Loading the catalog…
Loading the catalog…
* 백도어 (Backdoor) = 트랩도어(Trapdoor) * 백도어도 트로이목마의 일종이다. 백도어 탐지 방법 웜/바이러스나 백도어가 가장 애용하는 것은 csrss.exe와 svchost.exe 프로세스이다. csrss.exe 혹은 svchost.exe 프로세스가 정상적일 때는 CPU점유율이 00으로 찍혀있으나, 문제가 있을시, 99%까지 CPU점유율을 차지하고 있는 경우가 있다. 백도어 소스코드에 쓸데없이, setuid(), setgid() 같은 소유자 권한 상승을 위한 코드가 있다. 루트킷(rootkit) 해커들의 도구모음 시스템 침입 후 침입 사실을 숨긴 채 차후의 침입을 위한 백도어, 트로이목마 설치, 원격 접근, 내부 사용 흔적 삭제, 관리자 권한 획득 등 주로 불법적인 해킹에 사용되는 기능들을 제공하는 프로그램의 모음이다. 안티 루트킷 숨겨진 악성코드 방지 기술 안티 루티킷의 종류 GMER: 안티 루트킷 프로그램 PC hunter: 루트킷을 찾기 위해 시스템 자원을 편리하게 볼 수 있게 해주는 도구 TDSSKiller: 카스퍼스키에서 제작한 안티루트킷 프로그램으로서, 루트킷을 포함하여 부트킷(Bootkit)등을 탐지할 수 있다. 봇(bot) 로봇의 줄인 말로써 데이터를 찾아주는 소프트웨어 도구이다. 인터넷 웹사이트를 방문하고 요청한 정보를 검색, 저장, 관리하는 에이전트의 역할 을 하는 원격에서 실행되는 악성코드를 말한다. ex) DDOS 보안이 취약한 컴퓨터를 스스로 찾아 침입해 보이지 않는 곳에서 조용히 작동하면서 컴퓨터 사용자도 모르게 시스템에게 명령을 내릴 수 있는 원거리 해킹 툴이다. 봇은 채팅 서버와 P2P 네트워크를 통해 컴퓨터를 감염시켜, 해커들이 마음대로 지시를 내릴 수 있으며, 다른 컴퓨터를 공격하도록 명령하거나 감염된 시스템에서 정보를 빼낼 수 있다. 애드웨어(adware) 무료로 사용되는 프리웨어나 일정한 금액으로 제품을 구매해야 하는 쉐어웨어 등에서 광고 보는 것을 전제로 사용이 허용되는 프로그램으로 웹 브라우저를 실행 시켰는데 사용자 동의를 구하는 광고가 강제로 표시되는 악성코드를 말한다. * 크라임웨어 * 온라인 상에서 해당 소프트웨어를 실행하는 사용자가 알지 못하게 불법적인 행동 및 동작을 하도록 만들어진 프로그램들 ex) 스파이웨어, 브라우저 하이재커, 키로거 등 스파이웨어 사용자 동의 없이 설치되어 중요 정보를 외부로 유출한다는 점에서 트로이 목마와 유사하지만 공격자가 원격에서 조정하는 기능이 없이 단지 정보를 수집하여 전송한다는 점에서 트로이목마와 차이가 있다. 스파이웨어 주요증상 웹브라우저의 홈페이지 설정이나 검색 설정을 변경, 또는 시스템 설정을 변경한다. 컴퓨터 키보드 입력대용이나 화면표시내용을 수집, 전송한다. 사용자의 컴퓨터 정보를 빼내기 쉽게 하기 위해 운영체제나 다른 프로그램의 보안 설정을 낮게 변경한다. 원치 않는 프로그램을 다운로드하여 설치하게 한다. 코드레드 IIS(마이크로소프트의 웹서버)를 구동하고 있는 윈도 서버급만 감염이 되며 IIS 서버의 버퍼오버플로우 취약점을 이용하여 공격한다. 세션 통신에서는 사용자와 컴퓨터, 또는 두 대의 컴퓨터간의 활성화된 접속을 의미하며, 프로그램 사용과 관련해서는 한 응용프로그램의 기동을 시작해서 종료할 때까지의 시간을 가리킨다. 망 환경에서 사용자 간 또는 컴퓨터 간의 대화를 위한 논리적 연결 프로세스들 사이에서 통신을 하기 위해 메시지 교환을 통해 서로를 인식한 이후부터 통신을 마칠 때까지의 기간 사용자와 시스템 또는 시스템 간의 활성화된 접속을 관리하는 시스템 보안 기능을 세션 관리라고 한다. 프록시(Proxy) 프록시 서버의 기능에는 캐시 기능이 있다. Fuzzing 임의로 발생시킨 데이터를 프로그램의 입력으로 사용하여 소프트웨어의 안전성 및 취약성 등을 검사하는 방법이다. * 포트 * 중앙 처리 장치(CPU)와 입출력 장치와의 사이에서 입출력 제어를 행하는 데 사용되는 접속부 C:\Windows\System32\drivers\etc\services - 포트 정리 되있음 탐색기에서 검색
What RADAR observed and classified to build this opportunity. It is what the source published, not a verification that the offer is still active.
[Malware]. * 백도어 (Backdoor) = 트랩도어(Trapdoor) * 백도어도 트로이목마의 일종이다. 백도어 탐지 방법 웜/바이러스나 백도어가 가장 애용하는 것은 csrss.exe와 svchost.exe 프로세스이다. csrss.exe 혹은 svchost.exe 프로세스가 정상적일 때는 CPU점유율이 00으로 찍혀있으나, 문제가 있을시, 99%까지 CPU점유율을 차지하고 있는 경우가 있다. 백도어 소스코드에 쓸데없이, setuid(), setgid() 같은 소유자 권한 상승을 위한 코드가 있다. 루트킷(rootkit) 해커들의 도구모음 시스템 침입 후 침입 사실을 숨긴 채 차후의 침입을 위한 백도어, 트로이목마 설치, 원격 접근, 내부 사용 흔적 삭제, 관리자 권한 획득 등 주로 불법적인…