• 제목/요약/키워드: 파일 대상 공격

검색결과 48건 처리시간 0.032초

인터넷 웜 공격으로부터 서버를 보호하기 위한 악성 프로세스 제어 시스템 (A Malicious Process Control System for Protecting Servers from Internet Worm Attacks)

  • 김익수
    • 한국통신학회논문지
    • /
    • 제35권3B호
    • /
    • pp.431-439
    • /
    • 2010
  • 탐지룰을 기반으로 하는 보안 시스템들은 신종 인터넷 웜에 대응할 수 없다는 문제가 있다. 본 논문에서는 탐지룰을 사용하지 않고 인터넷 웜 공격으로부터 서버를 보호하는 악성 프로세스 및 실행파일 제거 시스템을 제안한다. 제안 시스템은 보호대상서버와 동일한 서비스 프로그램을 구동하면서 인터넷 웜에 의한 멀티캐스팅 공격을 탐지하는 제어서버와 제어서버의 지시에 따라 보호대상서버에 생성된 악성 프로세스와 악성 실행파일을 제거하는 에이전트로 구성된다. 제안 시스템은 탐지룰을 사용하지 않기 때문에 신종 인터넷 웜에 효과적으로 대응할 수 있으며, 기존의 보안 시스템들과 통합될 경우 보안을 더욱 강화할 수 있다.

악성코드에 의해 파괴된 저장장치 복구 방안

  • 김진국
    • 정보보호학회지
    • /
    • 제26권5호
    • /
    • pp.32-36
    • /
    • 2016
  • 저장장치 파괴가 피해 효과를 가장 극명하게 보여줄 수 있다는 점 때문에 최근 침해사고에서 자주 사용된다. 저장장치 파괴는 공격 목적을 모두 달성한 후 마지막 수단으로 사용되기도 하지만 공격의 목적 자체인 경우도 종종 있다. 침해사고에서는 주로 저장장치 전체를 파괴하기 보다는 짧은 시간에 파괴 효과를 극대화할 수 있도록 파일시스템의 주요 데이터 구조를 파괴한다. 본 논문에서는 윈도우 운영체제 환경을 대상으로 악성코드에 의해 파괴된 저장장치 유형을 소개하고 복구 방안을 기술한다.

랜섬웨어 공격탐지를 위한 신뢰성 있는 동적 허니팟 파일 생성 시스템 구현 (Implementation of reliable dynamic honeypot file creation system for ransomware attack detection)

  • 국경완;류연승;신삼범
    • 융합보안논문지
    • /
    • 제23권2호
    • /
    • pp.27-36
    • /
    • 2023
  • 최근 몇 년 동안 랜섬웨어 공격이 사회 공학, 스피어피싱, 심지어 기계 학습과 같은 전술을 사용하여 특정 개인이나 조직을 대상으로 하는 공격의 정교함과 더불어 더욱 조직화 되고 전문화되고 있으며 일부는 비즈니스 모델로 운영되고 있다. 이를 효과적으로 대응하기 위해 심각한 피해를 입히기 전에 공격을 감지하고 예방할 수 있는 다양한 연구와 솔루션들이 개발되어 운영되고 있다. 특히, 허니팟은 조기 경고 및 고급 보안 감시 도구 역할 뿐만 아니라, IT 시스템 및 네트워크에 대한 공격 위험을 최소화하는 데 사용할 수 있으나, 랜섬웨어가 미끼파일에 우선적으로 접근하지 않은 경우나, 완전히 우회한 경우에는 효과적인 랜섬웨어 대응이 제한되는 단점이 있다. 본 논문에서는 이러한 허니팟을 사용자 환경에 최적화하여 신뢰성 있는 실시간 동적 허니팟 파일을 생성, 공격자가 허니팟을 우회할 가능성을 최소화함으로써 공격자가 허니팟 파일이라는 것을 인지하지 못하도록 하여 탐지율을 높일 수 있도록 하였다. 이를 위해 동적 허니팟 생성을 위한 기본 데이터수집 모델 등 4개의 모델을 설계하고 (기본 데이터 수집 모델 / 사용자 정의 모델 / 표본 통계모델 / 경험치 축적 모델) 구현하여 유효성을 검증하였다.

악성코드 유포 사이트 특성 분석 및 대응방안 연구 (A Study on Characteristic Analysis and Countermeasure of Malicious Web Site)

  • 김홍석;김인석
    • 정보보호학회논문지
    • /
    • 제29권1호
    • /
    • pp.93-103
    • /
    • 2019
  • 최근 드라이브 바이 다운로드 공격 기반의 웹사이트를 통한 랜섬웨어 악성코드 유포로 인해 웹사이트 서비스 마비, 일반 이용자 PC 파일 손상 등의 피해가 발생하고 있다. 따라서 악성코드 경유지 및 유포지 사이트의 현황과 추이 파악을 통해 악성코드 유포의 공격 대상 웹사이트 업종, 유포 시간, 악용되는 어플리케이션 종류, 유포되는 악성 코드 유형에 대한 특성을 분석하는 것은 공격자의 공격활동을 예측하고 대응이 가능하다는 점에서 의미가 크다. 본 논문에서는 국내 343만개의 웹사이트를 대상으로 악성코드 유포여부를 점검하여 탐지된 악성코드 경유지 사이트, 익스플로잇 사이트, 악성코드 유포지 사이트별로 어떠한 특징들이 나타나는지를 도출하고, 이에 대한 대응방안을 고찰하고자 한다.

초등학생의 사회적 성취목표 유형에 따른 잠재집단 분류와 또래지위 및 공격성과의 관련성 탐색 (Classifying the Latent Group of Elementary School Students Based on Social Achievement Goals Types and the Exploration of Peer Status and Aggression)

  • 최은영
    • 한국심리학회지:학교
    • /
    • 제17권2호
    • /
    • pp.223-241
    • /
    • 2020
  • 본 연구의 목적은 사회적 성취목표의 세 가지 유형을 기반으로 초등학생의 사회적 성취목표를 잠재집단으로 분류하고, 각 집단이 또래지위와 공격성에서 어떠한 차이점이 있는지를 탐색하는 것이다. 사회적 성취목표와 사이버 공격성은 자기보고 방식으로, 또래지위와 외현적 공격성과 대인관계 공격성은 또래지명 방식으로 측정하였다. 사회적 성취목표는 사회적 숙달목표와 사회적 수행접근목표, 사회적 수행회피목표로 나누었으며, 또래지위는 지각된 인기와 사회적 선호로, 공격성은 외현적 공격성, 대인관계 공격성, 사이버 공격성으로 구분하였다. 전체 연구 대상은 클래스넷 4차년도 자료 중 학년 비율을 고려해 무작위 추출한 초등학생 1,239명(남 633명, 여 606명)이다. 잠재프로파일 분석을 이용해 사회적 성취목표 유형을 분류한 결과 세 집단이 적합한 것으로 나타났다. 사회적 성취목표의 세 집단은 각각 '숙달지향 성취목표형(184명, 14.9%)', '평균 성취목표형(852명, 68.8%)', '고사회적 성취목표형(203명, 16.4%)'으로 명명되었다. 다항 로지스틱 회귀분석을 이용해 또래지위 및 공격성 간의 관련성을 살펴본 결과 1차 시기 사회적 선호가 높을수록 고사회적 성취목표형 집단에 속할 확률이 낮았고, 사이버 공격성이 높을수록 숙달지향 성취목표형 집단에 속할 확률이 낮았다. 또한 2차 시기 대인관계 공격성이 높을수록 평균 성취목표형 집단보다 고사회적 성취목표형 집단에 속할 확률이 높았다.

Malware 동향 분석과 향후 예측 - 국방기관 및 방산분야를 중심으로 - (The Analysis of the Malware Trend and the Prediction on the Defense Service and Industry)

  • 최준성;국광호
    • 융합보안논문지
    • /
    • 제12권4호
    • /
    • pp.97-108
    • /
    • 2012
  • 본 연구는 이메일을 활용한 멀웨어 공격 중 국내 국방 분야 및 방산 분야에 대한 공격 동향을 분석하고, 새로운 공격 유형을 예측하였다. 국방 분야와 방산업계 대상으로 발생하는 멀웨어 배포는 주로 사회공학적으로 수집된 개인정보를 바탕으로, 특정 기능이 포함된 악성코드가 포함된 문서 파일로 배포한다. 배포된 멀웨어는 피해자 사용 단말기의 정보를 습득하려는 의도로 사용된다. 본 연구는 실제 사례들에 대한 분석을 통해 이메일을 활용한 멀웨어 배포 동향을 분석하여, 향후 시도될 것으로 예상되는 멀웨어 배포 유형을 예측했다.

삭제된 파일 조각에서 기계어 코드 유사도를 이용한 악의적인 파일 탐지에 대한 연구 (A Study of Detecting Malicious Files using Similarity between Machine Code in Deleted File Slices)

  • 류동주;이석봉;김민수
    • 정보보호학회논문지
    • /
    • 제16권6호
    • /
    • pp.81-93
    • /
    • 2006
  • 컴퓨터 포렌식스에서 파일 시스템은 사이버범죄의 증거를 수집할 수 있는 대상이다. 이에 따라 파일 시스템을 복구하고 중요한 정보를 찾는 방법은 많이 제시되고 있다. 그러나 조각난 파일이나 파일 지스러기 공간에서 악성 파일을 찾는 방법은 제시되고 있지 않다. 본 논문에서는 파일 조각이 악의적인 파일인지를 조사하는 방법을 제시한다. 조각 파일 내의 기계어 코드 비율을 검사하여 실행파일인지를 판단하고, 명령어 시퀀스 유사도를 비교하여 악성파일인지를 판단한다. 명령어 시퀀스 유사도를 검사하기 위해, HMM을 이용하여 악성 파일을 프로파일링하고 연속된 평가값을 비교하는 방법을 제시한다. 이러한 방법을 적용하여 적절한 임계 수준에서 버퍼오버플로우 공격 특성을 갖는 악의적인 실행 파일을 정확히 가려낼 수 있었다.

디지털 포렌식 기법을 활용한 알려지지 않은 악성코드 탐지에 관한 연구 (A Study on Unknown Malware Detection using Digital Forensic Techniques)

  • 이재호;이상진
    • 정보보호학회논문지
    • /
    • 제24권1호
    • /
    • pp.107-122
    • /
    • 2014
  • DDoS 공격과 APT 공격은 좀비 컴퓨터들로 정해진 시간에 동시에 공격을 가하여 사회적 혼란을 유발하였다. 이러한 공격에는 공격자의 명령을 수행하는 많은 좀비 컴퓨터들이 필요하며 좀비 컴퓨터에는 안티바이러스 제품의 탐지를 우회하는 알려지지 않은 악성코드가 실행되어야한다. 그동안 시그니처로 탐지하던 안티바이러스 제품을 벗어나 알려지지 않은 악성코드 탐지에 많은 방법들이 제안되어 왔다. 본 논문은 디지털 포렌식 기법을 활용하여 알려지지 않은 악성코드 탐지 방법을 제시하고 정상 파일과 악성코드의 다양한 샘플들을 대상으로 수행한 실험 결과에 대하여 기술한다.

비정상행위 탐지를 위한 시각화 기반 네트워크 포렌식 (Anomaly Detection Using Visualization-based Network Forensics)

  • 조우연;김명종;박근호;홍만표;곽진;손태식
    • 정보보호학회논문지
    • /
    • 제27권1호
    • /
    • pp.25-38
    • /
    • 2017
  • 국가 주요 기반 시설을 포함하여 보안사고 발생 시 심각한 피해를 발생시킬 수 있는 산업 제어시스템의 특성에 의해 세계적으로 많은 보안 침해 사고가 발생하고 있다. 따라서 산업 제어시스템 네트워크에 오가는 트래픽은 감시되고, 분석되어 공격을 사전에 파악하거나 사고 이후 재빠른 대응을 수행할 수 있어야 한다. 본 논문에서는 제어시스템 프로토콜인 DNP3를 대상으로 모든 공격의 가능성을 갖는 트래픽들을 대상으로 합리적인 의심이 가능하도록 네트워크 포렌식 관점에서 시각화를 연구를 수행해 정상행위기반 룰을 정의하고 시각화 요구사항을 도출했다. 이를 기반으로 제어시스템 네트워크상에 캡처된 패킷 파일을 대상으로 DDoS와 같은 급작스런 네트워크 트래픽의 변화를 일으키는 경우 혹은 정상행위를 위반한 공격이 탐지 가능한 시각화 도구를 개발했고, 디지털본드 패킷과 같이 치명적인 공격이 포함된 네트워크상에서 성공적으로 비정상행위 탐지를 수행하였다.

소년범죄자의 사회심리적 성격특성 (Social Psychological Characteristics of Juvenile Offenders)

  • 고제원
    • 한국콘텐츠학회논문지
    • /
    • 제21권10호
    • /
    • pp.702-711
    • /
    • 2021
  • 본 연구는 형사입건된 소년범죄자들을 대상으로 PAI 프로파일 유형을 살피기 위해 2018-2020년 입건된 청소년 251명과 일반청소년 173명을 대상으로 성격유형과 행동특성을 알아보고자 하였다. 소년범죄자들과 일반청소년들의 전체 프로파일을 살펴보면 저빈도(INF), 조증(MAN), 반사회적 특징(ANT), 알코올 문제(ALC), 약물문제(DRG), 공격성(AGG)이, 지배성(DOM)과 온정성(WRM)에서 차이가 나타났다. 이러한 결과를 바탕으로 평균 5점이상의 차이가 난 반사회적 특징(ANT), 공격성(AGG), 지배성(DOM)을 요인으로 군집분석을 실시하여 일반청소년 비율이 높은 군집 1과 소년범죄자 비율이 높은 군집 2로 분류되었으며 군집 1은 일반청소년의 프로파일과 유사한 모형을 보여 방어집단으로 명명하였으며 군집 2의 프로파일 유형은 외현화 집단으로 나타낼 수 있는 외현화로 명명하였다. 이 결과들은 기존 연구결과와 유사하였으며 소년 범죄자들의 프로파일 유형은 일반청소년들보다 임상척도가 전반적으로 높아 행동상 문제점이 있는 것으로 나타났다. 소년범죄자에 관한 연구가 지속적으로 이루어진다면 소년범죄자 뿐만 아니라 청소년들에 대한 이해도 이루어질 수 있을 것이다.