๋ณด์๊ด์ ํ๋ก์ ํธ_(์ ์ ๋ถ์, ๋์ ๋ถ์)
์ด๋ฒ ์ฃผ๋ ๋ณด์๊ด์ ํ๋ก์ ํธ ์ํ๋ง(adware), ๊ธฐ์ด๋ถ์ ๋ค์์ธ ์ ์ ๋ถ์๊ณผ ๋์ ๋ถ์์ ์งํํ๋ค.
ํ์คํ ๊ด์ฐฎ์ ์ํ๋ง์ ์ฐพ์์๊ธฐ์ ์ ์ ๋ถ์ ๋ฐ ๋์ ๋ถ์์ด ์์ํ ์ ์ด ์์๋ค.(ํ์ง๋ง ๋ถ์ํ๋ ์๊ฐ์ ๋ง์ด ๊ฑธ๋ฆฌ๊ธด ํ๋ค ใ ใ ใ )
์ ์ ๋ถ์ ๋์ ๋ถ์์ ๋ถ์ํ ํ, ์ ๋ฒ ๊ธฐ์ด๋ถ์์ ์ด์ด PPT ๋ฅผ ์ ์ํด์ ๋ฐํ๋ฅผ ์งํํ๋ค.
[4์ค ์์ฝ]
1. ๊ธฐ์ด๋ถ์
25/2/13 f935~ ๋ก ์์ํ๋ ์ ์ฑ์ฝ๋๋ฅผ ๋ถ์ํ ๊ฒฐ๊ณผ, adware์ ํน์ฑ์ ๋ณด์ด๋ฉฐ, ์ค๊ตญ์์ ๋ง๋ ํ์ผ๋ก ์ ์ถํ ์ ์์๋ค. ์ธ์ ๋ง์ HTTP Request, IP traffic์ ๋ณด๋ด๊ณ ์์์ ์ ์ ์์๊ณ ๊ทธ ๊ณผ์ ์์ file์ ์ ์ดํ๋ ๋ชจ์ต๋ ๊ฐ์ ์ ์ผ๋ก ํ์ธํ ์ ์์๋ค.
์ ์ ๋ถ์์ ํ ๋, ํจํน์ฌ๋ถ๋ฅผ ๋ค์ ํ ๋ฒ ํ์ธํ๊ณ VirusTotal์์ ํ์ธํ๋ ํ์ผ์ ์กฐ์ํ๊ฑฐ๋ HTTP Request, IP traffic์ ์๋ ๋๋ฉ์ธ์ด text์ ์๋์ง ํ์ธํด๋ณผ ๊ฒ์ด๋ค.
๋์ ๋ถ์์ ํ ๋์๋ VirusTotal์์ ํ์ธํ๋ HTTP Request์ IP traffic ๋ฑ์ ์ฐธ์กฐํ์ฌ ๋คํธ์ํฌ ํต์ ์ ํ์ธ์ ํ ๊ฒ์ด๋ค.
2. ์ ์ ๋ถ์
a.clickdata~์ ๊ฐ์ ๋๋ฉ์ธ๊ณผ ์ค๊ฐ์ ๊ณต๊ฒฉ์ด ์ฌ์ด HTTP ์์ฒญ์ด ๋ง์๋ค
3. ๋์ ๋ถ์
4. ๊ฒฐ๋ก
๊ธฐ์ด๋ถ์, ์ ์ ๋ถ์, ๋์ ๋ถ์๊น์ง ์งํํด ๋ณด์๋ค.
๋ค์์๋ snort๋ก ํ์งํจํดํ์ง๋ฅผ ํ์ฉํด์ ์์ ํ ๋ณด๊ณ ์๊น์ง ์์ฑํด๋ณด๋ ค๊ณ ํ๋ค.
๋ค์ ์ฃผ๋ ํ์ดํ ์ด๋ค !
'์ํ๋ฆฌํฐ > ๋ฆฌํฉํ ๋ง(Security)' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
์นจํด ๋์ & CERT_1(CERT ์ ์, ํน์ง, ์ ๋ฌด ์ ์ฐจ, KISA) (0) | 2025.04.01 |
---|---|
๋ณด์๊ด์ ํ๋ก์ ํธ_(์ต์ข ๋ณด๊ณ ์) (0) | 2025.03.26 |
๋ณด์๊ด์ ํ๋ก์ ํธ_(์ํ๋ง, ๊ธฐ์ด๋ถ์) (0) | 2025.02.28 |
Snort ํ๊ฒฝ ๊ตฌ์ฑ (1) | 2025.02.20 |
Snort (0) | 2025.02.10 |
๋๊ธ