IssueMakersLab

Similar documents
1

1

1

1

<4D F736F F D20332E F5320BEC7BCBAC4DAB5E5BFA120B4EBC7D120BAD0BCAE20BAB8B0EDBCAD>

<C1B6BBE7BFACB1B D303428B1E8BEF0BEC B8F1C2F7292E687770>

H i s t o ry of the Joint Chiefs of StaffThe Joint Chiefs of Staff and National Policy 1947~1949,

신규임용안내1~9p-표 수정

<BBE7B0EDB3EBC6AE5FC7E3BAEAB0D4C0D32E687770>

!K_InDesginCS_NFH

방송통신위원회 : 인터넷정책과홍진배과장, 김도환사무관 ( ) 행정안전부 : 정보자원정책과김길연과장, 손성주사무관 ( ) ActiveX, 민간 정부 200 대사이트중 168 곳

118 국가정보연구 제7권 2호 격적인 전쟁의 수준으로 확대되고 있다. 지금까지 우리가 경험한 사이버공격이 경제적 손실과 심리적 혼란으로 초래했던 것과는 달리 이제는 대량 인명손실까지 초래할 정도 로 파괴력이 강화되었다. 무엇보다 한국의 경우 원자력발전소 해킹과 파괴

UDP Flooding Attack 공격과 방어

제20회_해킹방지워크샵_(이재석)

諛⑺넻?꾩뿰媛?遺€1?μ옱?몄쭛

1. 제품 개요 AhnLab Policy Center 4.6 for Windows(이하 TOE)는 관리대상 클라이언트 시스템에 설치된 안랩의 안티바이러스 제품인 V3 제품군에 대해 보안정책 설정 및 모니터링 등의 기능을 제공하여 관리대상 클라이언트 시스템에 설치된 V3

SMB_ICMP_UDP(huichang).PDF

6강.hwp

DBPIA-NURIMEDIA

목차 1. 요약편 DDoS 공격, 7.7 DDoS 대란의업그레이드판 DDoS와차이점그리고유사점 피해통계 타임라인 공격대상 DDoS 공격관련 FAQ...

투자권유_2010수정

ActFax 4.31 Local Privilege Escalation Exploit

특허청구의 범위 청구항 1 게임 서버 또는 미들웨어에 의해, 사용자 단말기로부터, GPS 정보, IP 정보, 중계기 정보 중 적어도 하나를 이 용한 위치 정보와, 상기 사용자 단말기에 설정된 언어 종류를 포함하는 사용자 정보를 수신하는 단계; 상기 게임 서버 또는 미들


cam_IG.book

목차 1. 개요 배경 파일정보 상세분석 SMB 취약점공격흐름 특징적인행위 대응

TGDPX white paper

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>


SRC PLUS 제어기 MANUAL

슬라이드 제목 없음

bn2019_2

The Pocket Guide to TCP/IP Sockets: C Version

untitled

Dropbox Forensics

388

Microsoft PowerPoint - 6.pptx

歯2019

#HNS-WI 금융권및포털사이트이용자대상악성코드및공격기법분석 (v0.1 공개버전 )

목 차 제1장 서론 7 Ⅰ. 연구목적 및 연구내용 7 Ⅱ. 본 연구보고서의 구성 9 제2장 현행 수사 기소권 체계의 문제상황 진단과 그 개혁의 필요성 10 Ⅰ. 현행 수사 기소권 체계의 특성 및 문제점 10 Ⅱ. 수사권 논의의 연혁과 시대적 과제로서의 수사구조개혁 25

Mstage.PDF

hwp

<%DOC NAME%> (User Manual)

디지털포렌식학회 논문양식

AVG PC TuneUp User Manual

<BACFC7D1B3F3BEF7B5BFC7E22D3133B1C733C8A BFEB2E687770>


BEA_WebLogic.hwp

untitled

APOGEE Insight_KR_Base_3P11

Network seminar.key

RHEV 2.2 인증서 만료 확인 및 갱신

1217 WebTrafMon II

Citrix Workload Balancing 2.1 설치 가이드

43

2014밝고고운동요부르기-수정3

2005프로그램표지

CLX8380_KR.book


Assign an IP Address and Access the Video Stream - Installation Guide

홈페이지부록시안1

11 공익수기내지 칼라

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

<B1E8BDC2B1B92DC0CCB6F3C5A920C0FCC0EFB0FA20B9DDC0FCC6F2C8ADBFEEB5BF2032C2F7C3D6C1BE2E687770>

Vol.266 C O N T E N T S M O N T H L Y P U B L I C F I N A N C E F O R U M

02이승민선생_오라클.PDF

@´º½º04-2š

Evolving of sniffing attacks Packet sniffing attacks have been developed in connection with various techniques for a long time. Simple Sniffing Promis

User Guide

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

DR-M140 사용 설명서

#WI DNS DDoS 공격악성코드분석

03여준현과장_삼성SDS.PDF

Mango220 Android How to compile and Transfer image to Target

SBR-100S User Manual

Sun Java System Messaging Server 63 64

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

untitled


<4D F736F F F696E74202D20322D352DC0CEC5CDB3DDB0D4C0D328C1A4BFECC3B629>

TTA Journal No.157_서체변경.indd

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

사나이로_별색2도0918

05_±è½Ã¿Ł¿Ü_1130

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

Portal_9iAS.ppt [읽기 전용]

<BAF1BBF3B1E2C8B9BAB C8A3295F317E32B4DCB6F42E717864>

Åë¹®Çù³í´Ü08 °Ü¿ïš

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

<%DOC NAME%> (User Manual)

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

uFOCS

1 법적 고지 사항 SK hynix Inc.는 사전 통보 없이 제품, 정보 및 사양을 변경할 권리를 보유합니다. 본 문서의 제품 및 사양은 참조용입니다. 본 문서의 모든 정보는 어떠한 형태의 보증 없이 있는 그대로 제공됩니다. 본 문서와 여기 포함된 모든 정보는 SK

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

슬라이드 제목 없음

미래인터넷과 창조경제에 관한 제언 65 초록 과학기술과의 융합을 통해 창조경제를 이루는 근간인 인터넷은 현재 새로운 혁신적 인터넷, 곧 미래인터넷으로 진화하는 길목에 있다. 창조와 창업 정신으로 무장하여 미래인터넷 실현에 범국가적으로 매진하는 것이 창조경제 구현의 지름

Table of Contents 1. 분석 유포경로 악성파일분석 드롭퍼 A 분석 드롭퍼 B 분석 페이지 2 / 17

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

User's Guide Manual

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

Transcription:

군사정보수집

국방도메인공격시도

무기정보수집 천마 현무

거대봇넷구축 (2009 년 5 월 ~7 월 ) Re-Collection Server C&C Master Server C&C IP Relay Server IP Relay Distributed C&C Server [Victim] [NK]

수집시도한정보 명령복호화 작전계획, 작계 5027, 5029, 5030, 3100, 3600.hwp,.ppt,.doc KR, UFG, UFL, 을지, RSOI.hwp,.ppt

악성코드유포방법 #1 웹하드웹사이트 웹하드설치 / 업데이트 설치파일업데이트파일 파일교체 [Victim] [NK]

서버측악성코드수집방법 악성코드분석 ( 통신프로토콜 ) 서버측프로토콜예상 ( 바이너리검색 / 수집 )

C&C 프로토콜 Length Length Length Length Length Length Length Length Length Length Length Length Length Auth String Auth String Cmdcode C&C IP PORT Time - saved in config Cmdcode Cmdcode Filesize Request file offset Cmdcode Filedata Cmdcode Cmdcode 00000000 Cmdcode Cmdcode

명령체계분석

관리자모드발견 Command Code 의미 주체 0x1000 관리자모드 관리자 0x2100 IP 및명령요청 Zombie 0x2200 수집한정보전송 Zombie

역공격 #1 C&C Master Server Distributed C&C Server [Victim]

C&C 서버확보방법 #1

거대봇넷의실체 (C&C 서버 )

백도어발견 X Y Encryption Protocol send: + 0x28) ^ 0x47 recv: ^ 0x47) - 0x28 send: ^ 0x92) + 0x61 recv: - 0x61) ^ 0x92 Port 131 143 339 112, 125, 133 112, 125, 133 128, 125, 133 Command Code 0xAAA5 0xAAA8 0xAAA3 0xAAA4 0xAAA9 0xAAA0 Meaning 프로세스실행 (CreateProcessA) 프로세스실행 (cmd.exe /c) 지정파일가져오기파일생성하기프로세스목록전송시스템정보전송

2010 년 ( 백도어업그레이드 ) Command Code 2009 년 Command Code 2010 년 0xAAA5 프로세스실행 (CreateProcessA) 0xBBB9 프로세스실행 (CreateProcessA) 0xAAA8 프로세스실행 (cmd.exe /c) 0xBBC4 프로세스실행 (cmd.exe /c) 0xAAA3 지정파일가져오기 0xBBB2 지정파일가져오기 0xAAA4 파일생성하기 0xBBB3 파일생성하기 0xAAA9 0xAAA0 프로세스목록전송 시스템정보전송 0xBBBF 0xBBD0 0xBBC1 0xBBD1 0xBBD2 0xBBB8 네트워크어댑터정보전송 컴퓨터이름정보전송 디스크의남은공간전송 윈도우설정국가정보전송 윈도우버전정보전송 지정디렉토리생성

두번째거대봇넷구축 (2011 년 ) Re-Collection Server C&C IP Relay Server IP Relay Distributed C&C Server [Victim] [NK]

국방사이트디도스공격 Site Description Category Site Description Category 1 korea.go.kr Korea E-Government Government 21 dapa.go.kr 2 cwd.go.kr OFFICE OF THE PRESIDENT Government 22 assembly.go.kr 3 mopas.go.kr Ministry of Public Administration Defense Acquisition Program Administration National Assembly of the Republic of Korea KOREA HYDRO & NUCLEAR POWER Military Congress and Security Government 23 khnp.co.kr Infrastructures Ministry of Foreign Affairs and 4 mofat.go.kr Trade Government 24 korail.com KOREA RAILROAD Infrastructures 5 unikorea.go.kr Ministry of Unification Government 25 kbstar.com Kookmin Bank Financial KOREA COMMUNICATIONS 6 kcc.go.kr COMMISION Government 26 keb.co.kr KOREA EXCHANGE BANK Financial 7 fsc.go.kr FINANCIAL SERVICES COMMISSION Government 27 shinhan.com Shinhan Bank Financial 8 police.go.kr National Police Agency Government 28 wooribank.com Woori Bank Financial 9 customs.go.kr KOREA CUSTOMS SERVICE Government 29 hanabank.com Hana Bank Financial 10 nts.go.kr National Tax Service Government 30 nonghyup.com Nonghyup Bank Financial 11 nis.go.kr National Intelligence Service Government 31 jeilbank.co.kr JEIL SAVINGS BANK Financial KOREA INTERNET SECURITY 12 kisa.or.kr AGENCY Government 32 daishin.co.kr Daishin Securities Financial 13 mnd.mil.kr Ministry of National Defense Military 33 kiwoom.com KIWOOM SECURITIES Financial 14 jcs.mil.kr R.O.K Joint Chiefs of Staff Military 34 naver.com NHN Corp. (Naver) Portal 15 army.mil.kr Republic of Korea Army Military 35 daum.net Daum Communications Portal 16 navy.mil.kr REPUBLIC OF KOREA NAVY Military 36 auction.co.kr ebay Korea (Auction) Shopping 17 airforce.mil.kr REPUBLIC OF KOREA AIR FORCE Military 37 gmarket.co.kr ebay Korea (Gmarket) Shopping 18 dema.mil.kr Defense Media Agency Military 38 hangame.com NHN Corp. (Hangame) Game 19 usfk.mil United States Forces Korea Military 39 ahnlab.com AhnLab, Inc. IT Company 20 kunsan.af.mil U.S.AIR FORCE (Kunsan Air Base) Military 40 dcinside.com dcinside IT Company

코드암호화적용 Non-Encrypted Encrypted 2009 년 2011 년 발전 : 코드암호화 ( 분석및탐지방해 )

봇넷구조의발전 C&C 관리서버 Distributed C&C Server Distributed P2P C&C Server (Synchronized) 2009 년 [NK] 2011 년 [NK] 계층형구조 P2P 구조 관리서버조치시명령하달불가 발전 : 어떤서버든전체동기화가능

백도어동일 Command Code 2010 년 Command Code 2011 년 0xBBB9 프로세스실행 (CreateProcessA) 0xBBB9 프로세스실행 (CreateProcessA) 0xBBC4 프로세스실행 (cmd.exe /c) 0xBBC4 프로세스실행 (cmd.exe /c) 0xBBB2 지정파일가져오기 0xBBB2 지정파일가져오기 0xBBB3 파일생성하기 0xBBB3 파일생성하기 0xBBBF 네트워크어댑터정보전송 0xBBBF 네트워크어댑터정보전송 0xBBD0 컴퓨터이름정보전송 0xBBD0 컴퓨터이름정보전송 0xBBC1 디스크의남은공간전송 0xBBC1 디스크의남은공간전송 0xBBD1 윈도우설정국가정보전송 0xBBD1 윈도우설정국가정보전송 0xBBD2 윈도우버전정보전송 0xBBD2 윈도우버전정보전송 0xBBB8 지정디렉토리생성 0xBBB8 지정디렉토리생성

역공격 #2 Distributed P2P C&C Server (Synchronized)

역공격 #2

키리졸브훈련 (2013 년 )

군사정보수집

7 년간군사정보수집 2007 2013 수년간동일한감염 PC 식별생성코드사용

한국어개발환경

C&C 명령프로토콜분석 A 개인키 C&C 명령암 / 복호화 A 공개키 B 공개키 수집데이터암 / 복호화 B 개인키 [NK] 해커만보유 2 쌍의 RSA 암호키사용 동일한 RSA 공개키암호 6 년간사용

C&C 서버확보방법 #2

악성코드유포방법 #2

2014 년여름 ( 봇넷형성 )

다수버전의악성코드유포 Zombie ID OS Version Zombie Version Windows XP 0x191 Windows XP 0x131 Windows XP 0x190 Windows XP 0x190 Windows XP 0x190 Windows Vista 0x190 Windows XP 0x133 Windows Vista 0x192 Windows XP 0x131 Windows XP 0x12f Windows XP 0x190 Windows XP 0x12d Windows 7 0x191 Windows XP 0x131 Windows XP 0x190

역공격 #3 Control Code Meaning Description XXX0 SendAuthfile 전체 Zombie PC 리스트확인 XXX1+Zombie PC s ID SaveCommand Zombie PC에게명령전송 XXX2+Zombie PC s ID SendCommand Zombie PC의명령수신여부확인 XXX3+Zombie PC s ID SendResult Zombie PC에게내린명령에대한결과확인 공격자좀비 ID 확보

역공격 #3

역공격 #4 10.10.1.x