Ä«½ºÆÛ½ºÅ°·¦ DDoS ÀÎÅÚ¸®Àü½º*ÀÇ µ¥ÀÌÅ͸¦ ¹ÙÅÁÀ¸·Î 2016³â 3ºÐ±â º¿³ÝÀ» ÅëÇÑ DDoS °ø°Ý ½ÇÅ¿¡ ´ëÇÑ º¸°í¼°¡ °ø°³µÇ¾ú½À´Ï´Ù. ¼ºÎ À¯·´¿¡ À§Ä¡ÇÑ °ø°Ý ¼¹öÀÇ È°µ¿ÀÌ ´Ã¾î³²°ú µ¿½Ã¿¡ À¯·´ÀÇ ÇÇÇØ ¸®¼Ò½º ¼öµµ Áõ°¡Çß½À´Ï´Ù. ¾ÏÈ£ÈµÈ Æ®·¡ÇÈ ±â¹ÝÀÇ Á¤±³ÇÑ DDoS °ø°Ý ¶ÇÇÑ Áõ°¡Çß½À´Ï´Ù.
º¸°í ±â°£ µ¿¾È 67°³ ±¹°¡ÀÇ ¸®¼Ò½º°¡ º¿³ÝÀ» »ç¿ëÇÑ DDoS °ø°ÝÀÇ Ç¥ÀûÀÌ µÇ¾ú½À´Ï´Ù. ÀϺ»°ú ¹Ì±¹, ·¯½Ã¾Æ ¼ÒÀç ¸®¼Ò½º¿¡ ´ëÇÑ °ø°Ý Ƚ¼ö´Â Å©°Ô Áõ°¡ÇÑ ¹Ý¸é, Áß±¹°ú ´ëÇѹα¹ÀÇ °ø°Ý ÇÇÇØ´Â ´«¿¡ ¶ç°Ô °¨¼ÒÇß½À´Ï´Ù. 3ºÐ±â¿¡´Â ¶ÇÇÑ ¿ÃÇØ óÀ½À¸·Î º¿³Ý DDoS °ø°ÝÀÌ °¡Àå ¸¹ÀÌ ¹ß»ýÇÑ ÁÖ¿ä 10°³ ±¹°¡¿¡ ¼ºÎ À¯·´ÀÇ 3°³ ±¹°¡(ÀÌÅ»¸®¾Æ, ÇÁ¶û½º ¹× µ¶ÀÏ)°¡ Æ÷ÇԵǾú½À´Ï´Ù. ÀÌ·¯ÇÑ Åë°è´Â ¼ºÎ À¯·´, ƯÈ÷ ¿µ±¹°ú ÇÁ¶û½º, ³×´ú¶õµå¿¡¼ Ȱµ¿ÇÏ´Â C&C ¼¹ö Áõ°¡¿Í °ü°è°¡ ÀÖ´Â °ÍÀ¸·Î º¸ÀÔ´Ï´Ù.
Áß±¹¿¡¼ ½Å°íµÈ ÃÑ °ø°Ý Ƚ¼ö´Â Àüº¸´Ù °¨¼ÒÇßÁö¸¸ ¿©ÀüÈ÷ °ø°Ý Ç¥Àû ¸®¼Ò½ºÀÇ ºñÁßÀÌ °¡Àå ³ôÀº ±¹°¡´Â Áß±¹ÀÔ´Ï´Ù. ÁÖ¿ä Áß±¹ °Ë»ö ¿£ÁøÀ» ´ë»óÀ¸·Î °¡Àå ¸¹Àº ¼öÀÇ °ø°Ý(19ȸ)ÀÌ ¹ß»ýÇßÀ¸¸ç Áß±¹ÀÇ ÇÑ °ø±Þ¾÷ü´Â ÃÖÀå±â(184½Ã°£) °ø°Ý ´ë»óÀÌ µÇ¾ú½À´Ï´Ù. ÇÑÆí, 8¿ù 3ÀÏ¿¡ ¹ß»ýÇÑ DDoS °ø°Ý °Ç¼ö´Â ÃÖ±Ù 4ºÐ±â Áß ÃÖ°íÄ¡¸¦ ±â·ÏÇß½À´Ï´Ù. ÀÌ ³¯, ÃÑ 1,746ȸÀÇ º¿³Ý °ø°ÝÀÌ ¹ß»ýÇßÀ¸¸ç ±× Áß ´ëºÎºÐÀÌ ¹Ì±¹¿¡ À§Ä¡ÇÑ ÇÑ ¼ºñ½º °ø±Þ¾÷üÀÇ ¼¹ö¸¦ ´ë»óÀ¸·Î ÇÑ °ø°ÝÀ̾ú½À´Ï´Ù.
¶ÇÇÑ 2016³â 3ºÐ±â¿¡µµ °è¼ÓÇØ¼ SYN-DDoS °ø°ÝÀÌ Áõ°¡ÇÏ¿© ½Å°íµÈ Àüü °ø°Ý »ç°ÇÀÇ 81%¸¦ Â÷ÁöÇßÀ¸¸ç, TCP-DDoS ¹× ICMP-DDoS °ø°ÝÀÌ Â÷ÁöÇÏ´Â ºñÀ²Àº ¶Ç ´Ù½Ã °¨¼ÒÇß½À´Ï´Ù. Linux ±â¹Ý DDoS º¿¿¡ ÀÇÇÑ °ø°Ý ºñÀ² ¶ÇÇÑ °è¼Ó Áõ°¡ÇÏ¿© ¿¬Áß ÃÖ°íÄ¡ÀÎ 79%¸¦ ±â·ÏÇß½À´Ï´Ù. DDoS °ø°Ý¿¡ »ç¿ëµÇ´Â Linux ±â¹Ý IoT ±â±â°¡ Áõ°¡ÇÑ °ÍÀÌ ¿øÀÎÀ¸·Î º¸À̸ç, Mirai °ø°ÝÅøÀÇ ¼Ò½º Äڵ尡 °ø°³ ÀÌÈÄ·Î ÀÌ·¯ÇÑ °æÇâÀÌ µÎµå·¯Áú °ÍÀÔ´Ï´Ù.
¶ÇÇÑ, Ä«½ºÆÛ½ºÅ°·¦Àº Àü¼Û µ¥ÀÌÅÍÀÇ ¾Ïȣȸ¦ »ç¿ëÇÑ "Áö´ÉÀûÀÎ" °ø°Ýµµ Áõ°¡ÇÒ °ÍÀ¸·Î ¿¹»óÇÕ´Ï´Ù. ±× ´ëÇ¥ÀûÀÎ ¿¹·Î ¾ÏÈ£ÈµÈ ¿¬°áÀ» ÅëÇØ À¥ »çÀÌÆ®ÀÇ "°úºÎÇÏ" ºÎºÐ(¿¹: °Ë»ö ¾ç½Ä)À¸·Î ºñ±³Àû ÀûÀº ¼öÀÇ Äõ¸®¸¦ Àü¼ÛÇÏ´Â °ø°ÝÀ» µé ¼ö ÀÖ½À´Ï´Ù. ÀÌ·¯ÇÑ °ø°ÝÀº ¾ÏÈ£ÈµÈ Æ®·¡ÇÈ¿¡ ¼û°ÜÁ® ÀÖÀ¸¸ç Æ®·¡ÇÈ ¹Ðµµ°¡ ³·¾Æ¼ ´ë´Ù¼öÀÇ Àü¹® º¸È£ ¼Ö·ç¼ÇÁ¶Â÷ ½±°Ô °¨ÁöÇÏÁö ¸øÇÕ´Ï´Ù.
Ä«½ºÆÛ½ºÅ°·¦ÄÚ¸®¾ÆÀÇ ÀÌÃ¢ÈÆ Áö»çÀå(www.kaspersky.co.kr)Àº "¾ÏÈ£ÈµÈ Æ®·¡ÇÈÀ» Ȱ¿ëÇÑ °ø°Ý ±â¹ýÀÌ »ç¿ëµÇ´Â °ÍÀº Ãë¾àÇÑ ¼¹öÀÇ ¼ö°¡ ÁÙ¾îµé°í ÀÖ°í º¸¾È ¼Ö·ç¼ÇÀ» ÅëÇØ ±âÁ¸ÀÇ ÁõÆø DDoS °ø°ÝÀÌ ¼Õ½±°Ô Â÷´Ü´çÇϱ⠶§¹®ÀÔ´Ï´Ù. º¹ÀâÇϱ⸸ Çϰí È¿À²¼ºÀÌ ¶³¾îÁö´Â ÁõÆø °ø°ÝÀº »çÀ̹ö ¹üÁË ¼ö´ÜÀ¸·Î¼ÀÇ °¡Ä¡°¡ Ç϶ôÇÑ °ÍÀÔ´Ï´Ù. ÀÎÅÍ³Ý ¿¬°á ¶ÇÇÑ ±âÁ¸ÀÇ ´Ü¼øÇÑ HTTP¿¡¼ »ç¿ëÀÚ¿Í À¥ ¸®¼Ò½º °£ ¾ÏÈ£ÈµÈ »óÈ£ ÀÛ¿ëÀ¸·Î °è¼Ó ÀüȯµÇ´Â Ãß¼¼ÀÔ´Ï´Ù. ÀÌ·¯ÇÑ Á¡À» °¨¾ÈÇÒ ¶§ ¾ÏÈ£È ±â¹Ý °ø°ÝÀº ¾ÕÀ¸·Î °è¼Ó Áõ°¡ÇÒ °ÍÀÓÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù. µû¶ó¼ °³¹ßÀÚµéÀº Áï½Ã DDoS ¹æÁö¸¦ À§ÇÑ º¸È£ Á¶Ä¡¸¦ Ãß°¡ÇÏ´Â ÀÛ¾÷À» ½ÃÀÛÇØ¾ß Çϰí, À¥ ¸®¼Ò½º ¼ÒÀ¯ÀÚ´Â ÀÌ·¯ÇÑ »çÇ×À» °í·ÁÇÏ¿© ÀûÀýÇÑ º¸¾È ¼Ö·ç¼ÇÀ» ¼±ÅÃÇØ¾ß ÇÕ´Ï´Ù."¶ó°í ¸»Çß½À´Ï´Ù.
Kaspersky DDoS Protection¿¡´Â Ä«½ºÆÛ½ºÅ°·¦ÀÌ ±×°£ »çÀ̹ö º¸¾È À§Çù¿¡ ¸Â¼¸é¼ ÃàÀûÇÑ ¹æ´ëÇÑ ³ëÇÏ¿ì¿Í µ¶ÀÚÀûÀÎ °³¹ß ±â¼úÀÌ ¸ðµÎ Àû¿ëµÇ¾î ÀÖ½À´Ï´Ù. Kaspersky DDoS ProtectionÀ¸·Î °ø°ÝÀÇ º¹À⼺À̳ª À§·Â, °ø°Ý ±â°£¿¡ °ü°è¾øÀÌ ¸ðµç Á¾·ùÀÇ DDoS °ø°ÝÀ¸·ÎºÎÅÍ ½Ã½ºÅÛÀ» º¸È£ÇÒ ¼ö ÀÖ½À´Ï´Ù.
* DDoS ÀÎÅÚ¸®Àü½º ½Ã½ºÅÛ(Kaspersky DDoS ProtectionÀÇ ±¸¼º ¿ä¼Ò)Àº C&C ¼¹ö·ÎºÎÅÍ º¿¿¡ Àü´ÞµÇ´Â ¸í·ÉÀ» °¡·Îä¼ ºÐ¼®Çϵµ·Ï ¼³°èµÇ¾úÀ¸¸ç »ç¿ëÀÚÀÇ ±â±â°¡ °¨¿°µÇ°Å³ª »çÀ̹ö ¹üÁËÀÚÀÇ ¸í·ÉÀÌ ½ÇÇàµÇÁö Àü¿¡µµ µ¥ÀÌÅÍ ¼öÁýÀ» ½ÃÀÛÇÒ ¼ö ÀÖ½À´Ï´Ù. DDoS ÀÎÅÚ¸®Àü½º Åë°è´Â Ä«½ºÆÛ½ºÅ°·¦¿¡¼ ŽÁöÇÏ¿© ºÐ¼®ÇÑ º¿³Ý¸¸À» ´ë»óÀ¸·Î Çϰí ÀÖ½À´Ï´Ù.