[DDos 3차공습] PC 파괴 새 국면… 인터넷망 무너질수도

[DDos 3차공습] PC 파괴 새 국면… 인터넷망 무너질수도

입력 2009-07-10 00:00
수정 2009-07-10 01:54
  • 기사 읽어주기
    다시듣기
  • 글씨 크기 조절
  • 댓글
    0

1·2·3차 공격 피해 눈덩이

디도스(DDoS) 공격이 계속되면서 피해도 눈덩이처럼 불어나고 있다. 피해액이 체르노빌 바이러스(CIH) 사건 때보다 클 것이라는 주장도 제기되고 있다. 1차 공격이 단순히 트래픽(접속량)을 폭증시키는 것에 머물렀지만, 2차 공격 이후부터는 감염된 PC(좀비 PC)의 시스템을 파괴시킬 가능성까지 있어 사태가 장기화될 경우 국내 인터넷 체계가 무너질 우려마저 낳고 있다.

이미지 확대
청와대와 국방부, 은행, 포털사이트 등에 동시다발적인 ‘분산서비스거부(DDoS)’ 공격이 사흘째 이어진 9일 서울 여의도 안철수연구소 보안관제센터에서 연구원들이 DDoS 공격 대책을 논의하고 있다.  손형준기자 boltagoo@seoul.co.kr
청와대와 국방부, 은행, 포털사이트 등에 동시다발적인 ‘분산서비스거부(DDoS)’ 공격이 사흘째 이어진 9일 서울 여의도 안철수연구소 보안관제센터에서 연구원들이 DDoS 공격 대책을 논의하고 있다.
손형준기자 boltagoo@seoul.co.kr


●1·2차 공격서 PC 5만여대 감염

9일 오후 6시부터 재개된 3차 공격은 국회, 국방부, 외교통상부, 조선닷컴, 국가정보원, 국민은행 등을 목표로 삼았다. 특히 국민은행 홈페이지는 6시5분부터 30분 간 열리지 않았다. 이들 사이트는 앞선 1~2차 공격도 당했기 때문에 사전에 서버 처리 능력을 향상시키거나, 방어장비를 도입해 큰 피해를 막았다.

8일 저녁에 발생했던 2차 공격은 1차 공격 대상이었던 청와대와 네이버 등 6개 사이트와 국가정보원, 행정안전부, 안철수연구소, 다음, 우리은행, 국민은행 등 새로운 10개 사이트를 목표로 했다. 1차 공격에서 2만 3000여대의 PC가 악성코드를 배포하는 ‘좀비PC’로 전락한 데 이어 2차에서는 2만 9000여대의 좀비PC가 추가로 나타났다.

●99년 CIH바이러스보다 피해 클듯

국정원 사이버안전센터와 안철수연구소, 이스트소프트 등 주요 보안 관련 기관과 회사가 공격을 당해 이번 사태에 대한 정보를 얻고 관련 백신을 내려받으려는 이용자들이 큰 불편을 겪었다. 특히 은행권의 경우 1차 때 농협, 신한은행, 외환은행이 당한데 이어 국민은행, 기업은행, 우리은행, 하나은행 등 4곳이 새롭게 타깃이 돼 인터넷뱅킹 이용에 큰 차질이 빚어졌다. 안철수연구소 김홍선 사장은 “15년 간 보안업계에서 일하는 동안 겪은 최악의 사이버테러”라며 “피해 규모가 1999년 CIH바이러스 사건보다 커질 수 있다.”고 말했다. 1차 때 하루 종일 서비스가 중단됐던 옥션은 2차 공격에서도 피해를 보며 큰 손실을 입게 됐다. 옥션은 하루 평균 거래액이 74억원 상당으로, 연이틀 30억원 가까운 피해를 입은 것으로 알려졌다.

●포털·옥션 웹주소 바꿔 서비스 재개

공격 대상이 된 포털 등 인터넷 서비스 업체들은 URL(웹상 주소)을 살짝 바꾸는 방법으로 공격을 피해가고 있다. 네이버 메일은 메일 서버 주소를 ‘mail2.naver.com’으로 우회시켜 서비스를 재개했다. 다음 메일도 ‘mail.daum.net’이던 URL을 ‘mail2.daum.net’으로 바꿨다. 옥션도 URL을 ‘auction.co.kr/default.html’로 우회시켰다.

이런 방식이 통하는 것은 이번 디도스 공격 대상의 URL이 악성코드에 미리 지정돼 있기 때문이다. 해커들이 원격조종으로 공격대상을 변경할 수 없으므로, 방어하는 측에서 URL을 바꾸면 공격을 피해 갈 수 있다. 하지만 해커들이 언제든 이 조치에 대응하는 변종 코드를 퍼뜨릴 가능성이 있어 근본적인 해결책은 될 수 없다. 보안업체 하우리의 김정수 과장은 “해커가 치밀하게 계획한 스케줄과 프로그램에 따라 공격이 이뤄지고 있을 뿐만 아니라 공격 대상을 수시로 바꾸거나 악성 코드를 더 치명적인 코드로 변화시킬 조짐마저 보인다.”면서 “모든 인터넷 이용자가 일심동체가 돼 보안 패치와 백신을 수시로 업데이트하는 방법밖에는 없다.”고 말했다.

이창구 김효섭기자 window2@seoul.co.kr

[서울신문 다른기사 보러가기]

추신수 “선생님! 아드님은 제가 책임질테니…”

세계 누비는 국산 경찰차

“여성도 군대보내 남성 기본권 신장을”

삼성전자 효자사업 반도체서 TV로

비정규직 강남 실업급여창구 가보니
2009-07-10 3면
Copyright ⓒ 서울신문 All rights reserved. 무단 전재-재배포, AI 학습 및 활용 금지
close button
많이 본 뉴스
1 / 3
탈모약에 대한 건강보험 적용 어떻게 생각하시나요?
이재명 대통령이 보건복지부 업무보고에서 “탈모는 생존의 문제”라며 보건복지부에 탈모 치료제 건강보험 적용을 검토하라고 지시했다. 대통령의 발언을 계기로 탈모를 질병으로 볼 것인지, 미용의 영역으로 볼 것인지를 둘러싼 논쟁이 정치권과 의료계, 온라인 커뮤니티로 빠르게 확산하고 있다. 당신의 생각은?
1. 건강보험 적용이 돼야한다.
2. 건강보험 적용을 해선 안된다.
광고삭제
광고삭제
위로