레이블이 좀비인 게시물을 표시합니다. 모든 게시물 표시
레이블이 좀비인 게시물을 표시합니다. 모든 게시물 표시

2020년 1월 23일 목요일

DDoS 공격 대응 가이드 (중소기업 대상)


DDoS 공격 대응 가이드

사이버대피소에서 작성한 중소기업을 위한 가이드입니다.
이 가이드는 DDoS(Distributed Denial of Service,분산서비스 거부) 공격에 대한 대응 방안을 안내합니다.


DoS(Denial of Service) 공격은 정상적으로 네트워크 및 시스템을 사용할 수 없게 만드는 시도이다.
(예: 인터넷 쇼핑몰 웹사이트 서비스 이용 불가)

DoS 공격으로 인해 사용 가능한 네트워크 및 시스템 리소스 속도가 느려지거나 서버가 손상 될 수 있다.

DoS 공격이 불특정 다수에 의해 동시 다발적으로 발생하면 DDoS(Distributed Denial of Service) 공격이라고 한다.

일반적인 DDoS 공격은 공격자가 공격 대상 서버 및 네트워크에 직접 많은 양의 악의적인 트래픽을 전송할 때 발생한다.

공격자가 할 수 있는 공격 방법 중 하나는 봇넷을 이용하여 트래픽을 전송하는 것이다.




봇넷은 공격 도구로 이용하기 위한 악성코드에 감염된 수 많은 좀비(숙주)시스템이며 인터넷을 통해 연결되어 서로 통신하고 제어할 수 있다.


위 그림에서 알 수 있듯이 공격자가 봇넷을 사용하여 DDoS를 수행하면 봇넷에 연결된 좀비들 중 일부 또는 전부가 공격을 수행하게 된다.

따라서 DDoS는 피해자 리소스에 과부하를 유도하게끔 규모를 확대하게 되어 여러 네트워크에서 발생하게 되고 가능한 여러 국가에서 발생 하는 것이다.

반사 DDoS 공격은 공격자가 IP 주소를 도용할 때 발생한다. 정상적인 서버에 서비스 요청을 보낼 때 공격자가 자신의 IP 주소가 아닌 공격 대상 시스템의 IP 주소를 도용하여 서비스를 요청하면 정상적인 웹서버 측에서는 요청 받은 서비스에 대한 응답을 도용된 IP 주소(피해자)로 보내게 된다.

또한, 공격 효율성을 높이기 위해 피해자에게 전송되는 응답이 해당 요청보다 큰 증폭 기술이 일반적으로 함께 사용된다.


o DDoS 공격대응 가이드
 https://cafe.naver.com/rapid7/3126

o 멤캐시드(Memcached) DDoS 공격
https://cafe.naver.com/rapid7/3142



DDoS공격 모의 훈련 서비스
DDoS 방어 솔루션
컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
070-7867-3721, ismsbok@gmail.com






2020년 1월 15일 수요일

좀비PC 21만대 만들어 검색어 조작한 일당 재판행

 뉴딜코리아 홈페이지

좀비PC 21만대 만들어 검색어 조작한 일당 재판행

PC방 3,000곳에 악성 프로그램 납품
업체들에 연관검색어 조작 홍보 권유




전국 PC방 컴퓨터 21만대에 악성 프로그램을 몰래 심어 두고 이를 이용해 포털사이트 검색어를 조작
좀비 PC를 동원해 검색어를 1억 6000만 차례 조작한 대가로 4억여원을 받아 챙김

검찰은 정보통신망법 위반, 컴퓨터 등 장애업무방해 혐의로 PC방 관리 프로그램 개발업체 대표 A씨와 바이럴마케팅 업체 대표 B씨를 구속 기소

이들과 공모한 프로그램 개발자 C씨 등 2명은 같은 혐의로 불구속 기소

검찰에 따르면 A씨와 B씨는 2018년 12월부터 지난해 11월까지 전국 PC방 3000여곳에 악성코드가 숨겨진 게임 관리 프로그램을 납품하고, 악성코드에 감염된 '좀비 PC' 21만여 대를 동원해 포털 사이트 검색어를 조작한 혐의



A씨 등은 심어둔 악성 프로그램을 활용해 PC방 이용자들이 포털사이트에 접속할 때 입력하는 아이디와 비밀번호 등 개인계정 56만건을 수집, 판매한 혐의도 있다.

이런 방식으로 이들이 1년 동안 챙긴 수익은 4억원 이상인 것으로 조사됐다.

이들은 텔레마케팅 사무실을 만들고 포털 사이트 마케팅을 원하는 업체들이 연관 검색어 조작 홍보를 하도록 권유하기도 했다.

검찰 관계자는 "이들 악성 프로그램은 PC에서 어떤 작업도 몰래 할 수 있다는 점에서 위험성이 매우 높다"며 "개인정보 탈취 등에 대해서도 지속적으로 단속할 것"이라고 전했다.

검찰은 이들이 1억6000만회 검색어 조작으로 9만4000여건의 연관 검색어와 4만5000여건의 자동완성 검색어를 조작했다고 밝혔다.

검찰 관계자는 “검색어 조작 행위는 포털 업체의 검색결과에 대한 신뢰도를 떨어뜨리고 공정한 경쟁을 방해하는 중대한 범죄”라며 “앞으로도 연관검색어 조작은 물론 개인정보 탈취 등 범행에 대해서도 지속적으로 단속해 엄정하게 수사 할 것”이라고 말했다.


□ 참고 : 좀비PC 예방을 위한 방법


좀비PC 예방을 위해서는 PC 사용시 사용자의 철저한 보안관리 습관이 필요

윈도우 업데이트는 물론, 백신 프로그램의 최신버전을 항상 유지하며, 특히 보안이 약해진 윈도우7의 경우에는 더 이상 MS에서의 지원이 없는 만큼, 윈도우도 가급적 윈도우10이상의 버전을 사용

○ 좀비PC 예방을 위한 7가지 방법              
  1. 윈도우 자동 업데이트 기능 설정
  2. 백신 프로그램 설치 및 주기적 검사
  3. PC 방화벽 설정
  4. 신뢰할 수 있는 웹 사이트 및 프로그램만 설치
  5. 다운로드 파일은 악성코드 검사
  6. 출처 불분영한 메일은 클릭하지 않기
  7. 메신저, SNS에 첨부된 URL 클릭 주의
  8. 주기적인 좀비 PC 확인하기 : netstat -na 명령어 참고
  
○ 공용( PC방, 도서관, 자율실습실 등)에서 개인정보 및 금융정보 관련 업무 주의
  - 여러 사람이 이용하므로 일반 개인 PC보다 보안에 취약
  - Key Logger 등 해킹 프로그램에 의해 개인정보가 유출될 수 있음

○ 개인정보 관련 중요자료 상용 웹하드/P2P 이용 금지
  - 검증되지 않은 웹하드나 P2P 사이트는 개인정보 유출의 주요 경로


컨설팅 : ISMS-P, ISO27001, GDPR, PCI-DSS 
취약점 진단 및 모의 침투
개인정보 비식별화 솔루션
보안솔루션 공급
070-7867-3721, ismsbok@gmail.com



2016년 4월 10일 일요일

SW 업데이트 체계 보안 가이드라인

카페 > 뉴딜코리아 홈페이지 | 뉴딜코리아
http://cafe.naver.com/rapid7/2340



SW 업데이트 체계 보안 가이드라인



ㅇ SW 업데이트 체계의 취약점을 악용하여 악성코드를 대량으로 확산시키는 것을 예방하기
    위한 SW 업데이트 체계 보안 가이드라인
- 최근 해커들은 정상적인 SW 업데이트 과정에 개입하여 대량의 PC를 악성코드에 감염된 좀비 PC로 만들고 DDoS 공격 및 디스크를 삭제하는 방법을 통해 사이버 공격을 감행

- 미래부는 원천적인 문제해결과 청정한 ICT 환경을 만들기 위하여 지난 3월부터 국가보안기술연구소(이하 국보연)와 공동으로 국민들이 주로 사용하는 SW의 업데이트 체계를 점검하고, 발견된 보안 문제점이 재발되는 것을 방지하기 위해 SW 업데이트 체계 보안 가이드라인을 개발·배포 ~



[첨부]http://cafe.naver.com/rapid7/2340
 SW업데이트체계보안가이드라인-v2.2.hwp
 코드서명_검증_개발자가이드.pdf
 샘플프로그램.zip
 코드서명검증모듈.zip


[관련문의처]미래부 정보보호기획과
뉴딜코리아 컨설팅사업부 (070-7867-3721, ismsbok@gmail.com)