Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 |
Tags
- 표 가운데정렬
- chmod 설정
- zsteg
- 정보보안용어
- 스테가노그래피 툴
- 노트북CPU성능비교
- 티스토리가운데정렬
- 리눅스 권한설정 리눅스 유마스크
- 노트북CPU성능
- Forensically
- 그램 온도
- 리눅스 휴지통 비우기
- 티스토리표가운데
- 표 가운데정렬방법
- LG 컨트롤 센터
- chmod umask
- 'Destination Folder' cannot contain non-ascii characters (special characters or diacritics). Please choose another location.
- LG 컨트롤 센터 온도
- linux 권한설정
- LG 그램 온도
- 스테가노그래피 포렌식 툴
- 리눅스 디스크 다 참
- 유마스크
- LG CONTORL CENTER
- 아나콘다 install
- 노트북CPU견적
- umask and 연산
- Error : Due to incompatibility with several Python libraries
- Image Steganography
- 그램 온도 낮추기
Archives
- Today
- Total
공대생의 에러일기
멀웨어 종류 / 백도어의 종류와 대응책 본문
반응형
악성 코드 = 멀웨어 = 악성 소프트웨어 전부 같은 말이다.
멀웨어 종류
- 트로이 목마 : 사용자가 의도치 않은 코드가 정상적인 프로그램에 삽입된 프로그램
- 스파이웨어 : 설치된 시스템의 정보를 주기적으로 원격지의 특정 서버에 보내는 프로그램
- 백도어 : Admin hook 또는 Trip door 라 불린다.
OS나 프로그램등의 생성 때 정상적인 인증 과정을 거치지 않고 접근할 수 있게 만든 통로
백도어 종류
- 로컬 백도어 : 서버의 쉘을 얻어내 관리자로 권한 상승
- 원격 백도어 : 로그인 한 것처럼 원격으로 관리자 권한 획득. 자신의 포트 개방.
- 패스워드 크래킹 백도어 : 패스워드를 공격자에게 보내줌
- 시스템 설정 변경 백도어 : 시스템 설정을 공격자 임의대로 변경
- 커널 백도어 : 커널에 심는 백도어. 일반 백도어보다 강력하다. 제거, 설치가 까다롭다.
백도어 탐지방법
- 열린 포트 확인 - netstat 명령어 (현재 연결중인 프로토콜)
- setUID 파일 검사 - 추가 혹은 변경되었는지 주기적으로 확인
- 바이러스와 백도어 탐지 툴 사용
- 무결성 검사 - MD5 해시 기법으로 파일 변경 내역을 해시값으로 비교하고 확인한다.
백도어 제거 절차
- 백도어 프로세스 중지
- 백도어 파일 삭제
- 레지스트리 삭제
'Security' 카테고리의 다른 글
취약점 진단 기준안 및 시큐어 코딩 진단 가이드 (0) | 2023.05.14 |
---|---|
escape 처리란? 이스케이프 처리 하는 방법 (0) | 2021.09.01 |
공격의 종류 - 수동형 공격, 능동형 공격(Attack) [정보보안 용어 정리] (0) | 2021.03.05 |
위험과 위협의 차이 & 취약점 정의 [정보보안 용어 정리] (0) | 2021.03.05 |
Comments