çÇÑ ºê¶ó¿ìÀú Ãë¾à¼ºÀ» °ø°ÝÇÏ´Â ½ºÅ©¸³Æ®¸¦ Æ÷ÇÔÇϰí ÀÖ´Ù. MpackÀÇ PHP ½ºÅ©¸³Æ®´Â ¹æ¹®ÀÚÀÇ ¿î¿µ ½Ã½ºÅÛ, ºê¶ó¿ìÀú, Áö¸®Àû À§Ä¡ µîÀ» ŽÁöÇÏ°í °ø°Ý µµ±¸ÀÇ ¶óÀ̺귯¸®¿¡¼­ ±× ¸ñÇ¥¿¡ °¡Àå È¿°úÀûÀÎ °ø°Ýµµ±¸¸¦ ã¾Æ³½´Ù.

2007³â 1¿ù º¸¾È ¿¬±¸ÀÚµéÀº ³¯¾¾¿Í °ü·ÃµÈ »õ·Î¿î ¸á¿þ¾î¸¦ ¹ß°ßÇß´Ù. readmore.exe¶ó´Â À̸§ÀÇ ÆÄÀÏÀÌ ½ºÆÔÀÌ ÇÔ²² ÷ºÎµÇ¾î ¼ö½ÅÀÚ°¡ ÷ºÎ ÆÄÀÏÀ» ¿­¸é ÷ºÎ ÆÄÀÏÀº ¿©·¯ °¡Áö ÇÇÇØ¸¦ ÁÙ ¼ö ÀÖ´Â Æ®·ÎÀÌ ¸ñ¸¶ Äڵ带 ÄÄÇ»ÅÍ¿¡ °¨¿°½ÃÄ×´Ù. StormÀº ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡¼­ ½ºÆÔÀ» º¸³¾ ¼ö ÀÖ¾ú°í ½º½º·Î È®»êÇÒ ¼ö ÀÖÀ¸¸ç ´Ù¸¥ °¨¿°µÈ Á»ºñµé°ú ÇÔ²² DoS °ø°ÝÀ» °¨ÇàÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¾÷µ¥ÀÌÆ®¸¦ ¼ö½ÅÇÏ°í ½ÇÇàÇÒ ¼ö ÀÖÀ¸¸ç ÇÇÇØÀÚÀÇ ÄÄÇ»ÅÍ¿¡ ·çÆ® ŰƮ ±â¼úÀ» »ç¿ëÇØ ¼ûÀ» ¼ö ÀÖ´Ù.

StormÀº ±×Àü¿¡ ÇÑ ¹øµµ º¸Áö ¸øÇÑ »õ·Î¿î ÇüÅÂÀÇ °ø°ÝÀ» ±¸»çÇϸ鼭 2007³â µ¿¾È ÁøÈ­ÇÏ¿© Áö±Ý±îÁö À¯·¡°¡ ¾ø´Â °¡Àå ¹«½Ã¹«½ÃÇϸ鼭µµ °¡Àå Æ®·¡ÇÈÀ» ¸¹ÀÌ »ý»êÇÏ´Â º¿³ÝÀ¸·Î ¹ßÀüÇß´Ù. StormÀÇ Çõ½Å Áß Çϳª´Â IRC¸¦ Æ÷±âÇÏ°í ¸í·É°ú ÅëÁ¦¸¦ À§ÇÑ Ä¿¹Â´ÏÄÉÀ̼ǿ¡ P2P ±â¼úÀ» ´ë½Å »ç¿ëÇÑ Á¡ÀÌ´Ù. P2P ÇÁ·ÎÅäÄÝ, Á¤È®ÇϰԴ Overnet26À» »ç¿ëÇÏ¿© ¸í·ÉÀ» ¹èÆ÷ÇÑ´Ù.

¸¸¾à¿¡ Storm¿¡ °¨¿°µÈ Àåºñ¸¦ ¹ß°ßÇϰí À̸¦ Æó¼âÇÑ´Ù¸é ÀÌ´Â ´ÜÁö ¼öõ °³ÀÇ ÇÇ¾î ³×Æ®¿öÅ©ÀÇ ÇÑ ÄÄÇ»ÅÍ¿¡ ºÒ°úÇÏ´Ù. P2P¸¦ Åë½Å¿¡ »ç¿ëÇÏ´Â ¹æ½ÄÀº °á±¹ ¸ðµç StormÀ» ÀϸÁŸÁøÇÏÁö ¾Ê´Â ÇÑ StormÀ» Æó¼âÇÑ´Ù´Â °ÍÀÌ ºÒ°¡´ÉÇÏ´Ù´Â Á¡À» ÀǹÌÇÑ´Ù.

»ý»êÀÚµéÀº Storm º¿ Ŭ¶óÀÌ¾ðÆ®¸¦ ¾ÐÃà°ú ¾ÏÈ£±â¼ú·Î ´Ù½Ã ÆÐŰÁöÇØ¼­ StormÀÇ ÀÌÀü ¹öÀü¿¡ ±â¹ÝÇÏ¿© ¸¸µç ¾ÈƼ ¹ÙÀÌ·¯½º ½Ã±×´Ïó¸¦ ¸Å¹ø ¾µ ¼ö ¾øµµ·Ï ¸¸µé¾ú´Ù. º¸¾È ¿¬±¸°¡µéÀ» °¡Àå ³î¶ó°Ô Çß´ø °ÍÀº StormÀÌ ½ÉÁö¾î ¹Ý°Ý ±â¼ú±îÁöµµ ¹ßÀü½ÃÄ×´Ù´Â Á¡ÀÌ´Ù.

 

      

                             ±×¸² 3. StormÀÇ P2P ¾ÆÅ°ÅØÃ³ 

 

StormÀº ¼¼°è¿¡¼­ °¡Àå °­·ÂÇÑ ¼öÆÛ ÄÄÇ»ÅͶó°íµµ ºÒ¸®¸é¼­ 5õ¸¸ °³ ÀÌ»óÀÇ º¿À» ÅëÇØ ¸ÅÀÏ ¼ö ¹é¾ï ÅëÀÇ À̸ÞÀÏÀ» º¸³»´Â °ÍÀ¸·Î ÃßÁ¤µÈ´Ù. Àü ¼¼°è¿¡ ÀÎÅÍ³Ý Æ®·¡ÇÈÀ» ½ºÄ³´×ÇÏ´Â ÄÄÅÍÄ¡(CommTouch) »ç´Â 2007³â 4/4ºÐ±â º¸°í¼­¿¡¼­ StormÀÌ Àü ¼¼°è ½ºÆÔÀÇ ÃÖ´ë 7%¸¦ Â÷ÁöÇϰí ÀÖ´Ù°í ¹ßÇ¥Çß´Ù. ¾î¶² ±â°ü¿¡¼­´Â 20% Á¤µµÀÇ ½ºÆÔÀÌ Storm¿¡¼­ ³ª¿Â °ÍÀ¸·Î º»´Ù. StormÀÇ È°µ¿Àº 2008³â ÃʺÎÅÍ ´«¿¡ ¶ç°Ô Áٱ⠽ÃÀÛÇß°í 85,000°³ÀÇ °¨¿° Àåºñ·Î ÁÙ¾î µé¾ú´Ù. ¾î¶² »ç¶÷µéÀº StormÀÌ 2´Ü°è·Î °¡±â À§Çؼ­ °³¹ßÀ» ÁßÁöÇß´Ù°í ÃßÃøÇÑ´Ù.

2008³â 1¿ù ¸» ¶Ç´Â 2¿ù ÃÊ¿¡ »õ·Î¿î P2P º¿³ÝÀÌ ³ªÅ¸³µ´Ù. MayDay´Â Ç¥ÁØ HTTP¸¦ »ç¿ëÇÏ¿© º¿ Ŭ¶óÀÌ¾ðÆ®¿Í C&C ¼¾ÅͰ£ÀÇ Åë½ÅÀ» ÇÑ´Ù. ´Ù¸¥ º¿Àº Åë½Å Æ÷Æ®¸¦ ¸·Áö ¸øÇϵµ·Ï Çϱâ À§ÇØ HTTP 80 Æ÷Æ®¸¦ »ç¿ëÇØ ¿Ô´Ù. MayDay´Â ¿©±â¼­ ÇÑ ´Ü°è ´õ ³ª¾Æ°¡ À¥ ÇÁ·Ï½Ã¸¦ ºñÄÑ °¥ ¼ö ÀÖ´Â ´É·ÂÀ» °¡Áö°í ÀÖ´Ù.

¸¸¾à¿¡ ÁÖ HTTP Åë½Å ä³ÎÀÌ ÀÛµ¿ÇÏÁö ¾Ê´Â ´Ù¸é MayDay º¿Àº µÎ Á¾·ùÀÇ ´Ù¸¥ ÇÁ·ÎÅäÄÝ·Î ´ëü¸¦ ½ÃµµÇÒ ¼ö ÀÖ´Ù. ÇÑ °¡Áö ¹æ¹ýÀº Damballa°¡ ¹ß°ßÇÏÁö ¸øÇÑ TCPÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â °ÍÀÌ´Ù. ´Ù¸¥ ¹æ¹ýÀº Á»´õ Àº¹ÐÇÑ °ÍÀ¸·Î ÇÎÀ̳ª ÇÎ ¿¡ÄÚ·Î ¾Ë·ÁÁø ¾ÏȣȭµÈ ICMP(Internet Control Message Protocol)¸¦ »ç¿ëÇÏ´Â °ÍÀÌ´Ù. ICMP´Â ¹®Á¦ ÇØ°á ±â´ÉÀ» À§ÇÏ¿© ÇÁ·ÎÅäÄÝ ¿î¿µÀÚ°¡ ÀÏ»óÀûÀ¸·Î ÀÇÁ¸ÇÏ´Â ¹æ¹ý Áß ÇϳªÀÌ´Ù. HTTP¸¦ ÅëÇØ MayDayÀÇ ICMP ¸Þ½ÃÁö´Â ¿î¿µÀÚ°¡ Àý´ë ¸·À» ¼ö ¾ø´Â Æ÷Æ®·Î ¿òÁ÷ÀÌ°Ô µÈ´Ù. ÀÌ ¶§¹®¿¡ MayDay´Â ¼¼ °³ÀÇ Åë½Å ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â ÃÖÃÊÀÇ º¿À¸·Î ±â·ÏµÇ¾ú´Ù.

MayDay¿¡ ÀÇÇÏ¿© °¨¿°µÇ¸é C&C´Â ŸÀ̸Ӹ¦ ½ÃÀÛÇÑ´Ù. ¸¸¾à¿¡ »õ·Î¿î º¿ Ŭ¶óÀÌ¾ðÆ®°¡ ÀÏÁ¤ÇÑ ½Ã°£ ³»¿¡ C&C¿Í ¿¬°áµÇÁö ¾ÊÀ¸¸é »õ·Î¿î Ŭ¶óÀÌ¾ðÆ®´Â Àý´ë·Î ¿¬°áµÇÁö ¾Êµµ·Ï ¸¸µç´Ù. °¨¿°Àº ÷ºÎµÈ PDFÆÄÀϰú ÇÔ²² À̸ÞÀÏÀ» ÅëÇØ µµ´ÞÇÏ¿© ÀÌ·ç¾îÁö´Â °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.

º¿ Äڵ尡 º¯È­ÇÏ´Â ¼Óµµ´Â ¼³¸íÇÒ ¼ö ¾øÀ» Á¤µµÀÌ´Ù. °ÅÀÇ ¸ÅÁÖ »õ·Î¿î º¯¸ð°¡ ÀÌ·ç¾îÁ³±â ¶§¹®ÀÌ´Ù. ÃÖ±Ù Mega-D¶ó°í ºÒ¸®´Â º¿ÀÌ Àü ¼¼°è¿¡¼­ °¡Àå ¸¹Àº ½ºÆÔ »ý»êÀÚ·Î ÀÚ¸®ÀâÀ¸¸é¼­ StormÀÇ À§Ä¡¸¦ ´ëüÇß´Ù. º¿ ¸¶½ºÅÍÀÇ Ã¢Á¶¼ºÀº ¾î°¼­ ³×Æ®¿öÅ© ¿î¿µÀÚµéÀÌ ÇöÀçÀÇ º¿ Çö½Ç¿¡ Àͼ÷Áö´Â °ÍÀÌ ½Ã±ÞÇÑÁö ±× ÀÌÀ¯¸¦ ¸»ÇÑ´Ù.

 

¹Ì·¡ÀÇ º¿³Ý ¹æ¾î

ÀÌ¹Ì ¾Ë·ÁÁø °Íó·³ º¿³ÝÀº ±Ø´ÜÀûÀ¸·Î ¿©·¯ °³ÀÇ À§ÇùÀ» µ¿½Ã¿¡ ¼¯¾î¼­ °¡Áö°í ÀÖ´Ù. º¿³Ý ÄÚµå´Â ½ºÆÄÀÌ¿þ¾îºÎÅÍ ´Ù¿î·Îµå ·çÆ® ŰƮ, ½ºÆÔ ¿£Áø ¹× ±× ÀÌ»óÀÇ »ý°¢ ÇÒ ¼ö ÀÖ´Â ¸È¿þ¾î¸¦ Æ÷ÇÔÇÑ´Ù. ¹æ¾îÀÚµéÀº ¹Ýµå½Ã ¿©·¯ ´Ü°èÀÇ º¸¾ÈÀ» ¼ö¿ëÇØ¾ß ÇÑ´Ù. ÁÁÀº ¼Ò½ÄÀÌ ÀÖ´Ù¸é ¿À·£ ±â°£ »ç¿ëµÇ¾ú´ø ±â¼úÀÌ ¾ÆÁ÷µµ ³î¶ø°Ôµµ º¿³Ý¿¡ ´ëÇÏ¿© È¿°úÀûÀ̶ó´Â °ÍÀÌ´Ù.

¿©·¯ °èÃþÀÇ ¹æ¾î¿¡¼­ ÇϳªÀÇ °èÃþÀÌ 100% È¿°úÀûÀÏ ÇÊ¿ä´Â ¾ø´Ù´Â Á¡Àº ±â¾ïÇÒ Çʿ䰡 ÀÖ´Ù. ¸¸¾à 50%¸¸ È¿°úÀûÀÎ º¸¾È Á¦¾î¸¦ ÇÑ °¡Áö¸¸ °¡Áö°í ÀÖ´Ù¸é ÀÌ´Â Àç³­À» ÃÊ·¡ÇÏ´Â °Í°ú ¸¶Âù°¡Áö´Ù. ±×·¯³ª ¸¸¾à µÎ °³ÀÇ ¹æ¾î ½Ã½ºÅÛÀ» °¡Áö°í ÀÖ°í 50%ÀÇ È¿°ú°¡ ÀÖ´Ù¸é 75%ÀÇ È¿°ú¸¦ ±â´ëÇÒ ¼ö ÀÖ´Ù. ¸¶Âù°¡Áö·Î ´Ù¼¸ °³ÀÇ ÅëÁ¦ ¼ö´ÜÀ» °®°í À̵éÀÌ °¢°¢ 50%¸¸ È¿°úÀûÀ̶ó¸é 97%ÀÇ È¿À²¼ºÀ» È®º¸ÇÏ°Ô µÈ´Ù. ¿ì¸®°¡ 99%ÀÇ È¿À²¼ºÀ» °¡Áö·Á¸é °¢°¢ÀÌ 70% È¿°ú¸¦ °®´Â ³× °³ÀÇ ÅëÁ¦ ¼ö´Ü¸¸ ÀÖÀ¸¸é µÈ´Ù.

º¿Àº ÇÇÇØÀÚ¸¦ °¨¿°½Ã۱â À§ÇÏ¿© ´Ù¾çÇÑ ¹æ¹ýÀÇ °ø°Ý µµ±¸¸¦ »ç¿ëÇÑ´Ù. ±×·¯³ª °¡Àå °­·ÂÇϰí È¿°úÀûÀÎ º¿Àº Á¦Á¶»ç°¡ 6-18°³¿ù Àü¿¡ ÆÐÄ¡ÇÑ Ãë¾à¼ºÀ» °ø°ÝÇÏ´Â ¹æ½Ä¿¡ ÀÇÁ¸ÇÑ´Ù. º¿ Åë½Å°ú ¹é¿£µå ½Ã½ºÅÛÀÌ ¼û °¡»Ú°Ô Çõ½ÅÀ» ÀÌ·ç´ÂÁö ¼³¸íÇÒ ¼ö´Â ¾øÀ¸³ª º¿Àº ¾Ë·ÁÁö°í ¿À·¡µÈ °ø°Ý µµ±¸¸¦ »ç¿ëÇÑ´Ù. µû¶ó¼­ ³×Æ®¿öÅ©¿¡¼­ ÀÛµ¿ÇÏ´Â ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ÆÐÄ¡¸¦ Àç¾÷µ¥ÀÌÆ® ÇÑ´Ù¸é ³×Æ®¿öÅ© °ü¸®ÀÚ´Â º¿ ¸¶½ºÅͺ¸´Ù ºü¸£°Ô ¿òÁ÷¿© ±×µéÀÇ °ø°ÝÀ» °¨´ç ÇÒ ¼ö ÀÖ´Ù.

º¿ÀÌ À¥ ±â¹ÝÀÇ °ø°ÝÀ» »ç¿ëÇÏ¿© ÇÇÇØÀÚÀÇ ÄÄÇ»Å͸¦ °ø°ÝÇÒ ¶§ ÀÚ¹Ù ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÒ ¼ö¹Û¿¡ ¾ø´Ù. ÀÚ¹Ù ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇϱâ Àü¿¡ ºê¶ó¿ìÀú¸¦ ±ôºýÀÌ°Ô ÇÏ¸é º¿ °¨¿° ¿ä¼Ò¸¦ ¾öû³ª°Ô ÁÙÀÏ ¼ö ÀÖ°Ô µÈ´Ù. ÃÖ±ÙÀÇ º¿Àº ¸ðµç ¿î¿µÀÚ°¡ ¹Ýµå½Ã ¿­¾î³õ¾Æ¾ß ÇÏ´Â Æ÷Æ®¸¦ ÅëÇØ Åë½ÅÀ» ÇÏÁö¸¸ ´ëºÎºÐÀÇ º¿µéÀº ¾ÆÁ÷µµ IRC(6667 Æ÷Æ®)¸¦ »ç¿ëÇϰųª ´Ù¸¥ Àß ¾²ÀÌÁö ¾Ê´Â ³ôÀº ¹øÈ£ÀÇ Æ÷Æ®¸¦ »ç¿ëÇÑ´Ù(¿¹¸¦ µé¾î 31337°ú 54321). 1024 ÀÌ»óÀÇ Æ÷Æ®´Â ±â¾÷¿¡¼­ ÇØ´ç Æ÷Æ®¸¦ »ç¿ëÇÏ´Â ÀÀ¿ë ÇÁ·Î±×·¥À» ¾²´Â °æ¿ì³ª Ưº°ÇÑ Çʿ䰡 ¾øÀ» °æ¿ì ³»ºÎ·Î µé¾î¿À°í ¿ÜºÎ·Î ³ª°¡´Â ¹æÇâÀ» ¸ðµÎ ´Ý¾Æ³õ´Â´Ù. ¿¹¸¦ µé¾î ¾÷¹«½Ã°£ µ¿¾È ¶Ç´Â ÁöÁ¤µÈ IPÁÖ¼Ò¿¡¼­ ¿À´Â Æ®·¡ÇÈÀ» Á¦¿ÜÇÑ ³ª¸ÓÁö¸¦ °ÅºÎ ÇÏ´Â µîÀÇ Á¤Ã¥À» ¼¼¿î´Ù. ´Ü¼øÇØ º¸ÀÌ´Â ´ëÃ¥ÀÌÁö¸¸ º¿ÀÌ CNC·ÎºÎÅÍ Áö½Ã³ª ¾÷µ¥ÀÌÆ®¸¦ ¹Þ¾Æ¾ß µÇ´Â ±¸½Ä º¿À» ¸·°í ±âº»ÀûÀ¸·Î µµÂøÇÏ´Â ¼ø°£ º¿À» Á×ÀÏ ¼ö ÀÖ´Ù.

80À̳ª 7ó·³ ÇÊ¿äÇÑ Æ÷Æ®¿¡¼­ ¿òÁ÷ÀÌ´Â º¿³Ý 2.0 Æ®·¡ÇÈÀº Á¾Á¾ Æ®·¡ÇÈÀÌ ¾ø¾î¾ß ÇÏ´Â ½Ã°£¿¡ ¸í·ÉÀ» Çϱâ À§ÇØ Æ®·¡ÇÈÀ» ¹ß»ý½ÃŲ´Ù. ÀϹÝÀûÀ¸·Î º¿ ¸¶½ºÅÍ´Â ¿ÀÀü 1½ÃºÎÅÍ 5½Ã »çÀÌ¿¡ Á»ºñµéÀ» ¾÷µ¥ÀÌÆ®Çϴµ¥ À̶§ ¾Æ¹«µµ ÀڽŵéÀ» ¸ð´ÏÅÍÇÏ´Â »ç¶÷ÀÌ ¾ø´Ù°í °¡Á¤Çϱ⠶§¹®ÀÌ´Ù. µû¶ó¼­ ¼­¹ö·Î±×¸¦ ¾ÆÄ§¿¡ üũÇÏ´Â °ÍÀÌ ÁÁ°Ú´Ù. ¸¸¾à¿¡ ±Ù¹«ÀÚ°¡ ¾ø´Â ½Ã°£¿¡ À¥ ºê¶ó¿ì¡ Ȱµ¿ÀÌ ÀÖ¾ú´Ù¸é À̸¦ Á¶»çÇØ¾ß ÇÑ´Ù. »ç¿ëÀÚ´Â ¿øÇÏÁö ¾Ê¾Ò°Å³ª ¶Ç´Â ¿¹»óÇÏÁö ¾Ê¾Ò´ø ÷ºÎ ÆÄÀÏÀ» ¿­Áö ¸»¾Æ¾ß Çϸç À̸ÞÀÏ¿¡ ¿¬°áµÈ ¸µÅ©¸¦ Ŭ¸¯ÇÏÁö ¸»¾Æ¾ß ÇÑ´Ù. ¹«½ÉÄÚ ´Ù¿î·ÎµåÇÑ ³»¿ëÀÌ ¾î¶»°Ô ÀÛµ¿Çϴ°¡¸¦ Á÷Á¢ º¸¿©Áָ鼭 »ç¿ëÀÚ ±³À°¿¡ Ȱ¿ëÇÑ´Ù¸é ÇൿÀ» Áï°¢ ¹Ù²Û´Ù´Â Á¡À» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù.

º¿³ÝÀº ¿©·¯ °¡Áö°¡ ¼¯¿©ÀÖ´Â °ø°ÝÀ» °¡Áö°í ÀÖ´Ù´Â Á¡ÀÌ ¹àÇôÁ³À¸³ª È¥ÇÕ °ø°ÝÀº ¾Æ´Ï¾ú´Ù. º¿ Ȱµ¿ÀÇ È«¼ö°¡ ÀϾ°í ÀÖÁö¸¸ ¿ì¸®´Â Áö±Ý±îÁö ¸ðµç °ø°ÝÀ» ¸·¾Æ ¿Ô°í ¹Ì·¡¿¡µµ º¿³ÝÀ» ¸·À» ¼ö ÀÖ´Ù.

<±Û¡¤¹é±â¿í ¿öÄ¡°¡µåÄÚ¸®¾Æ ¿µ¾÷ÆÀ Â÷Àå(kiwook.baek@watchguard.com)>

[Á¤º¸º¸È£21c (info@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
SKÅÚ·¹ÄÞ ÇØÅ· »çÅ·ΠÃÖ±Ù ÀÕ½´°¡ µÇ°í ÀÖ´Â ¡®BPFµµ¾î¡¯ °ü·Ã, ¾î¶² ¼Ö·ç¼ÇÀ» »ç¿ëÁßÀΰ¡¿ä?
¾È·¦ V3 Net for Linux
¼Ò¸¸»ç Server-i
ÆÄÀÌ¿À¸µÅ© Á¡°Ë µµ±¸
À×Ä«ÀÎÅÍ³Ý Àü¿ë ¹é½Å
Æ®·»µå ¸¶ÀÌÅ©·Î ¹é½Å
±âŸ ±¹»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
±âŸ ¿Ü»ê(¼Ö·ç¼Ç¸íÀº ´ñ±Û·Î)
»ç¿ëÇÏÁö ¾Ê´Â´Ù