2025년 03월 11일 화요일
 
 
  현재위치 > 뉴스지닷컴 > 미디어

랜섬웨어부터 돼지도살까지... 노련해진 사기행각

 

정치

 

경제

 

사회

 

생활

 

문화

 

국제

 

과학기술

 

연예

 

스포츠

 

자동차

 

부동산

 

경영

 

영업

 

미디어

 

신상품

 

교육

 

학회

 

신간

 

공지사항

 

칼럼

 

캠페인
한살림 ‘우리는 한쌀림’ 쌀 소비 캠페인 시...
1000만원짜리 인공와우, 건강보험 지원 ‘평...
- - - - - - -
 

전 세계 디도스 공격 전 분기 대비 28% 증가

피봇 디도스 멀웨어 재등장
뉴스일자: 2017-08-31

전 세계 최대 클라우드 플랫폼 기반의 서비스를 제공하는 아카마이코리아(대표 손부한)가 아카마이 인텔리전트 플랫폼을 기반으로 전세계 클라우드 보안과 위협 환경을 분석한 ‘2017년 2분기 인터넷 보안 현황 보고서’를 30일 발표했다.

2분기 디도스 및 웹 애플리케이션 공격이 증가한 것은 피봇(PBot) 디도스(DDoS) 멀웨어가 다시 등장한 여파가 컸다. 피봇은 수십년된 PHP 코드를 이용하는 소규모 디도스 봇넷으로 2분기 아카마이가 관측한 최대 공격 규모인 75Gbps의 디도스 공격에 사용됐다. 피봇은 상대적으로 적은 400개의 노드로 구성됐지만 상당한 규모의 공격 트래픽을 발생시켰다.

2분기 전 세계 디도스 공격은 4051건 발생해 지난 분기 대비 28% 증가했다. 100Gbps 넘는 대형 디도스 공격은 수년 만에 처음으로 단 한 건도 관측되지 않았다. 공격의 표적이 된 곳은 이번 분기 평균 32건의 디도스 공격을 받았고 인프라 공격(레이어 3, 4)이 전체 디도스 공격의 99%를 차지했다. 디도스 공격 상위 발원 국가는 이집트(32%), 미국(8%), 터키(5%) 순이었다. 2분기 가장 많이 사용된 디도스 공격 기법은 UDP 프래그먼트(27%), DNS(15%), NTP(15%)로 나타났다.

웹 애플리케이션 공격 건수는 지난 분기 대비 5% 증가했다. 웹 애플리케이션 공격 발원지는 미국(33.8%)이 지난 분기에 이어 1위를 차지했고 중국(10.2%), 브라질(8.2%), 네덜란드(6.4%), 인도(3.3%)가 그 뒤를 이었다. SQLi, LFI, XSS가 웹 애플리케이션 공격 기법의 약 93%를 차지했다.

아카마이 인터넷 보안 현황 보고서 편집자 마틴 맥키(Martin McKeay) 수석 보안 전문가는 “공격자는 끊임없이 기업 보안 체제의 취약점을 찾고 있다. 공격 효과가 높고 빈번하게 발견되는 취약점에 더 많은 노력과 리소스를 투입한다. 미라이 봇넷, 워너크라이(WannaCry), 페티야(Petya) 공격, SQLi 공격의 지속적인 증가, 피봇의 재등장은 공격자들이 새로운 툴뿐만 아니라 과거에 이미 효과성이 검증된 툴도 사용하고 있음을 보여준다”고 밝혔다.

아카마이 위협 연구팀은 멀웨어 명령 및 제어(C2) 인프라가 도메인 생성 알고리즘(DGA)을 이용하는 방식 역시 기존 기술이 다시 사용된 것으로 분석했다. DGA는 2008년 컨피커 웜(Conficker worm)에서 처음 발견돼 지금까지 멀웨어 통신 기법으로 널리 사용되고 있다.

아카마이 위협 연구팀은 감염된 네트워크는 정상 네트워크보다 DNS 룩업(lookup) 트래픽을 약 15배 많이 발생시킨다는 사실을 확인했다. 감염된 네트워크 상에서 멀웨어에 의해 무작위로 생성된 도메인의 대다수는 등록되어 있지 않다. 따라서 이 도메인에 접속을 시도하는 과정에서 대량의 트래픽이 발생했다. 감염된 네트워크와 정상 네트워크의 특징을 분석하는 일은 멀웨어 활동을 파악하는 주요 방법 중 하나다.

2016년 9월 미라이 봇넷이 처음 발견됐을 때 아카마이는 최초 공격을 받은 곳 중 하나였다. 아카마이 플랫폼은 그 이후에도 지속적으로 미라이 봇넷 공격을 받았지만 성공적으로 공격을 방어해왔다. 아카마이 연구원들은 아카마이만의 독자적인 가시성을 기반으로 미라이 봇넷의 다양한 특성을 조사했고 특히 2분기에는 미라이의 C2 인프라에 대해 집중적으로 연구했다.

미라이는 다른 봇넷과 마찬가지로 디도스 범용화에 일조하고 있는 것으로 보인다. 미라이 봇넷 C2 노드의 대부분이 특정 IP를 집중적으로 공격하는데 사용되고 대가성 공격(pay-for-play)에 사용된 노드는 더 많은 것으로 추정된다. 미라이 C2 노드는 단시간에 걸쳐 특정 IP를 공격한 후 활동을 멈췄고 다시 다른 표적을 공격했다.

2017년 2분기 아카마이 인터넷 현황 보안 보고서는 웹사이트에서 확인 가능하며 무료로 다운로드 받을 수 있다.

출처 : 아카마이코리아



 전체뉴스목록으로

구글 출신의 플랫폼 전문가가 만든 커머스 AI
한국레노버, 안드로이드 컨슈머 태블릿 시장 외산 브랜드 1위
삼성전자 프리미엄 TV 고객 중 절반은 ‘AI 구독클럽’ 구매
루트임팩트-멋쟁이사자처럼, ‘AI 커리어 스쿨 해커톤’ 개최
워드캣 ‘저작권 양방향교육 운영 및 원격교육 홍보’ 운영
파수, 싱가포르 기반 사이버보안 유통사와 제휴
솔트웨어, 케이토 네트웍스와 파트너십 체결

 

2024년 모바일 소비자 지출 1500억달러 달성
수퍼에이스, UPDF 2.0 베타 테스트에 사용자 초대
엔씨소프트 퍼플, PC게임 신작 ‘마블스 스파이더맨 2’ 출시
엔씨소프트 ‘블레이드 & 소울 NEO’ 북미·유럽 출시
삼성전자, 더욱 확장된 ‘갤럭시 AI’ 생태계 경험 선보여
LG CNS, 금융에 최적화된 AI 모델 골라준다
이노룰스 2025 공채, AI 시대 이끌 혁신 인재 대거 지원

 


공지사항
미디어아우어 Mediaour 중문 표기 媒体我们 媒體我們
아이디어론 Idearon 중문 표기 以迪论 以迪論
알리알 Allial 중문 표기 阿利尔 阿利爾
바이오이니 Bioini 중문 표기 必药研 必藥硏
엔코스모스 EnCosmos 중문 표기 以宙
뉴퍼스트 New1st 중문 표기 纽壹新(번체 紐壹新), N1 纽1
알리우브 Alliuv 중문 표기 '阿联备'
오스프롬 Ausfrom 중문 표기 奥斯福牧
에너프롬 Enerfrom 중문 표기 额能福牧(額能福牧)
베네프롬 베네인투 중문 표기 宝乃福牧 宝乃因托(寶乃福牧 寶...
알프롬 Alfrom 중문 표기 阿尔福牧 阿爾福牧
뉴스지 한자 표기에 대만식 음차 표기 '纽斯集 니우시지' 병기

 

회사소개 | 인재채용 | 이용약관 | 개인정보취급방침 | 청소년보호정책 | 책임한계와 법적고지 | 이메일주소무단수집거부 | 고객센터

기사제보 이메일 news@newsji.com, 전화 050 2222 0002, 팩스 050 2222 0111, 주소 : 서울 구로구 가마산로 27길 60 1-37호

인터넷뉴스서비스사업등록 : 서울 자00447, 등록일자 : 2013.12.23., 뉴스배열 및 청소년보호의 책임 : 대표 CEO

Copyright ⓒ All rights reserved..