¡ã ±ÝÀ¶°¨µ¶¿ø »çĪ ‘±ÝÀ¶»ç±â ô°á Ưº°´ëÃ¥’ ½ÅÁ¾ ÆÄ¹Ö °ø°Ý È帧µµ (ÀÚ·áÁ¦°ø : À̽ºÆ®½ÃÅ¥¸®Æ¼)
ÁÖ¿ä Æ÷ÅÐ »çÀÌÆ®¿¡ Á¢¼ÓÇϸé ÇØÄ¿°¡ ¹Ì¸® ¼³Á¤ÇصР°¡Â¥ ¾È³»Ã¢À» ¶ç¿ö »ç¿ëÀÚ¿¡°Ô ±ÝÀ¶ Á¤º¸ ÀÔ·ÂÀ» ¿ä±¸ÇÏ´Â ÀüÀÚ±ÝÀ¶ »ç±â ±â¹ýÀÎ ‘ÆÄ¹Ö(Pharming)’ÀÌ, ÃÖ±Ù ´õ¿í ÁøÈµÈ ÇüÅÂÀÇ °ø°Ý ¼ö¹ýÀ» »ç¿ëÇϰí ÀÖ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.
ÅëÇÕ º¸¾È ±â¾÷ À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)´Â 21ÀÏ »ç¿ëÀÚ PCÀÇ DNS¸¦ Á÷Á¢ º¯Á¶ÇØ À§Á¶µÈ Æ÷ÅÐ »çÀÌÆ®·Î Á¢¼ÓÇÏ°Ô ÇÏ´Â ÁøÈµÈ ÇüÅÂÀÇ ÆÄ¹Ö °ø°ÝÀÌ ¹ß°ßµÇ¾ú´Ù¸ç, ÀÎÅÍ³Ý ¹ðÅ· »ç¿ëÀÚÀÇ °¢º°ÇÑ ÁÖÀǸ¦ ´çºÎÇß´Ù.
»õ·Ó°Ô ¹ß°ßµÈ ÆÄ¹Ö °ø°ÝÀº È£½ºÆ®(hosts) ÆÄÀÏÀ» º¯Á¶ÇÏ´ø ±âÁ¸ ¹æ½Ä°ú ´Þ¸®, »ç¿ëÀÚ PCÀÇ ³×Æ®¿öÅ© ȯ°æ ¼³Á¤¿¡¼ DNS¸¦ Á÷Á¢ º¯Á¶ÇÏ´Â °ÍÀ¸·Î ºÐ¼®µÇ¾ú´Ù.
DNS(Domain Name System)¶õ »ç¿ëÀÚ°¡ Æí¸®ÇÑ ÀÎÅÍ³Ý »ç¿ëÀ» À§ÇØ http://naver.com, http://zum.com°ú °°ÀÌ ¹®ÀÚ·Î ±¸¼ºµÈ µµ¸ÞÀÎÀ» ÀÔ·ÂÇϸé http://125.209.222.142, http://121.189.40.10 µî ¼ýÀÚ·Î µÈ ½ÇÁ¦ »çÀÌÆ® ÁÖ¼Ò(IP Address)·Î ¿¬°áÇØÁÖ´Â ÀÏÁ¾ÀÇ ‘ÁÖ¼Ò ±³È¯¿ø’ÀÇ ¿ªÇÒÀ» ÇÏ´Â ³×Æ®¿öÅ© ¼ºñ½ºÀÌ´Ù.
µû¶ó¼ ÀÌ ‘ÁÖ¼Ò ±³È¯¿ø(DNS)’ÀÌ º¯Á¶µÇ¸é »ç¿ëÀÚ°¡ Á¤»óÀûÀÎ µµ¸ÞÀÎÀ» ÀÔ·ÂÇÏ¿©µµ ÇØÄ¿°¡ ¹Ì¸® ÁغñÇØµÐ ÆÄ¹Ö »çÀÌÆ®·Î ¿¬°áµÇ°Å³ª °¡Â¥ ¾È³»Ã¢ÀÌ º¸¿©Áö°Ô µÇ¸ç, ½ÇÁ¦ »çÀÌÆ®¿Í °ÅÀÇ µ¿ÀÏÇÑ ÇüÅ·ΠÁ¤±³ÇÏ°Ô ²Ù¸çÁ® ÀÖ¾î »ç¿ëÀÚ°¡ ÀÇ½É ¾øÀÌ °³ÀÎ, ±ÝÀ¶ Á¤º¸¸¦ ÀÔ·ÂÇØ ÆÄ¹Ö ÇÇÇØ¸¦ ÀÔ°Ô µÈ´Ù.
¡ã ‘º¯Á¶µÈ DNS ¼³Á¤ ȸ钰ú ÆÄ¹Ö »çÀÌÆ® ‘°¡Â¥ ¾È³»Ã¢’ (ÀÚ·áÁ¦°ø : À̽ºÆ®½ÃÅ¥¸®Æ¼)
ƯÈ÷ À̹ø ÆÄ¹Ö °ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼ºÆÄÀÏ¿¡ °¨¿°µÇ¸é ±ÝÀ¶°¨µ¶¿ø¿¡¼ ¹ßÇ¥ÇÑ Á¤Ã¥À» »çĪÇÑ ‘±ÝÀ¶»ç±â ô°á Ưº°´ëÃ¥’¿¡ ´ëÇÑ ¾È³»Ã¢À» ¶ç¿ì°í, ¸¶Ä¡ °³¼±µÈ ±ÝÀ¶ º¸¾È ½Ã½ºÅÛÀ» ÀÌ¿ëÇÒ ¼ö ÀÖ´Â °Íó·³ ¼³¸íÇØ »ç¿ëÀÚ°¡ ´õ¿í ÀÇ½É ¾øÀÌ Á¤º¸¸¦ ÀÔ·ÂÇϵµ·Ï À¯µµÇÑ´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾ÅÍ´Â “±âÁ¸ÀÇ È£½ºÆ® ºÒ¹ý º¯Á¶ ¹æ½ÄÀÇ °æ¿ì ´ëºÎºÐÀÇ ¹é½Å°ú ±ÝÀ¶ »çÀÌÆ®¿¡¼ °¨ÁöÇØ Â÷´ÜÇϰí Àֱ⠶§¹®¿¡, À̸¦ ¿ìȸÇϱâ À§ÇØ »ç¿ëÀÚ PCÀÇ DNS¸¦ Á÷Á¢ ¼öÁ¤ÇÏ´Â °íµµÈµÈ ÆÄ¹Ö °ø°Ý ¹æ½ÄÀÌ ³ªÅ¸³ °ÍÀ¸·Î º¸Àδٔ¸ç, “DNS°¡ º¯Á¶µÈ °æ¿ì °¢Á¾ º¸¾È ½Ã½ºÅÛ¿¡¼ °¨Áö°¡ ¾î·Æ±â ¶§¹®¿¡, »ç¿ëÀÚ°¡ ÆÄ¹Ö »çÀÌÆ®¿¡ ³¬¿© ½ÇÁ¦·Î ÀüÀÚ±ÝÀ¶ »ç±â ÇÇÇØ¸¦ ÀÔÀ» °¡´É¼ºÀÌ Ä¿Á® ÁÖÀǰ¡ ÇÊ¿äÇÏ´Ù”°í ¸»Çß´Ù.
ÇÑÆí ¼¾ÅÍ ÃøÀº “¶ÇÇÑ À̹ø ÆÄ¹Ö °ø°ÝÀº Á¤»óÀûÀÎ ±ÝÀ¶ »çÀÌÆ®¸¦ ÅëÇØ °Å·¡¸¦ ÇÏ´Â °úÁ¤¿¡¼ ºñ¹Ð¹øÈ£, º¸¾ÈÄ«µå ¹øÈ£ µîÀ» Å»ÃëÇÏ´Â ‘¸Þ¸ð¸® ÇØÅ·’ °ø°Ý Á¶Á÷µéÀÌ °ü¿©ÇÑ Á¤È²µµ Æ÷ÂøµÇ¾ú´Ù”¸ç, “±âÁ¸¿¡´Â ¸Þ¸ð¸® ÇØÅ·°ú ÆÄ¹Ö °ø°ÝÀº º°°³ÀÇ Á¶Á÷ÀÌ ½ÃµµÇÏ´Â °ÍÀ¸·Î ±¸ºÐµÇ¾î¿ÔÁö¸¸, ¸Þ¸ð¸® ÇØÅ·¿¡ »ç¿ëµÇ¾ú´ø ¾Ç¼ºÆÄÀϰú ¸í·ÉÁ¦¾î¼¹ö(C&C) µîÀÌ À̹ø ÆÄ¹Ö °ø°Ý¿¡ »ç¿ëµÈ °ÍÀ¸·Î ³ªÅ¸³ª µ¿ÀÏ Á¶Á÷ÀÇ ¼ÒÇàÀÌ Àǽɵȴٔ°í ¹àÇû´Ù.
½ÇÁ¦·Î ¸Þ¸ð¸® ÇØÅ·Àº ºí·Î±×, Ä«Æä µî¿¡ µî·ÏµÈ °¢Á¾ ÇÁ·Î±×·¥ ÆÄÀÏÀ» ¼³Ä¡ÇÒ ¶§ Æ÷ÇԵǾîÀÖ´Â ¾Öµå¿þ¾î(±¤°í ÇÁ·Î±×·¥)¸¦ ÅëÇØ ¾Ç¼ºÆÄÀÏÀ» À¯Æ÷ÇÏ´Â ¹æ½ÄÀ» »ç¿ëÇØ ¿ÔÀ¸¸ç, À̹ø ÆÄ¹Ö ¿ª½Ã ÀÌ¿Í µ¿ÀÏÇÑ ¹æ½ÄÀ¸·Î DNS º¯Á¶ ¾Ç¼ºÆÄÀÏÀ» ÀüÆÄÇϰí ÀÖ´Ù.
¶ÇÇÑ ÀÌ °°Àº ¹æ½ÄÀº »õ·Î¿î ±¤°í ¼ÒÀ縦 ¼¹ö·ÎºÎÅÍ ÀÚµ¿À¸·Î ³»·Á¹Þ´Â ¾Öµå¿þ¾îÀÇ Æ¯¼º»ó ÇØÄ¿°¡ ±¤°í ¼¹ö¸¦ ÇØÅ·ÇØ ¾Ç¼ºÆÄÀÏÀ» À¯Æ÷Çϸé, µ¿ÀÏÇÑ ¾Öµå¿þ¾î°¡ ¼³Ä¡µÈ ¼ö¸¹Àº PC°¡ ÇѲ¨¹ø¿¡ °¨¿°µÇ¾î DNS°¡ º¯Á¶µÇ°í ÆÄ¹Ö °ø°Ý¿¡ ³ëÃâµÇ´Â Ư¡À» °¡Áö°í ÀÖ´Ù.
À̽ºÆ®½ÃÅ¥¸®Æ¼ ±èÁؼ· ºÎ»çÀåÀº “ÀϹÝÀûÀÎ °³ÀÎ ÀÎÅÍ³Ý »ç¿ëÀÚÀÇ °æ¿ì DNS ÁÖ¼Ò¸¦ ÀÚµ¿À¸·Î ¹Þµµ·Ï ¼³Á¤µÇ¾î ÀÖ´Â °æ¿ì°¡ ¸¹´Ù”¸ç, “ÀÎÅÍ³Ý »ç¿ë Áß Æ÷ÅÐ »çÀÌÆ®¿¡¼ ±ÝÀ¶Á¤º¸¸¦ ÀÔ·ÂÇϵµ·Ï À¯µµÇÏ´Â ¾È³»Ã¢ÀÌ ³ªÅ¸³´Ù¸é, ÆÄ¹Ö °ø°ÝÀ» ÀǽÉÇϰí PC ³×Æ®¿öÅ© ȯ°æ¼³Á¤¿¡¼ DNS ÁÖ¼Ò¸¦ ÀÚµ¿ ¼³Á¤À¸·Î º¯°æÇØ º¸°Å³ª KT, SK µî »ç¿ë ÁßÀÎ ÀÎÅÍ³Ý ¼ºñ½º ȸ»çÀÇ Àü¹® ±â¼úÀÚ¿¡°Ô µµ¿òÀ» ¿äûÇÏ´Â °ÍÀÌ ÁÁ´Ù”°í ´çºÎÇß´Ù.
ÇÑÆí À̽ºÆ®½ÃÅ¥¸®Æ¼ÀÇ ÅëÇÕ ¹é½ÅÇÁ·Î±×·¥ ¾Ë¾à(ALYac)¿¡¼´Â ÇØ´ç ¾Ç¼ºÆÄÀÏÀ» ‘Trojan.Agent.Gofot’ µîÀÇ À̸§À¸·Î ŽÁö ÈÄ Ä¡·áÇϰí ÀÖ´Ù.