• 제목/요약/키워드: Chrome extension program

검색결과 2건 처리시간 0.021초

오픈소스 기반 APT 공격 예방 Chrome extension 개발 (Development of an open source-based APT attack prevention Chrome extension)

  • 김희은;손태식;김두원;한광석;성지훈
    • Journal of Platform Technology
    • /
    • 제9권3호
    • /
    • pp.3-17
    • /
    • 2021
  • APT(advanced persistent threat) 공격이란 잠행적이고 지속적인 컴퓨터 해킹 프로세스들의 집합으로 특정 실체를 목표로 행해지는 공격이다[1]. 이러한 APT 공격은 대개 스팸 메일과 위장된 배너 광고 등 다양한 방식을 통해서 이뤄진다. 대부분 송장, 선적 서류(Shipment Document), 구매 주문서(P.O.-Purchase Order) 등으로 위장한 스팸 메일을 통해 유포되기 때문에 파일 이름도 동일하게 위와 같은 이름이 사용된다. 그리고 이러한 정보탈취형(Infostealer) 공격이 가장 2021년 2월 첫째 주 가장 많이 발견된 악성 코드였다[2]. Content Disarm & Reconstruction(이하 CDR)은 백신, 샌드박스에서 막아내지 못한 보안 위협에 대하여 파일 내 잠재적 보안 위협 요소를 원천 제거 후 안전한 파일로 재조합하여 악성코드 감염 위험을 사전에 방지할 수 있는 '콘텐츠 무해화 & 재조합' 기술이다. 글로벌 IT 자문기관 '가트너(Gartner)'에서는 첨부파일 형태의 공격에 대한 솔루션으로 CDR을 추천하고 있다. Open source로 공개된 CDR 기법을 사용하는 프로그램으로 'Dangerzone'이 있다. 해당 프로그램은 대부분의 문서 파일의 확장자를 지원하지만, 한국에서 많이 사용되는 HWP 파일의 확장자를 지원하지 않고 있다. 그리고 Gmail은 악성 URL을 1차적으로 차단해주지만 Naver, Daum 등의 메일 시스템에서는 악성 URL을 차단하지 않아 손쉽게 악성 URL을 유포할 수 있다. 이러한 문제점에서 착안하여 APT 공격을 예방하기 위한 HWP 확장자를 지원하는 'Dangerzone' 프로그램, Naver, Daum 메일 내 URL 검사, 배너형 광고 차단의 기능을 수행하는 Chrome extension을 개발하는 프로젝트를 진행했다.

구글 검색연산자 활용성 향상을 위한 기능성 Web/App 프로그램 개발 (Development of Functional Web/App Program for Improving Google Search Operator Utilization)

  • 윤경섭;최진혁
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2020년도 제61차 동계학술대회논문집 28권1호
    • /
    • pp.181-184
    • /
    • 2020
  • 사용자들은 필요한 자료 검색을 위해서 다양한 포털 사이트를 활용하고 있으며, 현재 구글을 이용한 활용이 증가하고 있다. 그러나 일반적으로 필터링을 위하여 사용자들은 구글에서 제공 되는 검색 연산자의 활용에 어려움을 격고 있다. 검색 연산자를 활용하여 검색의 효율성을 극대화 시켜 불필요한 검색 결과를 필터링하고 원하는 검색 결과를 획득 할 수 있는 효율적인 검색연산자의 사용 방법의 필요성이 제기 된다. 본 논문에서는 이러한 문제를 해결하고자 크롬의 확장 프로그램기능을 이용해서 일반인들이 크롬 환경에서 편히 검색 연산자들을 통해서 검색 결과를 필터링 할 수 있는 크롬 확장 프로그램을 Web/App으로 개발 하였다.

  • PDF