'DDos'에 해당되는 글 2건

  1. 2011.03.07 3.4 DDoS 공격에 사용된 악성코드간의 관계도 4
  2. 2009.07.10 약간 씁쓸한 현실 5
0x04 reference&tools2011. 3. 7. 17:10



모두들 고생하셨습니다.

정치적으로 그리고 홍보 목적으로 전면에 나선 사람들 말고 진짜 뒤에서 고생하신 분들 많습니다.

(안타깝게도 전 다른 프로젝트에 참가 중이라 그리 많은 시간을 할애하지 못했습니다 ㅜ.ㅜ)

이번엔 초기보고서나 샘플이 빨리 공유되어 피해가 덜했던 것 같습니다.

절대 장비가 좋아서가 아닙니다. -_-

개인적으로 이번 사건은 사람의 힘으로 DDoS를 막았다고 평가하고 싶습니다.

여담이지만 들어오는 트래픽을 막는데만 힘을 쏟을게 아니라

그런 트래픽을 쏘는 좀비들을 찾아서 빨리 치료하는 또는 그런 좀비가 안생기게 하는게 정확한 해결책이라 생각됩니다.



본론으로 들어와서...

지금까지 나온 악성코드간의 관계도 그림이 있어 공유합니다.


<안철수연구소>




<이스트소프트>




<하우리>




<잉카인터넷>




처음부터 직접 분석을 하지 못했지만 나왔던 문서들을 토대로 저도 그림을 그려봤습니다.
(은근 그림 그리는거 좋아라 합니다. ~.~)







다들 수고하셨습니다!!

이번주말엔 푹~ 쉬시기 바랍니다!!










Posted by demantos
0xFF small talk2009. 7. 10. 16:15


여기 들르시는 대부분의 분들 이번주에 고생 많으셨죠?

저도 새벽 3~4시나 되야 집에 들어갈 수 있었습니다.

계속 바쁘게 움직이다 보니 제 블로그에 저도 못 들어와 보다가

오늘 들어와서 약간 씁쓸한 장면을 보았습니다.





그 동안 키워드명에 1순위의 개수가 10개 미만이었습니다.

지난 7일부터 시작된 DDoS 공격 덕분(?)인지 "ddos툴" 이라는 키워드가 무려 152건이나 됩니다.


더욱 씁씁한건 평소땐 50명을 넘기 힘들던 방문자수가 DDoS 공격 덕분에 212명까지 뛰는거였습니다.




그리고 "메일로 ddos 툴 좀 달라..." 는 댓글이 몇개 있더군요..

그냥 전부 삭제해버렸습니다.

ddos 툴이 받고 싶으시거든 저에게 USB 들고 찾아오시기 바랍니다.

저는 SK브로드밴드 서초 IDC에서 근무하고 있습니다. -_-;;





모두들 3일 동안 고생하셨습니다.

오늘은 지인들과 편하게 쏘주잔 기울이실 수 있으실겁니다. ^^


참고로 이번 사건의 모든 히스토리가 담겨 있는 사이트 링크합니다.

거의 실시간으로 분석해서 증상들을 올려 주셔서 많은 도움이 되었었습니다.

http://viruslab.tistory.com
http://xcoolcat7.tistory.com



Posted by demantos