앗, 내 PC가 좀비PC?
작성자 관리자 작성일 2006-05-19 오전 10:21:00
"앗, 내 PC가 좀비PC?"
[디지털타임스 2006-05-18]

자신도 모르는 사이 스팸발송 근거지로 악용

사용중인 PC가 자신도 모르는 사이에 `좀비PC'로 전락, 불법 스팸메일을 발송하는 근거지가 되고 있다.
자신의 PC를 좀비로 만들지 않으려면 의심스런 메일은 열지 말고 바로 삭제하고, 알지 못하는 프로그램
은 설치하지 말아야 한다.

정보통신부와 한국정보보호진흥원(원장 이홍섭)은 전북지방경찰청 사이버수사대와 공조, 악성코드를 유
포ㆍ설치하고 이를 통해 대출알선 스팸을 대량으로 발송한 전문 스팸발송자와 대출광고를 의뢰한 대부업
자들을 적발했다고 17일 밝혔다.

이번에 검거된 스팸발송자는 인터넷을 통해 중국으로부터 구매한 악성코드(오픈프락시 프로그램)를 미국
에 개설해놓은 웹사이트를 통해 유포해 국내 1만6000대 이상의 일반 이용자 PC를 원격통제가 가능한 `좀
비'(Zombie)로 만들었다. 이들은 감염된 PC의 특정 포트(port)를 통해 대출 스팸을 발송했으며, 추적을
회피하기 위해 도메인 등록이나 호스팅 서비스 가입시 타인의 명의를 도용하거나 허위정보를 이용하는
치밀함을 보였다.

오픈프락시(Open Proxy)는 메일서버, 웹서버, 도메인주소서버 등의 인터넷서버기능을 대신할 수 있는 프
로그램으로 누구나 사용이 가능하다. 이들 악성코드에 의해 감염된 좀비PC는 PC 사용자가 모르는 사이
다른 사람에 의해 원격 조종된다.

감염된 PC의 IP는 추적이 어려운 `오픈프락시'로 해외 스팸발송자들에게도 널리 알려져 하루 1800만통
이상의 스팸을 전 세계 133개국으로 전송되는데 악용됐다. 스팸메일에 응답한 수신자 인적사항, 연락처
등 개인정보는 DB화돼 건당 2만원 정도에 의뢰자인 모집책에게 넘겨져 전화상담(텔레마케팅)에 이용됐으
며, 이는 다시 중계업자(브로커)를 거쳐 대규모 제2금융권이나 사금융 업체로 연결돼 대출이 이루어진
것으로 나타났다.

이번에 검거된 스팸발송자는 악성코드 유포, 해킹, 스팸 전송출처 은폐를 위한 기술적 조치(정보통신망
이용촉진 및 정보보호 등에 관한 법률 위반), 권한 없는 대부업 광고(대부업의 등록 및 금융이용자보호
에 관한 법률 위반) 등의 혐의로 현재 구속된 상태이다.

한국정보보호진흥원은 국내 주요 ISP를 대상으로 스팸발송에 악용된 특정 포트에 대한 차단을 권고하는
한편 감염된 3000여개 고정 IP 이용자에 대해서는 별도로 악성코드 탐지 및 삭제방법을 통보했다. 이와
함께 향후 도메인, 호스팅, 인터넷서비스 등 관련사업자들에게는 서비스 제공시 가입자에 대한 신원확인
을 보다 강화하도록 유도하고, 대출스팸을 비롯한 형사처벌 대상건의 추적 및 적발을 위해 경찰과의 공
조를 더욱 확대키로 했다.

정통부는 자신도 모르게 자신의 PC가 좀비PC가 되는 것을 방지하기 위해 △의심스런 메일은 열지 말고
바로 삭제할 것 △바이러스퇴치 백신설치 및 최신버전으로 업데이트 △정기적인 보안패치 △알지 못하
는 프로그램은 설치하지 말 것 등을 당부했다.

임윤규기자@디지털타임스
이전글 주민등록번호 안쓰는 웹사이트 늘어난다
다음글 나의 경력도 연인도 캐지 말라 인터넷속 과거 지우기
주소 : 서울특별시 광진구 아차산로 589 우)143-805 / Tel. 02) 456-7850 | Fax. 02) 456-7650 | E-mail. karp@karpkr.org
Copyright(c) 2008 KARP All rights reserved.