봇넷
봇넷은 단일 출처에서 제어되며 서로 관련된 프로그램과 스크립트를 실행하는 컴퓨터 그룹입니다. 봇넷은 과학적 처리와 같은 분산 컴퓨팅 용도로 사용될 수도 있지만, 일반적으로는 악성 소프트웨어에 감염된 여러 컴퓨터를 가리킵니다.
악성 봇넷을 만들려면 해커가 먼저 여러 컴퓨터를 손상시켜야 합니다. 이는 웹 브라우저, IRC 채팅 프로그램 또는 컴퓨터의 운영 체제를 통해 보안 취약점을 악용하는 방법으로 이루어질 수 있습니다. 예를 들어 사용자가 기본 방화벽 설정을 꺼 두었다면 해당 컴퓨터는 이러한 봇넷 공격에 취약할 수 있습니다. 해커가 여러 컴퓨터에 접근한 후에는 모든 시스템에서 자동화된 프로그램, 즉 "봇"을 동시에 실행할 수 있습니다.
해커는 바이러스 확산, 이메일 스팸 전송, 또는 서비스 거부 공격을 사용한 웹 서버 마비 등 여러 목적으로 봇넷을 만들 수 있습니다. 봇넷은 컴퓨터 몇 대로만 구성될 수도 있고 수천 대의 컴퓨터로 구성될 수도 있습니다. 대규모 봇넷은 가장 큰 피해를 일으킬 수 있지만, 찾아내 분해하기도 가장 쉽습니다. 대규모 봇넷이 사용하는 비정상적으로 많은 대역폭은 하나 이상의 ISP에서 경고를 발생시킬 수 있으며, 이는 봇넷의 발견과 해체로 이어질 수 있습니다.
대부분의 경우 사용자는 자신의 컴퓨터가 봇넷의 일부가 되었다는 사실을 모릅니다. 해커는 일반적으로 루트킷 공격과 비슷하게 정상적인 프로세스 안에 활동을 숨겨 침입 사실을 감추기 때문입니다. 따라서 컴퓨터에서 이러한 침입을 정기적으로 검사하는 백신 또는 안티멀웨어 소프트웨어를 설치하는 것이 좋습니다. 또한 시스템 방화벽이 켜져 있는지 확인하는 것도 현명한 방법이며, 이는 일반적으로 기본 설정입니다.
지식 테스트하기