기본 콘텐츠로 건너뛰기

Ddos 와 스파이웨어 이야기

Ddos는 예견되 있는 폭탄이다.

본의 아니게 Ddos 주범중 한사람이 되지 맙시다.

 

앞으로는 더큰 폭탄을 맞을수도 있다고 생각 된다.

Ddos 때문에 피해를 보고있다는 뉴스가 연일 나온다.

DDOS는 Distributed Denial Of Service 의 약자로써,
'분산 서비스 거부 공격' 이라고 부릅니다.

Ddos 가 무었인지는 더 설명할 필요가 없을것이며 ,이번에도 또 다음에도 또 다음에도 Ddos는 나타날것이며 그 공격 패턴도 예측불허로 나올 가능성이 많다고 생각된다.

 

그리고 이런종류의 툴이 사용될때는 순수 필요 트래픽과 Ddos때문에 나타나는 트래픽 상승을 구분할 방법은 상당히 어렵기 때문이다(가능하다-원천차단하는 방법은 PC유저들이 스파이웨어를 제거하는것이 가장 좋은방법임).

현재 우리나라나 미국에서 당하는 서버는 사전에 입력되 있거나 변형되는 URL 로 예정된 시간에 한꺼번에 접속하는 타입의 보편적 방법인 트래픽유발 스파이웨어 인데 문제는 현재도 수많은 사람들이 자기 PC에 이 스파이웨어를 심어두고 있다는 사실이다.

 

하찮은 스파이웨어 한마리가 검출되면 신경이 쓰여 밤새워서라도 잡고야 마는 사람도 있기도 하고, 어떤 PC 유저는 의외로 스파이웨어 를 많이 가지고 사용하는 것을 볼수 있고 대수롭지 않게 생각하는것을 볼수 있었다.

 

이번에 당하는 공격도 언론이 말하는대로 라면 2만여대에서 방출하는 접속이라고 한다.

간단히 말하면 2만여대의 PC가 Ddos를 보관하고 있고 그들이 약속된(프로그램된)시간이나 약속된 시간부터 약속된 URL에 동시에 접속하는것이다.

 

물론 그 스파이웨어는 질적으로 고약하게 프로그램된 것 이든지 자기 변형이 가능 할 것으로 보인다.

1차때처럼 명령서버가 있는게 아니고 이번에는 미리 입력되어 있는 프로그램대로 알아서 감염되 있는 수많은 PC로 부터 자동 출발 하기 때문에 현재로서는 발행자를 찾기는 아주 힘들것 이라고  생각된다.

 

문제는 별거아닌 개인 컴퓨터를 쓰는 사람들이 스파이웨어 개념이 없이 PC가 다운 될때 까지 사용하는 사람들이 많다는데 문제가 있다.

 

그런 사람 컴퓨터 수만대에서 스파이웨어는 시한폭탄으로 대기하고 있기 때문이다.

 

여러사람들이 말하는 사이버 대책이나 보안강화 같은 기관이 필요한게 아니고 개인컴퓨터 사용자들의 스파이웨어에 대한 경각심을 키워주는 것이 향후 재발방지를 위해서 더 필요한  일이라고 생각된다.

 

"이번 DDoS 공격의 주범은 'Win-Trojan/Agent.67072.DL'인데 이게 단독으로는 피해를 주진않고 uregvs.nls (V3 는 BinImage/Host 로 진단 한다.)이 파일내에 프로그램된 공격할 호스트와 공격 시간등 대로 GO 하게 되며 uregvs.nls 는 Win-Trojan/Agent.33841 에서 생성된다"는 안철수연구소의 이야기 입니다.

 

퇴치및 검사는 안철수 연구소 DDoS 공격 전용백신 받기 에서 가능하며 다른 스파이웨어 제거 프로그램으로도 별 문제 없이 제거 되는군요.

 

 

 

댓글

  1. trackback from: contextual의 생각
    Ddos 와 스파이웨어 이야기 Ddos는 예견되 있는 폭탄이다. 앞으로는 더큰 폭탄을 맞을것 이라고 생각 된다. Ddos 때문에 피해를 보고있다는 뉴스가 연일 나온다. Ddos 가 무었인지는 말할 필요가 없을것이며 ,이번에도 또 다음에도 또 다음에도 Ddos는 나타..

    답글삭제
  2. 좋은 정보네요ㅎㅎ 감사합니다.

    답글삭제
  3. ㅎ 정말 이런 사태는,,,

    무료백신 한개만 깔려있고,,,, 실시간감시만 제대로 돌아갔어도 일어나지 않았을텐데,,,

    다들,,, 백신의 중요성에 대해서 간과하고 있는듯하네요...

    ddos관련 악성코드들은 왠만한 백신에 다 잡히는데 말이죠,,,

    그저 안타까울뿐이네요

    답글삭제
  4. @아까시 - 2009/07/09 10:05
    ^^

    정보라기 보다는 별거아닌게 큰일 내는현실이좀..

    답글삭제
  5. 반갑습니다.

    댓글도 감사하구요..

    예 그렇습니다.별거 아닌거 때문에 큰 서버들이 나자빠지는 일을 당하고 있으니가요...

    답글삭제
  6. trackback from: Ddos 주범중 한사람이 되지 맙시다.
    본의 아니게 Ddos 주범중 한사람이 되지 맙시다. Ddos는 예견되 있는 폭탄이다. 앞으로는 더큰 폭탄을 맞을수도 있다고 생각 된다. Ddos 때문에 피해를 보고있다는 뉴스가 연일 나온다. DDOS는 Distributed Denial Of Service 의 약자로써, '분산 서비스 거부 공격' 이라고 부릅니다. Ddos 가 무었인지는 더 설명할 필요가 없을것이며 ,이번에도 또 다음에도 또 다음에도 Ddos는 나타날것이며 그 공격 패턴도 예측불허로..

    답글삭제
  7. 나이 드신 분들 중에 컴퓨터를 보면, 가끔씩 바이러스나 스파이웨어의 숙주가 있죠....

    그리고 개념이 안드로메다 여행한 초딩들도 그렇고요....



    결국에는 개인개인이 잘 감시하는 방법이 가장 좋을 거 같습니다..

    답글삭제
  8. ^^

    그렇습니다.

    스파이웨어 하나-둘이야 별거 아닌걸로 생각하지만...

    별거 아닌 것 들이 모여서 폭탄 만드는게 젤 겁난것인가 생각됩니다.

    답글삭제
  9. 요즘엔 하루에 1~2번씩 바이러스 체크를 하게 됩니다.

    그래도 왠지 모를 찝찝함은 뭐랄까... 훔훔..



    여하튼 이번 대란으로 피해보는 분들이 적어야 할텐데 말이죠.

    답글삭제
  10. @낙타씨 - 2009/07/10 02:45
    ^^

    예,자기 pc를 잘 관리하는분도 게시지만 ,평소에 백신에 대한 중요성을 간과하든 분들도 이런기회를 통해서 크린피시를 가꾸는데 신경좀 쓰면 하는 바램입니다..

    답글삭제
  11. trackback from: DDoS공격 이것이 끝인가?
    DDoS 공격이란? - 분산서비스거부, 여러 대의 컴퓨터를 일제히 동작하게 하여 특정 사이트를 공격하는 해킹방식이며 과부하를 일으키게 함으로써 해당 사이트가 정상적인 동작을 할 수 없게됨 - 최근 몇 년간 DDoS 공격은 고전적인 방법으로서 우리가 몰라서 그렇지 조금씩 공격을 받아 왔지만 그 공격수준이 상당히 미비했기 때 문에 별 영향력이 없었습니다. 그러나, 7월 7일 근원지를 알 수 없는 서버로 부터 악성코드에 감염된 일명 좀비PC들이 옥션,네이..

    답글삭제
  12. trackback from: 윈도우 버그로 인한 DDoS 감염 msvcr90.dll 삭제해야 하나?
    분산 서비스 거부공격(DDoS) 때문에 인터넷 사용이 많이 불편했는데 어제 뉴스인가 보니 그 숙주 서버가 영국에 있고 그 공격자가 영국에서 직접 한국을 원격으로 공격 했다고 합니다. 그것도 아시아 침해 사고 대응팀에 소속된 베트남 컴퓨터 보안업체인 브키스(Bkis)라고 하는데 이참에 IT 강국이라는 허울 좋은 명함을 내놓아야 겠습니다. 하드웨어 통신 인프라는 좋으나 인텔리전트인 S/W 운영인력이 실력이 뒤떨어 져서야 .. 그리고, 이번 DDoS의 공..

    답글삭제

댓글 쓰기

댓글은 글에대한 부담없는 표현이며 방문자가 남기는 흔적입니다.

이 블로그의 인기 게시물

송광사의 설경::OmnisLog

송광사의 설경::OmnisLog 겨울 산중가람 방문 사진후기 전국적으로 한파가 몰아치고 서해중부지역으로 강설이 내립니다. 교통주의 사고주의 미끄럼주의를 해야 하며 생활에 불편이 많지만 한편으론 설경이 포근하고 아름다워서 마음이 풀리기도 합니다. 눈이 많이 온것을 두고 득실을 논하는것은 아니며 눈속의 그림같은 풍경을 말 하는것 뿐입니다. 눈덮인 경치는 하얀색갈로 모든것을 덮어버려서 깨끗한 느낌때문에 좋은것이 아닐런지요. 어쩐지 근심걱정이 사라지고 포근하고 행복해지는 느낌이 드는것은 사실입니다. 특히나 눈올때 산중 사찰을 찾아가 보면 애애한 경치와 사찰풍경이 잘 어울어저서 하나의 자연으로 보이기도 합니다. 그속에서 움직이는 사람까지도 말입니다. 아래는 전라도 송광사에서 담은 사진 몇장입니다. 송광사 설경 송광사 설경 송광사 설경 고드럼

자연상태의 다람쥐 유인 블로그 에쎄이

자연상태의 다람쥐 유인 블로그 에쎄이 자연상태의 다람쥐 유인 영축산 산행중 가지고 있는 빵으로  다람쥐를 유인하는데 성공했습니다. 조심성이 아주 많았지만 끈질기게 기다려서 빵을 가지고 가서 먹고 또오는 일을 반복하다가 마침내 바위에서 먹을만큼 경계심을 늦추게 되었답니다.    올봄에 나온 새끼인진 몰라도 가을까진 먹을것이 귀한 산중입니다. 온갖열매가 나올때 까지는 굼주리는게 보통 산짐승들이지요..   야생 조류 유인하기 처음으로 유튜브에 동영상 만들어 본겁니다.꽤 번거롭군요.. 

예쁜 노랑 자생화-자생약초-애기똥풀 블로그 에쎄이

예쁜 노랑 자생화-자생약초-애기똥풀 블로그 에쎄이 봄부터 여름까지 노랑꽃이 예쁜  자생약초 -  애기똥풀(백굴채)   다른이름:   Chelidonium majus L. var. asiaticum (Hara) Ohwi   백 굴채(白屈菜:구황본초(救荒本草)),지황련(地黃連,우금화:牛金花:식물명휘(植物名彙),토황련(土黃連:동북약식지(東北藥植誌)),팔보긴 (八步緊, 단장초:斷腸草,산서과:山西瓜:요녕경제식물지(遼寧經濟植物誌)),웅황초(雄黃草:섬서중약지(陝西中藥誌)),산황련(山黃連:요녕 상용중초약수책(遼寧常用中草藥手冊)),가황련(假黃連: 동북상용중초약수책(東北常用中草藥手冊)),소야인혈초(小野人血草:섬서중초약(陝西中草藥)),까치다리,젖풀,씨아똥  사진을 클릭하면 크게 볼수 있습니다. DSLR-A300 | Shutter priority | Center-weighted average | 1/125sec | F/5.0 | 60.0mm | ISO-100 | 2011:05:06 16:15:44 DSLR-A300 | Shutter priority | Center-weighted average | 1/125sec | F/5.6 | 100.0mm | ISO-100 | 2011:05:06 16:15:20 꽃이 예쁜 양귀비과의 애기똥풀은 전세계에 2종이며 그중 한개가 우리나라에 변종으로 자라고 있는 가치있는 식물이지만 우리 들판에서 흔히 볼수 있다. 학명: Chelidonium majus L. var. asiaticum 분류:  양귀비과의 두 해살이풀 크기:15~50Cm 정도  꽃:4월~8월 노란색  꽃차례: 산형꽃차례 열매: 가느다란 삭과의 기둥모양이 하늘을 보고 서있다. 서식지:마을근처의 늪지나 논두렁 풀밭 특징: 줄기를 자르면 진노랑색 유액이 나온다. 자연염료로도 사용하며 한약재로서 백굴채라 한다. 생약으로 중약...