< RSID >
- OOXMLํฌ๋งท์ ํ์ผ ๋ด๋ถ ๋ฉํ๋ฐ์ดํฐ์๋ ๊ณ ์ ์ RSID(Revision Identifier)๊ฐ ์ ์ฅ๋์ด ์๋ค.
- RSID๋ ๋ฌธ์์ ๋ด์ฉ์ ์์ฑ/์์ /์ญ์ ํ ์ ์ฅํ ๋๋ง๋ค ํด๋น ๋จ์ด, ๋ฌธ์ฅ, ๋๋ ๋ฌธ๋จ์ ๋ถ์ฌ๋๋ ๊ณ ์ ํ ๊ฐ.
- ๋ด์ฉ ์ถ๊ฐ/์์ /์ญ์ ์ด๋ ฅ, ์์ฑ ์์, ์ฌ์ฉ๋ ๋ฌธ์ ์ดํ๋ฆฌ์ผ์ด์ ๋ฑ์ ๋ฌธ์ ์ด๋ ฅ์ ์ถ์ ๊ฐ๋ฅ.
< RAT >
- ์ผ๋ฐ์ ์ธ ์๊ฒฉ ์ ์ ๋๊ตฌ์๋ ๋ค๋ฅด๊ฒ ์ ๋ณด ํ์ทจ, PC ๋ชจ๋ํฐ๋ง ๋ฑ ์ ์์ ์ธ ๋ชฉ์ ์ผ๋ก ์ฌ์ฉ๋๋ ์ ์ฑ์ฝ๋.
- ์ ์ ํ๋ก๊ทธ๋จ ๋ด ์ฝ์ , ์ด๋ฉ์ผ, ์ฒจ๋ถ ํ์ผ๋ก ์์ฅ ๋ฑ ์ ์ฑ์ฝ๋๋ฅผ ์ ํฌํ๋ ๋ฐฉ์๊ณผ ๋์ผํ ๋ฐฉ์์ผ๋ก ์ ํฌ.
- ํด๋น ํ๋ก๊ทธ๋จ์ด ์คํ๋ ๊ฒฝ์ฐ ๋ด๋ถ์ RAT ์ ์ฑ์ฝ๋๊ฐ ์คํ๋์ด ๊ณต๊ฒฉ์๊ฐ ํด๋น PC์ ์ ๊ทผ์ด ๊ฐ๋ฅํ๋ค.
๋์ฌ์จ์ด → ๋นํธ์ฝ์ธ์ด ์๊ธฐ๋ฉด์ → ๋นํธ์ฝ์ธ ํน์ง → ์ค์์ง์ค๋๋ ๊ธ์ต๊ธฐ๊ด ์๋ค. → ํ์ค์ํ
< ๋นํธ์ฝ์ธ >
- ๋ธ๋ก์ฒด์ธ ๊ธฐ์ ์ ๊ธฐ๋ฐ์ผ๋ก ๋ง๋ค์ด์ง ์จ๋ผ์ธ ์ํธํํ.
- ์ค์์ํ์ด ์์ด ์ ์ธ๊ณ์ ๋ฒ์์์ P2P ๋ฐฉ์์ผ๋ก ๊ฐ์ธ๋ค ๊ฐ์ ์์ ๋กญ๊ฒ ๊ธ์ต๊ฑฐ๋๋ฅผ ํ ์ ์๊ฒ ์ค๊ณ๋จ.
- ์ค์์ํ์ ๊ฑฐ์น์ง ์์ ์์๋ฃ ๋ถ๋ด์ด ์ ๋ค.
- ๊ฑฐ๋์ฅ๋ถ๋ ๋ธ๋ก์ฒด์ธ ๊ธฐ์ ์ ๋ฐํ์ผ๋ก ์ ์ธ๊ณ์ ์ฌ์ฉ์๋ค์ ์๋ฒ์ ๋ถ์ฐํ์ฌ ์ ์ฅํ๋ค. --> ํดํน์ด ์ด๋ ต๋ค.
- SHA-256 ๊ธฐ๋ฐ์ ์ํธ ํด์ ํจ์๋ฅผ ์ฌ์ฉํ๋ค.
๋๊ธ