안랩, 변종 디도스 악성코드 추가 확인

입력 2013-07-01 10:22

  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

안랩은 지난달 25일 정부기관을 노린 디도스(분산 서비스 거부) 공격 악성코드 분석 결과 변종 악성코드인 ‘DNS 증폭 디도스(DNS Amplification DDoS)’ 를 추가로 발견했다고 1일 밝혔다.

DNS서버는 웹 사이트 이용자들이 영문 도메인 주소를 입력하면 이를 실제 웹사이트로 연결시켜주는 기능을 한다.

DNS 증폭 디도스 공격이란 출발지의 IP를 변경하여, 응답이 조작된 출발지 IP로 가도록 하는 공격방식이다. 전송되는 응답의 크기가 일반적인 경우에 비해 수십 배 이상의 크기가 되도록 유도해 대상을 마비시킨다. 이는 이미 해외에서도 여러 차례 피해사례가 보고된 바 있는 공격방식이다.

예를 들어 한 사람이 휴대전화 문자 메시지를 보내면서 발신자 전화번호를 다른 사람의 전화번호로 바꿔 수 천명에게 문자를 보내면 그에 대한 답신 문자가 사칭한 휴대전화로 집중되는 것과 같은 원리를 이용한 것이다.

실제로 이번 변종 디도스 악성코드는 일반 PC 감염 이후, 자신이 감염시킨 PC의 IP주소를 공격 타깃인 특정 정부기관의 DNS서버의 IP로 위장했다. 이후 약 2만여개의 다른 DNS서버로 특정 도메인 이름에 대한 확인요청을 일시에 보냈다. 이 요청에 대한 응답은 1000바이트 이상으로 일반적인 요청의 수십 배에 달한다.

요청을 받은 DNS서버들은 이에 대한 응답을 최초에 악성코드가 위장한 특정 정부기관의 DNS서버(최종 타깃)로 집중시켜 서버 과부하를 일으키게 된다.

안랩은 “이번 변종 디도스 악성코드의 제작 시각은 6월 25일 20시 경이며, 27일 의심 IP를 모니터링 하는 과정에서 발견했다”며 “이번에 발견된 악성코드 자체가 변종이므로 추가 변종이 발견될 가능성도 배제할 수 없다”고 말했다.

안랩은 지난 26일과 27일에 각각 제공한 디도스 유발 악성코드·악성 스크립트 전용백신에 이어 이번 ‘DNS 증폭 디도스’ 공격을 유발하는 악성코드에 대한 전용백신도 제공할 예정이다. 악성코드 분석결과를 한국인터넷진흥원(KISA) 등 유관기관에 공유했다.


대표이사
강석균
이사구성
이사 6명 / 사외이사 3명
최근공시
[2026.02.09] 결산실적공시예고
[2025.12.31] 자기주식취득결과보고서
  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 이투데이, 2026년 새해맞이 ‘다음채널·지면 구독’ 특별 이벤트
  • 2월 1~10일 수출 44.4% 증가⋯반도체 137.6%↑
  • 단독 K-지속가능성 공시 최종안 가닥… 산재·장애인 고용 빠졌다
  • 1월 취업자 13개월 만에 최소폭 증가...청년·고령층 일자리 위축
  • "주인 없는 회사 정조준"…달라진 국민연금, 3월 주총 뒤흔들까 [국민연금의 주주활동 ②]
  • '신뢰 위기' 가상자산거래소… '빗썸·코인원' 점유율 되레 늘었다
  • 오전까지 곳곳 비·눈…출근길 빙판길·살얼음 주의 [날씨]
  • 변동성 키울 ‘뇌관’ 커진다…공매도 대기자금 사상 최대 [위태로운 랠리①]
  • 오늘의 상승종목

  • 02.11 11:56 실시간

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 101,662,000
    • -1.73%
    • 이더리움
    • 2,987,000
    • -3.89%
    • 비트코인 캐시
    • 779,000
    • -0.13%
    • 리플
    • 2,090
    • -2.06%
    • 솔라나
    • 123,900
    • -3.13%
    • 에이다
    • 390
    • -2.01%
    • 트론
    • 411
    • -0.72%
    • 스텔라루멘
    • 234
    • -1.27%
    • 비트코인에스브이
    • 20,810
    • +0.14%
    • 체인링크
    • 12,670
    • -2.61%
    • 샌드박스
    • 125
    • -3.85%
* 24시간 변동률 기준