728x90

전체 글 118

IcedID 악성코드 네트워크패킷 분석

Analysis Report – IcedID IcedID malwareIcedID는 2017년 9월 처음 발견된 뱅킹 트로이목마이다. BokBot이라는 이름으로도 불리는 IcedID 악성코드는 Microsoft 문서 첨부 파일과 함께 피싱 메일로 주로 유포되며, 주요 목적 은 금융 기관의 사용자 계정에 대한 로그인 자격 증명을 훔치는 것이다. 사용자 PC에 설치되 면 원격지(C2 server)와 통신하여 사용자의 은행 정보를 비롯한 각종 정보를 탈취한다. IcedID는 자신을 은닉하기 위해 프로세스 인젝션과 스테가노그래피를 주로 사용하며 웹 인젝 션을 사용하여 민감한 정보를 탈취합니다. IcedID에 대비하기 위해서는 사원 교육, 엔드포인트 보안 솔루션 도입, 강력한 다중 인증 사 용, 이메일 보안 구현..

VirtualBox에서 sudo permission denied(not in the sudoers file) 에러 뜰때

버추얼박스에서 우분투 sudo 명령어 안될때버추얼박스에서 우분투 permission denied 에러 우분투 permission denied errorVirtualbox ubuntu sudo command not workingvirtualbox ubuntu username is not in the sudoers file error 출처: https://stackoverflow.com/questions/26740113/virtualbox-shared-folder-permissions 참고!! 반드시 게스트머신 설치 후 해야함( 2025.01.10 - [study/보안] - VirtualBox에서 Ubuntu 복사 붙여넣기, 공유파일 안될때 참고) 1. 터미널에 'su' 명령어 치고, 우분투 계정 비밀번호 ..

study/보안 2025.01.10

VirtualBox에서 Ubuntu 복사 붙여넣기, 공유파일 안될때

버추얼박스에서 우분투 복사붙여넣기 공유파일 안될때버추얼박스에서 우분투 복붙 공유파일 안될때Virtualbox ubuntu copy and paste shared files shared clipboard not working 버추얼박스에서 복붙이나 공유파일이 작동이 안된다면 다음 과정을 해볼것출처: https://www.youtube.com/watch?v=zdkl16oAS1k 1. 터미널에 다음 명령어 한줄씩 실행 (만약 sudoers에 없다는 에러 뜨면 'su' 명령어 먼저 실행 후 다음 명령어 실행)sudo apt updatesudo apt install -y build-essential linux-headers-$(uname -r) 2. 상단의 장치 > 게스트 확장 CD 이미지 삽입 선택 3. 옆에 ..

study/보안 2025.01.10

s2n-tls 설치 및 예제

S2N-TLS 공식 문서 참고 (https://aws.github.io/s2n-tls/usage-guide/)1. S2N-TLS 설치먼저, S2N-TLS 라이브러리를 설치해야 합니다. S2N-TLS는 C로 작성된 라이브러리이며, GitHub 저장소에서 소스를 다운로드할 수 있습니다.bash코드 복사git clone cd s2n-tls2. 종속성 설치S2N-TLS는 몇 가지 종속성 라이브러리가 필요합니다. 다음 명령어를 사용하여 종속성을 설치할 수 있습니다:bash코드 복사sudo apt-get updatesudo apt-get install -y gcc cmake libssl-dev3. 빌드 및 설치S2N-TLS를 빌드하고 설치합니다.bash코드 복사mkdir buildcd buildcmake ..mak..

study/보안 2024.05.30

s2n-tls

OpenSSL은 TLS 프로토콜을 구현한 기존 라이브러리 중 가장 널리 사용되고 있지만, 다음과 같은 문제가 있다.코드 양이 너무 많고 복잡해서 코드 감시, 보안, 성능, 효율에 문제 발생약 50만 줄의 코드 중 최소 7만 줄이 TLS 구현 코드코드 길이가 길수록 오류 발생 가능성이 높고, 버그 발생 시 대응이 어려움특히 OpenSSL의 Heartbleed 버그는 메모리 누출 문제를 일으키며, 기존 TLS 라이브러리의 문제점을 드러냄—> 이에 대응하여 작고 빠르며 안전한 s2n-tls 라이브러리가 개발됨s2n-tls의 s2n은 signal to noise라는 의미로, C99로 구현된 TLS/SSL 프로토콜 라이브러리이다. 단순하고, 코드 베이스가 작고, 속도가 빠르고, 보안을 우선시하였다는 특징이 있다...

study/보안 2024.05.30

Stuxnet malware analysis report - volatility 중심으로 메모리 분석

악성 문자열 확인 메모리에 ‘.stub’이 있는지 알아보기 위해 strings 명령어를 사용하여 결과를 텍스트 파일로 저장해 봤습니다.[그림 1] 명령어: strings /Users/lucykorea/Desktop/DF/assignment/stuxnet.vmem | grep -E "\.stub" > /Users/lucykorea/Desktop/DF/assignment/task1a.txt 이 명령어를 실행한 결과, 생성된 텍스트파일의 캡쳐화면은 다음과 같습니다.[그림 2] task1a.txt 의 텍스트파일 메모리에 ‘mrxnet.sys’이 있는지 알아보기 위해 strings 명령어를 사용하여 결과를 텍스트 파일로 저장해봤습니다.[그림 3] 명렁어: strings /Users/lucykorea/Deskto..

728x90