πŸ’‘ PCλ‚˜ μ„œλ²„λ₯Ό λ‹€μš΄ μ‹œν‚€κ±°λ‚˜ μ€‘μš”νŒŒμΌμ„ μ‚­μ œ, νƒˆμ·¨ν•˜λŠ” λ“± μ•…μ˜μ μΈ λͺ©μ μ„ μˆ˜ν–‰ν•˜κΈ°μœ„ν•΄ 개발된 μ‹€ν–‰ κ°€λŠ₯ν•œ μ½”λ“œλ₯Ό ν†΅μΉ­ν•˜λŠ” ν”„λ‘œκ·Έλž¨

1. λ°”μ΄λŸ¬μŠ€ (Virus)

컴퓨터내에 κΈ°μƒν•˜μ—¬ ν™œλ™ν•˜λŠ” μ•…μ„±μ½”λ“œ

컴퓨터 λ°”μ΄λŸ¬μŠ€λŠ” ν™œλ™ 쀑에 μžκΈ°μ™€ λ™μΌν•œ 것듀을 λ³΅μ œν•˜μ—¬ μ¦μ‹ν•˜κ³ , 볡제된 것듀을 λ‹€λ₯Έ 곳에 퍼뜨리며 전염성이 강함

컴퓨터 λ°”μ΄λŸ¬μŠ€μ— κ°μ—Όλ˜λ©΄ 이미 κ°μ—Όλœ νŒŒμΌμ„ λ˜λŒλ¦¬κΈ°λŠ” μ–΄λ ΅κ³ , νŒŒμΌμ„ μ‚­μ œν•˜κ³  원본 파일둜 κ΅μ²΄ν•˜λŠ” μž‘μ—…μ„ ν†΅ν•΄μ„œ 원상볡귀가 κ°€λŠ₯

λ„€νŠΈμ›Œν¬ 곡유 등을 톡해 μ „νŒŒλ˜λŠ” 것이 일반적이고 μ΅œκ·Όμ—λŠ” 이메일, λ©”μ‹ μ € ν”„λ‘œκ·Έλž¨μ„ ν†΅ν•œ 감염이 많음

λ°”μ΄λŸ¬μŠ€ ν”Όν•΄: μ›κ²©μ‘°μž‘, νƒˆμ·¨, λͺ°λž˜λ³΄κΈ°, 외뢀접속, μ‹œμŠ€ν…œ νŒŒκ΄΄λ“±

2. μ›œ (Worm)

컴퓨터 μ‹œμŠ€ν…œμ„ νŒŒκ΄΄ν•˜κ±°λ‚˜ μž‘μ—…μ„ 지연/λ°©ν•΄ν•˜λŠ” μ•…μ„±μ½”λ“œ.

컴퓨터 λ°”μ΄λŸ¬μŠ€μ™€μ˜ 큰 차이점은 κ°μ—ΌλŒ€μƒμ„ 가지고 μžˆλŠ”κ°€μ— 따라 ꡬ뢄

μ›œμ€ 주둜 λ„€νŠΈμ›Œν¬λ₯Ό 톡해 ν™œλ™ν•˜λŠ”λ°, 일반적으둜 μ›œμ— κ°μ—Όλ˜λ©΄ μžλ™μœΌλ‘œ 컴퓨터 λ‚΄ μ£Όμ†Œλ‘μ— λ“±λ‘λœ μ‚¬λžŒλ“€μ—κ²Œ μ›œμ΄ μ²¨λΆ€λœ 이메일을 μ „μ†‘ν•¨μœΌλ‘œμ¨ μ „νŒŒ

λŒ€ν‘œμ μΈ Worm: Nimda, SQL slammer Worm, Blaster Worm, Ryuk, Storm worm, Stuxnet, Mydoom

3. 트둜이 λͺ©λ§ˆ (Trojan horse)

μžμ‹ μ˜ μ‹€μ²΄λŠ” λ³΄μ—¬μ£Όμ§€ μ•ŠμœΌλ©΄μ„œ λ§ˆμΉ˜ λ‹€λ₯Έ ν”„λ‘œκ·Έλž¨μ˜ ν•œ μœ ν˜•μΈ κ²ƒμ²˜λŸΌ κ°€μž₯ν•˜μ—¬ ν™œλ™ν•˜λŠ” μ•…μ„±μ½”λ“œ

자기 μžμ‹ μ„ λ³΅μ œν•˜λŠ” κΈ°λŠ₯이 μ—†μœΌλ―€λ‘œ, λ‹€λ₯Έ νŒŒμΌμ„ κ°μ—Όμ‹œν‚€κ±°λ‚˜ λ³€κ²½ν•˜μ§€ μ•ŠκΈ° λ•Œλ¬Έμ— 발견 μ‹œ ν•΄λ‹Ή 파일만 μ‚­μ œν•¨μœΌλ‘œμ¨ μΉ˜λ£Œκ°€λŠ₯

ν•˜μ§€λ§Œ νŠΈλ‘œμ΄ λͺ©λ§ˆκ°€ ν¬ν•¨λœ ν”„λ‘œκ·Έλž¨μ„ μ‹€ν–‰ν•˜λŠ” μˆœκ°„, μžλ£Œ μ‚­μ œ/정보 νƒˆμ·¨λ“±μ˜ μ•…μ„±μ½”λ“œ μ‹€ν–‰

λŒ€ν‘œμ μΈ 트둜이λͺ©λ§ˆ: netbus, back orifice, schoolbus, striker, executor, silencer

4. 백도어 (Backdoor)

μ‚¬μš©μžμ˜ λ™μ˜ 없이 μž„μ˜μ˜ 포트λ₯Ό μ˜€ν”ˆν•˜μ—¬ 곡격자의 접속을 λŒ€κΈ°ν•˜λŠ” μ•…μ„±μ½”λ“œ

백도어가 μ‹€ν–‰λ˜λ©΄ 해컀가 μ‹œμŠ€ν…œμ˜ μ‚¬μš©μžλ‚˜ κ΄€λ¦¬μž λͺ¨λ₯΄κ²Œ λ‚΄λΆ€λ‘œ μ ‘κ·Όν•˜μ—¬ PCμ†μ˜ 정보λ₯Ό λΉΌλ‚΄κ°€κ±°λ‚˜ νŠΉμ • μž‘μ—…μ΄ κ°€λŠ₯

λŒ€ν‘œμ μΈ 백도어: Login 백도어, Rhost++, Password Cracking, Checksum, Kernel 백도어, Bootblock 백도어, Porcess 은닉 백도어, TCP UDP Shell Backdoor

5. ν•˜μ΄μž¬μ»€ (Hijacker)

μ‚¬μš©μžμ˜ λ™μ˜ 없이 μ»΄ν“¨ν„°μ˜ μ‹œμŠ€ν…œμ΄λ‚˜ 섀정을 λ³€κ²½μ‹œν‚€λŠ” ν”„λ‘œκ·Έλž¨

λΈŒλΌμš°μ €λ₯Ό ν•˜μ΄μž¬ν‚Ήν•˜μ—¬ 정보λ₯Ό λ³€κ²½ν•˜κ±°λ‚˜ μ‹œμž‘νŽ˜μ΄μ§€λ₯Ό κ³ μ •ν•˜μ—¬ λ³€κ²½ν•˜μ§€ λͺ»ν•˜κ²Œ ν•˜κ³ , ν”„λ‘œκ·Έλž¨ 싀행속도λ₯Ό 느리게 ν•˜κΈ°λ„ 함

6. μŠ€νŒŒμ΄μ›¨μ–΄ (Spyware)

μ•…μ˜μ μΈ λͺ©μ μœΌλ‘œ μ œμž‘λ˜μ§€ μ•Šμ•˜μ§€λ§Œ λ‹€λ₯Έ μ•…μ„±μ½”λ“œλ‚˜ 타인에 μ˜ν•΄ μ•…μš©λ  수 μžˆλŠ” ν”„λ‘œκ·Έλž¨

κ΄‘κ³ λ‚˜ λ§ˆμΌ€νŒ…μ„ λͺ©μ μœΌλ‘œ λ°°ν¬λ˜κΈ°λ„ ν–ˆμ§€λ§Œ, λ‹€λ₯Έ μ‚¬λžŒμ˜ 컴퓨터에 λͺ°λž˜ μˆ¨μ–΄λ“€μ–΄κ°€ μžˆλ‹€κ°€ μ€‘μš”ν•œ κ°œμΈμ •λ³΄λ₯Ό λΉΌκ°€λŠ” ν”„λ‘œκ·Έλž¨μœΌλ‘œ λ³€ν™”

λŒ€κ°œ μΈν„°λ„·μ΄λ‚˜ PCν†΅μ‹ μ—μ„œ 무료둜 κ³΅κ°œλ˜λŠ” μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό λ‹€μš΄λ‘œλ“œ 받을 λ•Œ 많이 μ„€μΉ˜λ˜μ–΄ IPμ£Όμ†Œ, 즐겨 μ°ΎλŠ” URL, 개인 아이디, νŒ¨μŠ€μ›Œλ“œκΉŒμ§€ μ•Œμ•„λ‚Ό 수 있게 진화

7. μ• λ“œμ›¨μ–΄ (Adware)

μ‚¬μš©μžμ˜ λ™μ˜ μ—†μ΄ κ΄‘κ³ λ₯Ό μƒμ„±ν•˜κ±°λ‚˜ PC μ‚¬μš©μ— λΆˆνŽΈμ„ μ£ΌλŠ” ν”„λ‘œκ·Έλž¨

μ†Œν”„νŠΈμ›¨μ–΄ μžμ²΄μ— κ΄‘κ³ λ₯Ό ν¬ν•¨ν•˜κ±°λ‚˜ κ°™μ΄ λ¬Άμ–΄μ„œ λ°°ν¬ν•˜μ—¬ νŠΉμ • μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό μ‹€ν–‰ν•  λ•Œ λ˜λŠ” μ„€μΉ˜ ν›„ μžλ™μ μœΌλ‘œ κ΄‘κ³ κ°€ ν‘œμ‹œλ˜λŠ” ν”„λ‘œκ·Έλž¨

μŠ€νŒŒμ΄μ›¨μ–΄μ™€ λ‹¬λ¦¬ λͺ°λž˜ μ‚¬μ μΈ μ •λ³΄λ‚˜ ν™œλ™ κΈ°λ‘μ„ μ»΄ν“¨ν„°κ°€ λ™μ˜ν•˜μ§€ μ•ŠμœΌλ©΄ μˆ˜μ§‘ν•˜κ±°λ‚˜ μ—…λ‘œλ“œ ν•˜μ§€ μ•ŠμŒ

8. λžœμ„¬μ›¨μ–΄(Ransomware)

κΈˆμ „μ„ μš”κ΅¬ν•  λͺ©μ μœΌλ‘œ μ†Œν”„νŠΈμ›¨μ–΄λ₯Ό μ‚¬μš©ν•  수 없도둝 ν•˜λŠ” μ•…μ„± ν”„λ‘œκ·Έλž¨

주둜 μ‹œμŠ€ν…œμ„ μž κ·Έκ±°λ‚˜ 데이터λ₯Ό μ•”ν˜Έν™”ν•˜λŠ” λ°©μ‹μœΌλ‘œ μ•…μ„± ν–‰μœ„λ₯Ό μ‹€ν–‰

λžœμ„¬μ›¨μ–΄λŠ” μŠ€νŒŒμ΄μ›¨μ–΄μ˜ 일쒅이라고도 λ³Ό 수 있음

μŠ€νŒŒμ΄μ›¨μ–΄λ₯Ό 톡해 μ‚¬μš©μž λͺ¨λ₯΄κ²Œ 정보λ₯Ό κ°€λ‘œμ±„κ±°λ‚˜, 섀정을 바꿔버린 λ’€ 'λͺΈκ°’'을 μš”κ΅¬ν•˜λŠ” 기법이 λžœμ„¬μ›¨μ–΄

 

Reference

https://rootkey.tistory.com/147

https://ottl-seo.tistory.com/67

'λ³΄μ•ˆκ΄€μ œ' μΉ΄ν…Œκ³ λ¦¬μ˜ λ‹€λ₯Έ κΈ€

정적 뢄석 도ꡬ μ‹€μŠ΅  (1) 2023.12.20
동적뢄석, 정적뢄석  (1) 2023.12.07
Virustotal  (1) 2023.11.25
λ³΄μ•ˆκ΄€μ œ  (0) 2023.11.20
탐지 λΆ„λ₯˜  (0) 2023.11.11

+ Recent posts