[Security] Basic Concepts of Cybersecurity(5) - Malware
π μ¬μ΄λ² 보μ κΈ°μ΄ μμ μ 리
12κ°μ μ£Όμ CyberAttackμ λν΄μ μμ보μ.
Malware(μ μ±μ½λ)
πMalware: βMalicious Softwareβμ μ€μλ§λ‘, μ»΄ν¨ν°, λ€νΈμν¬, μλ²λ₯Ό ν΄μΉκΈ° μν΄ μ€κ³λ μ μμ μΈ μννΈμ¨μ΄
Malwareμ μ£Όμ types
1. Ransomware
πRansomware: μ¬μ©μμ νμΌμ μνΈν(encrypt) ν΄μ λͺ» μ°κ² λ§λ¦
- λμ μꡬνκ³ , λμ μ£Όλ©΄ 볡νΈν ν€(decryption key)λ₯Ό μ€λ€κ³ μ½μ
2. Fileless Malware (νμΌλ¦¬μ€ μ μ±μ½λ)
πFileless Malware: νμΌλ‘ μ μ₯λμ§ μκ³ λ©λͺ¨λ¦¬(RAM)μμλ§ μ€ν
- μ μμ μΈ(legimitate) λꡬ(PowerShell, WMI λ±)λ₯Ό μ μ©
- νμ§κ° λ§€μ° μ΄λ €μ
3. Spyware (μ€νμ΄μ¨μ΄)
πSpyware: μ¬μ©μ λμ μμ΄ μΉ νλμ μμ§
- λ°©λ¬Έν μ¬μ΄νΈ, μ λ ₯ν λΉλ°λ²νΈ, κ°μΈμ 보 λ±μ νμΉ¨
4. Adware (μ λμ¨μ΄)
πAdware: μ¨λΌμΈ νλμ κ°μν΄μ λ§μΆ€ν κ΄κ³ λ₯Ό 보μ¬μ€
- μνμ§ μλ νμ μ΄ κ³μ λΈ
β Spywareμ μ°¨μ΄μ :
Spyware
: μ 보λ₯Ό βνμΉλβ κ²μ΄ λͺ©μ Adware
: κ΄κ³ λ₯Ό β보μ¬μ£Όλβ κ²μ΄ λͺ©μ (νμ§λ§ μ 보λ μμ§ν¨)
Fileless Malware νμ§ λ°©λ²
λ°μ΄λ¬μ€ λ°±μ S/W, νμ΄νΈλ¦¬μ€νΈ κΈ°λ° λ°©μμΌλ‘λ νμ§ λΆκ°!
1. Malware κ΄λ ¨ νλ μλ³
- μΉ¨ν΄μ§ν(IOC) λΆμ λμ 곡격μ§ν(IOA) κΈ°λ°
IOC (Indicator of Compromise)
: μ΄λ―Έ μΉ¨ν΄λΉν βνμ βμ μ°Ύμ β μ¬ν λμIOA (Indicator of Attack)
: 곡격 βνλ ν¨ν΄βμ μ°Ύμ β μ¬μ μ°¨λ¨
- λΉμ μμ μΈ μ½λ μ€ν λΆμ
- Malware νμΌ μκ·Έλμ² νμ§ λμ νλ λΆμ μ§μ€
- μ ν΅μ λ°©λ²: βμ΄ νμΌμ΄ μ μ±μ½λλ€βλΌλ λ°μ΄ν°λ² μ΄μ€μ λΉκ΅
- Fileless λμ: βμ΄λ° νλμ νλ©΄ μ μ±μ½λλ€βλΌλ ν¨ν΄ λΆμ
2. κ΄λ¦¬ν μν νν (Managed Threat Hunting)
- μ§μμ μΈ λͺ¨λν°λ§
- μμ¬μ€λ¬μ΄ νλ λ°μ μ μμΈ λΆμ λ° λμ
5. Trojan (νΈλ‘μ΄ λͺ©λ§)
πTrojan: μ μμ μΈ μννΈμ¨μ΄λ‘ μμ₯νμ¬ μ¬μ©μκ° μ§μ μ€μΉνλλ‘ μμ΄λ μ μ±μ½λ
- μ€μ€λ‘ 볡μ νμ§ μμ
- λ°±λμ΄(Backdoor)λ₯Ό λ§λ€μ΄ ν΄μ»€κ° μ격 μ μ΄ κ°λ₯
6. Worms (μ)
πWorms: μκΈ° 볡μ (Self-replicating) λ₯λ ₯μ΄ μλ μ μ±μ½λ
- μ¬μ©μμ νλ μμ΄λ μ€μ€λ‘ λ€νΈμν¬λ₯Ό ν΅ν΄ λ€λ₯Έ μ»΄ν¨ν°λ‘ νμ°ν¨
7. Rootkits (루νΈν·)
πRootkits: μμ€ν μ κ°μ₯ κΉμ κ³³(Root Level)μ μ¨μ΄μ μ μμ μΈ κ³΅κ²©μμκ² μμ ν μ μ΄κΆμ μ£Όλ μ μ±μ½λ
- νμ§κ° κ±°μ λΆκ°λ₯: μ΄μ체μ λ³΄λ€ κΉμ κ³³μ μ¨μ΄μ λ°±μ λ λ°κ²¬ λͺ»ν¨
- μ κ±° μ΄λ €μ: λ°κ²¬ν΄λ μμ ν μ κ±°νκΈ° λ§€μ° μ΄λ €μ
8. Mobile Malware (λͺ¨λ°μΌ μ μ±μ½λ)
π Mobile Malware: μ€λ§νΈν°, νλΈλ¦Ώ λ± λͺ¨λ°μΌ κΈ°κΈ°λ₯Ό νκ²μΌλ‘ νλ μ μ±μ½λ
- κ°μΌκ²½λ‘:
- κ°μ§ μ± λ€μ΄λ‘λ: μ μ μ±μ²λΌ 보μ΄μ§λ§ μ μ±μ½λ ν¬ν¨
- νΌμ± SMS/MMS: λ¬Έμ λ©μμ§μ ν¬ν¨λ μ μ± λ§ν¬
- 곡곡 Wi-Fi: 보μλμ§ μμ λ¬΄λ£ Wi-Fiμμ κ°μΌ
9. Exploits
πExploits: μννΈμ¨μ΄, μ΄μ체μ , λλ νλμ¨μ΄μ μ·¨μ½μ (Vulnerability)μ μ μ©νμ¬ λ¬΄λ¨ μ‘μΈμ€(Unauthorized Access)λ₯Ό μ 곡νλ μ μ±μ½λ λλ κΈ°λ²
10. Scareware (μ€μΌμ΄μ¨μ΄)
π: μ¬μ©μλ₯Ό κ²μ£Όμ΄(Scare) μ»΄ν¨ν°κ° κ°μΌλμλ€κ³ κ±°μ§μΌλ‘ λ―Ώκ² λ§λ€μ΄, λΆνμν μννΈμ¨μ΄λ₯Ό ꡬ맀νκ±°λ μ€μ μ μ±μ½λλ₯Ό μ€μΉνλλ‘ μ λνλ μ μ±μ½λ
μμ λ©μΈμ§:
1
2
3
4
5
β οΈ κ²½κ³ ! β οΈ
κ·νμ μ»΄ν¨ν°κ° 237κ°μ λ°μ΄λ¬μ€μ κ°μΌλμμ΅λλ€!
μ¦μ "Super Antivirus Pro"λ₯Ό λ€μ΄λ‘λνμ§ μμΌλ©΄
λͺ¨λ λ°μ΄ν°κ° μμ λ©λλ€!
[μ§κΈ λ€μ΄λ‘λ] [μ·¨μ]
11. keylogger
πKeylogger : μ¬μ©μκ° ν€λ³΄λλ‘ μ λ ₯νλ λͺ¨λ λ΄μ©μ λͺ°λ κΈ°λ‘νμ¬ κ³΅κ²©μμκ² μ μ‘νλ μ μ±μ½λ λλ νλμ¨μ΄
12. Botnet (λ΄λ·)
πBotnet (λ΄λ·): μ μ±μ½λμ κ°μΌλ μ¬λ¬ λμ μ»΄ν¨ν°λ€μ΄ λ€νΈμν¬λ‘ μ°κ²°λμ΄, Bot Herder(λ΄ κ΄λ¦¬μ)λΌκ³ λΆλ¦¬λ 곡격μμ μ격 μ μ΄λ₯Ό λ°λ μμ€ν
13. MALSPAM (μ μ± μ€νΈ)
πMALSPAM (μ μ± μ€νΈ): βMalicious Spamβμ μ€μλ§λ‘, μ μ±μ½λλ₯Ό ν¬ν¨ν μ΄λ©μΌμ λλμΌλ‘ λ°μ‘νμ¬ μ μ±μ½λλ₯Ό μ ννλ 곡격 λ°©λ²
14. Wiper Attack (μμ΄νΌ 곡격)
πWiper Attack (μμ΄νΌ 곡격): λ°μ΄ν°λ₯Ό μꡬμ μΌλ‘ μμ νκ±°λ μμμμΌ λ³΅κ΅¬ λΆκ°λ₯νκ² λ§λλ κ·Ήλλ‘ νκ΄΄μ μΈ μ μ±μ½λ 곡격