그럼, 여기서 과연 루트킷(rootkit)이 어떤 녀석인지 살펴보는게 우선일 아닐까 싶다.
김동근의 텀즈-컴퓨터용어사전(http://www.terms.co.kr/) 에 따르면 다음과 같이 설명하고 있다.
루트킷은 해커들이 컴퓨터나 또는 네트웍에 침입한 사실을 숨긴 채 관리자용 접근권한을 획득하는데 사용하는 도구, 즉 프로그램 모음이다. 침입자는 먼저 알려져 있는 시스템 취약점을 찾아내거나 또는 암호를 크래킹 하는 등의 방법으로 사용자용 접근권한을 획득한 뒤, 컴퓨터에 루트킷을 설치한다. 루트킷은 네트웍 상의 다른 컴퓨터에 있는 사용자 ID와 암호들을 수집함으로써, 해커에게 루트 권한이나 기타 특수한 접근권한을 제공한다.
루트킷은 또한 해킹 탐지를 교묘하게 회피하기 위해 다음과 같은 일을 하는 유틸리티 프로그램들로 구성될 수 있다.
네트웍 상에 존재하는 루트킷에 관해서는 1990년대 초에 처음 문서화되었다. 당시에는 썬과 리눅스 운영체계가 루트킷을 설치할 수 있는지를 알아보기 위한 해커들의 초기 목표물이었지만, 오늘날에는 수많은 운영체계에서 루트킷을 이용할 수 있도록 고도화되었으며, 어떠한 네트웍에서도 이의 존재여부를 탐지하기가 점점 어려워져가고 있다.
보도에 따르면, 툴바를 만들어 제공하는 한 업체 관계자는 “인터넷 업계에서는 루트킷을 사용하는 업체에 대한 사실은 공공연한 비밀”이라며 “툴바나 검색서비스 프로그램을 타업체 악성코드 치료프로그램에 의해 지워지지 않게 만들고, 이후에도 자신의 프로그램을 업그레이드를 할 수 있는 통로를 확보하면서 돈을 벌어보겠다는 욕심이 앞서서 나온 편법”이라고 말했다고 한다.
아무리, 자본주의 경쟁논리가 우선한다지만 자신들을 상품을 사용하는 고객들을 상대로 저토록 파렴치한 행각을 일삼아도 되는지 그들에게 되묻고 싶다. 그러다 들통나면 영원히 사장될 수 있다는 것도 알아두었으면 하는 바램이다. 그 예로, 지난 해 악성코드 무료로 치료해준다고 배포한 무명, 유명의 업체들이 돈 욕심에 눈이 멀어 악성코드를 심었다가 제대로 철퇴를 맞은 것을 기억 할 것이다.
결론을 내리자면, 루트킷을 잠복되어 있는 여러가지 툴바나 애드웨어 프로그램을 설치 할 때는 설치전에 충분한 리뷰와 해당 유틸리티에 대해서 꼼꼼히 살펴보고, 꼭 필요하거나 검증된 툴에 대해서만 설치 하는것이 바람직 할 것이다. 필자가 사용하는 PC에는 툴바는 설치된것이 없다. 설령 설치한다고 해도 반드시 리뷰를 검토하거나, 기존 사용자들의 후기를 살피고, 후속조치를 취할 수 있는 경우에만 설치를 한다. 각 종 툴바는 편리한 점도 있지만 오히려 시스템리소스를 장악하여 PC의 기동력을 떨어뜨리는 요인이 되기 때문에 선호하지 않는다.
현재까지 알려진 바에 따르면 와우해커 (http://wowhacker.com) 에서 루트킷 진단 프로그램을 회원에 한해서 배포하는것으로 알려져 있다. 필요한 분들은 회원으로 가입해서 진단 프로그램을 다운받아 사용해 보기 바란다.
주의 : Windows 2000이상에서만 실행 가능하며, 관리자 권한에서 실행하여야 합니다. 또한 SDT 복원(치료)시 시스템 충돌이 일어날 수 있으므로 사용상의 주의를 요합니다. 또한 일부 안티바이러스 제품이나 파이어월 제품에서 SDT를 변경하는 경우도 있으므로 참고하시기 바랍니다.
또한, 한국정보보호진흥원(www.kisa.or.kr) 분석대응팀 심원태 팀장은 “해외에서 루트킷은 이미 금전적 이득을 얻기 위해 공공연하게 사용되고 있다”며 “우리나라에서도 작년부터 급증하고 있다”고 말했다. 심팀장은 “특히 루트킷과 악성코드의 접목이 하나의 흐름으로 나타나고 있는 만큼 이용자들의 주의가 요구된다”며 “감염이 의심되면 국번없이 118(한국정보보호진흥원)로 신고해 원격서비스 등의 지원을 받아야 한다”고 말했다고 한다.
[기사인용- 한겨레 신문 1/16일자 보도]
댓글 영역