DOI QR코드

DOI QR Code

A Study on New Selective Agent Attack Technology in Windows System

윈도우시스템에서 새로운 선택적 에이전트 공격 기술에 관한 연구

  • 김연우 (고려대학교 정보보호대학원) ;
  • 임영환 (서울과학기술대학교 IT정책대학원) ;
  • 박원형 (서울과학기술대학교 산업정보시스템공학과)
  • Received : 2011.08.09
  • Accepted : 2012.02.28
  • Published : 2012.02.29

Abstract

Recently, Like we saw with 3.4 DDoS Cyber Terror, a behavior of cyber terror becomes increasingly more complicated, sophisticated and larger, and there has been largely damage on industry, the general economy. For responding cyber terrors which occur in the future, we should recognize security holes of system which isn't exposed yet before attacker in advance as we anticipate and implement new technique of cyber attack which not exist hitherto. We design and implement a new technique of cyber attack; it seems to us that a server denies agent' service by altering value of registry in windows system. Network connections of agent are restricted to the new technique we suggest as the a value of registry is changed to a less value than a necessary value and there has happened packet loss by attacker.

최근에 발생한 3.4 DDoS 사이버 테러에서 볼 수 있듯이 사이버테러의 유형은 점점 복합화, 지능화, 대형화 되어가고 있고 사이버 위협 대상도 국가 전체로 확대되고 있다. 미래 사이버 테러를 대비하기 위해 기존에 시도되지 않았던 새로운 공격기법에 대해 미리 예상하고 구현하여 아직 드러나지 않은 시스템의 취약점을 공격자보다 앞서 인식할 필요가 있다. 본 논문에서는 윈도우 시스템에서 레지스트리 변조를 통해 사이버공격을 하는 것처럼 보이게 하는 새로운 사이버테러 공격 기법에 대해 연구한다. 제안하는 새로운 공격기법은 시스템의 레지스트리 default ttl값을 패킷의 송수신 시 필요한 값보다 작은 값으로 변조하여, 이동 중인 패킷이 중간에 폐기되도록 함으로써 에이전트(Agent)의 네트워크 연결을 제한한다.

Keywords

References

  1. 인터넷침해대응센터, 인터넷침해사고동향 및 분석월보 7월호, http://www.krcert.or.kr, 2010.8
  2. 인터넷침해대응센터, 인터넷침해사고동향 및 분석월보 7월호, http://www.krcert.or.kr, 2011.8
  3. 이장균, 사이버테러의 상시 감시체제를 구축하자, 현대경제연구원, 2009.
  4. W. Richard Stevens, TCP/ IP I llustrated, Addison-Wesley Professional. Vol.1. 1993.
  5. Default Time To Live(TTL) values, http:// www.binbert.com/blog/2009/12/defaulttime-to-live-values/, 2009.12
  6. 정태명, 엄정호, 한영주, 박선호, 사이버 공격과 보안기술, 홍릉과학출판사, 2009.
  7. 바이러스.악성 S/W 검사 서비스, www.virustotal.com, 2011. 7
  8. ICMPmessages, http://www.networksorcery.com/enp/protocol/icmp.htm, RFC, 2011
  9. The Story on the PING Program, http://ftp.arl.mil/-mike/ping/html, 2008.
  10. 황현식, 통계적 가설검정, 통계교육원 (http://sti.nso.go.kr), 2007.