전체기사 최신뉴스 GAM
KYD 라이브
KYD 디데이
경제

속보

더보기

DDoS 공격에 민·관 피해 우려...'감염 확인 필요'(종합)

기사입력 : 2011년03월04일 16:35

최종수정 : 2011년03월04일 16:54

[뉴스핌=신동진 기자] DDoS(분산 서비스 거부) 공격에 공격대상은 물론 개인사용자들의 피해가 우려된다.

이에 따라 정부와 주요 ISP(KT, SK브로드밴드, LG유플러스), 백신사 등 민·관이 DDoS(분산 서비스 거부) 공격에 긴밀히 협력, 공동대응에 나서고 있다.

방송통신위원회(위원장 최시중)는 현재 DDoS 공격을 유발하는 악성코드 수집 및 분석을 통해 공격대상을 파악해 진행중인 DDoS 공격을 차단하고 추가적인 피해발생을 방지하기 위해 적극 대응하고 있다고 4일 밝혔다.

정부는 이날 오전 10시부터 국내 29개 홈페이지를 대상으로 좀비PC 약 1만 3000여대 가량의 좀비PC가 DDoS 공격을 시도했고 일부 사이트에서 부분적인 장애가 발생한 것으로 파악됐다.

정부가 악성코드 정밀 분석 결과, 감염된 좀비PC가 이날 오후 6시 30분경(공격대상 40개)과 내일 오전 10시 45분경(29개)에 추가 공격을 시도할 예정이다.

이번 악성코드가 설치된 PC는 이른바 '좀비 PC'가 돼 일제히 특정 웹사이트를 공격한다. 또 DDoS 공격 외에 V3 엔진 업데이트를 제공하는 인터넷 주소의 호스트 파일을 변조해 좀비PC의 정상적인 업데이트를 방해한다. 또 PC내 문서 및 소스 파일을 임의로 압축하는 증상도 있다.

악성코드가 유포된 경로는 국내 P2P사이트인 셰어박스와 슈퍼다운인 것으로 밝혀졌다. 공격자는 이들 사이트를 해킹해 셰어박스 업데이트 파일과 슈퍼다운 사이트에 올려진 일부 파일에 악성코드를 삽입해 유포했으며 유포 시각은 3일 07시~09시로 추정된다.

이번 악성코드의 또하나의 특징은 감염된 지 7일 후 좀비PC의 하드디스크의 내용을 삭제토록 코드화돼 있다는 것이다. 이 때문에 감염된 컴퓨터 소유자들의 피해도 예상된다.

디도스 공격을 유발하는 악성코드는 ntcm63.dll, SBUpdate.exe, ntds50.dll, watcsvc.dll, soetsvc.dll, mopxsvc.dll, SBUpdate.exe 등이다.

현재 정부는 관련 징후를 포착하고 DDoS 공격을 유발하는 악성코드를 수집하고 분석했으며 이를 백신업체와 공유해 전용백신을 개발해 보급하고 있다.

이에 따라 인터넷 사용자들은 기존 백신제품을 설치했다고 하더라도 보호나라(www.boho.or.kr) 사이트 또는 인터넷침해대응센터(www.krcert.or.kr) 사이트에서 전용백신을 다운로드 받아 검사 및 치료해야 한다.

방통위 관계자는 "현재 좀비PC가 돼 있다면 기존 백신이 듣지 않는다"며 "반드시 보호나라에 접속해 감염여부를 확인해야 하며 전용백신을 다운로드 받아 치료해야 한다"고 당부했다.

이어 "이번 악성코드는 감염된지 7일 뒤에 감염된 하드디스크의 내용들을 삭제토록 코드화돼 있다"며 "개인 사용자들의 피해가 우려돼 이용자들의 주의가 요구된다"고 덧붙였다.

한편, 지난 3일 국내 일부 홈페이지를 대상으로 대량 유해 트래픽을 수반하는 DDoS 공격이 시작됨에 따라 정부는 이날 오전 10시 사이버 위기 '주의' 경보를 발령했다.


▶글로벌 투자시대의 프리미엄 마켓정보 “뉴스핌 골드 클럽”
▶수익률대회 1위 전문가 3인이 진행하는 고수익 증권방송!
▶검증된 전문가들의 실시간 증권방송 `와이즈핌`


[뉴스핌 Newspim]신동진 기자 (sdjinny@newspim.com)

[뉴스핌 베스트 기사]

사진
[이재명의 사람들] 원조 친명' 김영진 [서울=뉴스핌] 이영태 선임기자 = 더불어민주당 내에서 '원조 친명'으로 분류되는 김영진 의원은 이재명 대통령에게 직언과 '쓴소리'를 할 수 있는 정치인으로 손꼽힌다. 이 대통령도 김 의원의 쓴소리는 합리적이라고 판단해 경청하는 것으로 알려졌다. 김 의원은 2022년 대선 패배 이후 이 대통령이 인천 계양에 출마하겠다고 했을 때 반대했고, 지난해 당대표직 연임에 대해서도 "이 대표가 계속 '설탕'(감언이설)만 먹고 있다면 이빨이 다 썩을 수 있다"며 부정적인 의견을 냈었다. 이재명 대통령과 부인 김혜경 여사를 국회 취임식장으로 안내하는 김영진 더불어민주당 의원. 2025.06.23 [사진=김영진 블로그] 이로 인해 둘 사이가 껄끄러워졌다는 얘기도 있었지만 주변 사람들 사이에선 "그래도 (이 대통령이) 당내에서 진심으로 의지한 인물은 김 의원뿐"이라는 말이 돌았다. 김 의원은 중앙대를 졸업한 국회의원 보좌관 출신 정치인이다. 이 대통령이 아끼는 중대 후배 중 하나로 내각 구성을 포함한 각종 인선 시나리오에 1순위로 회자된다. 운동권 출신으로 졸업 후 취업이 안 될 때 당시 변호사였던 이 대통령이 취업을 지원했다는 후문이 있을 정도로 인연이 깊다. 그는 2017년 대선부터 이 대통령을 지원한 '원조 친명' 7인회(김영진·문진석·정성호 의원, 김병욱·김남국·이규민·임종성 전 의원) 중 한 명이다. 김 의원은 지난 대선 때 선대위 상황실장, 이번엔 정무실장을 맡아 '전략통'으로 활약했다. 김영진 더불어민주당 국회의원 2025.06.23 [사진=김영진 블로그] 김 의원은 중앙대 총학생회장을 지낸 후 김근태 전 보건복지부 장관이 전국민족민주운동연합 상임의장직을 맡을 때 그를 보좌했다. 1998년 국회 인턴을 시작으로 조세형 의원 비서, 조한천 의원 비서관, 김진표 의원 보좌관 등을 지냈다. 국회의원 보좌진 외에도 민주당 경기도당 대변인 등을 지내면서 주로 당에서 근무하거나, 보좌관으로 활동했다. 2016년 20대 총선에서 수원시 병 더불어민주당 후보로 첫 뱃지를 단 후 2017년 대선을 앞두고 문재인 후보 대세론이 굳어지던 민주당 후보 경선에서 대학 선배인 이재명 후보 캠프에 참여해 '진짜 친명'으로 불린다. 2018년 당 전략기획위원장직을 맡아 지방선거를 압승으로 이끌었고, 2년 후에도 다시 한 번 전략기획위원장을 맡았다. 이 대통령이 당내에서 전략적 조언을 구하는 소수의 인물 중 한 명으로 '이재명 당대표 1기' 당시 정무조정실장을 맡아 근거리에서 보좌했다. 2016년 처음 국회에 입성한 이후 수원병에서 22대까지 내리 3선에 성공했다. 여러 선거를 승리로 이끈 전략통으로, 경제정책과 실물경제 흐름에 밝다는 평가를 받는다. 민주당 관계자는 "실물경제에 대한 이해도가 높은 점이야말로 김 의원과 이 대통령의 닮은 점이자 잘 통하는 이유"라고 말했다. 1967년 충남 예산 출신으로 유신고와 중대 경영학과(86학번)를 졸업했다. medialyt@newspim.com 2025-06-23 09:01
사진
"이란 의회, 호르무즈 봉쇄 승인" [뉴욕=뉴스핌] 김민정 특파원 = 이란 의회가 호르무즈 해협 봉쇄안을 승인했다고 이란 국영방송 프레스 TV가 22일(현지시간) 보도했다. 다만 최종 결정은 이란 최고 국가안보회의에서 내려져야 한다고 방송은 전했다. 호르무즈 해협은 전 세계 석유 및 천연가스 수요의 약 20%가 통과하는 곳으로 사우디아라비아와 아랍에미리트(UAE), 이라크, 쿠웨이트산 원유가 이곳을 지난다. 호르무즈 해협의 봉쇄는 전 세계 원유 공급 압박으로 작용하며 유가를 띄울 가능성이 크다. MST마키의 사울 카보닉 선임 에너지 애널리스트는 "앞으로 몇 시간, 며칠 동안 이란이 어떻게 대응하느냐에 많은 것이 달려 있지만 만약 이란이 이전에 위협했던 대로 대응한다면 유가는 배럴당 100달러 수준으로 치솟을 수 있는 길에 들어설 수도 있다"고 진단했다. 앞서 이란 혁명수비대 출신 의원인 에스마일 코사리는 인터뷰에서 "해협 봉쇄는 안건에 올라가 있으며 필요할 때 언제든 실행할 것"이라고 밝힌 바 있다. 덴마크 해운회사 머스크는 이날 성명에서 자사 선박들이 여전히 호르무즈 해협을 통과하고 있지만 상황에 따라 이를 재검토할 준비가 돼 있다고 밝혔다. 머스크는 "해당 지역에서 선박들이 직면한 안보 위협을 지속해서 모니터링하고 있다"며 "필요시 운영상 조처를 할 준비가 돼 있다"고 설명했다. 호르무즈 해협을 지나는 선박.[사진=로이터 뉴스핌] 2025.06.22 mj72284@newspim.com mj72284@newspim.com 2025-06-22 22:54
안다쇼핑
Top으로 이동