본문 바로가기

IT 문화련

[바이러스/백신] 디도스백신, 좀비PC 위협의 확산을 예방합시다.

336x280(권장), 300x250(권장), 250x250, 200x200 크기의 광고 코드만 넣을 수 있습니다.

 디도스 (DDoS)란?

 디도스(DDoS)란 무엇인가?
우선 DDoS를 풀어서 말해보자면 'Distribute Denial of Service attack'라고 합니다.
한글로는 간략히 분산 서비스거부 공격이라고 읽죠. 이것은 여러 대의 컴퓨터를 일제히 동작하게 만들어 특정 사이트를 공격하는 방식입니다.
 원래 사이트를 유지할 땐, 유입되는 패킷이 일정 수용량이 있습니다. 서버를 관리한다라는 것을 들어보신분이라면 대강 '아~'할 것입니다. 하지만 이 공격을 받을 시 엄청난 분량의 패킷이 동시에 범람하여 네트워크의 성능저하나 시스템의 마비로 이어질 확률이 커집니다.
 대표적인 분산 서비스거부 공격의 대표적 도구는 '트리누(Trinoo)'와 '트리벌 플러드(TFN;Tribal Flood Network)', '슈타첼드라트(Stacheldraht)' 등이 있습니다.
 하지만 최근 빈발하는 디도스는 웜바이러스 같은 넓게 알려진 하급 바이러스에도 프로그램이 내장돼어 특정 웹사이트를 공격하도록 만들어졌다고 합니다.

-네이버 용어사전 인용 


 어세즈가 일전에 포스팅한 좀비PC 확인법 - http://osej.co.kr/31

'추천'이란, 아름다운 습관 ^^
지나가면서 손가락한번 꾸욱~!


 백신의 필요(必要)




 3월 4일 오전 10시 30분경 안철수 연구소는 자사 블로그(http://blog.ahnlab.com/ahnlab/)를 통해 악성코드가 유포된 경로를 밝혔다.
 그 문제의 경로로 이용된 사이트는 국내 P2P 사이트인 '셰여박스( www.sharebox.co.kr )', '슈퍼다운( www.superdown.co.kr )' 이 두 곳으로 밝혀졌다.
 그리고 가장 중요한 백신은 앞서 오전 10시경 국내 주요 40개 웹사이트에 디도스 1차 공격이 발생하자 안철수연구소는 피해확산을 방지하기 위한 무료백신을 블로그 및 홈페이지에 공개했다.

 

 바로 위에 해당 파일이 그것이고, 이후 백신은 계속 업데이트될 것 같기에 보호나라 및 다운로드 경로도 올려둡니다. 다운로드 후 간단하게 경로를 설정하고 검사하면 되겠습니다. ^^

보호나라 - http://www.boho.or.kr/
안철수 연구소 전용백신 다운로드(클릭)

 좀비PC를 예방하는 방법
  1. 윈도우 자동 업데이트 설정하기
  2. 백신 프로그램 설치하고 주기적으로 악성코드 검사하기
  3. PC 방화벽 설정하기
  4. 신뢰할 수 있는 웹사이트에서 제공하는 프로그램만 설치하기
  5. 웹하드, P2P 등 인터넷에서 다운 받은 파일은 실행전 악성코드 검사하기
  6. 출처가 불분명한 메일은 클릭하지 않기
  7. 메신저/SNS 사용 시 첨부된 링크(URL), 파일 클릭주의하기

 피해
 



 피해는 단순히 서버 공격만으로 끝나는 것이 아닙니다. 해당 컴퓨터가 좀비PC로 전락하는 순간 해커에게 개인정보 유출확률이 커지며, 컴퓨터에도 막대한 타격이 갑니다.
 DDoS 공격의 좀비 PC들이 스스로 하드디스크를 손상시켜 PC가 부팅이 되지않아 동작 불능상태가 될 수 있습니다. 여러 타 사례가 있겠지만, 예방만이 살 길이라는 것을 다시 한 번 당부드립니다. ^^