본문 바로가기

DDos공격4

한일 사이버 공격에 대한 몇가지 단상 2010.07.05 2010년 3월 1일 한일 사이버 공격이 발생했다는 기사가 하나 떴다. 관련된 내용은 여러 블로그 를 통해서도 알려졌는데 짧게 요약하면 러시아 한인 유학생 구타 사망 사건과 벤쿠버 김연아 선수 금메달과 관련된 일본측 댓글 반응에 대한 응징(?) 차원에서 카페가 만들어졌고 공격을 진행했다. 2010년 3월 1일 오후 1시에 공격이 시작되었고 일본 2ch 측에서도 맞대응 했다. 이런 공격은 예전에도 종종 있었던 일이나 이번에는 언론을 통해 비교적 상세히 알려졌다. 이번 사건을 보면서 문득 몇 가지 생각이 들었다. 첫째, 공격 프로그램을 진단해야 하는가? 우리나라에서의 2ch 공격에는 단순 키보드 연타(?)뿐 아니라 공격 프로그램도 이용되었다. 그림 1 2ch 공격 프로그램 중 하나 백신업.. 2020. 4. 22.
7.7대란, 그 시작과 끝 2009.07.17 이번 DDoS 공격으로 본 우리의 보안 실태 본 문서는 안철수연구소 시큐리티대응센터(이하 ASEC )에서 이번 DDoS 공격에 대해 분석 및 대응 결과를 토대로 작성한 내용으로, 이번 DDoS 공격에 제한된 내용임을 미리 밝혀둔다. 7월 7일 하루가 저물어 갈 즈음, 안철수연구소 ASEC으로 국내 특정 정부기관을 대상으로 한 분산서비스거부(이하 DDoS, Distributed Denial of Service) 정황이 포착되기 시작하였다. 현재까지 (7/7 18:00 ~ 7/10 18:00) 총 3차에 걸친 DDoS 공격이 감행되었고, 공격에 활용되었던 DDoS 좀비 PC(감염 PC)들은 “소프트웨어적 하드디스크 손상”이라는 자기파괴증상을 끝으로 생을 마감하도록 설계되었다. [그림1] .. 2020. 4. 21.
7.7 DDoS 대란 또 당할 텐가? 대응할 텐가? 2010.06.29 국내외 특정 정부기관을 대상으로 한 분산서비스거부(이하 DDoS, Distributed Denial of Service) 정황이 포착되었다. 총 3차(7/7 18:00 ~ 7/10 18:00)에 걸친 DDoS 공격이 감행되었고, 공격에 활용되었던 DDoS 좀비 PC(감염 PC)들은 “소프트웨어적 하드디스크 손상”이라는 자기파괴증상을 끝으로 생을 마감하도록 설계되었다. 시간대별 DDoS 공격대상 변경 흐름 7.7 DDoS 인터넷 대란을 유발한 악성코드의 특징은 다음과 같다. 악성코드 간 협업 모델화: 최근 보안 위협은 하나의 악성코드에 모든 공격코드를 탑재하지 않는 것이 특징이다. 이번 DDoS 공격의 어미와도 같은 역할을 하고 있는 msiexec1.exe (Win-Trojan/Down.. 2020. 4. 9.
2010.07.02 “특정 타깃 노린 디도스 공격 늘었다” - 네트워크 공격 중 DDoS가 35%로 가장 비중 높아 - 악성코드 탐지/차단 약 6570만 건, 2009년 하반기 대비 2.2% 증가 - 스마트폰, SNS 이용 악성코드 유포 지능화 - 컨설팅-제품-서비스로 보안 위협에 전방위 입체적 대응 안철수연구소는 1일 7.7 DDoS 대란 1주년에 앞서 올해 상반기 DDoS 공격을 비롯한 보안 위협 동향을 진단하고 대응 전략을 발표했습니다. 안철수연구소가 올해 상반기 네트워크 보안 위협 및 공격 동향을 분석한 결과에 따르면 DDoS(디도스) 공격이 35.4%로 가장 많고 그 다음이 웹사이트 취약점 공격(34.8%)이었습니다. DDoS 공격의 양상은 ▲공격 기법의 진화 ▲공격 범위의 확대 ▲대범한 범죄화 ▲사이버 암시장 형성에 따른 대중화를 들 수 있습니다.. .. 2020. 3. 31.