[ Digital Forensic ] - [ Types of Hackers, RSID, RAT(Remote Access Trojan), Bitcoin]
- OOXMLํฌ๋งท์ ํ์ผ ๋ด๋ถ ๋ฉํ๋ฐ์ดํฐ์๋ ๊ณ ์ ์ RSID(Revision Identifier)๊ฐ ์ ์ฅ๋์ด ์๋ค. - RSID๋ ๋ฌธ์์ ๋ด์ฉ์ ์์ฑ/์์ /์ญ์ ํ ์ ์ฅํ ๋๋ง๋ค ํด๋น ๋จ์ด, ๋ฌธ์ฅ, ๋๋ ๋ฌธ๋จ์ ๋ถ์ฌ๋๋ ๊ณ ์ ํ ๊ฐ. - ๋ด์ฉ ์ถ๊ฐ/์์ /์ญ์ ์ด๋ ฅ, ์์ฑ ์์, ์ฌ์ฉ๋ ๋ฌธ์ ์ดํ๋ฆฌ์ผ์ด์
๋ฑ์ ๋ฌธ์ ์ด๋ ฅ์ ์ถ์ ๊ฐ๋ฅ. - ์ผ๋ฐ์ ์ธ ์๊ฒฉ ์ ์ ๋๊ตฌ์๋ ๋ค๋ฅด๊ฒ ์ ๋ณด ํ์ทจ, PC ๋ชจ๋ํฐ๋ง ๋ฑ ์
์์ ์ธ ๋ชฉ์ ์ผ๋ก ์ฌ์ฉ๋๋ ์
์ฑ์ฝ๋. - ์ ์ ํ๋ก๊ทธ๋จ ๋ด ์ฝ์
, ์ด๋ฉ์ผ, ์ฒจ๋ถ ํ์ผ๋ก ์์ฅ ๋ฑ ์
์ฑ์ฝ๋๋ฅผ ์ ํฌํ๋ ๋ฐฉ์๊ณผ ๋์ผํ ๋ฐฉ์์ผ๋ก ์ ํฌ. - ํด๋น ํ๋ก๊ทธ๋จ์ด ์คํ๋ ๊ฒฝ์ฐ ๋ด๋ถ์ RAT ์
์ฑ์ฝ๋๊ฐ ์คํ๋์ด ๊ณต๊ฒฉ์๊ฐ ํด๋น PC์ ์ ๊ทผ์ด ๊ฐ๋ฅํ๋ค. ๋์ฌ์จ์ด → ๋นํธ์ฝ์ธ์ด ์๊ธฐ..
2022. 7. 2.