๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
  • Welcome.
:: BoB 11๊ธฐ ๐Ÿšฉ/Topics

[ Digital Forensic ] - [ Types of Hackers, RSID, RAT(Remote Access Trojan), Bitcoin]

by EunBird 2022. 7. 2.

 

 

Types of Hackers


< RSID >

- OOXMLํฌ๋งท์˜ ํŒŒ์ผ ๋‚ด๋ถ€ ๋ฉ”ํƒ€๋ฐ์ดํ„ฐ์—๋Š” ๊ณ ์œ ์˜ RSID(Revision Identifier)๊ฐ€ ์ €์žฅ๋˜์–ด ์žˆ๋‹ค.

- RSID๋Š” ๋ฌธ์„œ์˜ ๋‚ด์šฉ์„ ์ƒ์„ฑ/์ˆ˜์ •/์‚ญ์ œ ํ›„ ์ €์žฅํ•  ๋•Œ๋งˆ๋‹ค ํ•ด๋‹น ๋‹จ์–ด, ๋ฌธ์žฅ, ๋˜๋Š” ๋ฌธ๋‹จ์— ๋ถ€์—ฌ๋˜๋Š” ๊ณ ์œ ํ•œ ๊ฐ’.

- ๋‚ด์šฉ ์ถ”๊ฐ€/์ˆ˜์ •/์‚ญ์ œ ์ด๋ ฅ, ์ž‘์„ฑ ์ˆœ์„œ, ์‚ฌ์šฉ๋œ ๋ฌธ์„œ ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜ ๋“ฑ์˜ ๋ฌธ์„œ ์ด๋ ฅ์„ ์ถ”์ • ๊ฐ€๋Šฅ.

 


 

< RAT >

- ์ผ๋ฐ˜์ ์ธ ์›๊ฒฉ ์ ‘์† ๋„๊ตฌ์™€๋Š” ๋‹ค๋ฅด๊ฒŒ ์ •๋ณด ํƒˆ์ทจ, PC ๋ชจ๋‹ˆํ„ฐ๋ง ๋“ฑ ์•…์˜์ ์ธ ๋ชฉ์ ์œผ๋กœ ์‚ฌ์šฉ๋˜๋Š” ์•…์„ฑ์ฝ”๋“œ.

- ์ •์ƒ ํ”„๋กœ๊ทธ๋žจ ๋‚ด ์‚ฝ์ž…, ์ด๋ฉ”์ผ, ์ฒจ๋ถ€ ํŒŒ์ผ๋กœ ์œ„์žฅ ๋“ฑ ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์œ ํฌํ•˜๋Š” ๋ฐฉ์‹๊ณผ ๋™์ผํ•œ ๋ฐฉ์‹์œผ๋กœ ์œ ํฌ.

- ํ•ด๋‹น ํ”„๋กœ๊ทธ๋žจ์ด ์‹คํ–‰๋  ๊ฒฝ์šฐ ๋‚ด๋ถ€์˜ RAT ์•…์„ฑ์ฝ”๋“œ๊ฐ€ ์‹คํ–‰๋˜์–ด ๊ณต๊ฒฉ์ž๊ฐ€ ํ•ด๋‹น PC์— ์ ‘๊ทผ์ด ๊ฐ€๋Šฅํ•˜๋‹ค.

 

 

 


 

๋žœ์„ฌ์›จ์–ด → ๋น„ํŠธ์ฝ”์ธ์ด ์ƒ๊ธฐ๋ฉด์„œ → ๋น„ํŠธ์ฝ”์ธ ํŠน์ง• → ์ค‘์•™์ง‘์ค‘๋˜๋Š” ๊ธˆ์œต๊ธฐ๊ด€ ์—†๋‹ค. → ํƒˆ์ค‘์•™ํ™”

 

< ๋น„ํŠธ์ฝ”์ธ >

- ๋ธ”๋ก์ฒด์ธ ๊ธฐ์ˆ ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ๋งŒ๋“ค์–ด์ง„ ์˜จ๋ผ์ธ ์•”ํ˜ธํ™”ํ.

- ์ค‘์•™์€ํ–‰์ด ์—†์ด ์ „ ์„ธ๊ณ„์  ๋ฒ”์œ„์—์„œ P2P ๋ฐฉ์‹์œผ๋กœ ๊ฐœ์ธ๋“ค ๊ฐ„์— ์ž์œ ๋กญ๊ฒŒ ๊ธˆ์œต๊ฑฐ๋ž˜๋ฅผ ํ•  ์ˆ˜ ์žˆ๊ฒŒ ์„ค๊ณ„๋จ.

- ์ค‘์•™์€ํ–‰์„ ๊ฑฐ์น˜์ง€ ์•Š์•„ ์ˆ˜์ˆ˜๋ฃŒ ๋ถ€๋‹ด์ด ์ ๋‹ค.

- ๊ฑฐ๋ž˜์žฅ๋ถ€๋Š” ๋ธ”๋ก์ฒด์ธ ๊ธฐ์ˆ ์„ ๋ฐ”ํƒ•์œผ๋กœ ์ „ ์„ธ๊ณ„์˜ ์‚ฌ์šฉ์ž๋“ค์˜ ์„œ๋ฒ„์— ๋ถ„์‚ฐํ•˜์—ฌ ์ €์žฅํ•œ๋‹ค. --> ํ•ดํ‚น์ด ์–ด๋ ต๋‹ค.

- SHA-256 ๊ธฐ๋ฐ˜์˜ ์•”ํ˜ธ ํ•ด์‹œ ํ•จ์ˆ˜๋ฅผ ์‚ฌ์šฉํ•œ๋‹ค.

 

 

 

728x90

๋Œ“๊ธ€