반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- 랜섬웨어
- DEFCON
- 정보보안기사
- 리버싱
- defcon.mem
- 코딩
- 오늘의 보안
- 리버싱 핵심원리
- 보안
- 보안동향
- c언어
- sql
- 다운로드
- 오늘의 보안동향
- Memory Forensics
- codeup
- C 프로그래밍
- 멀웨어
- cmd
- 설치
- C
- C language
- Code Up
- 코드업
- 오늘의 영어
- 악성코드
- Defcon DFIR CTF 2019
- Volatility
- SQLD
- ctf
Archives
- Today
- Total
목록기업 침투 (1)
오브의 빛나는 별
랜섬웨어 감염 경로
랜섬웨어의 감염 경로는 드라이브-바이 다운로드 공격과 스팸 메일 그리고 메일 서버에 직접 침투하여 설치하는 형태를 가짐. 또한 취약성을 이용하여 네트워크를 통해 스스로 전파하는 웜 형태도 나타남랜섬웨어 감염 경로악성 이메일봇넷을 임대하여 진행메일 서버를 탈취하여 진행메일에 랜섬웨어 감염 파일을 첨부해 전달다운로더 형태의 파일 전달실행하면 랜섬웨어를 다운로드하고 실행마이크로 오피스에서 사용하는 매크로 기능을 자주 이용JavaScript(.js)나 Windows Script File(.wsf)을 이용하기도 함첨부파일 자체가 랜섬웨어인 경우도 있음“고소장.doc.lnk” 바로가기와 함께 PE 파일로 구성된 “증거사진.jpg” 파일 실행 → 고소장.doc.lnk 실행 시 랜섬웨어를 동작시키는 C:\\Window..
악성코드
2024. 6. 9. 12:38