안철수 연구소에서 1차, 2차 DDOS 공격에 쓰인 좀비PC에 감염된 악성코드 분석결과를 내놓았다. DDOS 공격에 있어서 2009년 7월 9일 오후 6시...
▶ DDOS 공격에 대한 대응
특히 눈에띄었던 점은 나름(?) 머리를 써서 공격을 회피한 방법이었다. 이번 악성코드에 의한 DDOS 공격은 악성코드에 공격을 시도할 특정 URL을 지정해서 지정해둔 시간이 되면, DDOS 공격을 시도하는 것이다. 따라서 기존에 악성코드에 지정된 URL이 아닌 다른 URL로서 해당 사이트를 우회해놓았다.
그 우회한것으로 보이는 사이트는,,,
1. 다음 메일 http://mail.daum.net >>> http://mail2.daum.net 2. 네이버 메일 http://mail.naver.com >>> http://mail2.naver.com 3. 파란 메일 http://mail.paran.com >>> http://nmail.paran.com
▶ DDOS 공격에 속수무책
DDOS 공격개시 시각인 오후 6시 이후에 예상대로 서버가 마비되는 현상이 일어난 곳이 있다.
1. 행정안전부 전자정부사이트 (http://www.mopas.go.kr)
역시나 7월 9일 오후 6시 이후에 이루어진 3차 DDOS 공격에 바로 K.O!
2. 조선닷컴 (http://www.chosun.com)
공격 List중 유일한 언론사였던, 조선일보! 이곳 역시 K.O!
3. 국민은행 (http://www.kbstar.com)
최고의 보안을 자랑해야 하는 금융, 국민은행 역시 K.O!
위 세곳을 제외한 7개 List중 4곳 옥션, 파란 메일, 다음 메일, 네이버 메일은 옥션만 약간의 렉(로딩 지체 현상)을 제외하고는 위에서 언급했듯이 URL 우회방법이 맞게 통한것인지 정상적으로 서비스 되었다.
▶ DDOS 공격에 따른 사이트의 이상증세(?)
DDOS 공격개시 이후 사이트 접속 시도에 있어서 이상한 증세가 나타났다. 원인이 무엇인지, 그 해당 사이트에서의 急! 사이트 점검인지 알수없지만,,,
1. 조선닷컴 (http://www.chosun.com)
위의 연결 시간 초과 화면이 떴고, 그이후에 지속적인 접속을 시도하다보니, 위와 같은 화면이 나타나기도 했다. 블로그를 하는 블로거로서 이 화면을 보자마자,
어,,, 이건!! 스킨 skin.html같은데?!
이런생각을 했었다. 홈페이지 소스 코드 같아 보이는데, 왜 이게 떴는지,, 의문이다,, 조선닷컴뿐만이 아니다,,, 국민은행도 같은 현상이 나타났다.
2. 국민은행 (http://www.kbstar.com)
조선닷컴과 같은 현상이 나타났지만, 단 3줄밖에 나타나지 않았다. 조선닷컴의 경우 한글2007에 복사 붙여넣기 한 결과 33P라는 엄청난 양이었다.
이같이 갑자기 소스코드가 나타나는 이상증세가 나타났다. 이부분에 대해서 왜 그런지 본인은 모른다. 그저 신기할뿐ㅎ
2009년 7월 9일 목요일 오후 6시 DDOS 3차 공격 개시!! 알고도 당한다.! DDOS의 위력! (다시한번 실감하는군요) 5만대의 IP 공격받고 멍때리지마! 또 올거니깐! 안철수연구소에서 악성코드를 분석한 결과:: 3차 공격 대상은 7개의 주요 사이트라고 밝혔다. 이에 대응해서 각 기업체와 국가단체는 자신들에 맞게 방어책을 강구하고 방어에 힘썼으리라 본다. DDOS 3차 목표물 공격 대상! 분석 결과 발표 [2009.07.09. PM 6:00...
친절한놈(국정원) <?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" /> 망신살 뻗친 국정원 국가정보원은 주요 기관 사이트에 대한 'DDos'공격이 한국과 미국, 일본 등 19개국의 92개 인터넷 주소(IP)를 통해 이뤄진 것으로 파악했다고 밝혔다. 이 가운데 북한은 포함돼 있지 않지만, 공격대상과 수법으로 미뤄 북한이나 종북세력의 공격했을 가능성이 있다고 추정했다....
DDoS 공격이란? - 분산서비스거부, 여러 대의 컴퓨터를 일제히 동작하게 하여 특정 사이트를 공격하는 해킹방식이며 과부하를 일으키게 함으로써 해당 사이트가 정상적인 동작을 할 수 없게됨 - 최근 몇 년간 DDoS 공격은 고전적인 방법으로서 우리가 몰라서 그렇지 조금씩 공격을 받아 왔지만 그 공격수준이 상당히 미비했기 때 문에 별 영향력이 없었습니다. 그러나, 7월 7일 근원지를 알 수 없는 서버로 부터 악성코드에 감염된 일명 좀비PC들이 옥션,네이...
최근 들어 BOOT FAILURE, INSERT SYSTEM DISK AND PRESS ENTER 메시지만 띄우고 부팅을 못하는 컴퓨터를 자주 보게 됩니다. 최근 제가 발견한 몇 대의 컴퓨터가 위와 같이 BOOT FAILURE, INSERT SYSTEM DISK AND PRESS ENTER 메시지와 함께 윈도XP를 설치하려면 디스크가 분할되지 않은 공간이나 알수 없는 디스크로 되어 있더군요. 연일 뉴스에 오르내리던 대규모 분산서비스거부공격(DDoS)...
악성코드 예방은 구글 크롬 브라우저로 최근 DDoS및 악성코드로 인하여 한바탕 시끄럽네요.. 다행이 며칠 지나고 지금은 조용한듯 싶은데 때가 되면 또 나타나겠죠.. 새로운 바이러스나 악성 코드이겠죠 뭐. 이 악성 코드가 ms의 IE에 플러그인 형태로 설치되는데 이른 프로그램을 ActiveX라고 합니다. 인터넷익스플러로의 단점이 이런게 아닐까 싶네요. 오늘 소개해 드릴 프로그램은 구글 Chrome 브라우저 입니다. Google측에 의하면 빠른 웹페이지...