본문 바로가기
Dim영역

DDoS 악성코드, 웹하드 통해 유포

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
청와대 등 국내 주요 웹사이트들을 공격했던 분산서비스거부(DDoS) 공격이 국내 웹하드 사이트를 통해 진행된 것으로 확인됐다.

경찰청 사이버테러대응센터는 27일 DDoS 공격이 웹하드 사이트를 해킹, 사용자들이 웹하드 관련 프로그램의 업데이트 파일을 다운로드할 때 이를 악성코드로 바꿔치기한 것이라고 밝혔다.
즉 네티즌들이 웹하드 사이트 이용프로그램을 자동으로 업데이트시킬 때 악성코드에 감염되도록 한 것이다.

경찰은 27대의 좀비 PC를 분석한 결과 이 가운데 21대가 이들 웹하드 사이트를 통해 악성코드에 감염된 것으로 확인했다.

또한 DDoS 공격에 사용된 악성코드는 국내에서 배포됐으나 공격명령은 해외 서버에서 일어난 것으로 밝혀졌다.
좀비PC에 명령을 내리는 서버는 네트워크형 중간조정(C&C) 서버로 이 서버들은 61개국 432대가 존재하는 것으로 파악됐다.

이들 공격서버들은 ▲좀비PC를 관리하고 ▲좀비PC 내부 파일정보를 수집하며 ▲악성코드를 공급하고 ▲좀비PC를 파괴하는 등 4가지 종류의 일을 순차적으로 수행한 것으로 알려졌다.

경찰은 독일 경찰로부터 좀비PC 관리 서버를 넘겨받아 분석했으며 독일 서버에 시스템을 전송한 좀비PC 5만596대 중 985인 5만4628대가 국내 PC인 것으로 확인했다.

현재 경찰은 이 416대의 서버에 전송된 정보가 캐나다, 베네수엘라, 이스라엘 등의 서버에 재전송된 것으로 보고 최종 근원지를 추적 중이다.


함정선 기자 mint@asiae.co.kr
<ⓒ세계를 보는 창 경제를 보는 눈, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>


AD

함께 본 뉴스

새로보기

이슈 PICK

  •  [포토]에버랜드 호랑이 4남매, 세 돌 생일잔치 손흥민, '에테르노 압구정' 샀다… 400억 초고가 주택 논란의 신조어 '뉴진스럽다'…누가 왜 만들었나

    #국내이슈

  • "합성 아닙니다"…산 위를 걷는 '강아지 구름' 포착 "다리는 풀리고 고개는 하늘로"…'40도 폭염'에 녹아내린 링컨 등산갔다 열흘간 실종된 남성…14㎏ 빠진 채 가족 품으로

    #해외이슈

  • [포토] '한 풀 꺽인 더위' [포토] 폭염, 부채질 하는 시민들 [포토] 연이은 폭염에 한강수영장 찾은 시민들

    #포토PICK

  • '주행거리 315㎞'…현대차, 캐스퍼 일렉트릭 공개 911같은 민첩함…포르셰 첫 전기SUV '마칸 일렉트릭' "로키산맥 달리며 성능 겨룬다"…현대차, 양산 EV 최고 기록 달성

    #CAR라이프

  • [뉴스속 용어]불붙은 상속세 개편안, '가업상속공제'도 도마위 [뉴스속 용어]강력한 총기 규제 촉구한 美 '의무총감' [뉴스속 용어]순례길 대참사…폭염에 ‘이슬람 하지’ 아비규환

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼

한 눈에 보는 오늘의 이슈