¾Èö¼ö¿¬±¸¼Ò(´ëÇ¥ ±èÈ«¼± www.ahnlab.com)´Â 7ÀÏ Àú³á Áö³ÇØ DDoS °ø°Ý ´ë»óÀ̾ú´ø À¥»çÀÌÆ® Áß ÀϺο¡ °ø°ÝÀÌ Àç¹ßÇÑ °ÍÀº À۳⿡ Ä¡·áµÇÁö ¾ÊÀº Á»ºñ PC¿¡¼ ¹ß»ýÇÑ °ÍÀ̶ó°í ¹àÇû´Ù.
¾Èö¼ö¿¬±¸¼ÒÃøÀº À۳⠺м® ´ç½Ã ÄÄÇ»ÅÍ ³¯Â¥ ±âÁØ 2009³â 7¿ù 10ÀÏ 0½Ã ÀÌÈÄ¿¡ ÇÏµå µð½ºÅ©°¡ ¼Õ»óµÇ´Âµ¥, À̶§ Á¶°Ç(´å³Ý ÇÁ·¹ÀÓ ¹Ì¼³Ä¡ »óÅ µî)ÀÌ ¸ÂÁö ¾Ê¾Æ ¼Õ»óµÇÁö ¾ÊÀº PCÀ̰ųª ÀÌÈÄ¿¡ °¨¿°µÈ PC°¡ °ø°ÝÀ» ÇÑ °ÍÀ¸·Î ÃßÁ¤µÇ¸ç, 8Àϰú 9ÀÏ¿¡µµ Áö³ÇØ¿Í °°Àº °ø°ÝÀÌ ¹ß»ýÇÒ °¡´É¼ºÀÌ ÀÖÀ¸¹Ç·Î °¢ °³ÀÎ ¹× ±â¾÷ÀÇ PC »ç¿ëÀÚ´Â ¹é½ÅÀ¸·Î Áø´Ü/Ä¡·áÇÒ °ÍÀ» ±ÇÀ¯Çß´Ù.
¶ÇÇÑ ¾Èö¼ö¿¬±¸¼Ò´Â 8ÀÏ 01½Ã°æºÎÅÍ DDoS °ø°ÝÀ» À¯¹ßÇÏ´Â ¾Ç¼ºÄÚµåÀÇ Àü¿ë¹é½Å(www.ahnlab.com)À» °³¹ßÇØ °³ÀÎÀº ¹°·Ð ±â¾÷/±â°ü¿¡µµ ¹«·á Á¦°ø ÁßÀÌÀ̸ç, ÀÌ Àü¿ë¹é½ÅÀº Áö³ÇØ¿¡ ¹ß°ßµÈ ÆÄÀÏ 11°³ Áß º¯ÇüµÈ ÆÄÀÏ(wmiconf.dl)¿¡ ´ëÇÑ Áø´Ü/Ä¡·á ±â´ÉÀÌ Ãß°¡µÈ °ÍÀÌ´Ù.
ÇÑÆí, DDoS°ø°ÝÀ» À¯¹ßÇÏ´Â ¾Ç¼ºÄÚµå´Â ÃÑ 11°³ÀÇ ÆÄÀÏÀÌ À¯±âÀûÀ¸·Î ÀÛµ¿ÇÑ´Ù. DDoS°ø°ÝÀ¸·Î ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» À¯¹ßÇÏ´Â ´Ù¼öÀÇ ¿¡ÀÌÀüÆ®(Agent.67072.DL, Agent.65536.VE, Agent.32768.AIK, Agent.24576.AVC, Agent.33841, Agent.24576.AVD)¿Í ¸¶ÀÌµÒ º¯Á¾(Mydoom.88064, Mydoom.33764, Mydoom.45056.D, ¶Ç ´Ù¸¥ ¾Ç¼ºÄڵ带 ³»·Á¹Þ´Â ´Ù¿î·Î´õ(Downloader.374651), °ø°Ý ´ë»ó À¥»çÀÌÆ® ¸ñ·ÏÀ» ´ãÀº ÆÄÀÏ(BinImage/Host)µéÀÌ´Ù.
ÇÑÆí, ¾Èö¼ö¿¬±¸¼Ò¿¡¼ ¹àÈù ¾Ç¼ºÄÚµå °¨¿° ¹æÁö¸¦ À§ÇÑ º¸¾È ¼öÄ¢Àº ´ÙÀ½°ú °°´Ù.
- À©µµ ¿î¿µÃ¼°è´Â ÃֽŠº¸¾È ÆÐÄ¡¸¦ ¸ðµÎ Àû¿ëÇÑ´Ù.
- ÀÎÅÍ³Ý ·Î±×ÀÎ °èÁ¤ÀÇ ÆÐ½º¿öµå¸¦ ÀÚÁÖ º¯°æÇϰí, ¿µ¹®/¼ýÀÚ/Ư¼ö¹®ÀÚ Á¶ÇÕÀ¸·Î 6ÀÚ¸® ÀÌ»óÀ¸·Î ¼³Á¤ÇÑ´Ù. ·Î±×ÀÎ ID¿Í ÆÐ½º¿öµå¸¦ µ¿ÀÏÇÏ°Ô ¼³Á¤ÇÏÁö ¾Ê´Â´Ù.
- À¥ ¼ÇÎ ¶§ ¾×ƼºêX 'º¸¾È°æ°í' âÀÌ ¶ã °æ¿ì¿¡´Â ½Å·ÚÇÒ ¼ö ÀÖ´Â ±â°üÀÇ ¼¸íÀÌ ÀÖ´Â °æ¿ì¿¡¸¸ ÇÁ·Î±×·¥ ¼³Ä¡¿¡ µ¿ÀÇÇÏ´Â '¿¹'¸¦ Ŭ¸¯ÇÑ´Ù. Àß ¸ð¸£´Â ÇÁ·Î±×·¥À» ¼³Ä¡Çϰڴٴ °æ°í°¡ ³ª¿À¸é ¡®¿¹¡¯ ¡®¾Æ´Ï¿À¡¯ Áß ¾î´À °Íµµ ¼±ÅÃÇÏÁö ¸»°í âÀ» ´Ý´Â´Ù.
- À̸ÞÀÏ È®ÀÎ ½Ã ¹ß½ÅÀÎÀÌ ºÒºÐ¸íÇϰųª ¼ö»óÇÑ Ã·ºÎ ÆÄÀÏÀÌ ÀÖ´Â °ÍÀº ¸ðµÎ »èÁ¦ÇÑ´Ù.
- ¸Þ½ÅÀú ÇÁ·Î±×·¥ »ç¿ë ½Ã ¸Þ½ÃÁö¸¦ ÅëÇØ URLÀ̳ª ÆÄÀÏÀÌ Ã·ºÎµÇ¾î ¿Ã °æ¿ì ÇԺηΠŬ¸¯Çϰųª ½ÇÇàÇÏÁö ¾Ê´Â´Ù. ¸Þ½ÃÁö¸¦ º¸³½ À̰¡ Á÷Á¢ º¸³½ °ÍÀÌ ¸Â´ÂÁö¸¦ ¸ÕÀú È®ÀÎÇØº»´Ù.
- PtoP ÇÁ·Î±×·¥ »ç¿ë ½Ã ÆÄÀÏÀ» ´Ù¿î·ÎµåÇÒ ¶§´Â ¹Ýµå½Ã º¸¾È Á¦Ç°À¸·Î °Ë»çÇÑ ÈÄ »ç¿ëÇÑ´Ù. ¶ÇÇÑ Æ®·ÎÀ̸ñ¸¶ µî¿¡ ÀÇÇØ ÁöÁ¤ÇÏÁö ¾ÊÀº Æú´õ°¡ ¿ÀǵÇÁö ¾Êµµ·Ï ÁÖÀÇÇÑ´Ù.
- Á¤Ç° ¼ÒÇÁÆ®¿þ¾î¸¦ »ç¿ëÇÑ´Ù. ÀÎÅͳÝÀ» ÅëÇØ ºÒ¹ý ¼ÒÇÁÆ®¿þ¾î¸¦ ´Ù¿î·ÎµåÇØ ¼³Ä¡ÇÏ´Â °æ¿ì À̸¦ ÅëÇØ ¾Ç¼ºÄڵ尡 ¼³Ä¡µÉ °¡´É¼ºÀÌ ³ô±â ¶§¹®ÀÌ´Ù.
- ¿ÜºÎ ħÀÔÀÚ°¡ ³ªÀÇ ½Ã½ºÅÛÀ» ºÒ¹ýÀûÀ¸·Î »ç¿ëÇÏÁö ¸øÇϵµ·Ï °øÀ¯ ±ÇÇÑÀº 'Àбâ'·Î ¼³Á¤ÇØ ³õ°í »ç¿ëÇÑ ÈÄ¿¡´Â °øÀ¯¸¦ ÇØÁ¦ÇÑ´Ù.
- º¸¾È Á¦Ç°Àº ¼³Ä¡ ÈÄ Ç×»ó ÃֽйöÀüÀÇ ¿£ÁøÀ¸·Î À¯ÁöÇÏ°í ºÎÆÃ ÈÄ º¸¾È Á¦Ç°ÀÌ ÀÚµ¿ ¾÷µ¥ÀÌÆ®µÇµµ·Ï ÇÏ°í ½Ã½ºÅÛ °¨½Ã ±â´ÉÀÌ Ç×»ó ÀÛµ¿Çϵµ·Ï ¼³Á¤ÇÑ´Ù.