어제 저녁에 네이버 메일을 확인하려고 네이버에 접속했더니 접속이 되지 않습니다. 그냥 뭐 시스템 점검하나 싶어 조금 후에  다시 접속했는데 여전히 접속이 되지 않습니다. 이번엔 반팔 티셔츠를 몇 장 사려고 옥션에 접속하는데 옥션도 접속이 되지 않습니다. 그제서야 인터넷에 뭔가 문제가 생겼구나하는 생각이 들었습니다.

불과 몇 개 사이트에 접속 장애가 생기자 그 불편함은 이루 말할 수 없습니다. 중요한 메일을 확인하지 못하는 네이버 메일 사용자의 답답함은 물론 옥션에서 제품을 판매하는 판매자들은 엄청난 금전적 손실을 입었을 것입니다. 만약 적국(敵國)이나 불순한 목적을 가진 세력들이 조직적으로 대규모 인터넷 공격을  가해온다면 그 피해는 이번 피해의 수십배 수백배가 되리라고 생각됩니다.

흔히들 우리나라가 인터넷강국이라고 이야기하지만 요즘은 어째 그 수식어가 예전처럼 자랑스럽게 들리지만은 않습니다. 불과 1년전인 2008년에도 옥션 이용 고객 1000만 명의 신상정보와 은행계좌번호가 모두 유출되는 해킹사건이 있었습니다.
그 해킹으로 인해서 저와 어머니의 개인신상정보 및 은행계좌번호가 모두 유출되었고 한동안 제 개인정보가 범죄에 이용될까봐 불안에 떨어야 했습니다. 이번에는 디도스(DDoS)공격으로 접속장애만 일으켰을뿐 다행히 개인정보가 누출되는 일은 없었다고 하지만 자라보고 놀란 가슴 솥뚜껑보고 놀란다고 언론 발표가 영 미덥지 못합니다.


디도스(DDoS) 공격은 분산접속네트워크공격방식 또는 분산 서비스 거부(Distributed Denial of Service)로 엄청난 양의 트래픽을 일제히 특정서버에 쏟아부어 해당 서버를 다운시키거나 인터넷 네트워크를 마비시키는 공격을 말합니다. 이번 디도스(DDoS) 공격에는  좀비 PC라고 불리는 악성봇(악성코드)에 감염된 수만 대의 PC가 이용되었습니다.

평소 SK브로드밴드(구 하나로텔레콤)에서 제공하는 안철수 연구소의 하나포스 V3 플래티넘을 이용하기 때문에 내 컴퓨터는 별 문제가 없겠지하는 생각으로 바이러스 검사를 하지 않다가 오늘 오후에 되서야 혹시나 하는 생각에 바이러스 검사를 해보았습니다.


바이러스 검사를 해보니 인터넷 DDoS공격이 시작된 7일부터 8일까지 Win-Trojan으로 시작하는 악성코드가 발견되었습니다. 충격적인 사실은 이 바이러스 중 상당수가 이번 인터넷 DDoS 공격을 일으킨 좀비PC를 조종한 악성코드라는 점입니다.

이번에 많은 웹사이트를 다운시킨 악성코드는 마이둠 변종(Mydoom.88064, Mydoom.33764, Mydoom.45056.D)과, 또 다른 악성코드를 내려받는 다운로더(Downloader.374651), 공격 대상 웹사이트 목록을 담은 파일(BinImage/Host), 네트워크 트래픽을 유발하는 다수의 에이전트(Agent.67072.DL, Agent.65536.VE, Agent.32768.AIK, Agent.24576.AVC, Agent.33841, Agent.24576.AVD)들이다.
                                                                        - 헤럴드 경제 '안철수연구소 “DDoS 악성코드 전용백신 무료 제공”'

매일 V3 프로그램이 자동으로 최신 업데이트 되고 실시간 감시기능이 실행되고 있어서 마음을 놓고 있었는데 오늘(8일) 발견된 Win-Trojan/Mydoom.88064 는 V3 프로그램 실시간 감시에서 잡히지 않고 수동으로 검사를 실행한 후에 발견되었습니다. 아무래도 알려진 바이러스나 악성코드와는 다른 알려지지 않은 변종 바이러스나 악성코드라 최신 업데이트를 받은 후에 꼭 정밀검사를 해야 치료가 되는것 같습니다. 그동안 백신 프로그램만 설치해놓으면 안전하겠지라고 생각했었는데 앞으로 더욱더 인터넷 이용시 보안에 주의를 기울여야 하겠습니다.

한국정보보호진흥원(KISA)에서는 자신의 컴퓨터가 DDoS공격에 이용되는 좀비PC인지를 확인해주는 서비스 를 하고있습니다. 다행히 제 컴퓨터 IP는 검색되지 않았지만 이 서비스가 얼마나 정확성을 가지고 있는지는 잘 모르겠습니다. 안철수 연구소에서는 DDoS공격 등에 이용되는 악성코드를 검사하는 악성코드 전용백신을 무료로 배포중입니다. 혹시 불안하신 분들은 다운 받으셔서 검사바랍니다.

네이버에서는 무료백신인 네이버 PC그린을 제공하고 있으며 이번 DDoS악성코드로 인해 PC 하드(HDD) 손상됐는지를 점검해주는 프로그램 을 무료로 배포하고 있습니다.

저작자 표시 비영리 변경 금지