News

리눅스 SSH 서버 노린 무차별 대입 공격, 2분기 동향

SSH 서버가 표적이 되는 이유

리눅스 SSH 서버는 원격 관리 목적으로 널리 사용된다. 외부에 포트가 열려 있고 비밀번호 관리가 소홀할 경우, 공격자는 자동화된 무차별 대입(Brute Force) 또는 사전 대입(Dictionary Attack) 방식으로 로그인을 시도한다. 안랩 ASEC의 2026년 2분기 허니팟 분석에 따르면, 이 방식으로 실제 악성코드 설치 명령이 실행된 사례가 다수 확인됐다.

공격 성공 시 무슨 일이 생기나

로그인에 성공한 공격자는 서버에 악성코드를 설치한다. ASEC 보고서는 실제 배포된 악성코드를 유형별로 분류하고 통계를 제시하고 있다. 서버가 감염되면 이용자 모르게 자원이 소모되거나 추가 악성 행위의 거점으로 악용될 수 있다.

이용자가 확인할 것

  • SSH 접속에 사용하는 비밀번호가 추측하기 쉬운 단순한 형태인지 점검한다.
  • 비밀번호 인증 대신 키 기반 인증(SSH Key)으로 전환하는 것을 검토한다.
  • 외부에서 SSH 포트(기본 22번)에 접근할 수 있는 IP를 필요한 범위로만 제한한다.
  • 로그인 실패 기록을 정기적으로 확인하여 비정상 접속 시도를 파악한다.

← 뉴스 목록으로