1600, 1/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   twinz
   - [º¸¾È³ëÆ®] º¿

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=839 [º¹»ç]


"º¿"Àº ¿ø°Ý Á¦¾î ÇÁ·Î±×·¥À» ÀǹÌÇÑ´Ù. ÇØÄ¿µéÀº ¿ø°ÝÀ¸·Î ƯÁ¤ ½Ã½ºÅÛÀ» Á¦¾îÇÒ ¸ñÀûÀ¸·Î "º¿"À» Á¦ÀÛÇÑ´Ù. »ç¿ëÀÚÀÇ PC¿¡ ¸ô·¡ ½É¾î³Ö°í °¨¿°µÈ PC¸¦ Àڱ⠸¶À½´ë·Î ÁÖ¹«¸¥´Ù. "º¿"Àº ÀÌ¹Ì ¾Ë·ÁÁø º¸¾È Ãë¾àÁ¡À» ÆÄ°íµé¾î ½Ã½ºÅÛÀ» °¨¿°½ÃŲ´Ù. ÀÌ ¶§¹®¿¡ e¸ÞÀÏÀÌ ¾Æ´Ï¶ó ÆÐŶ ÇüÅ·ΠÀ¯ÀÔ, °¨¿°µÈ´Ù. º¸¾È ÆÐÄ¡°¡ ¾ÈµÈ ½Ã½ºÅÛÀÇ °æ¿ì °¨¿°µÉ °¡´É¼ºÀÌ ³ô´Ù´Â °ÍÀÌ´Ù. À¯ÀÔµÈ "º¿"Àº ½Ã½ºÅÛ¿¡ ¸ô·¡ »óÁÖÇϸç, ÇØÄ¿ÀÇ ¸í·É¿¡ µû¶ó ¿òÁ÷ÀÌ°Ô µÈ´Ù. ÀÌ·± ½Ã½ºÅÛÀ» "Á»ºñ ÄÄÇ»ÅÍ"¶ó°í ºÎ¸¥´Ù.



ÇØÄ¿µéÀº "º¿" ÇÁ·Î±×·¥¿¡ °£´ÜÇÑ ¸í·É¸¸ ³»¸®¸é °¨¿°µÈ ¸ðµç ÄÄÇ»Å͸¦ ¿ø°ÝÀ¸·Î Á¶Á¾, °³ÀÎ Á¤º¸¸¦ »©³»°¥ ¼ö ÀÖ´Ù. ¶Ç °¨¿°µÈ ½Ã½ºÅÛÀÌ Ãë¾à ½Ã½ºÅÛÀ» Áö¼ÓÀûÀ¸·Î ã¾Æ³»µµ·Ï Áö½ÃÇÒ¼öµµ ÀÖ´Ù. ƯÁ¤ À¥»çÀÌÆ®¸¦ °ø°ÝÇϵµ·Ï ÇÏ´Â ¸í·ÉÀ» ³»¸±¼öµµ ÀÖ´Ù. ³ªµµ ¸ð¸£´Â »çÀÌ ³» PC°¡ ÇØÄ¿ÀÇ °ø°Ý¹«±â·Î »ç¿ëµÉ ¼ö ÀÖ´Ù´Â ¾ê±â´Ù. ½ÇÁ¦·Î ÇØÄ¿°¡ ¿ø°ÝÀ¸·Î Á¶Á¾ÇÏ´Â ¼öõ´ëÀÇ Á»ºñ ÄÄÇ»Å͸¦ »ç¿ë, Á»ºñ ³×Æ®¿öÅ©¸¦ Çü¼ºÇÒ °æ¿ì ºÐ»ê ¼­ºñ½º °ÅºÎ °ø°Ý µî ½É°¢ÇÑ ¹®Á¦·Î À̾îÁú ¼ö ÀÖ´Ù.



ºÒ¹ý ½ºÆÔ¸ÞÀÏ Á¦ÀÛÀÚ°¡ "º¿"À» À¯Æ÷½Ãų °æ¿ì °¨¿°µÈ ½Ã½ºÅÛÀº °¡Â¥ À̸§À¸·Î ¸ÞÀÏÀ» ¹ß¼ÛÇÏ´Â ¸Å°³Ã¼·Î Àü¶ô ÇÒ ¼öµµ ÀÖ´Ù.



À̸¦ °¨¾ÈÇϸé "º¿"Àº ±× À§·Â¿¡ ÀÖ¾î ±×³É Á¤º¸¸¦ »©³»°¡´Â Æ®·ÎÀ̸ñ¸¶¸¦ ¾ÐµµÇÑ´Ù°í ÇÒ ¼ö ÀÖ´Ù. ÀϺΠ"º¿"Àº ÀÚ½ÅÀ» ¼û±â´Â Àº´Ð ±â´É°ú ¹é½Å ÇÁ·Î±×·¥À» Á¾·á½ÃÅ°°í ¾÷µ¥ÀÌÆ®µµ Â÷´ÜÇÏ´Â ±â´ÉÀ» °®°í ÀÖ´Ù. À̶§¹®¿¡ °¨½Ã°¡ ºÎ½ÇÇÒ °æ¿ì ´ëÇü »ç°í·Î À̾îÁú ¼ö ÀÖ´Ù.



ÃÖ±Ù¿¡´Â º¿ ³×Æ®¿öÅ©(bot network)¸¦ À¯·á·Î ¼­ºñ½ºÇÏ´Â »ç·Ê¸¦ ¹ß°ßÇϱ⵵ Çß´Ù. ÀÌ ÇÁ·Î±×·¥Àº, ÀüÀÚ»ó°Å·¡ »çÀÌÆ®¿¡ DoS(denial of service) °ø°ÝÀ» Çù¹ÚÇÏ°í ±ÝÀüÀ» °¥ÃëÇÏ´Â µîÀÇ ºÒ¹ýÀûÀÎ ¸ñÀûÀ¸·Î È°¿ëµÉ °¡´É¼ºÀÌ ³ô´Ù.



2005³â 7¿ù ÇÑ º¸¾È¾÷ü¿¡¼­ ¸ð´ÏÅ͸µ ÁßÀÌ´ø IRC äÆà ä³ÎÀ» ÅëÇØ, ÇÑ °³¹ßÀÚ°¡ ÀÚ½ÅÀÌ ÇØÅ·ÇÑ º¿ ³×Æ®¿öÅ©ÀÇ ±Ô¸ð, ¿ë·®, °¡°ÝÀ» È«º¸ÇÏ´Â ÇöÀåÀÌ È®ÀεǾú´Ù. º¿ÀÇ ¹ÙÀ̳ʸ® ÄÚµå ¿ª½Ã ¹ÌÈ­ 200 ´Þ·¯¿¡¼­ 300 ´Þ·¯ÀÇ °¡°Ý¿¡ ÆǸŵǰí ÀÖ¾ú´Ù. ÀÌ·¯ÇÑ Áõ°Å·Î ¹Ì·ç¾î º¼ ¶§, º¿ ³×Æ®¿öÅ©ÀÇ ÅëÁ¦±ÇÀ» ¼ÒÀ¯ÇÑ ÇØÄ¿µéÀÌ ½Ã½ºÅÛÀÇ Àüü ¶Ç´Â ÀϺκÐÀ» À¯·á·Î Á¦°øÇÏ´Â °æ¿ì°¡ ÀϹÝÈ­µÇ°í ÀÖ´Ù´Â ÃßÁ¤ÀÌ °¡´ÉÇØÁ³´Ù.



2005³â »ó¹Ý±â µ¿¾È, ÇÏ·ç Æò±Õ 10,352°³ÀÇ º¿(bot)ÀÌ ¹ß°ßµÆ´Ù. (2004³â 12¿ùÀÇ ÀÏÀÏ Æò±Õ º¿ È°µ¿ ȸ¼ö´Â 5000°³ ÀÌÇÏ¿´´Ù.) ÀÌ·¯ÇÑ º¿ È°µ¿ÀÇ Áõ°¡°¡ ÃÖ±Ù DoS °ø°Ý »ç·Ê Áõ°¡ÀÇ ÁÖµÈ ¿äÀÎÀ¸·Î ÀÛ¿ëÇÑ °ÍÀ¸·Î ÃßÁ¤µÇ°í ÀÖ´Ù. ¶Ç ±ÝÀü °¥Ã븦 ¸ñÀûÀ¸·Î ÇÑ DoS °ø°Ý »ç·Ê°¡ ¹ß°ßµÈ ¹Ù ÀÖµí, º¿ ¿ª½Ã ±ÝÀüÀûÀÎ µ¿±â¿Í °ü·ÃµÇ¾úÀ» °¡´É¼ºÀÌ ³ô´Ù.



ÃÖ±Ù 1³â µ¿¾È º¿(bot) °ü·Ã ¾Ç¼º ÄÚµå´Â Top 50 º¸°í¼­ÀÇ 14%¸¦ Â÷ÁöÇÏ´Â µî 2005³â »ó¹Ý±â µ¿¾È º¿ º¯Á¾(bot variant)ÀÌ ±Þ°ÝÇÏ°Ô Áõ°¡ÇÏ°í ÀÖÀ½µµ È®ÀεǾú´Ù.



2005³â 1¿ù 1ÀÏ¿¡¼­ 6¿ù 30ÀϱîÁöÀÇ ±â°£ µ¿¾È, ±â¹Ð Á¤º¸ À¯ÃâÀ» ¸ñÀûÀ¸·Î ÇÏ´Â ¾Ç¼º ÄÚµå´Â Top 50 ¾Ç¼º ÄÚµå »ùÇà Áß 74%¸¦ Â÷ÁöÇß´Ù. ÀÌ°ÍÀº 2004³â ÇϹݱâ(54%) ¹× »ó¹Ý±â(44%)¿¡ ºñÇØ Å©°Ô Áõ°¡ÇÑ °á°ú´Ù.



ÀÌó·³ ±â¹Ð Á¤º¸ÀÇ ³ëÃâ À§ÇèÀÌ Áõ°¡ÇÏ°Ô µÈ ¹è°æ¿¡´Â º¿(bot)ÀÌ ÀÖ´Ù.



2005³â »ó¹Ý±â µ¿¾È, 10,866 °³ÀÇ »õ·Î¿î Win32 ¹ÙÀÌ·¯½º ¹× ¿ú º¯Á¾À» È®ÀεǾú´Ù. ÀÌ´Â 2004³â ÇϹݱ⿡ ¹ß°ßµÈ ¼ýÀÚ(7,360)º¸´Ù 48% Áõ°¡ÇÑ °á°úÀÌ´Ù. ¶Ç 2004³â »ó¹Ý±âÀÇ 4,496°³¿Í ºñ±³ÇßÀ» ¶§¿¡´Â 142% Áõ°¡ÇÑ °ÍÀÌ´Ù. 2005³â 6¿ù 30ÀÏÀ» ±âÁØÀ¸·Î, Win32 º¯Á¾ÀÇ ¼ö´Â ¸ðµÎ 28,000 °³¸¦ ³Ñ¾î ¼¹´Ù.



Áö³­ 6°³¿ù°£ Win32 º¯Á¾ÀÌ ÀÌó·³ Áõ°¡ÇÑ °ÍÀº, ±ÝÀüÀûÀÎ ÀÌÀÍÀ» ¸ñÀûÀ¸·Î º¿ ±â´É(IRC ä³ÎÀ» ÀÌ¿ëÇÑ ¿ø°Ý ¾×¼¼½º, DoS °ø°Ý µî)À» ±¸ÇöÇÑ Win32 ¾Ç¼º ÄÚµå »ç·Ê°¡ ´Ã°í Àֱ⠶§¹®ÀÌ´Ù. ¿¹¸¦ µé¾î, Spybot,10 Gaobot11, Randex12 µîÀÇ º¿ ÇÁ·Î±×·¥ÀÇ °æ¿ì ¼Ò½º Äڵ尡 °ø°³µÈ ÀÌÈÄ·Î ±× º¯Á¾ÀÇ ¼ö°¡ ±Þ°ÝÇÏ°Ô Áõ°¡ÇÏ°í ÀÖ´Ù. ¾Ç¼º Äڵ屺(family)ÀÇ ¼ö ÀÚü´Â Áö³­ 2³â µ¿¾È Å©°Ô Áõ°¡ÇÏÁö ¾Ê°í ÀÖ´Ù´Â »ç½ÇÀ» °¨¾ÈÇÒ ¶§, ÀÌó·³ º¯Á¾ÀÇ ¼ö°¡ ±ÞÁõÇÏ´Â Çö»óÀº Ưº°È÷ ÁÖ¸ñÇÒ ÇÊ¿ä°¡ ÀÖ´Ù.



Mytob ¿úÀÇ °æ¿ì, 6¿ù ÇÑ ´Þ µ¿¾È¿¡¸¸ 97°¡ÁöÀÇ º¯Á¾ÀÌ »õ·Î ¹ß°ßµÇ¾úÀ¸¸ç, ÀÌ ¿ú ¿ª½Ã º¿ ±â´ÉÀ» Æ÷ÇÔÇÏ°í ÀÖ´Ù

-ÃâÀú ½ÃÅ¥¾î¸®Æ¼´ÔÀÇ ºí·Î±×

  Hit : 8233     Date : 2007/08/28 10:34



    
kjh456987 À½ Á¶±Ý ±â³×¿ä... 2009/08/20  
     [°øÁö] °­Á¸¦ ¿Ã¸®½Ç ¶§´Â ¸»¸Ó¸®¸¦ ´Þ¾ÆÁÖ¼¼¿ä^¤Ñ^ [29] ¸Û¸Û 02/27 19536
1599   [overthewire.org] - leviathan1     ÇØÅ·ÀßÇÏ°í½Í´Ù
01/14 17
1598   [overthewire.org] - leviathan0     ÇØÅ·ÀßÇÏ°í½Í´Ù
01/14 13
1597   [Write Up] Crypto Cat's CTF 2024 - BabyFlow     ÇØÅ·ÀßÇÏ°í½Í´Ù
12/29 96
1596   [pwnable.kr] bof     ÇØÅ·ÀßÇÏ°í½Í´Ù
12/25 91
1595   [pwnable.kr] Shellshock[1]     ÇØÅ·ÀßÇÏ°í½Í´Ù
11/23 223
1594   ShellshockÀÇ ±âº» ¿ä¾à     ÇØÅ·ÀßÇÏ°í½Í´Ù
11/23 190
1593   [pwnable.kr] fd     ÇØÅ·ÀßÇÏ°í½Í´Ù
11/23 181
1592   VPNÀÌ ¿¬°áµÇ¾ú´Ù°¡ µµÁß¿¡ ²¨µµ À¥ ºê¶ó¿ìÀú»ó¿¡¼­ À¯ÁöµÇ´Â ÀÌÀ¯     ÇØÅ·ÀßÇÏ°í½Í´Ù
11/22 182
1591   ÇØÄ¿µéÀÌ ÇØÅ·½Ã »ç¿ëÇÏ´Â µð·ºÅ丮 °ø°£[1]     ÇØÅ·ÀßÇÏ°í½Í´Ù
11/22 225
1590   Keyboard Hooking -part2 - (Python3 ver)     ÇØÅ·ÀßÇÏ°í½Í´Ù
11/20 199
1589   [Windows API] Keyboard Hooking     ÇØÅ·ÀßÇÏ°í½Í´Ù
11/20 175
1588   [pwnable.kr] cmd1 °ø·«     ÇØÅ·ÀßÇÏ°í½Í´Ù
10/23 357
1587   netdiscover ÆÄÀ̽ãÀ¸·Î ±¸ÇöÇϱ⠠   ÇØÅ·ÀßÇÏ°í½Í´Ù
08/13 627
1586   ÆÄÀ̽ãÀ» ÀÌ¿ëÇÑ ½ÉÇà À¥ Å©·Ñ·¯     ÇØÅ·ÀßÇÏ°í½Í´Ù
08/13 507
1585   ÆÄÀ̽ã random¸ðµâÀ» ÀÌ¿ëÇÑ ¼ýÀÚ¸ÂÃ߱⠰ÔÀÓ ±¸Çö     ÇØÅ·ÀßÇÏ°í½Í´Ù
05/30 1059
1584   ÆÄÀ̽ã äÆà ÇÁ·Î±×·¥ ±¸Çö     ÇØÅ·ÀßÇÏ°í½Í´Ù
05/28 959
1583   ÆÄÀ̽㠼ÒÄÏ ÇÁ·Î±×·¡¹ÖÀÇ ±âÃÊ     ÇØÅ·ÀßÇÏ°í½Í´Ù
05/26 1112
1582   ¸®´ª½º À¥ ·Î±× ºÐ¼®     ÇØÅ·ÀßÇÏ°í½Í´Ù
05/20 735
1581   ¸®´ª½º/À©µµ¿ì º¸¾È Àåºñ ·Î±×     ÇØÅ·ÀßÇÏ°í½Í´Ù
05/20 894
1 [2][3][4][5][6][7][8][9][10]..[80]

Copyright 1999-2025 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org