APT 공부 - 표적형 공격 보안 가이드 책 정리

2015. 9. 9. 10:01·프로젝트 관련 조사/APT
반응형

주 공격 통로 : 이메일, SNS통한 악성 링크, USB

 

2차 확산 : SMB , RAT

 

 

 

표적형 이메일 공격 흐름

 

 정보수집

 페이스북, 트위터, 메신저, 검색 엔진등을 이용

 내부 접근 침입

소셜엔지니어링 이용 

 

공격 초기단계

- 사진, 주소, 근무처 정보 등을 압수

- 메신저 및 이메일로 연락(공격)

 

공격 개시

-클라이언트 PC가 표적

-안티바이러스 소프트웨어에 대응

* 발각되지 않기 위한 궁리

-악용할 취약점 선택

 지속적인 공격

 표적 네트워크에 지속적 공격

O RAT 설치 후 네트워크 장악

-PsTools 등을 이용

-패스워드 해쉬 값 절취

O 접속처 음폐 공작

-해킹 툴 등을 이용

O 파괴 공작

-Master Boot Table 등을 파괴

 절취

 목적 성공

 

 

표적형 이메일의 헤더 정보를 주로 살펴 봐야 한다.

 

 

표적형 이메일을 방어 할려면..

 

1. 이메일 헤더를 통한 선별

해외 공격자 판단 방법

발신 경로

-> 도메인이나 IP를 보고 보낸 국가를 파악할 수 있다.

 

문자 코드

-> Subject부분에 다른 나라의 언어가 사용됬을 경우 의심해볼 수 있다.

 

타임 존

->해외에서 보낼 경우 Date의 + 시간이 다를 것이다.

 

2. 이메일에 담겨 있는 첨부파일 분석

-Word

-Excel

-PPT

-PDF

-HWP

-Rich Text Format

--> Zero Day 취약점은 어케 막아야 할까..?

 

3. 이메일에 담겨 있는 URL 분석

 

 

위협 탐지

 

1. 표적형 이메일 수신자에 의한 탐지

2. 안티바이러스 게이트웨이, 안티바이러스 소프트웨어에 의한 탐지

3. 감사로그에 의한 탐지

4. MPS 등 멀웨더 대책 제품에 의한 탐지

5. 자산관리 툴에 의한 멀웨어 탐지

6. 앤드 포인트 대책 툴, 호스트형 IPS등에 의한 멀웨어 탐지

7. IPS, NGF 에 의한 탐지

8. 프록시 서버, URL 필터 로그에서 탐지

 

공격 트리거

 

 

 

중요한것

1. 압축과 업로드 관련 정보를 파악

2. Windows Prefetch 등 명령어 흔적 남는 곳을 파악

 

 

궁금한것

 

1. 다운로더의 패킷을 잡아 낼 수 있을까??

반응형
저작자표시 (새창열림)

'프로젝트 관련 조사 > APT' 카테고리의 다른 글

APT 탐지 프레임워크  (0) 2015.10.01
APT 공격 평가  (0) 2015.10.01
APT 공격 사례 탐구  (0) 2015.09.30
APT 공격유형과 대응방안  (0) 2015.09.02
APT대응 솔루션 비교  (0) 2015.09.02
'프로젝트 관련 조사/APT' 카테고리의 다른 글
  • APT 공격 평가
  • APT 공격 사례 탐구
  • APT 공격유형과 대응방안
  • APT대응 솔루션 비교
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    수제버거맛집
    점심
    판교역
    판교맛집
    쥬쥬랜드
    무역전쟁
    복리후생
    수제버거존맛
    마케팅
    맛집
    런치
    이재곧죽습니다
    AWS
    유니티
    대통령
    수제버거
    보안가이드
    상호관세
    돈까스
    판교
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
APT 공부 - 표적형 공격 보안 가이드 책 정리
상단으로

티스토리툴바