Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- 딥러닝
- 달고나bof
- C언어 알고리즘
- 버퍼오버플로우
- 파이썬
- 파이썬신경망
- 딥러닝파이썬
- BOJ
- 정보보안
- 8086CPU레지스터
- 항등함수
- BOF
- 머신러닝
- 알고리즘
- 인공지능
- 신경망파이썬
- C언어알고리즘
- 소프트맥스함수
- 백준
- 보안
- 백준알고리즘
- C알고리즘
- 신경망
- 신경망구현
- 활성화함수파이썬
- c언어
- 신경망 학습
- 스트림암호
- FTZlevel10
- 밑바닥부터시작하는딥러닝
Archives
- Today
- Total
HeeJ's
[08] 루트킷 (rootkit) 본문
01. 루트킷(rootkit)?
컴퓨터 소프트웨어 중에서 악의적인 것들의 모음
자신의 존재를 숨기고 허가되지 않은 소프트웨어 영역에 접근할 수 있게 하기 위함
설치가 자동으로 이루어지거나 공격자가 루트 권한이나 관리자 접근을 획득했을 때 설치
설치되면, 권한을 가진 접근을 유지하거나 침입을 숨길 수 있음
루트 권한 획득(권한 확대) 실행
한 번 설치되면 자신의 존재를 감추기 위해 표준 운영 체제 보안 툴과 진단, 스캐닝, 감시를 위한 API를 전복 시키거나 회피하는 등의 동작 수행
백도어, 원격 접근 프로그램, 침입 흔적 로그 삭제 프로그램 등으로 구성
사용이 점점 증가하는 추세이다 -> 인터넷 상에 많은 소스코드가 공개되어 있음
02. 용도
신뢰하지 않는 접근을 허용
악성 소프트웨어(ex. 키로거)를 숨긴다
특정 머신을 좀비 컴퓨터(DDoS를 수행하는 봇넷)로 도용해 다른 컴퓨터 공격
03. 예시 (Scranos)
로그인 크리덴셜 및 지불 계정 탈취, 검색 히스토리 및 쿠키 추출, 유튜브 구독자 페이로드, 광고 표시, 페이로드 다운로드 및 실행하는 기능 포함
감염된 기기에 디지털 서명된 루트킷 드라이버를 설치함으로써 지속성 얻음
출처
1. https://ko.wikipedia.org/wiki/%EB%A3%A8%ED%8A%B8%ED%82%B7
'<Information Security> > <Keywords>' 카테고리의 다른 글
[10] 봇넷(Botnet) (0) | 2020.04.30 |
---|---|
[09] APT(Advanced Persistent Threat, 지능형 타깃 지속 공격) (0) | 2020.04.30 |
[07] 제로데이 공격(Zero-Day Attack) (0) | 2020.04.16 |
[06] 엣지 컴퓨팅 (Edge Computing) (0) | 2020.02.29 |
[05] 클럭 펄스 (Clock Pulse) (0) | 2020.02.13 |