반응형

사이버범죄 발생 및 피해현황

 

암수범죄가 많은 사이버범죄의 특성상 모든 범죄가 경찰에 신고되고, 수사되는 것은 아니나, 경찰에서 신고 접수하여 수사 종결한 사이버범죄 사건의 발생원표를 근거로 한 국내 사이버범죄의 발생 및 검거현황을 살펴보면 다음과 같다(경찰청 사이버안전국, 2016).

 

. 사이버범죄 유형별 발생 및 검거현황(2004~20169)

구분

총계

사이버테러형 범죄

일반사이버 범죄

발생

검거

발생

검거

발생

검거

건수

인원

건수

인원

건수

인원

2004

77,099

63,384

70,143

15,390

10,993

11,892

61,709

52,391

58,251

2005

88,731

74,421

81,338

21,389

15,874

17,371

67,342

56,547

63,967

2006

82,186

70,545

89,248

20,186

15,979

17,498

62,000

54,566

71,750

2007

88,847

78,890

88,549

17,671

14,037

15,302

71,176

64,853

73,247

2008

136,819

122,227

128,635

20,077

16,953

17,649

116,742

105,274

110,986

2009

164,536

147,069

160,656

16,601

13,152

13,619

147,935

133,917

147,037

2010

122,902

103,809

111,772

18,2887

14,874

16,777

104,615

88,935

94,995

2011

116,961

91,496

95,795

13,396

10,299

11,399

103,565

81,197

84,396

2012

108,223

84,932

86,513

9,607

6,371

7,239

98,616

78,561

79,274

2013

155,366

86,105

92,621

10,407

4,532

5,514

144,959

81,573

87,107

내사종결도 사이버범죄의 변화추이를 분석할 수 있다는 점에서 포함

 

구분

총계

정보통신망침해범죄

정보통신망이용범죄

불법컨텐츠범죄

발생

검거

발생

검거

발생

검거

발생

검거

건수

인원

건수

인원

건수

인원

건수

인원

2014

110,109

71,950

59,220

2,291

846

1,171

89,581

56,461

38,579

18,299

14,643

19,470

2015

144,679

104,888

75,250

3,154

842

1,098

118,362

86,658

50,777

23,163

17,388

23,375

2016

(1~9)

115,099

96,310

56,756

2,052

646

820

91,947

78,373

32,299

21,100

17,291

23,637

’14. 7.부터 사이버 범죄유형 통계를 적용하여 유형과 유형간 비교는 어려움

출처 : 경찰청 사이버안전국(2016), 연구자 재구성

 

특히 정보통신망침해범죄의 경우, 2016(19)까지 총 2,052건 발생하였고, 검거건수(검거율) 646(31.5%), 다른 유형 범죄에 비해 50% 이상 낮은 검거율을 보였다. 해킹 등 다양한 사이버범죄가 꾸준히 증가하면서 피해자들의 직접피해 금액뿐 아니라, 사회적 손실비용도 상당하다. 해킹 기술을 이용한 금융범죄인 사이버금융범죄의 연간 직접 피해액은 피싱 116억원, 파밍 256억원 등 총 640억원에 이른다(2014년 경찰에서 신고 접수하여 수사 종결한 사이버범죄 사건의 발생원표 기준). 또한, 국내 주요 사이버러에 대한 사회적 손실비용은 건당 363억원8,672억원으로 추산되고 있다.

사건명

3·20 테러

7·7 DDoS

1·25 테러

공격시기

’13. 3. 20.

’09. 7. 5. ~ ’09. 7. 10.

’03. 1. 25.

공격대상

방송 및 금융 6개소

특정 정부기관과

IT기업, 은행 등

전 세계 불특정다수

피해액 산정

8,672억원

363억원~544억원

1,055억원

출처 : 신영웅, 전상훈, 임채호, 김명철(2013); 이후기(2010); 한국인터넷진흥원(2010), 연구자 재구성

 

사이버범죄가 세계 경제에 미치는 손실 규모도 매년 증가하고 있는데(Ponemon Institute, 2015; AGCS, 2015), 사이버범죄로 가장 큰 피해를 보는 국가는 미국으로 총 피해액이 1080억달러(1228824억원)에 달했다. 중국은 600억달러(682680억원)2위를 기록했고, 독일 590억달러(671302억원), 브라질 77억달러(87610억원), 인도 40억달러(45512억원), 싱가포르 12억달러(13653억원), 일본 98000만달러(11150억원) 순으로 뒤를 이었다.

이와 관련, 20146, 보안업체 맥아피와 미국 국제전략문제연구소(Center for Strategic and International Studies, CSIS)는 공동으로 사이버범죄가 세계 경제에 미치는 영향에 대해 조사한 글로벌 사이버범죄에 관한 비용 추정 보고서를 발표했다. 이 보고서에 따르면, 사이버범죄가 세계 경제에 미치는 손실은 연간 최소 3,750억 달러에서 최대 5,750억 달러로 추산, 연간 4,450억 달러(452조 원)에 달한다. 인터넷 경제 규모가 연간 2~3조 달러 규모인 점을 감안하면 사이버범죄 시장으로 인해 15~20%가 피해를 입고 있는 것이다. 사이버범죄는 전세계 GDP의 약 0.8% 수준의 사회적 비용을 유발하고, 국제범죄, 마약, 위조 등의 범죄 다음으로 높은 비중을 차지하고 있다(Ponemon Institute, 2015). 우리나라의 2015GDP14,043억 달러의 0.8%를 계산해보면, 사회적 손실비용이 약 112억 달러(2016. 11. 26. 환율기준 적용시 약 131600억원, 1$=1,175)에 이른다.

 

 

참고문헌

신영웅, 전상훈, 임채호, 김명철. (2013). 국가 사이버보안 피해금액 분석과 대안3·20 사이버 침해사건을 중심으로-. 국가정보연구, 6(1), 151.

이후기. (2010). 사이버테러에 따른 피해규모산정을 위한 연구. 동국대 석사학위논문. 31-40.

한국인터넷진흥원. (2010). 정보보호 사전점검 제도 활성화에 관한 연구. 215.

Ponemon Institute. (2015). “2015 Cost of Cyber Crime Study: Global”.
http://www8.hp.com/kr/ko/software-solutions/ponemon-cyber-security-report/

 

반응형

'Information Security > Cyber Crime' 카테고리의 다른 글

Gilbert Alaverdian의 해커 분류기법  (0) 2019.04.19
기존의 해커 유형분류  (1) 2019.04.19
해커, 해킹의 정의  (0) 2019.04.19
사이버범죄의 유형 분류  (0) 2019.04.19
사이버범죄의 정의 및 특성  (0) 2019.04.19
Posted by CCIBOMB
반응형

사이버범죄의 유형 분류

 

경찰에서는 20146월 기존 사이버테러센터(단위)를 사이버안전국으로 확대·개편하면서, 기존 사이버범죄 유형 분류의 문제점을 인식하고, 사이버범죄 유형 재분류 작업을 진행하여 새로운 유형 분류 항목을 재설계하였다(곽병일, 2016). 크게 3가지 대분류로 정보통신망침해범죄, 정보통신망이용범죄, 불법콘텐츠범죄로 구분하고, 각각 정보통신망범죄는 해킹(계정도용, 단순침입, 자료유출, 자료훼손), 서비스거부공격, 악성프로그램유포 등을 포함하고, 정보통신망이용범죄는 인터넷사기(쇼핑몰사기, 게임사기 등), 사이버금융범죄(피싱, 파밍, 스미싱, 메모리해킹, 몸캠피싱 등), 개인위치정보침해, 사이버저작원침해 등을 포함하며, 불법콘텐츠범죄는 사이버음란물(일반음란물, 아동음란물), 사이버도박(스포츠토토, 경마경륜경정, 카지노 등), 사이버명예훼손모욕, 사이버스토킹 등을 포함한다.

 

대분류

정보통신망침해범죄

정보통신망이용범죄

불법컨텐츠범죄

중뷴류

해킹

서비스거부공격

악성프로그램

기타정통망침해범죄

인터넷
사기

사이버금융범죄

개인위치정보침해

사이버저작권침해

기타정통망이용범죄

사이버음란물

사이버도박

사이버명예훼손모욕

사이버스토킹

기타불법컨텐츠범죄

소분류

계정도용

단순침입

자료유출

자료훼손

쇼핑몰사기

게임사기

기타인터넷사기

피싱

파밍

스미싱

메모리해킹

몸캠피싱

기타사이버금융

일반음란물

아동음란물

스포츠토토

경마경륜경정

카지노

기타사이버도박

출처 : 경찰청 사이버안전국 홈페이지(http://cyberbureau.police.go.kr), 연구자 재구성

 

UNODC는 전세계 법집행기관의 사이버범죄 카테고리 분류에서 Acts against the confidentiality, integrity and availability of computer data or systems, Computer-related acts of personal or financial gain or harm, Computer content-related acts3가지 항목의 대분류 아래 14가지 항목의 소분류로 분류하였다(UNODC, 2013).

Acts against the

confidentiality, integrity and availability of computer data or systems

컴퓨터 데이터 또는 시스템의 기밀성, 무결성, 가용성에 반하는 행위

Illegal access to a computer system

(컴퓨터 시스템에 대한 불법적인 접근)

Illegal access, interception or
acquisition of computer data

(컴퓨터 데이터에 대한 불법적인 접근, 가로채기 또는 획득)

Illegal interference with a computer system
or computer data
(컴퓨터 시스템 또는 데이터에 대한 불법적인 개입)

Production, distribution or possession
of computer misuse tools
(컴퓨터 오용(악용) 도구의 생산, 배포 또는 소지)

Breach of privacy or data protection measures

(개인정보 또는 데이터 보호 조치 위반)

Computer-related acts of personal or financial gain or harm

개인의 신상이나 재정적 이익 또는 피해에 관한 컴퓨터 관련 행위

Computerrelated fraud or forgery

(컴퓨터 관련(이용) 사기 또는 위조)

Computerrelated identity offences

(컴퓨터 관련(이용) 신원 도용)

Computerrelated copyright or trademark offences

(컴퓨터 관련(이용) 저작권 또는 상표법 위반)

Sending or controlling sending of Spam

(스팸 전송 또는 전송 통제)

Computerrelated acts causing personal harm

(개인의 신상에 관한 피해를 야기하는 컴퓨터 관련 행위)

Computerrelated solicitation or 'grooming' of children

(컴퓨터를 이용하여 아동에게 성적인 의도의 부적절한 접근을 하는 행위)

Computer contentrelated acts

컴퓨터 콘텐츠 관련 행위

Computerrelated acts involving hate speech

(인종, 민족, 국적, , 종교 등에 대한) 증오의 표현
(연설, 담화)을 포함하는 컴퓨터 관련 행위

Computerrelated production, distribution or
possession of child pornography

(컴퓨터 관련(이용) 아동음란물 제작, 배포 또는 소지)

Computerrelated acts in support of terrorism offences
(컴퓨터를 이용하여 테러 범죄를 지원하는 행위)

출처 : UNODC(2013), 연구자 재구성

 

유럽평의회(Council of Europe) 사이버범죄협약(Convention on cybercrime)에서는 컴퓨터 데이터와 시스템의 기밀성, 무결성, 가용성에 대한 범죄(Offences against the confidentiality, integrity and availability of computer data and systems) 컴퓨터 관련 범죄 (Computer-related offences), 콘텐츠 관련 범죄(Content-related offences) 저작권 및 저작인접권 침해에 대한 범죄 (Offences related to infringements of Copyright and relates rights)4가지 항목의 대분류 아래 9가지 항목의 소분류로 나누고 있다(노명선, 2011).

 

컴퓨터 데이터와 시스템의 기밀성, 무결성,

가용성에 대한 범죄

Offences against the confidentiality,

integrity and availability of computer

data and systems

불법접속

불법감청

데이터 침해

시스템 방해

장치의 오용

컴퓨터 관련 범죄

Computer-related offence

컴퓨터 관련 위조

컴퓨터 관련 사기

콘텐츠 관련 범죄

Content-related offences

아동음란물 제작제공배포전송

저작권 및 저작인접권 침해에 대한 범죄

Offences related to infringements of

Copyright and relates right

저작권 및 관련 권리의 침해

출처 : 노명선(2011), 연구자 재구성

 

 

참고문헌

곽병일. (2016). 사이버범죄의 유형 분류에 관한 연구: 치안 현장의 실무적 관점을 중심으로. 고려대학교 대학원 석사학위논문.

UNODC. (2013). “Comprehensive Study On Cybercrime”
https://www.unodc.org/documents/organized-crime/UNODC_CCPCJ_EG.4_2013/CYBERCRIME_STUDY_210213.pdf

노명선. (2011. 11. 30). “사이버범죄 대처를 위한 EU 사이버범죄협약 가입 필요성과 가입에 따른 협약이행 방안
http://www.prism.go.kr/homepage/researchCommon/downloadResearchAttachFile.do?work_key=001&file_type=CPR&seq_no=001&pdf_conv_yn=Y&research_id=1270000-201200024

 

반응형
Posted by CCIBOMB
반응형

사이버범죄의 정의 및 특성

사이버범죄의 개념은 아직 학문으로 정립된 것은 아니지만 보통 사이버공간 안에서의 범죄현상이라고 보는 것이 지배적이다. 사이버범죄에 대하여는 사이버공간에 대한 특별한 지식을 이용하는 범죄’, ‘컴퓨터와 전자네트워크를 매개로 한 불법인 것으로 간주되는 행위 또는 활동이라는 것이 다수의 의견이나(이원상, 채희정, 2010), 그 외에도 다양한 의견들이 있다.

사이버범죄란 용어는 컴퓨터범죄, 하이테크범죄, 네트워크범죄, 디지털범죄 등으로 표현되기도 하며, 각 용어들마다 그 의미나 개념적인 범위가 다르다(김계원, 서진완, 2008). 그러나 사이버범죄의 고유한 특색은 온라인 차원(online version)에서 정의되는 사이버 공격(cyber offence)-해킹, 크래킹(cracking) 그리고 바이러스 유포(virus dissemination)-에서 잘 나타나기 때문에(권오걸, 2009), 사이버공격이 사이버범죄에 해당된다는 데에는 이견이 없다.

사이버공간은 컴퓨터를 이용하고 인터넷을 매개로 하여 형성되는 생활공간으로서 불가시적이므로 현실세계와는 달리 행위자들이 자신의 얼굴을 드러내지 않고 행동한다는 비대면성, 익명성의 특징을 가지고 있다. 이로 인한 탈억제, 몰개성화 현상으로, 범죄를 쉽게 지르게 된다는 연구결과도 있다(Joinson, 1998; 이성식, 2004b). 또한 국경 없고 다양한 주체들이 참여하는 사이버공간의 특성상 보편적인 가치규범이 존재하기 어려워 윤리의식이 부족하고, ·공간의 제약이 없으며, 특히 해킹 등 사이버공격의 경우 고도의 전문성과 기술력이 필요하다는 특징과 함께 실제로 발생하였음에도 수사기관에 인지되지 않는 등 공식적인 범죄통계에 나타나지 않는 암수성을 갖는다(강동범, 2000; 김수정, 2004; 이성식, 2008 )

 

<참고문헌>

이원상, 채희정. (2010). 사이버범죄의 새로운 유형과 형사정책적 대안연구. 한국형사정책연구원, 16(3), 1-139.

김계원, 서진완. (2012). 청소년의 인터넷 중독 수준과 사이버범죄의 상관관계 분석. 한국치안행정논집, 9(2), 23-43.

권오걸. (2009). 사이버범죄와 대응전략. 한국법학회, 법학연구, 36(0), 191-216.

Joinson, A.N. (1998). Causes and Implications of Disinhibited Behavior on the Internet. In Psychology and the Internet, J. Gackenbach(ed.). Academic Press, New York.

이성식. (2004b). 사이버공간에서의 익명성이 언어플레이밍에 미치는 영향에서의 경로모델의 제시와 검증. 형사정책, 16(2), 163-186.

강동범. (2000). 사이버범죄와 형사범적 대책. 25회 형사정책연구원 형사정책세미나.

김수정. (2004). 청소년의 정보통신 윤리의식과 사이버범죄와의 관계연구. 청소년복지연구, 6(1), 69-88.

이성식, (2008). 사이버범죄의도에 대한 공식처벌의 억제효과 일반청소년과 보호관찰청소년의 비교, 형사정책, 20(1), 187-206.

반응형
Posted by CCIBOMB
반응형

* WebShell


웹쉘(WebShell)은 원격 관리도구인 RAT(Remote Administration Tool) 또는 백도어(Backdoor)라고 불림. 웹쉘은 서버 제어권을 장악하거나 어떠한 스크립트를 실행하거나 자료를 파괴하는 등 모든 기능을 가진 GUI 도구도 있고, 단순히 브라우져의 URL을 통해 명령하고 서버에서 실행하게 하는 단순한 몇줄짜리 코드도 있음. 웹쉘은 서버가 지원하는 어떠한 언어로도 작성될 수 있음


* WSO WebShell

WSO의 경우는 PHP로 작성됨. ApachePHP 기반으로 서버를 운영하고 있다면, WSO와 같은 강력한 PHP 웹쉘에 취약할 수 있음. 웹쉘이 설치되고 나면 서버 관리자와 동일한 권한을 갖게 됨


* WSO 웹쉘 특징(참조 : thehackernews.com)

Authorization for cookies

Server Information

File manager (copy, rename, move, delete, chmod, touch, creating files and folders)

View, hexview, editing, downloading, uploading files

Working with zip archives (packing, unpacking) + compression tar.gz

Console

SQL Manager (MySql, PostgreSql)

Execute PHP code

Working with Strings + hash search online databases

Bindport and back-Connect (Perl)

Brute force FTP, MySQL, PgSQL

Search files, search text in files

Support for * nix-like and Windows systems

Antipoiskovik (check User-Agent, if a search engine then returns 404 error)

You can use AJAX

Small size. The boxed version is 22.8 Kb

Choice of encoding, which employs a shell.

 

* WSO 웹쉘 사용법

아래와 같은 환경에 웹쉘을 업로드 하면, 웹사이트 장악 완료.

Site name abcxyz.com

abcxyz’s root directory /var/www/abvxyz/

Uploaded directory /var/www/abvxyz/uploads/wso.php


* WSO 웹쉘 화면



 

반응형
Posted by CCIBOMB
반응형

악성코드 분석에 도움이 될만한 사이트

악성코드 분석에 도움이 될만한 사이트 정리
1. 자주 쓰이는 악성코드 분석툴
2. 온라인 바이러스 스캐너 및 분석도구
3. 악성코드 유포 주소 확인 및 샘플 공유사이트
4. 전세계 악성코드들의 활동을 대쉬보드로 제공하는 사이트들
5. 악성코드 분석을 위한 가상화 및 샌드박스를 제공하는 사이트
6. 문서파일관련 악성코드 분석자료
7. 그외 공개되어 있는 악성코드 분석 도구들
8. 모바일 기반 악성코드 분석9. 악성코드 분석 강좌 및 참고자료를 제공하는 사이
10. 기타 참고자료
 
1. 자주 쓰이는 악성코드 분석툴
동적분석 도구
- 
실시간 프로세스 모니터링 (Process Explorer, Process Monitor)
- 실시간 메모리 분석 (vmmap)
- 
윈도우 시작 프로그램 분석(Autoruns)
- 실시간 레지스트리 생성 및 수정 정보 분석(regmon)
- 실시간 네트워크 연결 분석(Cport)
- 실시간 네트워크 트래픽 및 패킷 분석(WireShark, Smsniff)
- 강력한 루트킷 탐지 도구(Gmer)
정적분석 도구
- 대표적인 바이너리 디버깅 프로그램(OllyDbg, Immunity Debugger)
메모리 덤프 분석 도구(WinDbg)
- 
파일내 헥사값을 분석하기 위한 에디터(HxD, WinHex)
- 
헥사 비교 에디터 (Beyond Compare, HexCmp)
- 
패킹 여부 확인 및 해제 도구 (UPX, PEID)
- 
파일내 스트링 검색도구 (BinText)
- PE 
포멧 및 구조 분석 도구 (PEview)
- 최고의 디스어셈블러, 
악성코드를 정밀 분석하기 위한 프로그램 (IDA Pro)
- 자바 소스를 출력하기 위한 디컴파일 도구 (JD-gui)

그외 추가적인 자료
- PE구조 분석 (
PE101)
- 해쉬값 체크 도구 (HashTab)
- 악의적인 행위를 추적하기 위한 도구(Regshot, Winalysis, SystemSherlock)
2. 온라인 바이러스 스캐너 및 분석도구
(주요 사이트)

(기타)
(그외 리스트 및 참고자료)
3. 악성코드 유포 주소 확인 및 샘플 공유사이트
실시간으로 악성코드가 심어져 있는 웹페이지나 서버의 리스트를 제공
악성코드 분석을 위한 각종 샘플을제공하는 사이트
안드로이드 기반 악성코드 샘플 제공
전세계에서 발생하는 실시간 악성코드 샘플들에 대하여 수집
관리자에게 메일로 아이디를 발급받아 악성코드를 제공받을 수 있다.
악성코드 유포, 피싱, 유해 사이트에 대한DB정보 제공
최신 안드로이드 기반 악성코드 샘플 제공
안드로이드 기반 악성코드 샘플 및 관련 자료 제공
http://rogunix.com/docs/Android/Malware/
4. 전세계 악성코드들의 활동을 대쉬보드로 제공하는 사이트들
허니팟프로젝트를 통해 전세계에서 활동하는 웜을 포함한 각종 악성코드에 대한 실시간 정보
Akamai 에서24시간 인터넷 환경에 대한 모니터링을 통해 악성코드를 이용한 공격정보 모니터링
카스퍼스키에서 24시간 수집하는 데이터를 바탕으로 원하는 기간에 따른 통계정보를 제공
트랜드마이크로에서C&C서버 및 봇넷의 활동을 실시간으로 분석
Shadowserver 단체에서 수집한 보안장비를 바탕으로 DDoS 공격 및 봇넷의 활동을 실시간으로 분석함
Arbor에서 전세계 ISP업체 및 글로벌 업체와 협력하여 봇에 관점에서 분석 정보를 제공
5. 악성코드 분석을 위한 가상화 및 샌드박스를 제공하는 사이트
악성코드를 분석하기위한 자동화된 우분투기반의 샌드박스
악의적인 파일에 대해 스크린샷 및 기본적인 분석정보를 제공하는 샌드박스
행위기반 분석도구 악성코드를 행위를 바탕으로 판별하기 위한 도구
행위기반의 악성코드 분석도구
프로세스의 동작과 시스템에 대한 변경사항을 분석하기 위한 버스터 샌드박스
악의적인 파일에 대해 가상으로 프로그램을 설치하여 테스트할 수 있는 샌드박스
허니팟 프로젝트에서 제공하는 샌드박스 도구
온라인상에서 자바스크립트PDF, HTML 파일들을 언패킹하여 분석하기 위한 사이트
6. 문서파일관련 악성코드 분석자료
Office문서파일관련 악성코드 파일에 대한 분석자료
PDF파일 분석 도구
PDF파일 분석 참고자료
AdobeFlash/SWF 파일 분석
파이썬 기반의 HWP문서 파싱 및 분석도구
7. 그외 공개되어 있는 악성코드 분석 도구들
(그외 오픈소스 기반 동적분석도구)
파이썬기반의 웹사이트 악성코드 삽입 판별 및 취약점을 통한 공격여부를 판단하기 위한 도구
봇넷 기반의 악성코드를 분석하기 위한 네트워크 시뮬레이션 도구
호출되는 API 및 서비스들을 추적하고 모니터링할 수 있는 도구
실행중인 응용프로그램을 확인할 수 있는 도구
웹브라우저상의 취약점을 이용한 악의적인 행위를 방지하기 위한 도구
TCP/UDP 연결을 추적하고 분석하기 위한 툴
(그외 오픈소스 기반 정적분석도구)
파이썬기반의 악성코드 정적분석도구
EXE파일을 정적분석할 수 있는 간단한 도구
https://code.google.com/p/peframe/
USB 악성코드 감염 여부 검사도구
PE파일 디지털 서명 확인 도구
Virustotal과 연동하여 악성코드로 의심되는 파일들을 자동으로 전송하고 분석하기 위한 도구
바이러스 토탈 API를 이용하여 MD5해시정보를 이용한 악성코드 탐색
nmap 스크립트를 이용하여 바이러스토탈의 파일 체크

8. 모바일 기반 악성코드 분석
(안드로이드 기반 동적분석)

(안드로이드 기반 정적분석 도구)

(모바일 기반의 악성코드 분석 참고자료)
IOS, 안드로이드 기반의 역공학 및 악성코드 분석 도구 및 관련자료 제공
모바일 운영체제 기반의 악성코드 대응기법 연구
Mac OS 기반의 악성코드 관련 정리된 자료
SANS에서 제공하는 안드로이드기반의 악성코드 역공학 (회원가입 필요)
맥기반의 악성코드 위협과 대응

9. 악성코드 분석 강좌 및 참고자료를 제공하는 사이트
(악성코드 분석관련 강좌사이트)
악성코드 분석관련 튜토리얼 강좌
악성코드 분석에 대한 튜토리얼 자료
IDA 튜토리얼 동영상 사이트
기본적인 악성코드 분석 동영상
(악성코드 분석 자료를 제공하는 블로그)
카이섹에서 제공하는 악성코드 및 취약점에 대한 분석자료
그외 악성코드 및 취약점에 분석자료를 제공하는 해외 블로그들
10. 기타 참고자료
관련된 악성코드 샘플 및IDA 분석 자료, code를 제공하는 사이트
악성코드 분석을 학습할 수 있는 다양한 자료 제공
악성여부를 안전하게 테스트 하기 위한 샌드박스 도구들과 사용방법을 소개한 자료
어셈블리 언어를 배우고 실습해 볼 수 있는 튜토리얼 페이지
쉘코드를 실행파일로 만들어 주는 사이트
Base64 문자열을 encode/decode하여 실행파일로 만들어 주는 사이트
파이선 프로그래밍을 이용한 악성코드 분석
Metasploit을 통해 감염된 meterpreter.exe 악성코드 샘플 분석
Windbg를 이용한 커널 디버깅


* 출처 : http://sisjinho.blogspot.kr/2013/03/blog-post.html

반응형
Posted by CCIBOMB