본문 바로가기

바이러스

DDoS 그놈이 무엇이기에? 보안 위협 등급이 상위까지 올라가는 최근 국회,네이버,옥션 등과 같은 대형 사이트가 공격을 받고 있습니다. 그 이유로 언론에서는 DDoS공격을 받고 있다는 보도를 하고 있죠. 하지만 비전공자에겐 DDoS가 무엇인지 알 수 가 없습니다. (알고 계신다면 IT에 관심 많으신 분들이라 믿습니다.) 분산 서비스 거부 공격이라 불리는 DDoS는 서비스 거부 공격이라는 DoS에서 부터 나왔습니다. (조금 구분에 애매 한가요?) DoS 공격은 한 개인이 특정 서버에 무한정 서버 접속을 요청하는 패킷을 전송하는것 부터 시작합니다. 위 그림에서의 A는 공격자 이며 B는 타겟입니다.(대부분 B는 특정 사이트 혹은 서버 이겠죠.) A가 무한정 B로 접속을 하면서 B의 상당한 대역폭을 점유하고, B의 전산적인 자원(메모리나 .. 더보기
악성코드 분석 [이번 블로그는 보안인 닷컴 팀 블로그와 동시에 포스팅한 내용입니다.] 먼저 이번 블로그의 악성코드 샘플은 지난 5월 13~14일 2009 KISA 해킹방어대회 및 컨퍼런스때 "나도 정보보호 분석가"라는 이벤트로 사용되어진 문제입니다. 환경 : Windows XP (32bit) VMware 가상 컴퓨터 분석 대상: Backdoor/W32.Prorat.525824 (nProtect) Backdoor.Prorat.19.AC (BitDefender) Backdoor.Win32.Prorat.19ac (Kaspersky) BackDoor.ProRat.32 (바이러스 체이서) 사용 툴: ProcessExplorerNt IceSword122en Filemon Regmon Autoruns TcpView RegScann.. 더보기