»ó´Ü¿©¹é
HOME IT¡¤°ÔÀÓ IT
»çÀ̹ö °­µµ ¡®ÆĹ֡¯, Áö´ÉÈ­µÈ ¼ö¹ýÀ¸·Î ÀÎÅͳݹðÅ· °èÁ ³ë¸°´Ù

À̽ºÆ®½ÃÅ¥¸®Æ¼(´ëÇ¥ Á¤»ó¿ø)´Â »ç¿ëÀÚ PCÀÇ µµ¸ÞÀγ×ÀӽýºÅÛ(DNS)À» Á÷Á¢ º¯Á¶ÇØ À§Á¶µÈ Æ÷ÅлçÀÌÆ®·Î Á¢¼ÓÇÏ°Ô Çϴ ÁøÈ­µÈ ÇüÅÂÀÇ ÆĹְø°ÝÀ» ¹ß°ß, ÀÎÅͳݹðÅ· »ç¿ëÀÚµéÀÌ °¢º°È÷ ÁÖÀǸ¦ ±â¿ï¿©¾ß ÇÑ´Ù°í 21ÀÏ ¹àÇû´Ù.

‘ÆĹÖ(Pharming)’Àº ÀÎÅͳݿ¡ Á¢¼ÓÇÒ ¶§ ¾ÇÀÇÀûÀΠÇØÄ¿°¡ ¹Ì¸® ¼³Á¤ÇصР°¡Â¥ ¾È³»Ã¢À» ¶ç¿ö »ç¿ëÀÚ¿¡°Ô ±ÝÀ¶Á¤º¸ ÀÔ·ÂÀ» ¿ä±¸Çϴ ÀüÀÚ±ÝÀ¶ »ç±â±â¹ýÀÌ´Ù.

»õ·Ó°Ô ¹ß°ßµÈ ÆĹ֠°ø°ÝÀº È£½ºÆ®(hosts) ÆÄÀÏÀ» º¯Á¶ÇÏ´ø ±âÁ¸ ¹æ½Ä°ú´Â ´Þ¸® »ç¿ëÀÚ PC ³×Æ®¿öÅ© È¯°æ ¼³Á¤¿¡¼­ DNS¸¦ Á÷Á¢ º¯Á¶Çϴ °ÍÀ¸·Î ºÐ¼®µÆ´Ù.

DNS´Â »ç¿ëÀÚ°¡ Æí¸®ÇÑ ÀÎÅͳݠ»ç¿ëÀ» À§ÇØ http://naver.com, http://zum.com°ú °°ÀÌ ¹®ÀڷΠ±¸¼ºµÈ µµ¸ÞÀÎÀ» ÀÔ·ÂÇϸé http://125.209.222.142, http://121.189.40.10 µî ¼ýÀڷΠµÈ ½ÇÁ¦ »çÀÌÆ® ÁÖ¼Ò(IP ÁÖ¼Ò)·Î ¿¬°áÇØÁִ ÀÏÁ¾ÀÇ ‘ÁÖ¼Ò ±³È¯¿ø’ ¿ªÇÒÀ» Çϴ ³×Æ®¿öÅ© ¼­ºñ½ºÀÌ´Ù.

ÀÌ DNS°¡ º¯Á¶µÇ¸é »ç¿ëÀÚ°¡ Á¤»óÀûÀΠµµ¸ÞÀÎÀ» ÀÔ·ÂÇÏ´õ¶óµµ ÇØÄ¿°¡ ¹Ì¸® ÁغñÇصРÆĹ֠»çÀÌÆ®·Î ¿¬°áµÇ°Å³ª °¡Â¥ ¾È³»Ã¢ÀÌ ³ªÅ¸³­´Ù. ½ÇÁ¦ »çÀÌÆ®¿Í °ÅÀÇ µ¿ÀÏÇÑ ÇüÅ·ΠÁ¤±³ÇÏ°Ô ²Ù¸çÁ® »ç¿ëÀÚ°¡ Àǽɠ¾øÀÌ °³ÀÎÁ¤º¸, ±ÝÀ¶Á¤º¸¸¦ ÀÔ·ÂÇØ ÇÇÇظ¦ ÀÔ°Ô µÈ´Ù.

À̹ø ÆĹ֠°ø°Ý¿¡ »ç¿ëµÈ ¾Ç¼ºÆÄÀÏ¿¡ °¨¿°µÇ¸é ±ÝÀ¶°¨µ¶¿ø¿¡¼­ ¹ßÇ¥ÇÑ Á¤Ã¥À» »çĪÇÑ ‘±ÝÀ¶»ç±â Ã´°á Æ¯º°´ëÃ¥’¿¡ ´ëÇÑ ¾È³»Ã¢µµ ¶ç¿î´Ù. ¸¶Ä¡ °³¼±µÈ ±ÝÀ¶ º¸¾È ½Ã½ºÅÛÀ» ÀÌ¿ëÇÒ ¼ö Àִ °Íó·³ ¼³¸íÇØ »ç¿ëÀÚ°¡ ´õ¿í Àǽɠ¾øÀÌ Á¤º¸¸¦ ÀÔ·ÂÇϵµ·Ï À¯µµÇÑ´Ù.

À̽ºÆ®½ÃÅ¥¸®Æ¼ ½ÃÅ¥¸®Æ¼´ëÀÀ¼¾Åʹ “±âÁ¸ È£½ºÆ® ºÒ¹ý º¯Á¶ ¹æ½ÄÀº ´ëºÎºÐÀÇ ¹é½Å°ú ±ÝÀ¶ »çÀÌÆ®¿¡¼­ °¨ÁöÇØ Â÷´ÜÇÏ°í Àֱ⠶§¹®¿¡ À̸¦ ¿ìȸÇϱâ À§ÇØ »ç¿ëÀÚ PCÀÇ DNS¸¦ Á÷Á¢ ¼öÁ¤Çϴ °íµµÈ­µÈ ÆĹ֠°ø°Ý ¹æ½ÄÀÌ ³ªÅ¸³­ °ÍÀ¸·Î º¸Àδٔ¶ó¸ç, “DNS°¡ º¯Á¶µÇ¸é °¢Á¾ º¸¾È ½Ã½ºÅÛ¿¡¼­ °¨Áö°¡ ¾î·Á¿ö »ç¿ëÀÚ°¡ ÆĹ֠»çÀÌÆ®¿¡ ³¬¿© ½ÇÁ¦·Î ÀüÀÚ±ÝÀ¶ »ç±â ÇÇÇظ¦ ÀÔÀ» °¡´É¼ºÀÌ Ä¿ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù”°í ¸»Çß´Ù.

À̽ºÆ®½ÃÅ¥¸®Æ¼´Â À̹ø ÆĹ֠°ø°ÝÀÌ Á¤»óÀûÀΠ±ÝÀ¶ »çÀÌÆ®¸¦ ÅëÇØ °Å·¡¸¦ Çϴ °úÁ¤¿¡¼­ ºñ¹Ð¹øÈ£, º¸¾ÈÄ«µå ¹øÈ£ µîÀ» Å»ÃëÇϴ ‘¸Þ¸ð¸® ÇØÅ·’ °ø°Ý Á¶Á÷µéÀÌ °ü¿©ÇÑ Á¤È²À» Æ÷ÂøÇß´Ù.

ÀÌ¿Í °ü·ÃÇØ ¼¾Åʹ “±âÁ¸¿¡´Â ¸Þ¸ð¸® ÇØÅ·°ú ÆĹ֠°ø°ÝÀº º°°³ÀÇ Á¶Á÷ÀÌ ½ÃµµÇϴ °ÍÀ¸·Î ±¸ºÐµÆÁö¸¸, ¸Þ¸ð¸® ÇØÅ·¿¡ »ç¿ëµÈ ¾Ç¼ºÆÄÀÏ°ú ¸í·ÉÁ¦¾î¼­¹ö(C&C) µîÀÌ À̹ø ÆĹ֠°ø°Ý¿¡ »ç¿ëµÈ °ÍÀ¸·Î ³ªÅ¸³ª µ¿ÀÏ Á¶Á÷ÀÇ ¼ÒÇàÀÌ Àǽɵȴٔ°í ¼³¸íÇß´Ù.

¸Þ¸ð¸® ÇØÅ·½Ã ºí·Î±×, Ä«Æ䠵 µî·ÏµÈ °¢Á¾ ÇÁ·Î±×·¥ ÆÄÀÏÀ» ¼³Ä¡ÇÒ ¶§ Æ÷ÇԵŠÀִ ±¤°í ÇÁ·Î±×·¥ÀΠ¾Öµå¿þ¾î¸¦ È°¿ëÇØ ¾Ç¼ºÆÄÀÏÀ» À¯Æ÷Çϴ ¹æ½ÄÀÌ »ç¿ëµÅ ¿Ô´Ù. À̹ø ÆĹ֠¿ª½Ã ÀÌ¿Í µ¿ÀÏÇÑ ¹æ½ÄÀ¸·Î DNS º¯Á¶ ¾Ç¼ºÆÄÀÏÀ» ÀüÆÄÇÏ°í Àִٴ °Ô È¸»çÃø ºÐ¼®ÀÌ´Ù.

ÀÌ°°Àº ¹æ½ÄÀº »õ·Î¿î ±¤°í ¼ÒÀ縦 ¼­¹ö·ÎºÎÅÍ ÀÚµ¿À¸·Î ³»·Á ¹Þ´Â ¾Öµå¿þ¾îÀǠƯ¼º»ó ÇØÄ¿°¡ ±¤°í ¼­¹ö¸¦ ÇØÅ·ÇØ ¾Ç¼ºÆÄÀÏÀ» À¯Æ÷Çϸ頵¿ÀÏÇÑ ¾Öµå¿þ¾î°¡ ¼³Ä¡µÈ ¼ö¸¹Àº PC°¡ ÇѲ¨¹ø¿¡ °¨¿°µÇ¾î DNS°¡ º¯Á¶µÇ°í ÆĹ֠°ø°Ý¿¡ ³ëÃâµÇ´Â Æ¯Â¡À» °¡Áö°í ÀÖ´Ù.

±èÁؼ· À̽ºÆ®½ÃÅ¥¸®Æ¼ ºÎ»çÀåÀº “°³ÀΠÀÎÅͳݠ»ç¿ëÀÚ PC´Â ´ëºÎºÐ DNS ÁÖ¼Ò¸¦ ÀÚµ¿À¸·Î ¹Þµµ·Ï ¼³Á¤µÅ ÀÖ´Ù”¸ç, “ÀÎÅͳݠ»ç¿ë Áß Æ÷ÅР»çÀÌÆ®¿¡¼­ ±ÝÀ¶Á¤º¸¸¦ ÀÔ·ÂÇϵµ·Ï À¯µµÇϴ ¾È³»Ã¢ÀÌ ³ªÅ¸³­´Ù¸é, ÆĹ֠°ø°ÝÀ» ÀǽÉÇÏ°í PC ³×Æ®¿öÅ© È¯°æ¼³Á¤¿¡¼­ DNS ÁÖ¼Ò¸¦ ÀÚµ¿ ¼³Á¤À¸·Î º¯°æÇϰųª KT, SK µî »ç¿ë ÁßÀΠÀÎÅͳݠ¼­ºñ½º È¸»ç Àü¹® ±â¼úÀÚ¿¡°Ô µµ¿òÀ» ¿äûÇϴ °ÍÀÌ ÁÁ´Ù”°í ´çºÎÇß´Ù.

ÇÑÆí, À̽ºÆ®½ÃÅ¥¸®Æ¼´Â ÅëÇÕ ¹é½ÅÇÁ·Î±×·¥ ‘¾Ë¾à(ALYac)’¿¡¼­ Çش砾ǼºÆÄÀÏÀ» ‘Trojan.Agent.Gofot’ µîÀÇ À̸§À¸·Î Å½Áö ÈÄ Ä¡·áÇÏ°í ÀÖ´Ù.

ÀÌÀ¯Áö ±âÀÚ  yjlee@byline.network

<ÀúÀÛ±ÇÀÚ © Å×ũȦ¸¯, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö>

ÀÌÀ¯Áö ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â
Àαâ±â»ç
Ãßõ±â»ç
±â»ç ´ñ±Û 0°³
Àüüº¸±â
ù¹ø° ´ñ±ÛÀ» ³²°ÜÁÖ¼¼¿ä.
¿©¹é
¿©¹é
Àç¹ÌÀÖ´Â Å×Å©¿ùµå ¼¼»ó
¿©¹é
¿©¹é
¿©¹é
¿©¹é
¿©¹é
¿©¹é
¿©¹é
Back to Top