본문 바로가기

Study79

랜섬웨어의 정의 참고 사이트 : - [나무위키] 랜섬웨어 - [위키백과] RSA 암호- [Microsoft] 설정 및 기타 앱 데이터 저장 및 검색- [System engineer] [스크랩] AppData 폴더란? Ransomware몸값을 뜻하는 ransom과 제품을 뜻하는 ware의 합성어로, 사용자의 동의 없이 컴퓨터에 불법으로 설치되어서, 컴퓨터의 정상적인 이용을 방해하고, 이를 해제하기 위해 돈을 요구하는, 사용자의 파일을 인질로 잡는 악성 프로그램을 말한다. CryptoLocker가 국내 등에 소개되며 악명을 떨치기 시작한 이후로, 랜섬웨어 = 컴퓨터 암호화 라는 것이 거의 공식처럼 여겨지고는 있지만, 크립토락커가 등장하기 이전에도 이런 형식의 컴퓨터를 암호화하지 않는 형식의 랜섬웨어들은 많이 존재했다. 물론.. 2016. 6. 27.
해킹과 관련된 숫자 홈페이지 : 보안뉴스기사제목 : 수많은 해킹 사건들을 관통하는 숫자 몇 가지"피해 줄이는 건 결국 시간 싸움...하지만 탐지와 복구 모두 느려"기사입력날짜 : 2016-06-22 16:15링크 : http://www.boannews.com/media/view.asp?idx=50996&kind=&sub_kind= 원문 요약 :‘사고가 많이 일어난다더라’, ‘보안 문제가 심각하더라’, ‘우리 개인정보는 이미 공공재’라는 모호한 말들로 인한 필요 없는 공포감이나 때 이른 해이를 방지하기 위해 여러 사건들의 평균 통계 수치를 살펴보는 것이 중요하다. 그래서 보안 사고에 대한 통계 수치를 몇 가지 정리해보았다. (1) 146일파이어아이 맨디언트(FireEye Mandiant)의 조사에 의하면 공격자가 피해자의 컴.. 2016. 6. 22.
01. 침해사고 대응 7단계 참고 문헌 : [=정보보호= Information security]저자 : 표월성 (성결대학교) 참고 사이트 : - [AhnLab] 침해사고 대응 절차 침해사고 대응정보보호 침해사고(1) 법적인 정의정보통신망이용촉진 및 정보보호 등에 관한 법률 제 2조 1항 7조해킹, 컴퓨터 바이러스, 논리 폭탄, 메일 폭탄, 서비스 거부 또는 고출력 전자기파 등에 의하여 정보통신망 또는 이와 관련된 정보 시스템을 공격하는 행위로 인하여 발생한 사태(2) 실무에서의 정의해킹, 컴퓨터 바이러스 유포에 한정하지 않고, 모든 전자적인 공격 행위 및 그 결과에 따라 발생한 각종 피해 종류- 대규모 : 동시에 다수의 서버를 공격- 분산화 : 다수의 서버에서 목표 시스템을 공격- 대중화 : 해킹 관련 정보의 손쉬운 획득- 범죄형 .. 2016. 6. 20.
PE Structure (1) PE 포맷 참고 사이트 : - [위키백과] PE 포맷- [위키백과] 가상 주소 - [누구나가 다 이해할 수 있는 프로그래밍 첫걸음] 리버스 엔지니어링 스터디 1편. PE(Portable Executable) 구조- [A Kind of Magic] 링크(Linkers) 와 로더(Loaders) PE 포맷PE 포맷 (Portable Executable)은 윈도우 운영 체제에서 사용되는 실행 파일, DLL, object 코드, FON 폰트 파일 등을 위한 파일 형식이다. "Portable"의 단어 뜻 그대로 의식성이 있으며 플랫폼에 독립적이다. PE 포맷은 윈도우 로더가 실행 가능한 코드를 관리하는 데 필요한 정보를 캡슐화한 데이터 구조체이다. 이것은 링킹을 위한 동적 라이브러리 참조, API 익스포트와 임포트 테이블,.. 2016. 6. 19.
05. Ethernet Protocol 참고 사이트 : - [위키백과] 이더넷 L4 TCP, UDP L3 IP, ICMP, ARP L2 Ethernet Ethernet이더넷(Ethernet)은 컴퓨터 네트워크 기술의 하나로, 전세계의 사무실이나 가정에서 일반적으로 사용되는 LAN에서 가장 많이 활용되는 기술 규격이다. 이더넷은 OSI 모델의 물리 계층에서 신호와 배선, 데이터 링크 계층에서 MAC(media access control) 패킷과 프로토콜의 형식을 정의한다. 이더넷은 네트워크에 연결된 각 기기들이 48비트 길이의 고유의 MAC 주소를 가지고 이 주소를 이용해 상호간에 데이터를 주고 받을 수 있도록 만들어졌다. 전송 매체로는 BNC 케이블 또는 UTP,STP 케이블을 사용하며, 각 기기를 상호 연결시키는 데에는 허브, 스위치, 리피.. 2016. 6. 19.