본문 바로가기
Dim영역

새벽 좀비PC 급증…전용백신 번개작전

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS

조시행 안철수硏 상무 "발빠른 대응으로 대란 막았다"

조시행 안철수연구소 상무

조시행 안철수연구소 상무

AD
원본보기 아이콘

[아시아경제 김철현 기자]3일 국내 주요 사이트에 대한 분산서비스거부(DDoS) 공격이 포착됐을 때 조시행 안철수연구소 상무는 2009년의 악몽을 떠올렸다. 그해 7월 DDoS 대란은 인터넷 침해사고가 사이버 범죄를 넘어 국가적 혼란을 야기하는 사이버 테러로 진화했다는 사실을 보여줬다. 2009년의 혼란이 재현되는 것을 막기 위해서는 무엇보다 빠른 분석과 대응이 필요했다. 조 상무는 "3일 주요 사이트에 대한 공격을 파악했지만 당시 좀비PC의 수는 적었다"며 "방통위, 한국인터넷진흥원, 국정원 등과 공조해 지속적인 모니터링을 진행하던 중에 4일 새벽부터 좀비PC가 급증하는 것을 발견, 전용 백신을 개발해 바로 배포하게 됐다"고 긴박했던 상황을 설명했다.

이때부터 조 상무는 눈코뜰새 없는 바쁜 시간을 보냈다. 이번 공격을 유발한 악성코드는 6일 하드디스크를 즉시 파괴하는 기능이 업데이트되며 마지막까지 긴장을 늦출 수 없게 했다. 하지만 안철수연구소와 한국인터넷진흥원(KISA) 등 민관의 긴밀한 공조와 정보공유, 공동 대응을 바탕으로 피해는 최소화 된것으로 분석된다. 안철수연구소에서 이번 대응을 진두지휘한 조시행 상무는 "DDoS 공격을 근본적으로 막는 방법은 좀비PC를 없애는 것"이라고 재차 강조했다.
안철수연구소의 백신 프로그램 'V3'의 성공을 이끌어내고 최근 DDoS 대응까지 책임진 조시행 상무는 1995년 6월 한글과컴퓨터에서 파견 근무를 나오면서 안철수연구소와 인연을 맺었다. 이후 16년 동안 V3 제품군 개발과 새로운 악성코드 대응 현장에는 늘 그가 있었다. 조시행 상무는 지난 2009년 DDoS 대란 대응을 총지휘한 공로로 그해 행정안전부장관 감사장을 받기도 했다. 그는 비상 상황이 아닌 평소에도 국내외에서 발생하는 각종 악성코드에 대해 신속하게 정보를 수집하고 긴급 대응정책을 내놓고 있다.

조시행 상무는 지난 2009년 DDoS 대란 때 주도적인 역할을 했던 것처럼 이번 공격 시에도 발 빠른 악성코드 분석과 전용 백신 배포로 피해를 줄이는 데 기여했다. 그는 "전국적인 혼란을 가져왔던 2009년의 상황과 비교할 때 이번 피해 규모는 크지 않을 것으로 보인다"며 "안철수연구소 등 민간과 방통위, 국정원 등 정부 기관이 협조해 지속적으로 좀비PC 양산 사이트를 차단해 온 결과"라고 말했다.

DDoS 공격은 다양한 형태와 방법으로 지속적으로 시도돼 왔고 그 동안 민간과 정부의 협조를 통해 좀비PC를 차단해온 만큼 이번 대응 작업이 원활하게 이뤄질 수 있었다는 얘기다.
조 상무는 "DDoS 공격이 발생하면 늘 대응 시스템에 대한 문제가 지적되지만 이번에는 민간과 정부 기관의 협조와 정보공유 등이 잘 이뤄져 피해를 최소화하는 등 그 동안 노력한 성과가 있었다고 본다"고 밝혔다.

하지만 그는 이번 공격과 2009년의 상황을 단순 비교하기는 어렵다고 밝혔다. 조 상무는 "큰 범위에서 DDoS에 포함된다는 점 외에는 전혀 다른 공격이라고 보고 대응했다"며 "이번 공격을 2009년의 연장선상에서 보는 것 보다는 DDoS 형태의 새로운 공격이 시도된 것으로 보는 것이 맞을 것 같다"고 설명했다.

지난 2009년에 이어 또 한 번 전국을 들썩이게 했던 DDoS를 막는 방법에 대해서 조 상무는 "가장 큰 문제는 좀비PC를 없애는 것"이라고 강조했다. 대응 시스템을 구축하는 것도 중요하지만 DDoS 공격을 막는 근본적인 대책은 좀비PC를 만들지 않는 보안의식이라는 설명이다.

조 상무는 "운영체제의 보안 패치를 최신으로 유지하고 최신 백신 프로그램을 설치해 실시간 검사 기능을 켜두는 등 보안을 생활화해야 한다"며 "이메일, 메신저의 첨부 파일이나 링크 URL을 함부로 열지 말고, P2P 사이트에서 파일을 내려 받을 때 백신으로 검사하는 습관도 필요하다"고 말했다.

이어 조 상무는 "최근에는 SNS를 이용해 좀비 PC를 확보해 짧은 시간 안에 DDoS 공격 인프라를 구축할 수 있어 위협이 증가하고 있다"며 "최근 증가하고 있는 소설 커머스 같은 상용 서비스도 접속 장애가 곧 금전 피해로 이어지므로 DDoS 공격 주요 타깃이 될 수 있다"고 밝혔다.



김철현 기자 kch@
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

이슈 PICK

  • '바보들과 뉴진스' 라임 맞춘 힙합 티셔츠 등장 어른들 싸움에도 대박 터진 뉴진스…신곡 '버블검' 500만뷰 돌파 하이브-민희진 갈등에도…'컴백' 뉴진스 새 앨범 재킷 공개

    #국내이슈

  • 머스크 베이징 찾자마자…테슬라, 中데이터 안전검사 통과 [포토]美 브레이킹 배틀에 등장한 '삼성 갤럭시' "딸 사랑했다"…14년간 이어진 부친과의 법정분쟁 드디어 끝낸 브리트니

    #해외이슈

  • 이재용 회장, 獨 자이스와 '기술 동맹' 논의 고개 숙인 황선홍의 작심발언 "지금의 시스템이면 격차 더 벌어질 것" [포토] '벌써 여름?'

    #포토PICK

  • 기아 EV9, 세계 3대 디자인상 '레드닷 어워드' 최우수상 1억 넘는 日도요타와 함께 등장한 김정은…"대북 제재 우회" 지적 신형 GV70 내달 출시…부분변경 디자인 공개

    #CAR라이프

  • [뉴스속 인물]하이브에 반기 든 '뉴진스의 엄마' 민희진 [뉴스속 용어]뉴스페이스 신호탄, '초소형 군집위성' [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼