본문 바로가기

4-2. 2024-1 심화 스터디/윈도우 악성코드분석

[악성코드 분석 개요]

분석할 악성코드: 에드웨어, Conti 랜섬웨어, LockBit 악성코드, KPOT 악성코드


각 악성코드에 대한 간단 요약

에드웨어

  • 소프트웨어 자체에 광고를 포함하거나 아니면 같이 묶어서 배포하는 것
  • 프로그래머가 소프트웨어를 개발하면서 개발 비용을 애드웨어를 통해서 충당할 목적으로 주로 사용
  • 어떤 경우는 사용자가 무료 또는 아니면 할인된 가격으로 프로그램을 사용하도록 하는 조건으로 광고를 삽입
  • 광고를 통해 얻은 수입은 프로그래머가 소프트웨어 제품을 작성, 유지 또는 업그레이드를 할 수 있는 동기를 부여

Conti 랜섬웨어

  • 비지니스 환경 대상으로 하는 파일 암호화 랜섬웨어

LockBit 악성코드

  • 2022년에 전 세계에서 가장 많이 배포된 랜섬웨어 변종
  • 금융 서비스, 식품 및 농업을 포함한 다양한 중요 인프라 부문에 걸쳐 다양한 규모의 조직 공격을 수행

KPOT 악성코드

  • 감염된 컴퓨터에서 정보를 훔칠 수 있는 트로이 목마
  • 피싱메일, 악성사이트 등을 통해 유포되어 컴퓨터에서 실행되면 비밀번호, 신용 카드 번호 및 기타 개인 정보가 유