๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

๋ณด์•ˆ๊ด€์ œ ํ”„๋กœ์ ํŠธ_(์ƒ˜ํ”Œ๋ง, ๊ธฐ์ดˆ๋ถ„์„)

์‹œํ๋ฆฌํ‹ฐ์ง€ํ˜ธ 2025. 2. 28.

์ด๋ฒˆ์—๋Š” ์ง์ ‘ ์•…์„ฑ ์ฝ”๋“œ๋ฅผ ์ƒ˜ํ”Œ๋งํ•˜๊ณ  ๊ธฐ์ดˆ๋ถ„์„๊นŒ์ง€ ํ•˜๋Š” ์‹ค์Šต์„ ์ง„ํ–‰ํ–ˆ๋‹ค.

 

์ด๋ฒˆ ์•…์„ฑ์ฝ”๋“œ๋Š” ๋„คํŠธ์›Œํฌ ํ–‰์œ„๊ฐ€ ์ง์ ‘์ ์œผ๋กœ ๋ณด์ด๋Š” ๊ฒƒ์„ ์ฐพ๋Š” ๊ฒƒ์ด ์ค‘์š” ํ–ˆ๋‹ค.

 

ํ–ฅํ›„ snort๋ฅผ ํ™œ์šฉํ•ด์„œ ํŒจํ„ด ๊ธฐ๋ฐ˜ ํƒ์ง€๋ฅผ ํ•˜๊ธฐ ์œ„ํ•ด์„œ์ด๋‹ค.

 

์ƒ˜ํ”Œ๋ง ? ์‰ฝ์ง€ ์•Š์•˜๋‹ค ใ… ใ… 

 

ํ•˜์ง€๋งŒ, ๊ธฐ์–ด์ฝ” ์ฐพ์•„ ๋ƒˆ๊ณ , ๊ธฐ์ดˆ๋ถ„์„๊นŒ์ง€ ์ง„ํ–‰ํ•˜๊ณ  ppt๋ฅผ ์ œ์ž‘ํ–ˆ๋‹ค.

 

[21แ„Œแ…ฎแ„Žแ…ก] แ„‡แ…ฉแ„‹แ…กแ†ซแ„€แ…ชแ†ซแ„Œแ…ฆ แ„‘แ…ณแ„…แ…ฉแ„Œแ…ฆแ†จแ„แ…ณ_(แ„‰แ…ขแ†ทแ„‘แ…ณแ†ฏแ„…แ…ตแ†ผ,แ„€แ…ตแ„Žแ…ฉแ„‡แ…ฎแ†ซแ„‰แ…ฅแ†จ).pdf
1.17MB

 

[4์ค„ ์š”์•ฝ]

 

1. ์ ์ ˆํ•œ ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์ƒ˜ํ”Œ๋ง์„ ์œ„ํ•ด 4๊ฐ€์ง€์˜ ๋„๊ตฌ๋ฅผ ํ™œ์šฉํ–ˆ๋‹ค.

  • MalwareBazzar : ์•…์„ฑ์ฝ”๋“œ ์ƒ˜ํ”Œ์‚ฌ์ดํŠธ
  • VirusTotal : ์•…์„ฑ์ฝ”๋“œ ๋ถ„์„ ์‚ฌ์ดํŠธ
  • ANY.RUN : ์•…์„ฑ์ฝ”๋“œ ์ƒ˜ํ”Œ ์ƒŒ๋“œ๋ฐ•์Šค์—์„œ ์‹คํ–‰ํ•˜๋Š” ์‚ฌ์ดํŠธ
  • SmartSniff : ํŒจํ‚ท ๋ชจ๋‹ˆํ„ฐ๋ง ํˆด

 

2. HTTP ๋„คํŠธ์›Œํฌ ํ–‰์œ„๊ฐ€ ๋งŽ์€ ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์ƒ˜ํ”Œ๋กœ ์„ ํƒํ–ˆ๋‹ค. ๋Œ€ํ‘œ์ ์œผ๋กœ adware, spyware ์ด๋‹ค. ์ด ์ค‘ adware๋ฅผ MalwareBazzar ์‚ฌ์ดํŠธ์—์„œ adware ๋ฅผ ๊ฒ€์ƒ‰ํ–ˆ๋‹ค.

 

 

3. MalwareBazzar์—์„œ ์ฐพ์€ adware ์˜ ํ•ด์‰ฌ ๊ฐ’์„ ๋ณต์‚ฌํ•ด์„œ VirusTotal์— ์ž…๋ ฅํ–ˆ๋‹ค. ์—ฌ๊ธฐ์„œ HTTP Request ์™€ IP traffic์ด ๋งŽ์€ ๊ฒƒ์„ ๊ธฐ์ค€์œผ๋กœ ์„ ์ •ํ–ˆ๋‹ค. ๊ทธ๋ฆฌ๊ณ  ๊ทธ ์ค‘์—์„œ VirusTotal์—์„œ ๋‚˜์˜จ URL, IP ๊ทธ๋ฆฌ๊ณ  ANY.RUN์—์„œ ๋‚˜์˜จ URL, IP ๋“ฑ์ด ๋ณธ์ธ VMware์— ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์‹คํ–‰์‹œํ‚ค๊ณ  SmartSniff๋ฅผ ๋™์ž‘์‹œ์ผฐ์„ ๋•Œ ๋‚˜์˜จ ํŒจํ‚ท์˜ URL, IP๊ฐ€ ๋น„์Šทํ•œ ๊ฒƒ์ด ๋งŽ์€ ๊ฒƒ์„ ์ฑ„ํƒํ–ˆ๋‹ค.

 

4. ์ฑ„ํƒํ•œ ์•…์„ฑ์ฝ”๋“œ๋ฅผ ๊ธฐ์ดˆ๋ถ„์„ํ•œ ๊ฒฐ๊ณผ, adware์˜ ํŠน์„ฑ์„ ๋ณด์ด๋ฉฐ, ์ค‘๊ตญ์—์„œ ๋งŒ๋“  ํŒŒ์ผ๋กœ ์œ ์ถ”ํ•  ์ˆ˜ ์žˆ์—ˆ๋‹ค. ์™ธ์— ๋งŽ์€ HTTP Request, IP traffic์„ ๋ณด๋‚ด๊ณ  ์žˆ์Œ์„ ์•Œ ์ˆ˜ ์žˆ์—ˆ๊ณ  ๊ทธ ๊ณผ์ •์—์„œ file์„ ์ œ์–ดํ•˜๋Š” ๋ชจ์Šต๋„ ๊ฐ„์ ‘์ ์œผ๋กœ ํ™•์ธํ•  ์ˆ˜ ์žˆ์—ˆ๋‹ค.

 

 ์ •์ ๋ถ„์„์„ ํ•  ๋•Œ, ํŒจํ‚น์—ฌ๋ถ€๋ฅผ ๋‹ค์‹œ ํ•œ ๋ฒˆ ํ™•์ธํ•˜๊ณ  VirusTotal์—์„œ ํ™•์ธํ–ˆ๋˜ ํŒŒ์ผ์„ ์กฐ์ž‘ํ•˜๊ฑฐ๋‚˜ HTTP Request, IP traffic์— ์žˆ๋Š” ๋„๋ฉ”์ธ์ด text์— ์žˆ๋Š”์ง€ ํ™•์ธํ•ด๋ณผ ๊ฒƒ์ด๋‹ค.

 

 ๋™์ ๋ถ„์„์„ ํ•  ๋•Œ์—๋Š” VirusTotal์—์„œ ํ™•์ธํ–ˆ๋˜ HTTP Request์™€ IP traffic ๋“ฑ์„ ์ฐธ์กฐํ•˜์—ฌ ๋„คํŠธ์›Œํฌ ํ†ต์‹ ์„ ํ™•์ธ ํ•  ๊ฒƒ์ด๋‹ค.


 

 

 ์•…์„ฑ์ฝ”๋“œ ์ƒ˜ํ”Œ๋ง์ด ์‰ฝ์ง€๋งŒ ์•Š์€ ๊ฒƒ์„ ์•Œ ์ˆ˜ ์žˆ์—ˆ๋‹ค. ์•…์„ฑ์ฝ”๋“œ๋Š” ๋˜๊ฒŒ ์˜ˆ๋ฏผํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์›ํ•˜๋Š” ๋Œ€๋กœ ๋™์ž‘ํ•˜์ง€ ์•Š์„ ์ˆ˜๋„ ์žˆ๊ธฐ ๋•Œ๋ฌธ์ด๋‹ค. ์ฐพ๋Š”๋ฐ ์‹œ๊ฐ„์ด ๋งŽ์ด ๊ฑธ๋ฆฌ๊ธด ํ–ˆ์ง€๋งŒ, ์›ํ•˜๋Š” ์•…์„ฑ ์ฝ”๋“œ ์ƒ˜ํ”Œ์„ ์ฐพ์„ ์ˆ˜ ์žˆ์—ˆ๋˜ ๊ฒƒ ๊ฐ™๋‹ค. 

 

 ์•„์ง ์ •์ ๋ถ„์„ ๋ฐ ๋™์ ๋ถ„์„์ด ๋‚จ์•„ ์žˆ๋‹ค. ์ด๋˜ํ•œ ์ž˜ ๋ถ„์„ํ•ด์„œ ๋งŽ์€ ๊ณต๋ถ€๊ฐ€ ๋˜์—ˆ์œผ๋ฉด ํ•œ๋‹ค.

๋Œ“๊ธ€