주메뉴 바로가기 본문 바로가기
  • 2027학년도 전기 신입학 모집

  • 신학대학원 예비신입생의날행사

사람을 세우고, 열방을 품는 아세아연합신학대학교 대학원

전체공지

DDoS 공격관련 주의 요망

게시판의 작성자, 등록일, 제목, 내용에 대해 설명하고있습니다.
작성자 김창환 등록일 2011-03-04 00:00:00
안녕하세요. 정보지원팀 입니다.

DDos 공격관련 하여 교육사이버안전센터에서 사이버 위기경보 '주의' 단계가
발령되었습니다.

따라서 본 글을 읽으신 분들은 아래 전용백신을 통하여 반드시 수동검사를 수행하여 주시기 바랍니다.

<DDos 공격 분석보고서 - (주)이글루시큐리티>
1. 요약
- 2011년 3월 4일 오전 10시경부터 청와대, 포털, 공공기관, 금융기관
에 대한 디도스(DDoS, 분산서비스공격)이 시도되었으며, 2009년 7월
7일 이루어진 디도스 대란 때와 유사한 공격으로 보임.
- 분석 결과 이 공격은 쉐어박스(sharebox)등 파일공유 사이트의 해킹
으로 인해 전파되었으며, 3월 4일 오후 6시 30분 경 재공격 징후가
보임.
- 또한 공격 후 감염 된 PC의 하드디스크를 파괴가 예상 되므로 유의
요망

 
2. 상세 분석
○ 유포 방법
- sharebox 홈페이지의 해킹으로 인해 파일전송 프로그램에 악성코
드 삽입
- Sharebox, Superdown 등 파일공유서버를 통해 악성코드 유포
- 악성코드에 감염 된 PC는 공격대상에 DDoS 공격 수행
○ 공격 일시
- 1차 : 2011년 3월 4일 09시 30분
- 2차 : 2011년 3월 4일 18시 30분(예정)
○ 공격 형태 및 특징
- 악성코드에 감염 된 PC는 40개 공격 대상에 DDoS 공격 시작
※ 공격 대상은 [첨부] 참조
- 공격을 수행 한 PC는 하드디스크 파괴가 예상 됨
○ 악성코드에 의한 변조 파일 목록
파일명 백신진단명
ntctm63.dll Win-Trojan/Agent.131072.WL
SBUpdate.exe Win-Trojan/Agent.11776.VJ
ntds50.dll Win-Trojan/Agent.118784.AAU
watcsvc.dll Win-Trojan/Agent.40960.BOH
soetsvc.dll Win-Trojan/Agent.46432.D
mopxsvc.dll Win-Trojan/Agent.71008
SBUpdate.exe Win-Trojan/Npkon.10240
※ 백신에 따라 진단명이 다를 수 있음
 
3. 대처 방안
○ 감염 PC 차단
- 감염 징후가 보이는 PC에 대한 네트워크 단절 조치
○ 백신을 통한 검사
- 최신 백신 또는 전용 백신을 이용하여 수동 검사 수행
- 전용백신 :
http://www.ahnlab.com/kr/site/download/vacc/downFile.do?file_name=v3removaltool.exe
○ Sharebox, Superdown 등 P2P 사이트 접속 및 사용 자제
- 금번 악성코드 유포로 사용된 Sharebox, Superdown 사이트 뿐만
아니라 대다수의 악성코드는 P2P 등 파일공유 사이트에 의해 감염
됨.
- 해당 사이트의 파일전송 프로그램 삭제 및 접속 자제 요청
○ 보안장비를 통한 해당 사이트 차단
- sharebox.co.kr, superdown.co.kr

[참조] 공격 대상 리스트
청와대
외교통상부
국가정보원
통일부
국회
국가대표포털
방위산업청
경찰청
국세청
관세청
국방부
합동참모본부
육군본부
공군본부
해군본부
주한미군
국방홍보원
제8전투비행단
방송통신위원회
행정안전부
한국인터넷진흥원
네이버
다음
옥션
한게임
디씨인사이드
G마켓
안철수연구소
금융위원회
국민은행
우리은행
하나은행
외환은행
신한은행
제일은행
농협
키움증권
대신증권
한국철도공사
한국수력원자력
※ 2011.03.04. 12:00 파악된 사이트로 변경 될 수 있음
이전글과 다음글에 대해 설명하고 있습니다.
다음글 DDoS공격 관련 좀비PC 조치방안
이전글 [학부,대학원] 2011-1 분납등록 안내