9/12 ) ๊ตญ์ธ์ฒญ์ ์ฌ์นญํ์ฌ ์ ์์ธ๊ธ๊ณ์ฐ์๋ฅผ ๋์ฉํ๊ณ ์ ์ฑ์ฝ๋๋ฅผ ์ ํฌํ ์ ํฉ ๋ฐ๊ฒฌ
์ต๊ทผ ๋๊ตฐ๊ฐ๊ฐ ๊ตญ์ธ์ฒญ์ ์ฌ์นญํ์ฌ ์ ์์ธ๊ธ๊ณ์ฐ์๋ฅผ ๋์ฉํ๊ณ , ์ ์ฑ์ฝ๋๋ฅผ ์ ํฌํ ์ ํฉ์ด ๋ฐ๊ฒฌ๋์๋ค. ์ํ์์ด์ ์ํ๋ถ์๊ทธ๋ฃน์ ๋ฌธ์ ์ ๋ฉ์ผ์ด ๋ฆฌ๋ ์ค์ ์ด๋ฉ์ผ ํด๋ผ์ด์ธํธ๋ฅผ ์ฌ์ฉํ์ฌ ์ก์ ์์ ์ฃผ์๋ฅผ ์์กฐํ์๊ณ , ์นํ๊ฒฝ ๊ธฐ๋ฅ์ฑ ํํ์ ํ์ ์ ์กฐํ๋ ํ์ฌ์ ์ง์๋ค์ ๋์์ผ๋ก ๋ฐ์ก๋์์์ ๋ฐํ๋ค. ์์ ๋ฉ์ผ์ ์ฒจ๋ถ๋ ํ์ผ์ Portable executable ํ์ผ๋ก, ํ์ฅ์๋ก .pdf.exe๋ผ๋ ํ์ฅ์๋ฅผ ๊ฐ์ง๋๋ฐ, ์ด๋ก ์ธํด ๋ณด๊ธฐ ์ต์ ์ค์ ์ํ์ ๋ฐ๋ผ PDF ํ์ฅ์๋ก ๋ณด์ผ ์ ์๋ค. ํ์ผ ์ ์ ์ฑ์ฝ๋๋ Nullsoft Installer๋ก ์ ์๋์์ผ๋ฉฐ, ๊ณต๊ฒฉ ๊ฒฝ๋ก๋ ์๋์ ๊ฐ๋ค.
1. Installer์ ํตํด ์ ์ฑ DLL์ด ํ๋ ์์ํฌ์ ๋ณด์ ๋๊ตฌ ์คํ
2. ์ฝ๋ ์ก์ธ์ค ๋ณด์ ๋๊ตฌ ์คํ ํ ์ถ๊ฐ์ ์ผ๋ก ์ ์ฑ ๋ฐ์ด๋๋ฆฌ ์ธ์ ์
3. ์ธ์ ์ ๋ ์ ์ฑ ๋ฐ์ด๋๋ฆฌ๊ฐ ์ํธํ ๋ฐ์ด๋๋ฆฌ ๋ชจ๋์ ๋ค์ด๋ก๋
4. ๋ค์ด๋ฐ์ ๋ฐ์ด๋๋ฆฌ ๋ณตํธํ ํ ๋ฉ๋ชจ๋ฆฌ์ ์ ์ฌ
5. ๋ฉ๋ชจ๋ฆฌ์ ์ ์ฌ๋ NanoCore ๋ฐฑ๋์ด ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ์ด์ฉํด ๋ช ๋ น์ ์ด(C&C) ์๋ฒ์ ์ฐ๊ฒฐ
6. C&C ์๋ฒ์ ์ ์ํ์ฌ ๋ช ๋ น์ ์์ ๋ฐ์ ์ ์ฑํ์ ์ํ
๊ณต๊ฒฉ์๋ ์๋ ์ฌ์ง๋ค๊ณผ ๊ฐ์ด ์น ๋ธ๋ผ์ฐ์ ๋ฐ ํด๋ผ์ด์ธํธ์ ์ธ์ฆ ์ ๋ณด๋ฅผ ๋นผ๋๋ฆฌ๊ฑฐ๋ ์น ์๋ฒ๋ฅผ ๋์์ผ๋ก Slowloris DDoS ๊ณต๊ฒฉ์ ์๋ํ๋ ๋ฑ ๋ค์ํ ์ ์ฑ ํ์๋ฅผ ์ํํ์๋ค. ์ด์ ๊ฐ์ด ์ ์ฑ์ฝ๋๋ก ์ธํ ํผํด๋ฅผ ์๋ฐฉํ๋ ๋ฐ์ ์์ด ์ํ์์ด์ ์ํ๋ถ์๊ทธ๋ฃน์ ์ค์๊ธฐ๊ด๊ณผ ๊ด๋ จ๋์ด ์์ ๋ ๋ฉ์ผ์ผ์ง๋ผ๋ ํ์ผ์ ํ์ฅ์๊ฐ ์ฌ๋ฐ๋ฅธ์ง์ ๋ํ ์ฌ๋ถ ํ์ธ์ ์ค์์ฑ์ ๊ฐ์กฐํ์๋ค.
# ์ด๋ ค์ด ์ฉ์ด ์ ๋ฆฌ
- DLL(Dynamic Link Library = ๋์ ๋งํฌ ๋ผ์ด๋ธ๋ฌ๋ฆฌ)
: ์คํ ํ์ผ์์ ํด๋น ๋ผ์ด๋ธ๋ฌ๋ฆฌ์ ๊ธฐ๋ฅ์ ์ฌ์ฉํ ๋๋ง ๋ผ์ด๋ธ๋ฌ๋ฆฌ ํ์ผ์ ์ฐธ์กฐํ์ฌ ๊ธฐ๋ฅ์ ํธ์ถํ๋ ๋ฐฉ์์ผ๋ก ์ฐ๋ ๋ผ์ด๋ธ๋ฌ๋ฆฌ. ํ ์ฝ๋๋ฅผ ์ฌ๋ฌ ํ๋ก๊ทธ๋จ์ด ๋์์ ์ฌ์ฉํ๊ธฐ์ ์ ์ ๋ฆฌ์์ค๋ฅผ ์ฌ์ฉํ๋ค๋ ์ฅ์ ์ด ์๋ค.
- ์ธ์ ์
: ๊ณต๊ฒฉ์๊ฐ ์ ๋ขฐํ ์ ์๋ ์ ๋ ฅ์ ํ๋ก๊ทธ๋จ์ ์ฃผ์ ํ๋ ๊ณต๊ฒฉ. HTML ์คํฌ๋ฆฝํธ ์ฝ์ , PHP ๊ฐ์ฒด ์ฝ์ ๊ณต๊ฒฉ ๋ฑ ๋ค์ํ ํ์ฉ์ด ๊ฐ๋ฅํ๋ค.
- ๋ฐ์ด๋๋ฆฌ ํ์ผ(= ์ด์ง ํ์ผ)
: ํ ์คํธ ํ์์ ํ์ผ์ด ์๋ ์ปดํจํฐ ํ์ผ๋ก, ์ฌ๋์ด ์ง์ ์ฝ์ ์ ์๋ ํ์ผ์ด๋ค.
์ฐธ๊ณ ์๋ฃ :
[๋ณด์๋ด์ค] "์นํ๊ฒฝ ๊ธฐ๋ฅ์ฑ ํํ์ ํ ์ ์กฐ์ฌ ํ๊น ๊ตญ์ธ์ฒญ ํํ์ค ์ฌ์นญ ์ ์ฑ๋ฉ์ผ ์ ํฌ"_๋ณด์๋ด์ค ๊น๊ฒฝ์ ๊ธฐ์_2022-09-08
https://www.boannews.com/media/view.asp?idx=109692&page=1&mkind=1&kind=1
[eYewated]"DLL ํ์ผ์ด๋ ๋ฌด์์ ๋๊น?"_ํ ํผ์ _2019-08
[ScienceDirect]"Injection Vulnerability"_Josh Pauli_2013
[techopedia]"Binary File"_2013-01-21
https://www.techopedia.com/definition/937/binary-file
'โ๏ธ Security issues & Technology trends' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[Security issues & Technology trends] ์ทจ์ฝ์ CVE - 2018 - 15982 ๋ฅผ ์ด์ฉํ ์ ์ฑ ํ๊ธ๋ฌธ์์ ๋ฑ์ฅ (0) | 2022.09.04 |
---|