전체기사 최신뉴스 GAM 라씨로
KYD 디데이
경제

속보

더보기

DDoS 공격에 민·관 피해 우려...'감염 확인 필요'(종합)

기사입력 : 2011년03월04일 16:35

최종수정 : 2011년03월04일 16:54

[뉴스핌=신동진 기자] DDoS(분산 서비스 거부) 공격에 공격대상은 물론 개인사용자들의 피해가 우려된다.

이에 따라 정부와 주요 ISP(KT, SK브로드밴드, LG유플러스), 백신사 등 민·관이 DDoS(분산 서비스 거부) 공격에 긴밀히 협력, 공동대응에 나서고 있다.

방송통신위원회(위원장 최시중)는 현재 DDoS 공격을 유발하는 악성코드 수집 및 분석을 통해 공격대상을 파악해 진행중인 DDoS 공격을 차단하고 추가적인 피해발생을 방지하기 위해 적극 대응하고 있다고 4일 밝혔다.

정부는 이날 오전 10시부터 국내 29개 홈페이지를 대상으로 좀비PC 약 1만 3000여대 가량의 좀비PC가 DDoS 공격을 시도했고 일부 사이트에서 부분적인 장애가 발생한 것으로 파악됐다.

정부가 악성코드 정밀 분석 결과, 감염된 좀비PC가 이날 오후 6시 30분경(공격대상 40개)과 내일 오전 10시 45분경(29개)에 추가 공격을 시도할 예정이다.

이번 악성코드가 설치된 PC는 이른바 '좀비 PC'가 돼 일제히 특정 웹사이트를 공격한다. 또 DDoS 공격 외에 V3 엔진 업데이트를 제공하는 인터넷 주소의 호스트 파일을 변조해 좀비PC의 정상적인 업데이트를 방해한다. 또 PC내 문서 및 소스 파일을 임의로 압축하는 증상도 있다.

악성코드가 유포된 경로는 국내 P2P사이트인 셰어박스와 슈퍼다운인 것으로 밝혀졌다. 공격자는 이들 사이트를 해킹해 셰어박스 업데이트 파일과 슈퍼다운 사이트에 올려진 일부 파일에 악성코드를 삽입해 유포했으며 유포 시각은 3일 07시~09시로 추정된다.

이번 악성코드의 또하나의 특징은 감염된 지 7일 후 좀비PC의 하드디스크의 내용을 삭제토록 코드화돼 있다는 것이다. 이 때문에 감염된 컴퓨터 소유자들의 피해도 예상된다.

디도스 공격을 유발하는 악성코드는 ntcm63.dll, SBUpdate.exe, ntds50.dll, watcsvc.dll, soetsvc.dll, mopxsvc.dll, SBUpdate.exe 등이다.

현재 정부는 관련 징후를 포착하고 DDoS 공격을 유발하는 악성코드를 수집하고 분석했으며 이를 백신업체와 공유해 전용백신을 개발해 보급하고 있다.

이에 따라 인터넷 사용자들은 기존 백신제품을 설치했다고 하더라도 보호나라(www.boho.or.kr) 사이트 또는 인터넷침해대응센터(www.krcert.or.kr) 사이트에서 전용백신을 다운로드 받아 검사 및 치료해야 한다.

방통위 관계자는 "현재 좀비PC가 돼 있다면 기존 백신이 듣지 않는다"며 "반드시 보호나라에 접속해 감염여부를 확인해야 하며 전용백신을 다운로드 받아 치료해야 한다"고 당부했다.

이어 "이번 악성코드는 감염된지 7일 뒤에 감염된 하드디스크의 내용들을 삭제토록 코드화돼 있다"며 "개인 사용자들의 피해가 우려돼 이용자들의 주의가 요구된다"고 덧붙였다.

한편, 지난 3일 국내 일부 홈페이지를 대상으로 대량 유해 트래픽을 수반하는 DDoS 공격이 시작됨에 따라 정부는 이날 오전 10시 사이버 위기 '주의' 경보를 발령했다.


▶글로벌 투자시대의 프리미엄 마켓정보 “뉴스핌 골드 클럽”
▶수익률대회 1위 전문가 3인이 진행하는 고수익 증권방송!
▶검증된 전문가들의 실시간 증권방송 `와이즈핌`


[뉴스핌 Newspim]신동진 기자 (sdjinny@newspim.com)

CES 2025 참관단 모집

[뉴스핌 베스트 기사]

사진
'남학생 입학 논란' 성신여대, 근조화환시위 [서울=뉴스핌] 최지환 기자 = 성신여대가 '2025학년도 외국인 특별 전형 모집요강'에서 신설 국제학부에 외국인 남학생의 지원을 받기로 결정하며 논란이 된 12일 오후 서울 성북구 성신여대 교내에서 학생들이 락카 스프레이로 항의문구를 적고 있다. 2024.11.12 choipix16@newspim.com   2024-11-12 16:58
사진
'왕좌의 게임' 재현...넷마블 '지스타' 첫선 [서울=뉴스핌] 양태훈 기자 = 넷마블이 HBO의 메가 IP '왕좌의 게임'을 활용한 '왕좌의 게임: 킹스로드'와 국내 모바일 게임의 대중화를 이끈 '몬스터 길들이기'의 정통 후속작 '몬길: STAR DIVE'를 선보이며 글로벌 게임 시장 공략에 나선다. 8일 넷마블은 서울 구로구 지타워에서 '지스타 2024 출품작 미디어 시연회'를 열고 국제 게임 전시회 '지스타 2024'에서 선보일 신작 '왕좌의 게임: 킹스로드'와 '몬길: STAR DIVE'를 최초로 공개했다. '왕좌의 게임: 킹스로드'는 전 세계적으로 흥행한 HBO 드라마 IP를 활용한 오픈 월드 액션 RPG다. 8일 넷마블은 서울 구로구 지타워에서 '지스타 2024 출품작 미디어 시연회 현장. [사진=양태훈 기자] 장현일 넷마블네오 PD는 "워너 브라더스, HBO와 긴 시간 신중하게 협업하며 원작 팬들을 만족시킬 수 있는 게임을 만들었다"고 자신감을 보였다. 이 게임은 원작 드라마의 시즌 4 후반부를 배경으로 한다. 플레이어는 '피의 결혼식'에서 정당한 후계자를 모두 잃은 몰락한 가문의 서자 역할을 맡는다. 장 PD는 "눈과 배고픔밖에 없는 척박한 북구에서 밤의 경비대를 도우며 가문의 생존을 위해 고군분투하는 이야기"라며 "드라마에서 자세히 다루지 못한 이야기와 인물들을 보여줄 것"이라고 설명했다. '왕좌의 게임: 킹스로드'의 가장 큰 특징은 원작의 주 무대인 웨스테로스 대륙을 심리스 오픈 월드로 구현한 것이다. 드라마에 등장한 지역은 물론 나오지 않은 지역까지 철저한 고증을 거쳐 제작했다. 장 PD는 "원거리 공격으로 높은 곳의 물건을 떨어뜨리거나 재배치해 새로운 길과 숨겨진 공간을 찾는 등 다양한 퍼즐 요소도 즐길 수 있다"고 덧붙였다. 전투 시스템도 원작의 사실적인 톤을 살리는 데 중점을 두었다. 장 PD는 "마법이 난무하는 흔한 판타지가 아닌 칼과 도끼 등 현실적 무기를 기반으로 한 전투를 구현했다"고 설명했다. 플레이어는 용병, 기사, 암살자 중 하나의 클래스를 선택할 수 있으며, 각 클래스는 원작 캐릭터들에게서 영감을 받아 개발됐다. 싱글 플레이뿐 아니라 협력 중심의 멀티 플레이도 제공된다. 윈터펠 같은 대형 성에서 다른 유저들과 만나 대화하고 파티를 꾸려 던전에 도전할 수 있다. 일부 필드에서는 다른 유저들과 함께 필드 보스 전투도 가능하다. '몬길: STAR DIVE'는 모바일 게임의 대중화를 이끈 '몬스터 길들이기'의 정통 후속작이다. 8일 넷마블은 서울 구로구 지타워에서 '지스타 2024 출품작 미디어 시연회 현장. [사진=양태훈 기자] 김광기 넷마블몬스터 개발 총괄은 "원작의 세계관과 스토리, 추억의 캐릭터들을 현대적으로 재해석했다"며 "어딘가 부족해 보이는 클라우드, 혈기왕성한 베르나 등 대표 캐릭터들과 새로운 마스코트 야옹이가 펼치는 모험"이라고 소개했다. '몬길: STAR DIVE'는 전작에 비해 전투 시스템을 대폭 강화했다. 김 총괄은 "캐릭터마다 개성 있는 전투 스타일과 역할이 있어 이해도가 높아질수록 더 다양하고 효율적인 전투가 가능하다"며 "원작의 태그 플레이를 계승해 단순한 캐릭터 교체가 아닌 연계 공격과 협력 시스템으로 발전시켰다"고 설명했다. 저스트 회피, 버스트 모드 등 액션성도 강화했다. 보스 몬스터와의 전투에서는 특정 부위 파괴나 속성 활용 등 전략적 플레이가 가능하며, 야옹이와 함께하는 몬스터 포획·길들이기 시스템도 구현했다. 한편 넷마블은 오는 14일부터 17일까지 부산 벡스코에서 열리는 지스타 2024에서 100부스 규모로 두 게임을 선보인다. 170개 시연대를 통해 '킹스로드'의 프롤로그와 '몬길'의 초반 스토리를 체험할 수 있다. 중앙 무대에서는 인플루언서 대전, 버튜버 시연, 코스프레 쇼 등 다양한 이벤트도 진행할 예정이다.   dconnect@newspim.com 2024-11-08 17:01
안다쇼핑
Top으로 이동