카테고리 없음

KUCIS 랜섬웨어 과목

kchabin 2022. 7. 19. 16:38

인터넷 역사 

ADSL 등장(1999년 4월 1일; 하나로 통신(SK 브로드밴드)

Asymmetric digital subscriber line(비동기식 디지털 가입자 회선)

장점 : 가격 정액제

전송 데이터 (모뎀(전화선) 통신 속도 : 56kbit/s)

다운스트림 시 1.5Mbps

업스트림시  384Kbps

 

VDSL(2002년부터 상용화; KT)

서비스 속도는 10Mbps로 최대 2Mbps 속도

 

메가패스(2003년; KT)

초고속 인터넷

 

 

랜섬웨어(Ransom) 공격 특징 및 추세

개요

- 악성코드를 설치하고, 사용자 파일을 모두 암호화시켜 인질로 잡고, 금전을 요구하는 공격

- 공격기법 : 파일암호형(Cryptowall 등), 화면 잠금형(Winlocker 등), MBR파괴형(Petya 등)

 

국내 이랜드 공격 랜섬웨어 클롭

워드, 엑셀 등 파일에 첨부돼 이메일로 유표된다. 

해당 악성 문서를 열면 PC 내 데이터 일부가 암호화돼 데이터가 잠긴다.

 

F7으로 코드 보기 Form1.cs

백그라운드 이미지 다운 받음

히든티어 빌드하고 폴더로 이동

컨트롤 F5 누르니까 파일이 바뀜. KUCIS 2022 라고 입력했던 내용이 암호화됨

이 텍파를 만드는 코드

지워줬던 test폴더랑 READ_IT.txt 파일 다시 생김.

localhost/hidden-tear로 이동, 로그인한 다음에 뜨는 창 맨 밑에서 암호키를 찾음

복사한 키 붙여넣기 하면 파일이 복호화됨.

다시 돌아가면 락이 걸렸던 파일이 원상태로 복구된 것을 확인할 수 있음.

백그라운드로 실행하라는 뜻

암호화하는 파일 종류에 hwp는 없는데 한국인 대상으로 공격하고 싶으면 .hwp 추가하면 됨.