• 제목/요약/키워드: 유포경로

검색결과 17건 처리시간 0.024초

악성코드 은닉사이트를 통하여 악성코드가 유포되는 과정과 대응책 (Process in which malicious code is spread through malicious concealment site and Countermeasures)

  • 전승엽;신영호;길준민
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 추계학술발표대회
    • /
    • pp.366-367
    • /
    • 2015
  • 최근 악성코드의 유포 동향을 살펴보면 APT 공격이 많다. 본 논문에서는 악성코드 은닉사이트를 통하여 악성코드가 유포되는 과정과 그 과정에서 공격자가 침투하는 경로나 대표적인 취약점들에 대하여 설명하고 그에 대한 대응책에 대하여 논하고자 한다.

2019 국내·외 주요 및 신규 랜섬웨어 동향 분석

  • 박은후;김소람;이세훈;김종성
    • 정보보호학회지
    • /
    • 제29권6호
    • /
    • pp.39-48
    • /
    • 2019
  • 랜섬웨어(Ransomware)는 몸값(Ransom)과 소프트웨어(Software)의 합성어로 사용자 시스템을 장악하여 중요 문서 및 파일을 암호화하고 암호화된 파일의 복호화를 대가로 가상 화폐를 요구한다. 랜섬웨어로 인한 피해는 매년 증가하고 있으며 새로운 랜섬웨어의 등장과 변종의 출현이 빈번하다. 이에 본 논문은 2019년에 등장하거나 영향을 주고 있는 랜섬웨어에 대한 유포방법, 유포 대상, 알고리즘 사용 현황을 밝히고 국내 외 피해 사례를 소개한다. 그리고 분기 별로 감염율 상위 5개의 랜섬웨어를 살펴보고 평균 요구 금액에 대해 기술한다. 마지막으로 주요 및 신규 랜섬웨어 대해 유포 경로, 특징, 암호화 알고리즘, 복호화 요소 및 복호화 도구에 대해서는 표로 요약하며 자세히 서술한다.

안드로이드 스마트폰에서 사용자 상호작용을 이용한 앱 행위 추적 기법 (Tracking Application Behaviors Using User Interactions on Android Smartphones)

  • 안우현;전영남
    • 융합보안논문지
    • /
    • 제14권4호
    • /
    • pp.61-71
    • /
    • 2014
  • 최근 안드로이드 스마트폰에서 악성 앱의 출현이 증가하고 있다. 하지만 매일 많은 앱이 출현되기 때문에 이들 앱을 분석하여 악성 앱을 탐지하기에는 많은 시간과 자원이 요구된다. 이로 인해 악성 앱이 많이 확산된 후에 대처하는 상황도 적지 않다. 본 논문은 악성 앱 가능성이 높은 앱을 우선적으로 분석할 수 있도록 앱 행위를 동적으로 추적하고 고위험성의 앱을 분류하는 TAU 기법을 제안한다. 이 기법은 사용자와 스마트폰의 상호작용으로 발생하는 앱의 설치, 유포 경로 및 실행 행위를 추적한다. 이런 추적된 행위 분석하여 Drive-by download 및 Update attack 공격 가능성이 있는 앱을 분류한다. 또한 악성 앱의 유포 경로로 많이 사용되는 리패키징 여부를 판별한다. 이런 분류를 통해 고위험성의 앱에 대한 악성 코드 분석을 우선적으로 실행하게 하여 악성 앱의 유포를 빨리 막을 수 있도록 한다.

유해 멀티미디어 분석 및 차단 기술 동향

  • 한승완;최병철;임재덕
    • 정보보호학회지
    • /
    • 제22권3호
    • /
    • pp.19-24
    • /
    • 2012
  • IT 기술의 발달은 생활의 편리함을 제공하지만 그와 더불어 새로운 사회 문제들을 야기시키고 있다. 그 중에서도 유해 매체의 범람은 자라나는 청소년들에게 가장 심각한 영향을 끼치는 사회 문제이다. 본 논문에서는 클린 인터넷 환경을 제공하여 유해 멀티미디어로부터 청소년을 보호하고 정보복지를 실현시킬 수 있는 현재의 기술적 방법들에 대해 살펴본다. 그리고 최근 유해음란물의 주요 유포경로가 되고 있는 웹 하드 등의 온라인 서비스 제공자(OSP: Online Service Provider) 측면에서 유해음란물이 배포되기 이전에 효과적으로 필터링할 수 있는 방안을 제시한다. 또한, 미디어, 통신, 디바이스, 서비스 환경의 변화에 효과적으로 대처하기 위해 요구되는 유해 멀티미디어 차단 기술의 향후 연구 방향에 대해서도 제안한다.

오픈소스 기반 문서형 악성코드 차단 프로그램의 개발 (Development of an open source-based malicious code blocking program)

  • 서민정;고희수;양현지;강민주;김관영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 추계학술발표대회
    • /
    • pp.424-427
    • /
    • 2020
  • 인터넷의 활발한 이용으로 인해 악성코드의 유포 경로가 다양해지고 있다. 그 중, 문서형 악성코드 감염 사례가 증가하고 있다. 문서형 악성코드는 이메일, 온라인에서 다운로드 받는 PDF, DOCX 파일의 취약점을 통해 유포되고 있다. 이로 인해 우리는 쉽게 바이러스에 감염될 수 있다. 그러므로 문서형 악성코드의 예방은 매우 중요하다. 우리는 악성코드로 의심되는 문서 파일을 안전한 PDF 파일로 변환해 주는 오픈 소스 프로그램인 Dangerzone을 활용하여 개인과 기업에서 프로그램을 쉽고 편리하게 사용할 수 있도록 웹, 데스크톱 형태로 확장 개발한다.

인터넷 뱅킹에서 악성코드를 이용한 피싱에 관한 연구 (Survey on Phishing using Malicious Code in Internet Banking)

  • 김지현;이동훈
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2012년도 추계학술대회
    • /
    • pp.753-756
    • /
    • 2012
  • 피싱 공격의 유형은 역동적으로 변화하며 위협모델도 급속히 변화한다. 피싱은 지속적인 변화를 거듭하면서 대응책이 나올 때마다 지능적인 사기범들은 이를 교묘히 피할 수 있는 새로운 공격기법을 개발한다. 최근 그 중 인터넷 뱅킹의 피싱기법이 날로 고도화되고 있으며 인터넷 뱅킹에서의 악성코드를 이용한 피싱기법이 기승을 부리고 있다. 본 논문에서는 이에 대한 대응책을 마련하는데 도움이 되기 위하여 2장에서 피싱의 의의와 공격유형에 대해 알아보고 3장에서 인터넷 뱅킹에서 악성코드를 이용한 피싱에 관한 구체적인 분석, 4장에서 본 논문의 결론을 서술하겠다.

  • PDF

악성코드 인젝션 사이트 탐지를 통한 방어효율 향상방안 (Enhanced Method for Preventing Malware by Detecting of Injection Site)

  • 백재종
    • 한국정보통신학회논문지
    • /
    • 제20권7호
    • /
    • pp.1290-1295
    • /
    • 2016
  • 최근 모바일 인터넷 이용률이 급증하면서 인터넷 이용자의 웹 브라우저를 통한 사회 공학적 또는 드라이브 바이 다운로드 방식으로 악성코드 유포 공격이 확산되고 있다. 현재 드라이브 바이 다운로드 공격 방어 초점은 최종 다운로드 사이트 및 유포 경로에 초점을 두어 진행되어 왔으나 공격 초기 악성코드를 주입하는 인젝션 사이트에 대한 특성 탐지 및 차단에 대해서는 충분히 연구되지 않았다. 본 논문에서는 이러한 악성 코드 다운로드 공격에 대한 방어메커니즘 향상을 목적으로, 악성코드 다운로드의 핵심 근원지인 인젝션 사이트를 탐지하는 방안에 대해서 연구한다. 결과적으로 악성코드의 확산을 방지하기 위해 다운로드 공격의 최종 사이트를 탐지 및 차단하는 현재의 URL 블랙리스트 기법에 추가하여, 악성코드를 주입하는 인젝션 사이트를 탐지 특징을 추출 하는 방안을 제시한다. 또한 URL 블랙리스트 기반의 접근법과 비교하여 악성코드 감염률을 효율적으로 최소화 할 수 있는 방안임을 보인다.

안드로이드 앱 스토어 보안 기법 비교 분석 (An analysis on Security Schemes for Android App store)

  • 한재민;송주석
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 춘계학술발표대회
    • /
    • pp.222-224
    • /
    • 2016
  • 전 세계에서 안드로이드는 가장 인기 있는 운영체제이다. 이에 따라 구글 스토어 뿐 만아니라 네이버 앱 스토어와 같은 서드 파티가 점차 다양해지고, 사용자가 앱을 다운로드 받을 수 있는 경로가 보다 많아졌다. 악의적 목적을 가진 사용자는 이러한 점을 악용하고 있다. 앱 스토어에 악성 앱을 유포하고 마치 정상적인 앱처럼 나타내어 사용자를 속이는 등 여러 피해를 주고 있다. 본 논문에서는 앱 스토어에 관한 최근 연구들을 기능 별로 분류하고 서술한다. 그리고 각 기능 별 향후 방향에 대해 제시한다.

합성곱신경망과 감성분석 기반의 가짜뉴스 탐지 (Fake News Detection based on Convolutional Neural Network and Sentiment Analysis)

  • 이태원;양영욱;박지수;손진곤
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 추계학술발표대회
    • /
    • pp.64-67
    • /
    • 2021
  • 가짜뉴스는 뉴스 기사 형식을 갖는 날조된 정보를 의미하며, 최근 모바일 인터넷 장치의 보급과 소셜 네트워크 서비스의 대중화로 온라인 확산이 가속화되고 있다. 기존 연구는 가짜뉴스의 탐지를 위해 뉴스의 주제목, 부제목, 리드, 본문 등 뉴스 기사를 이루는 구성요소를 비롯하여 언론사, 기자, 날짜, 확산 경로 등의 메타 데이터를 대상으로 분석하였다. 그러나 뉴스의 제목과 본문 및 메타 데이터 등은 내용 수정이 쉬워, 다량의 데이터를 학습한 모델이라 하더라도 높은 정확도를 장기간 유지하기 어려울 수 있다. 이러한 문제점을 해결하기 위하여 본 논문은 합성곱 신경망을 이용해 문맥 정보를 분석하고 장단기 메모리 기반의 감성분석을 추가로 수행한다. 문맥 정보와 가짜뉴스 유포자가 쉽게 수정할 수 없는 감성 변화 패턴을 활용하여 성능이 개선된 가짜뉴스 탐지 모델을 제안한다.

스마트폰 악성코드 대응을 위한 모바일 보안 진단 시스템 (The Mobile Security Diagnostic System against Smart-phone Threat)

  • 천우봉;이정희;박원형;정태명
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.537-544
    • /
    • 2012
  • 최근 무선 전산망 인프라를 발판으로 스마트폰의 사용자가 크게 증가하고 있다. 이와 함께 스마트폰의 악성코드도 함께 급증하여 개인정보 유출, 과금 부과 등의 피해가 속출하고 있다. 무선전산망 환경의 보안 위협에 대처하기 위해 WIPS, MDM과 같은 무선 전산망 및 무선 단말 기기를 관리하기 위한 솔루션이 시판되고 있으나 이는 기업이나 대규모 사업자를 위한 솔루션으로 일반 스마트폰 사용자에게는 제한적이며 다양한 경로로 유포되는 알려지지 않은 악성코드를 탐지하는데 어려움이 있다. 본 논문에서는 악성코드 유형에 따른 행위 분석을 바탕으로 스마트폰 시스템 점검을 수행하여 악성 코드 감염 여부를 판별할 수 있는 기초 자료를 제공하며, 악성 코드 확산을 방지하기 위한 블랙리스트 관리 기능, 악성코드 채증 기능이 포함된 모바일 보안 진단 시스템을 제안한다.