주요 포털 검색창에 갑자기 '좀비 PC 확인법' 관한 내용이 주요 이슈로 올라왔습니다.
2008 ~ 2009년도 부터 전세계적으로 이슈가 되었던 좀비 PC 는 근래에도 지속적으로 발생하고 있는 디도스 (?DDoS 분산 서비스 거부 ) 공격 등 사이버 테러 사건에 악용될 수 있는 형태의 감염 PC 를 말합니다.
악성 봇 프로그램에 감염되어 해당 PC의 정보 누출 및 외부 명령자(해커)의 명령에 의해 원격에서 제어나 실행이 가능한 프로그램 또는 운영체계(OS)의 취약점, 주요 프로그램의 취약점, 웜바이러스 및 백도어 등을 이용하여 전파되며, 주로 스팸메일 전송이나 디도스 공격과 시스템 파괴 등에 악용될 가능성이 높다고 할 수 있겠습니다.
좀비 PC 확인 >> 진단과 대책 방법
위의 서비스 외에도 여러분의 컴퓨터에서 직접 좀비 PC를 확인해볼 수 있는 방안을 소개합니다.
소중한 내 정보를 갖고 있는 내 컴퓨터가 좀비 PC 가 되지 않도록 미연에 방지하시기 바랍니다.
[좀비 PC 확인 방법]
첨부해 드린 화면 캡처 자료와 같이 " netstat -b "라고 입력하신 후 엔터 키를 살포시 눌러봅니다.
그러면, 현재 사용자 컴퓨터에서 외부와 연결이 되어 있는 포트 번호를 찾을 것이고, 더불어 해당 포트를 사용하여 연결이 되어 있는 프로그램 이름을 확인하실 수 있습니다.
8080 및 8000번의 경우 바이러스를 의심해 보시기 바랍니다.
8080 및 8000번의 경우 화면 좌측 하단의 해당포트 연결 프로그램을 확인하시기 바랍니다.
일부 PC 에서 8080 포트를 이용한 프로그램이 실행될 수 있으나 해당 프로그램 이름을 잘 확인해보셔야 합니다. (터보백신 고객지원팀 내부에서 확인해본 결과 Chrome 브라우저 프로그램이 8080 포트를 사용하기도 합니다.)
8080, 8000 포트 외에도 원격제어를 이용하는 주요 바이러스 포트로는 8010, 12345, 5110 입니다.
[좀비 PC 예방을 위한 8가지 방법]
항상 사이버 보안과 관련하여 내 자신이 관심을 갖고 개인 정보 및 자신이 속해 있는 단체의 중요한 정보를 보다 더 안전하게 보관할 수 있도록 보다 철저한 보호 의식과 행동 수칙 등을 숙지하시면서 터보백신 USB 등과 같은 안정성이 더 보강된 외부 저장 매체에 이중 보관하시는 것을 추천드립니다.