디도스(DDoS), "랜선 뽑고 안전모드로 부팅해야"
디도스(DDoS), "랜선 뽑고 안전모드로 부팅해야"
  • 배원숙 기자
  • 승인 2011.03.07 12:21
  • 댓글 0
이 기사를 공유합니다

정부는 디도스(DDoS:분산서비스거부) 공격으로 좀비 PC의 하드디스크 파괴가 6일 시작된 가운데 "PC 켤 때 반드시 안전모드로 부팅하고  디도스 전용백신을 다운로드받아 점검 할 것"을 당부했다.

방송통신위원회는 좀비PC의 공격으로 컴퓨터 하드디스크가 파괴되지 않기 위해서는 PC를 다시 켤 때 반드시 안전모드로 부팅하고 디도스 전용백신을 다운로드 받아 점검할 것을 당부하는 긴급 PC 안전 수칙을 발표했다.

방통위에 따르면 악성코드가 명령서버로부터 두가지 새로운 명령을 다운로드 받도록 되어 있는 것이 발견됐다.

새롭게 추가된 것은 감염된 좀비PC가 전용백신을 다운로드 받지 못하도록 보호나라(www.boho.or.kr) 등 전용백신 사이트의 접속을 방해하는 기능과 하드디스크를 즉시 파괴하는 기능이다.

악성코드에 감염되면 백신치료도 쉽지 않고 하드디스크가 즉시 파괴될 수 있기 때문에 PC이용자는 우선 악성코드에 감염되지 않도록 주의해야 한다.

따라서 악성코드 유포지로 활용되는 정보공유사이트에는 당분간 접속을 자제하는 것이 좋다. 정보공유사이트 관리자도 웹서버해킹 탐지도구인 휘슬(WHISTL - KISA에 요청)을 사용해 악성코드를 탐지하고 삭제하는 것이 필요하다.

이번 하드디스크 파괴 증상은 명령서버로부터 명령을 받고 일정 기간이 지난 후에 동작했던 2009년 7.7 디도스때와는 달리, 명령을 받는 즉시 동작하도록 설정이 되어 있다.

하드디스크 파괴 명령이 하달되면 먼저 A~Z까지 모든 드라이브를 검색해 zip, c, h, cpp, java, jsp, aspx, asp, php, rar, gho, alz, pst, eml, kwp, gul, hna, hwp, pdf, pptx, ppt, mdb, xlsx, xls, wri, wpx, wpd, docm, docx, doc 파일들을 복구할 수 없도록 손상시킨다. 그리고, A~Z까지 모든 고정 드라이브를 검색하여 시작부터 일정 크기만큼을 0으로 채워 하드디스크를 손상시켜 아예 컴퓨터 작동이 되지 않게 된다.

하드디스크 파괴를 막기위해 꺼져있는 PC를 다시 켤 때 반드시 안전모드로 부팅해 디도스 전용백신을 다운로드받아 안전한 상태에서 PC를 사용해야 한다. PC 이용자는 다음과 같은 조치를 취하면 된다.

<긴급 PC 안전 부팅 수칙>

1) 네트워크 연결선(LAN선)을 뽑는다.

2) PC를 재시작한 후 F8을 눌러 (네트워크 가능한)안전모드를 선택하여 부팅한다.

3) 네트워크를 재연결한 후 보호나라(www.bohonara.or.kr) 또는 안철수연구소(www.ahnlab.com)에 접속하여 디도스 전용백신 다운로드
※ PC가 이미 켜져 있는 경우에는 전용백신 곧 바로 다운로드

4) 디도스 전용백신으로 악성코드 치료후 PC 재부팅

아울러, 긴급 전용백신으로 치료가 완료되었더라도 변종 악성코드에 의한 공격으로 재감염될 수 있으므로 각별한 주의가 필요하다.

특히 국민들은 PC 사용시 백신 제품을 최신 엔진으로 업데이트하고 실시간 감시를 동작시켜 재차 감염되는 것을 방지해야 한다.[데일리경제]

경제일간 - 데일리경제 www.kdpress.co.kr <저작권자 ⓒ데일리경제. 무단전재/재배포 금지>


댓글삭제
삭제한 댓글은 다시 복구할 수 없습니다.
그래도 삭제하시겠습니까?
댓글 0
댓글쓰기
계정을 선택하시면 로그인·계정인증을 통해
댓글을 남기실 수 있습니다.