DDoS 공격 인터넷 대란...감염 PC 1만8000여 대로 파악

변종철 / / 기사승인 : 2009-07-08 15:30:38
  • 카카오톡 보내기
  • -
  • +
  • 인쇄
DDoS 공격 인터넷 대란...감염 PC 1만8000여 대로 파악

분산서비스거부(DDoS) 공격으로 국내 주요 인터넷 사이트에 접속이 지연되고 장애가 발생해 충격을 주고 있는 가운데, 국내 감염된 개인용컴퓨터(PC) 수는 1만8000대에 이르는 것으로 파악됐다.

방송통신위원회 황철증 네트워크 정책국장은 8일 기자회견을 열고 “현재도 감염된 PC로부터 공격이 계속되고 있다”며 “국내에서 감염된 PC는 1만8000대 정도로 규모가 줄어들지 않고 있다”고 말했다.

7일 오후 7시께부터 발생한 이번 DDoS 공격은 국내·외 특정 사이트를 대상으로 대량의 유해 트래픽을 발생시켜 접속 지연 및 서비스 장애 등을 유발시키고 있다.

방통위에 따르면 DDoS 공격으로 인해 청와대, 국방부, 외교통상부, 한미연합군사령부, 국회, 한나라당,등 12개 국내 사이트와 미국 백악관, 국무성, 나스닥 등 14개 미국사이트에 대한 접속 장애 등이 발생하고 있다.

아직까지 이번 DDoS 공격의 배후와 목적 등에 대해서는 구체적으로 밝혀지지 않고 있으나, 분석 결과 2003년 1월25일 발생한 인터넷침해사고와 달리 특정 웹사이트에 대한 접속장애를 유발한다는 점에서 그 유형이 다른 것으로 나타났다.

황 국장은 “DDoS 공격 명령을 내리는 악성코드 메인 서버인 ‘CNC’를 발견해 내지 못했으며 이번 공격은 ‘CNC’ 없이 공격을 발생시키는 신종 유형인 것으로 파악됐다”고 설명했다.

방통위는 국민들의 주의를 환기시키기 위해 경보 발령 단계를 ‘관심’에서 ‘주의’로 상향하는 등 대책을 마련하는데 총력을 기울이고 있다.

황 국장은 “ISP 및 피해 사이트에서 악성코드에 감염된 컴퓨터의 IP를 탐지, 이를 차단하는 대응조치를 취하고 있다”며 “DDoS 공격의 특성상 피해 확산의 우려되기 때문에 24시간 종합상황실을 운영하는 한편 ISP, 백신업체 등과 긴밀한 공동대응체제를 구축해 유사 시 상황에 대비하고 있다”고 전했다.

다만 감염 PC 상당수가 가정용인데다 정품 OS 등을 사용하지 않고 있어 발빠른 조치를 취하는데 한계가 있다는 점을 지적했다.

이에 따라 방통위는 DDoS 공격의 근원지로 악용되지 않도록 백신 프로그램을 통한 주기적인 악성코드 점검 및 윈도우 최신 보안패치를 할 것을 당부하고, ISP에 원격이나 현장 방문 등 다양한 대응책을 취할 것을 요청하는 등 다양한 방안을 마련하고 있다.

황 국장은 “26개 사이트에서 정보를 빼내거나 하는 등의 공격의 종류가 아니기 때문에 해킹이라는 용어는 맞지 않다”며 “긴밀한 공동 대응책을 통해 악성코드 차단 및 악성코드 유포 경로를 파악하는데 만전을 기하고 있다”고 덧붙였다.

[저작권자ⓒ 시민일보. 무단전재-재배포 금지]

변종철 변종철

기자의 인기기사