Time for Security

블로그 이미지
제가 교육을 받으며 이해한 보안 지식을 복습하고, 정리해가는 작은 블로그입니다.
by 하꼬방
  • Total hit
  • Today hit
  • Yesterday hit

 오늘 교육을 끝으로 순수 교육 시간이 60일 남게 되었습니다.


 벌써 1/3의 교육 시간이 끝나고, 순수 2달 정도의 시간이 남게 되었습니다.


 아직 많이 배우지 못한 것 같은 데 1/3이 끝났다니 믿어지지 않네요... 


 남은 교육 시간은 더 분발하도록 해야겠습니다.


 오늘은 저번 주에 이어 네트워크 패킷을 분석하였습니다.


 이번 패킷 분석은 조금 특별했는데요.


 그 이유는 요즘 핫한 랜섬웨어에 대한 분석이었기 때문입니다. 


 저희가 분석을 한 상황은 이메일을 통해 zip파일을 받게 되고 그 안의 vbs파일을 이용해 랜섬웨어를 다운받아 실행시키는 방식이었습니다.


 네트워크 공격에 대해 아직 자세히 아는 것이 아니라 완전히 이해하는 것은 힘들었지만 어느 정도 진행 방식은 이해할 수 있었습니다.


 그리고 이 패킷 속에서 랜섬웨어를 추출해 가상머신에서 실행도 시켜보았는데요.


 말로만 듣고, 동영상으로만 봤었던 랜섬웨어를 실제로 접해볼 수 있어서 신기했습니다. 


 내일은 일단 마지막 패킷 분석 시간이 될 것 같습니다.


▶ 이 블로그의 [Wireshark] 사용자 편의를 위한 설정 보러가기

AND

ARTICLE CATEGORY

전체 (115)
블로그 소개 (1)
KITRI 교육 (95)
보안 지식 창고 (16)
한 잔의 여유 (2)

RECENT ARTICLE

RECENT COMMENT

RECENT TRACKBACK

CALENDAR

«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

ARCHIVE