알려줘닷컴

고정 헤더 영역

글 제목

메뉴 레이어

알려줘닷컴

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (122)
    • 미래기술노트 (11)
      • 인공지능(AI) (11)
    • IT기술노트 (7)
    • 통신기술노트 (2)
    • 금융 컴플라이언스 (18)
      • 보안규정 및 지침 (1)
      • 개인정보처리방침 (0)
      • 개인정보동의서 (2)
      • 가명ㆍ익명 정보 및 처리 (4)
      • 데이터전문기관 (1)
      • 망분리 (1)
      • (개인)정보보호 주요 정책 동향 (7)
    • 사이버위협분석 (71)
      • 악성 이메일 분석 (3)
      • 악성 사이트 분석 (2)
      • 피싱 메신저 분석 (1)
      • 침해사고분석 (3)
      • 해킹 및 개인정보 유출사고 동향 (58)
    • 모의해킹 (6)
      • 웹 (1)
      • 모바일 (0)
      • 네트워크 (0)
      • 시스템 (0)
      • 게임 (0)
      • IoT (5)
    • 컴퓨터 기본 지식 (7)
      • 공통 (1)
      • 맥 OS (3)
      • 윈도우즈 (3)
      • 리눅스 (0)

검색 레이어

알려줘닷컴

검색 영역

컨텐츠 검색

사이버위협분석

  • 이미지 저작권 위반을 사칭한 피싱 악성 메일 분석

    2024.06.13 by 경험한사람

  • 불법 사이트 링크 코드 분석

    2024.05.26 by 경험한사람

  • 그룹웨어 계정정보 탈취 악성 이메일 분석

    2024.05.09 by 경험한사람

  • 관세청 사칭 사이트 분석

    2024.05.08 by 경험한사람

  • 윈도우 이벤트 로그 분석

    2024.04.28 by 경험한사람

  • 시스템 침해사고 분석 팁

    2024.04.28 by 경험한사람

  • 웹 Access Log 분석 팁

    2024.04.28 by 경험한사람

이미지 저작권 위반을 사칭한 피싱 악성 메일 분석

이미지 저작권 위반을 과장한 피싱 악성 메일 분석 분석"본 블로그의 모든 정보는 합법적이고 윤리적인 보안 연구와 교육 목적으로만 사용되어야 합니다. 불법적인 해킹 및 악의적인 활동에 사용될 경우, 그 책임은 전적으로 사용자에게 있습니다." □ 개요 사진 무단 도용에 따른 사용 금지를 요청하는 피싱 메일이며, 메일 본문의 '저작권 위반내용 확인하기' 링크 클릭 시 암호 압축된 악성파일이 자동으로 다운로드되며, 압축 해제 및 실행 시 악성파일(랜섬웨어)에 감염 됨. ※ 랜섬웨어란? 몸값(Ransom)과 소프트웨어(Software)의 합성어로 시스템을 잠그거나 데이터를 암호화해 사용할 수 없도록 하고 이를 인질로 금전을 요구하는 악성 프로그램을 말한다. □ 동작방식 1. 공격자로..

사이버위협분석/악성 이메일 분석 2024. 6. 13. 06:05

불법 사이트 링크 코드 분석

"본 블로그의 모든 정보는 합법적이고 윤리적인 보안 연구와 교육 목적으로만 사용되어야 합니다. 불법적인 해킹 및 악의적인        활동에 사용될 경우, 그 책임은 전적으로 사용자에게 있습니다." 웹페이지내 삽입된 불법 사이트 링크 코드 분석  □  개요     홈페이지 해킹 후 웹페이지내 불법사이트(도박, 광도 등) 링크 코드를 삽입하여 접속자 악성사이트로 접속을 유도하거나, 개인정보 입력을 유도 함.  □  삽입된 코드 원문 □  코드해석      1. 불법 사이트로 링크되는 코드이며, Javascript escape 암호화 / ASC Code 값이 변경된 코드 str2 ="&4D&32EPDUZQF&31IUNM&31QVCMJD&31&33.00X4D00EUE&31IUNM&315/1&31Usbotjuj..

사이버위협분석/악성 사이트 분석 2024. 5. 26. 12:23

그룹웨어 계정정보 탈취 악성 이메일 분석

그룹웨어 계정정보 탈취 악성 이메일 분석 "본 블로그의 모든 정보는 합법적이고 윤리적인 보안 연구와 교육 목적으로만 사용되어야 합니다. 불법적인 해킹 및 악의적인 활동에 사용될 경우, 그 책임은 전적으로 사용자에게 있습니다." 목차 ­ㄴ 개요 ­ㄴ 동작방식 ­ㄴ 분석결과 ㄴ 대응방안 □ 개요 이메일 계정 보안 강화를 취지로 인증코드 입력을 유도하는 메일이며, 인증코드 받기 시도시 그룹웨어 로그인을 유도하여 아이디(이메일 주소)/패스워드를 탈취 함. □ 동작방식 1. 공격자로부터 계정 보안을 위한 인증코드 버튼 클릭을 유도하는 사칭 이메일 수신 2. 계정 보안을 위한 인증코드 버튼 클릭 시 사칭 웹페이지를 통해 그룹웨어 로그인을 유도함. 3. 아이디/패..

사이버위협분석/악성 이메일 분석 2024. 5. 9. 16:09

관세청 사칭 사이트 분석

관세청 사칭 사이트 분석 및 대응 방안 "본 블로그의 모든 정보는 합법적이고 윤리적인 보안 연구와 교육 목적으로만 사용되어야 합니다. 불법적인 해킹 및 악의적인 활동에 사용될 경우, 그 책임은 전적으로 사용자에게 있습니다." □ 개요 사칭 관세청 사이트를 통해 세금 미납 정보가 있다는 사실을 확인하게 한 후 공격자의 은행계좌로 입금을 유도하고, 휴대폰 내 악성 APK 파일 설치를 유도하여 개인정보(연락처, 사진 등) 유출을 시도 함. □ 악성 사이트 주소 hxxps://csp2.2023tec.com악성행위 #1이름 + 주민번호를 입력한 본인인증 유도 -> 본인인증 -> 가짜 납부 고지서 페이지 출력하여 해커 계좌번호로 827,899원 입금을 유도 함 악성행위 #2안드로이드 모바일용..

사이버위협분석/악성 사이트 분석 2024. 5. 8. 08:55

윈도우 이벤트 로그 분석

윈도우 이벤트 로그 저장 경로시스템 침해 분석 팁 내컴퓨터 속성을 통해 필요한 로그를 추출는것 보다 이벤트 로그가 저장된 폴더 전체를 복사하는것이 시간적으로 효율적이다. □ 관련정보 1. 이벤트 뷰어 로그 파일 확장자 : . evt 2. 파일 경로 : %SystemRoot%\System32\winevt\Logs 이상. 끝.

사이버위협분석/침해사고분석 2024. 4. 28. 07:52

시스템 침해사고 분석 팁

윈도우 시스템 침해 분석 팁 침해 발생에 이용된 계정으로 로그인하여 접근 디렉토리, 파일 접근기록을 확인하여 침해 범위를 유추한다. ※ 각 계정별 레지스트리 저장기록을 참조하므로 administrator 계정이 아닌 침해가 발행된 계정으로 로그인하여 분석하여야 함.컴퓨터에서 실행한 사용 기록 확인 프로그램 - LastActivityView - 다운로드 : https://www.nirsoft.net/utils/computer_activity_view.html 이상. 끝.

사이버위협분석/침해사고분석 2024. 4. 28. 01:27

웹 Access Log 분석 팁

웹쉘(Webshell) 파일 업로드 공격 로그분석 및 대응 □ 로그분석 포인트 1. 웹 로그 내 출발지IP가 기록되는지 확인 2. 클라우스 서비스(AWS, CF 등)를 이용하는 경우 웹 서버 X-Forworded-For 설정을 하여야 리얼IP가 기록 됨. 3. 공격으로 의심되는 로그가 확인 될 경우 해당 로그가 발생된 출발지IP 정보를 기준으로 로그를 재검색 한다.특정(지정된) 문자가 포함된 파일 추출1. 프로그램 실행화면2. 프로그램 다운로드https://astrogrep.sourceforge.net/download/웹쉘 업로드 공격의 경우 접속로그를 시간순으로 확인하여 파일 업로드 발생된 취약점 포인트를 확인하여야 함.POST Method 웹쉘의 경우 전송된 명령어 기록이 ..

사이버위협분석/침해사고분석 2024. 4. 28. 00:47

추가 정보

인기글

최신글

페이징

이전
1 ··· 6 7 8 9
다음
TISTORY
알려줘닷컴 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바