kippo를 통해 본 봇들의 공격 -1

2015. 11. 7. 08:55·프로젝트 관련 조사/허니팟
반응형

 kippo를 통해 본 봇들의 공격 방법

 

 

위 그림은 봇들의 활동을replay를 시킨 것이다.

 

1. 제일 먼저 방화벽을 stop 한다.

 

2. 115.230.124.201:8888 를 통해 악성 파일들을 다운 받는다

 

3. 다운 파일의 권한을 777로 바꾸어 실행 가능하도록 한다.

 

4. 해당 파일을 백그라운드로 돌리도록 한다.

 

 

시간대는 조금 다르지만 같은 공격자가 만든 봇들의 공격으로 보인다. 공격지는 중국이며, 봇으로 추정 가능한 것은 같은 공격 패턴과 command not found가 일어나도 계속 명령어를 입력하는 것을 보고 판단할 수 있다.

 

 

*보안 장비 설계시

로그를 수집할때 wget과 방화벽 stop에 관련된 로그를 수집하여 공격 여부를 확인하는 방법도 괜찮을 것 같다.

 

 

 

 

반응형
저작자표시 (새창열림)

'프로젝트 관련 조사 > 허니팟' 카테고리의 다른 글

conpot 설치 방법  (0) 2015.11.09
kippo를 통해 본 봇들의 공격 -2  (0) 2015.11.07
kippo 설치 및 운영  (0) 2015.11.07
허니팟(Honey Pot) 설치 - honeydrive  (0) 2015.11.06
'프로젝트 관련 조사/허니팟' 카테고리의 다른 글
  • conpot 설치 방법
  • kippo를 통해 본 봇들의 공격 -2
  • kippo 설치 및 운영
  • 허니팟(Honey Pot) 설치 - honeydrive
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    쥬쥬랜드
    이재곧죽습니다
    복리후생
    판교역
    마케팅
    대통령
    수제버거맛집
    수제버거
    판교맛집
    수제버거존맛
    점심
    판교
    런치
    보안가이드
    맛집
    AWS
    돈까스
    무역전쟁
    유니티
    상호관세
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
kippo를 통해 본 봇들의 공격 -1
상단으로

티스토리툴바