½Ã½ºÅÛ°ü¸®ÀÚÀÇ ½°ÅÍ Ä¿ÇǴнº Ä¿ÇÇÇâÀÌ ³ª´Â *NIX
Ä¿ÇǴнº
½Ã½ºÅÛ/³×Æ®¿÷/º¸¾ÈÀ» ´Ù·ç´Â °÷
 FAQFAQ   °Ë»ö°Ë»ö   ¸â¹ö¸®½ºÆ®¸â¹ö¸®½ºÆ®   »ç¿ëÀÚ ±×·ì»ç¿ëÀÚ ±×·ì   »ç¿ëÀÚ µî·ÏÇϱâ»ç¿ëÀÚ µî·ÏÇϱâ 
 °³ÀÎ Á¤º¸°³ÀÎ Á¤º¸   ºñ°ø°³ ¸Þ½ÃÁö¸¦ È®ÀÎÇÏ·Á¸é ·Î±×ÀÎÇϽʽÿÀºñ°ø°³ ¸Þ½ÃÁö¸¦ È®ÀÎÇÏ·Á¸é ·Î±×ÀÎÇϽʽÿÀ   ·Î±×Àηα×ÀΠ

°¡ÀÔ¾øÀÌ ´©±¸³ª ±ÛÀ» ¾µ ¼ö ÀÖ½À´Ï´Ù. °øÁö»çÇ׿¡ ´ëÇÑ ´ñ±Û±îÁöµµ..




BBS >> ¼³Ä¡, ¿î¿µ Q&A | ³×Æ®¿÷, º¸¾È Q&A | ÀÏ¹Ý Q&A || Á¤º¸¸¶´ç | AWS || ÀÚÀ¯°Ô½ÃÆÇ | ±¸Àα¸Á÷ || °øÁö»çÇ× | ÀÇ°ßÁ¦½Ã
À¥±â¹ÝÀÇ DDoS botnet, BlackEnergy

 
±Û ¾²±â   ´äº¯ ´Þ±â    Ä¿ÇǴнº, ½Ã½ºÅÛ ¿£Áö´Ï¾îÀÇ ½°ÅÍ °Ô½ÃÆÇ À妽º -> *NIX / IT Á¤º¸
ÀÌÀü ÁÖÁ¦ º¸±â :: ´ÙÀ½ ÁÖÁ¦ º¸±â  
±Û¾´ÀÌ ¸Þ½ÃÁö
truefeel
Ä«Æä °ü¸®ÀÚ


°¡ÀÔ: 2003³â 7¿ù 24ÀÏ
¿Ã¸° ±Û: 1277
À§Ä¡: ´ëÇѹα¹

¿Ã¸®±â¿Ã·ÁÁü: 2008.2.21 ¸ñ, 12:26 pm    ÁÖÁ¦: À¥±â¹ÝÀÇ DDoS botnet, BlackEnergy Àοë°ú ÇÔ²² ´äº¯

IRC±â¹ÝÀÇ botnetÀÌ ¾Æ´Ñ À¥±â¹ÝÀÇ botnetÀ¸·Î, ·¯½Ã¾ÆÀÇ ÇØÄ¿°¡ ¸¸µé¾ú´Ù. C&C(Command & Control) ¼­¹ö(¸í·ÉÀ» ³»¸®°í, Á¶Á¾ÇÏ´Â ¼­¹ö. BlackEnergy¿¡¼­´Â À¥ ÆäÀÌÁö°¡ ÀÌ¿¡ ÇØ´ç)´Â ·¯½Ã¾Æ³ª ¸»·¹ÀÌÁö¾Æ¿¡ À§Ä¡¿¡ ÀÖÀ¸¸ç, ÁÖ·Î ·¯½Ã¾Æ¸¦ °ø°Ý ´ë»óÀ¸·Î ÇÑ´Ù.

BlackEnergy´Â Å©°Ô 2°¡Áö·Î ±¸¼ºµÇ¾î ÀÖ´Ù.

1. À¥±â¹ÝÀÇ C&C¸¦ Á¦°øÇÑ´Ù. (php+MySQL)
2. DDoS°ø°Ý botÀ» »ý¼ºÇÏ´Â Åø(builder.exe)À» Á¦°øÇÑ´Ù.
builder.exe ÅøÀ» ÀÌ¿ëÇÏ¿© À¥±â¹Ý bot°ü¸® ¼­¹ö·Î Á¢¼ÓÇÏ´Â ¹ÙÀ̳ʸ®ÆÄÀÏÀ» »ý¼ºÇÒ ¼ö ÀÖ°Ô µÈ´Ù.


[ À̹ÌÁö Ãâó : ±Û ³¡¿¡ ¼Ò°³ÇÑ URL ]

bot ¹ÙÀ̳ʸ®´Â ÁöÁ¤ÇÑ C&C¼­¹ö·Î Á¢¼ÓÇÏ°Ô µÈ´Ù. ±×¸®°í, bot°ú Á¦¾î¼­¹ö°£ÀÇ ¸í·ÉÀº À¥À» ÅëÇؼ­ ÀÌ·ïÁö°Ô µÇ¸ç, ±¸Á¶´Â ´ë·« ÀÌ·¸´Ù.

1. botÀº C&C ¼­¹öÀÇÀÇ URL(¿¹. http://À¥¼­¹ö/°æ·Î/stat.php )À» üũÇÏ°Ô µÈ´Ù. ÀÌ ¶§ id, build_id °ªÀ» POST¹æ½ÄÀ¸·Î ³Ñ±ä´Ù.
2. ¼­¹ö¿¡¼­´Â ¸í·É µîÀÇ »óÅ °ªÀ» BASE64 ÀÎÄÚµùµÈ °ªÀ¸·Î ¸®ÅÏÀ» ÇÑ´Ù. ±× °ª¿¡ µû¶ó¼­ botÀº ¸í·ÉÀ» ¼öÇàÇÑ´Ù.
´Ù¾çÇÑ °ø°Ý À¯ÇüÀÌ Àִµ¥, ICMP flood, TCP SYN flood, UDP flood, DNS flood, http ¿äû µîÀÌ ÀÖ´Ù.
'flood http foobar.com a.html' ¸í·ÉÀ» ³»¸°´Ù¸é foobar.com/a.htmlÀ» °è¼Ó È£ÃâÇÏ°Ô µÇ¸ç, 'flood syn foobar.com 80'Àº TCP SYN flood¸¦ ¹ß»ýÇÑ´Ù.

PC¿¡ ¼³Ä¡µÈ bot¿¡ ´ëÇÑ ÀÛ³â 10¿ù ¹é½Å °Ë»ç °á°ú¸¦ º¸´Ï V3, clamAV, AVG, McAfee µîÀº ÀÌ ¹ÙÀ̳ʸ®¸¦ ¸ø ã¾Æ³»°í, F-Secure, F-Prot, Kaspersky´Â ã¾Æ³Â´Ù.

ÀÌ botnet¿¡ ´ëÇØ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â 'BlackEnergy DDoS Bot Web Based C&C'¿¡¼­ º¼ ¼ö ÀÖ´Ù.
À§·Î
»ç¿ëÀÚ Á¤º¸ º¸±â ºñ¹Ð ¸Þ½ÃÁö º¸³»±â ±Û ¿Ã¸°ÀÌÀÇ À¥»çÀÌÆ® ¹æ¹®
ÀÌÀü ±Û Ç¥½Ã:   
±Û ¾²±â   ´äº¯ ´Þ±â    Ä¿ÇǴнº, ½Ã½ºÅÛ ¿£Áö´Ï¾îÀÇ ½°ÅÍ °Ô½ÃÆÇ À妽º -> *NIX / IT Á¤º¸ ½Ã°£´ë: GMT + 9 ½Ã°£(Çѱ¹)
ÆäÀÌÁö 1 Áß 1

 
°Ç³Ê¶Ù±â:  
»õ·Î¿î ÁÖÁ¦¸¦ ¿Ã¸± ¼ö ÀÖ½À´Ï´Ù
´ä±ÛÀ» ¿Ã¸± ¼ö ÀÖ½À´Ï´Ù
ÁÖÁ¦¸¦ ¼öÁ¤ÇÒ ¼ö ¾ø½À´Ï´Ù
¿Ã¸° ±ÛÀ» »èÁ¦ÇÒ ¼ö ¾ø½À´Ï´Ù
ÅõÇ¥¸¦ ÇÒ ¼ö ¾ø½À´Ï´Ù


Powered by phpBB © 2001, 2005 phpBB Group