2009년 6월 12일, 중국 정부에서는 자국내에서 판매되는 모든 컴퓨터 시스템에 유해 차단 소프트웨어인 그린 댐 유스 에스코트(Green Dam Youth Escort)를 의무적으로 설치하도록 하고 있다는 내외신 기사가 알려지면서 많은 의견들이 발표되고 이야기 되었다.
중국 필터링 SW, “반사상 사이트도 차단”
中 '유해사이트 차단 SW 의무화'에 비난 쏟아져
중국 웹 필터링 SW 반발 거세져
[외신] 美, 중국의 인터넷 필터링 의무화 철회 촉구
기사에 따르면 문제가 된 부분은 유해 차단 소프트웨어인 그린 댐 유스 에스코트는 설치된 시스템의 사용자를 온라인 상에 존재하는 성인물과 폭력물들로부터 보호 한다는 기본 취지외에도 중국 정부에서 반국가적 사상으로 금지한 법륜공과 같은 단어들을 차단어에 포함시키고 컴퓨터 시스템 사용자의 감시를 위한 목적으로 악용될 수 있다는 것이다.
이러한 문제가 존재하는 그린 댐 유스 에스코트 소프트웨어를 확보하여 테스트 및 분석을 통해 어떠한 부분이 문제가 되었는지 살펴 보았다.
그린 댐 유스 에스코트 소프트웨어의 설치 파일은 위 이미지와 같으며 크기는 9.63MB를 가지고 있다. 해당 프로그램을 설치하면 1번의 시스템 재부팅을 요구하며 재부팅이 완료되면 아래 이미지와 같은 아이콘에 바탕화면에 생성된다.
그린 댐 유스 에스코트는 컴퓨터 시스템의 부팅시 자동으로 실행 되도록 되어 있으며 실행 후에는 XNet2.exe 라는 프로세스가 생성 되어 있는 것을 알 수 있다.
그리고 해당 프로세스는 UDP 1234 포트를 오픈하여 대기 상태 인 것을 알 수가 있었다.
이렇게 실행되는 그랜 댐 유스 에스코트는 알려진 바와 같은 기본 기능인 유해 웹 사이트 차단 기능외에도 크게 다음과 같은 2가지의 추가적인 기능을 가지고 있다.
이러한 기능으로 인해 해당 컴퓨터 시스템의 사용자가 접속한 웹 사이트 주소를 모두 파악 할 수 있다.
이를 통해 컴퓨터 사용자가 컴퓨터를 통해서 행하였던 모든 작업들을 확인 할 수 있도록 되어 있다.
1) 성인/음란 웹 사이트
해당 3개의 DAT 파일의 디코딩 하여 풀어보게 되면 아래 이미지와 같이“중국철혈당” 및 “법륜공제자”와 같이 중국 정부에서 지정한 반국가적인 단어들이 포함되어 있는 것을 알 수 있다.
그리고 아래 이미지와 같이 별도로 인코딩된 LIB 파일에 별도로 법륜공 관련 금지어들을 작성 해두어 관련 웹 사이트 접속을 차단하고자 하는 것을 알 수 있다.
앞서 살펴보았던 3가지 기능들을 정리 해보면 해당 소프트웨어는 유해 웹 사이트 차단이라는 기능을 수행함과 동시에 중국 정부에서 지정한 반국가적 웹 사이트 차단도 동시 이루어 지도록 되어 있다.
'악성코드 정보' 카테고리의 다른 글
대량의 FTP 계정 탈취 악성코드 발견 (0) | 2011.10.21 |
---|---|
토렌토리엑터 웹 사이트 악성코드 유포 (0) | 2011.10.21 |
ISC BIND 9 원격 서비스 거부 취약점 발견 (0) | 2011.10.21 |
마이클 잭슨의 사망을 악용한 악성코드 유포 (0) | 2011.10.21 |
대량 스팸메일 발송하는 커널 스팸 봇 전용백신 배포 (0) | 2011.10.21 |
댓글