해킹 메일의 유형 및 탐지 방법

2015. 11. 24. 15:11·프로젝트 관련 조사/APT
반응형

출처: 보안관제학

해킹 메일의 유형 및 탐지 방법

 

 

 

1. 최신 이슈를 가장한 스팸성 메일 제목 및 내용

-> 메일 제목은 사용자들을 현혹하는 문구가 포함

-> 내용에는 메일 수신자들로 하여금 메일에 포함된 링크를 클릭하도록 유도

 

 

2. 해킹 경유지에 설치된 악성코드

-> 메일에 포함된 악성 문서를 실행시킬 경우 해킹 경유지에 설치된 악성 코드가 원격에서 실행되어 중요 자료 및 정보가 유출

 

3. 상용 웹 메일을 이용한 해킹 메일 발송

-> 구굴, 다음, 네이버 등의 사용 웹 메일 서버를 이용하여 절취 및 정보 유출이 가능한 해킹 메일을 발송하는 경우로 해킹 이메일을 발송하는 특정 IP를 대상으로 집중적으로 감시해야함

 

4. 해킹 메일의 첨부 파일 실행 후 추가 해킹 프로그램 다운로드

-> 메일에 포함된 악성 문서를 실행시킬 경우 추가적으로 해킹 프로그램을 다운로드 하게 함

 

5. 감염 후 해커에게 감염 신호 송출

-> 파일을 열람하게 되어 감염되게 되면, 감염 신호를 송충하게 된다. 이때, POST /<년월일>/<시분초>/<랜덤숫자>.jsp 및 해커 경유지에서 응답 패킷을 전송하게 되며 또한 감염 PC에서 컴퓨터 이름 등 PC정보를 전송

 

 

탐지 할 부분

 

1. 감염 신호 전송

 

2. 악성 코드 다운로드

 

3. 내부 자료 유출

 

4. 메일 내 첨부 파일 선 확인

반응형
저작자표시 (새창열림)

'프로젝트 관련 조사 > APT' 카테고리의 다른 글

[리눅스]침입자 탐지 체크 리스트 10  (0) 2015.11.24
DDOS 공격 차단 방법  (0) 2015.11.24
Arcsight SIEM 활용 방안  (0) 2015.11.24
해킹사고 증상과 취약점  (0) 2015.10.21
개인정보 유출사고 분석  (0) 2015.10.21
'프로젝트 관련 조사/APT' 카테고리의 다른 글
  • [리눅스]침입자 탐지 체크 리스트 10
  • DDOS 공격 차단 방법
  • Arcsight SIEM 활용 방안
  • 해킹사고 증상과 취약점
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    판교
    수제버거존맛
    보안가이드
    복리후생
    판교역
    수제버거맛집
    수제버거
    이재곧죽습니다
    유니티
    무역전쟁
    마케팅
    상호관세
    점심
    대통령
    판교맛집
    AWS
    돈까스
    맛집
    쥬쥬랜드
    런치
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
해킹 메일의 유형 및 탐지 방법
상단으로

티스토리툴바