보안 / 클라우드

해커, 아마존 EC2 클라우드에 컨트롤 센터 설치

Robert McMillan | IDG News Service 2009.12.11

보안 연구원들이 제우스 봇넷의 컨트롤 센터가 아마존의 클라우드 컴퓨팅 인프라 EC2에서 구동되는 있는 것을 찾아냈다. 아마존 웹 서비스의 클라우드 인프라가 이런 종류의 불법 활동에 사용된 것은 이번에 처음이다.

 

보안연구 전문업체인 HCL 테크놀로지의 위협 연구 책임자인 돈 디볼트에 따르면, 해커들은 아마존의 서버에서 호스팅되고 있는 웹 사이트를 해킹한 다음, 이를 통해 몰래 컨트롤 센터를 설치한 것으로 보인다.

 

디볼트는 어떤 웹 사이트가 아마존 클라우드 해킹에 사용됐는지를 공개하지 않고, 현재는 제우스 봇넷 소프트웨어가 제거됐다고 밝혔다. 제우스는 패스워드 절취 봇넷으로, 제우스의 변종 악성 프로그램이 지난해 1억 달러 규모의 은행 사기에 이용된 바 있다.

 

디볼트는 해커가 보안 취약점을 이용해 웹 사이트를 해킹했을 가능성이 높은 것으로 보고 있다. 물론 이외에도 해당 웹 사이트의 소프트웨어를 해킹하거나 관리가 허술한 관리자 컴퓨터에서 관리자 패스워드를 빼냈을 수도 있다. 디볼트는 “공격 대상 선택의 문제가 아니라 공격 기회의 문제”라고 덧붙였다.

 

지난 몇 년 동안 사법기관의 단속과 봇넷의 위험성에 대한 공지가 증가하면서 이들 해커들이 자신들의 백엔드 인프라를 합법적인 데이터센터에서 호스팅하기는 매우 어려워졌고, 이 때문에 많은 해커들이 웹 기반 서비스로 이전을 하고 있다. 비록 이번에는 그런 일이 일어나지 않았지만, 사법기관은 해커들이 훔친 신용카드로 아마존 같은 업체의 클라우드 기반 컴퓨팅 서비스를 구매할 수도 있다는 점을 우려하고 있다.

 

지난 8월 보안업체 애버네트웍스는 봇넷에 감염된 컴퓨터에 명령을 내리는데 트위터를 사용하는 봇넷을 발견한 바 있다. 보안 전문가들은 해커들이 2010년에는 새로운 웹 서비스를 찾아 나설 가능성이 높은 것으로 보고 있다.  robert_mcmillan@idg.com

Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.