본문 바로가기
Dim영역

'좀비 서버' 디도스 공격 등장··· 관리자 주의 요망

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
[아시아경제 조유진 기자]디도스 공격에 홈페이지가 악용되는 사례가 발생하고 있어 서버관리자들의 주의가 요망된다.

한국인터넷진흥원(원장 이기주, KISA)은 27일 디도스 공격에 홈페이지가 악용되는 새로운 유형의 공격이 발생하고 있다며 서버관리자들에게 각별한 주의를 당부했다.
일반적인 디도스 공격은 사용자 PC를 악성코드에 감염시켜 좀비PC로 만든 후 해커의 명령에 따라 특정 사이트를 공격하는 형태로 이뤄진다. 그러나 최근 좀비PC가 아닌 홈페이지 서버(좀비 서버)가 디도스 공격에 악용되고 있어 주의가 요망된다.

지금까지 서버가 해킹되는 경우는 내부정보 유출 및 다수의 좀비PC 확보를 위한 악성코드 유포지, 공격 명령을 내리는 조종서버로 악용돼 왔다는 점에서 디도스 공격을 직접 수행하는 좀비 서버로 악용되는 경우는 이례적이다.

KISA의 분석 결과에 따르면, 해커가 홈페이지를 해킹한 후 악성 파일을 이용해 서버용 디도스 공격 프로그램 파일을 생성, 명령을 내리면 웹서버는 해커의 명령대로 공격을 수행한다. 즉, 해킹된 서버는 명령을 내리는 조종서버와 디도스 공격을 수행하는 좀비 서버 두 가지 역할을 동시에 수행하게 되는 것이다.
KISA 관계자는 "리눅스 서버의 경우 백신 사용률이 낮아 공격 프로그램을 탐지하기가 어렵다"며 "관리자가 직접 관련 파일을 제거해야만 공격을 멈출 수 있다"며 각별한 주의를 당부했다.

서버 관리자들은 공개용 게시판 등 사용하는 프로그램을 취약점이 없는 최신 버전으로 업데이트하고 이번에 이용된 악성파일 및 공격 프로그램 파일이 존재하는지를 점검해 삭제해야 한다.

이러한 해킹 예방을 위해서는 홈페이지 개발단계에서부터 보안을 고려해 제작하고 방화벽과 같은 보안시스템 사용 및 정기적인 취약점 점검 등 상시 보안점검이 필요하다. 또한 KISA에서 제공(http://toolbox.krcert.or.kr)하는 홈페이지 취약점 점검 서비스와 무료로 배포하는 홈페이지 보안도구인 휘슬, 캐슬을 사용해 도움을 받을 수 있다.




조유진 기자 tint@
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • "곰도 놀라고 우리도 놀랐어요"…지리산서 반달가슴곰 '불쑥' 지역비하에 성희롱 논란까지…피식대학 구독자 300만 붕괴 강형욱 해명에도 전 직원들 "갑질·폭언 있었다"…결국 법정으로?

    #국내이슈

  • 안개 때문에 열차-신호등 헷갈려…미국 테슬라차주 목숨 잃을 뻔 "5년 뒤에도 뛰어내릴 것"…95살 한국전 참전용사, 스카이다이빙 도전기 "50년전 부친이 400만원에 낙찰"…나폴레옹 신체일부 소장한 미국 여성

    #해외이슈

  • [포토] 시트지로 가린 창문 속 노인의 외침 '지금의 나는 미래의 너다' [포토] 수채화 같은 맑은 하늘 [이미지 다이어리] 딱따구리와 나무의 공생

    #포토PICK

  • 현대차, 中·인도·인니 배터리 전략 다르게…UAM은 수소전지로 "없어서 못 팔아" 출시 2개월 만에 완판…예상 밖 '전기차 강자' 된 아우디 기아 사장"'모두를 위한 전기차' 첫발 떼…전동화 전환, 그대로 간다"

    #CAR라이프

  • [뉴스속 용어]'거대언어모델(LLM)' 개발에 속도내는 엔씨소프트 [뉴스속 용어]급발진 재연 시험 결과 '사고기록장치' 신뢰성 의문? [뉴스속 용어]국회 통과 청신호 '고준위방폐장 특별법'

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼