์ ์ฒด ๊ธ38 Windows DNS ์๋น์ค Port Windows ์๋ฒ์ IPsec(๋ก์ปฌ๋ณด์์ ์ฑ )์ ์ด์ฉํ์ฌ ๋ค๋ฅธ ์ธ๋ถ ๋คํธ์ํฌ๋ฅผ ์ฐจ๋จ ํ๋ค. ๊ทธ๋ฌ๋ค ๋ณด๋ DNS ์๋น์ค ๋ํ ์๋ํ์ง ์๋๋ค... Microsoft ๊ธฐ์ ๋ฌธ์ ํ์ธ ํด๋ณด๋ DNS ๋ TCP/UDP 53 port ๋ฅผ ์ฌ์ฉํ๋ค๊ณ ํ๋ค. AD ๋๋ฉ์ธ ๋ฐ ํธ๋ฌ์คํธ์ ๋ํ ๋ฐฉํ๋ฒฝ ๊ตฌ์ฑ - Windows Server ๋๋ฉ์ธ ๊ฐ์ ํธ๋ฌ์คํธ ๊ด๊ณ๋ฅผ ๊ตฌ์ฑํ ๋ ์ฌ์ฉ๋๋ ํฌํธ์ ๋ํด ์ค๋ช ํฉ๋๋ค. docs.microsoft.com ์์ ์ด๋ฏธ์ง ์ฒ๋ผ ์ ์ฑ ์ค์ ํ nslookup (DNS) ํ๋ ๋ฌธ์ ์์ด ์ ์๋ ํ๋ค! 2022. 7. 10. [๊ทธ๊ฒ์ด ์๊ณ ์ถ๋ค] ๋ถํ ํด์ปค ํธ ๅํด์ปค, SNS·๋นํธ์ฝ์ธ์ผ๋ก ์ฅ๊ต ๋งค์…'์ ์ฅ๋ง' ํต์งธ๋ก ๋ซ๋ฆด๋ป(์ข ํฉ) | ์ฐํฉ๋ด์ค (์์ธ=์ฐํฉ๋ด์ค) ์ด์ ํ ์ ๋น๋ ๊ธฐ์ = ๋ถํ ํด์ปค(๊ณต์์)๊ฐ ๊ฐ์ํํ๋ฅผ ๋๊ฐ๋ก ํ์ญ ์ฅ๊ต๋ฅผ ํฌ์ญํด ๊ตฐ์ฌ๊ธฐ๋ฐ์ ๋นผ๋ด๊ณ ์ ์ฅ๋ง ํดํน๊น์ง ์๋ํ ์ฌ... www.yna.co.kr ์ด๋ฒ์ ์ด์๊ฐ ๋์๋ ๋ด์ฉ์ด๋ค. ๊ฐ์ํํ๋ฅผ ๋๊ฐ๋ก ํ์ญ ์ฅ๊ต๋ฅผ ํฌ์ญํด ๊ตฐ์ฌ ๊ธฐ๋ฐ์ ํ์ทจ ํ๊ณ ์ ํ์๊ณ ๊ทธ ๋ฐฐํ์๋ ๋ถํ ํด์ปค๊ฐ ์๋ค๋ ๋ด์ฉ์ด๋ค. ์ธํฐ๋ท ๋ณด๊ธ์จ์ด ๋์์ง๋ ๋งํผ ๋ ๋ง์ ์ํ์ ๋ ธ์ถ๋๊ณ ์๋ ๊ฒ ๊ฐ๋ค.. 2022. 7. 10. [์๋น์ค ์๊ฐ] IP ์ธ๋ถ ํํ ์กฐํ - IBM X-Force Exchange ์ค๋ ํฌ์คํ ํ๋ ์ฌ์ดํธ๋ IP ํํ ์กฐํ๋ฅผ ํ ์ ์๋ ์ฌ์ดํธ์ ๋๋ค. IP ์ธ์๋ ๋ค๋ฅธ IOC ์ ๋ณด๋ค์ด ๋ง์ด ๋ฑ๋ก๋์ด ์๊ณ ์ฌ์ฉ ๋ฐฉ๋ฒ์ ์๋ ํ์ด์ง ์ ์ ํ ๊ฒ์์ฐฝ์ ๋๋ฉ์ธ, IP ์ ๋ณด๋ฅผ ์ ๊ณ ๊ฒ์ํ๋ฉด ๊ทธ์ ๋ํ ํํ ์ ๋ณด๋ฅผ ํ์ธ ํ ์ ์์ต๋๋ค. 1. IBM ํํ์ด์ง https://exchange.xforce.ibmcloud.com/ IBM X-Force Exchange IBM X-Force Exchange is a threat intelligence sharing platform enabling research on security threats, aggregation of intelligence, and collaboration with peers exchange.xforce.ibmcloud.com.. 2022. 6. 17. [์ ๋ณด๋ณด์๊ธฐ์ฌ] ๊ธฐ๋ฐ์ฑ, ๋ฌด๊ฒฐ์ฑ, ๊ฐ์ฉ์ฑ ์ ๋ณด๋ณดํธ์ ๋ชฉํ 1. ๊ธฐ๋ฐ์ฑ : ๋๊ตฐ๊ฐ ๋์ ๋ฐ์ดํฐ๋ฅผ ํ์ณ๋ณด๋ ๊ฒ 2. ๊ฐ์ฉ์ฑ : ์๋น์ค ์ค๋จ ์์ด ์ด์ 3. ๋ฌด๊ฒฐ์ฑ : ๋ฐ์ดํฐ๊ฐ ์ 3์์ ์ํด ์์๋์ง ์๋๋ก ํ๋ ๊ฒ (์๋ณธ์ด ์์ ๋์ง ์๋๋ก) 4. ์ธ์ฆ : ํ์ฌ ์ฌ์ฉ์๊ฐ ์ค์ ์ฌ์ฉ์ ๋ณธ์ธ์ด ๋ง๋์ง ํ์ธํ๋ ๊ณผ์ 5. ๋ถ์ธ๋ฐฉ์ง : ์ฌ์ฉ์๊ฐ ๋ฐ์ดํฐ ์์ ํ ๊ทธ ์ฌ์ค์ ์ฌํ์ ์ฆ๋ช ํจ์ผ๋ก์จ ์ฌ์ค ๋ถ์ธ์ ๋ฐฉ์งํ๋ ๋ณด์ ๊ธฐ์ ๊ธฐ๋ฐ์ฑ - ์ ๋ณด ๊ตํ ์ ๋ถํน์ ์ธ์์ด ์ ๋ณด๋ฅผ ๊ฐ๋ก์ฑ์ ํ์ณ๋ณผ ๋ ๊ธฐ๋ฐ์ฑ์ด ์นจํด๋์๋ค๊ณ ํ๋ค. - ๋ฐ์ดํฐ ์ํธํ ๋ฐ ์ ๊ทผ์ ์ด ์ค์ ํ์ ๋ฌด๊ฒฐ์ฑ - ์ ๋ณด๊ฐ ๋ถํน์ ์ธ์์ ์ํด ๋ณ๊ฒฝ๋์์ ๋ ๋ฌด๊ฒฐ์ฑ์ด ์นจํด๋์๋ค๊ณ ํ๋ค - ๋ฌด๊ฒฐ์ฑ ๋ณด์ฅ์ ์ํด ๋ฉ์์ง ์ธ์ฆ, ์ ๊ทผ์ ์ด ์ค์ ์ด ํ์ํ๋ค. ๊ฐ์ฉ์ฑ - ํต์ , ์ ๋ณด๊ตํ ๋ฐ ์๋น์ค๊ฐ ๋ถ๊ฐ๋ฅ ํ ๋ ๊ฐ์ฉ์ฑ.. 2022. 6. 1. [๋ฆฌ๋ ์ค] ํ์ผ ์ญ์ ๋ช ๋ น์ด ํ ์คํธ ํ๊ฒฝ์ ์๋ ํ๊ฒฝ์ผ๋ก ์งํ - a, b, c ์ด๋ฆ์ ํ ์คํธ ํ์ผ์ด ์์ [desk@localhost TEST]$ ls -l total 0 ##### -rw-rw-r--. 1 desk desk 0 May 3 22:41 a.txt -rw-rw-r--. 1 desk desk 0 May 3 22:41 b.txt -rw-rw-r--. 1 desk desk 0 May 3 22:41 c.txt /* Line Number CSS */ 1. ํ์ผ์ ํ๋ ์ญ์ ํ ๋ [ rm ] - a.txt ํ์ผ ์ญ์ ! [desk@localhost TEST]$ rm a.txt [desk@localhost TEST]$ ls -l total 0 -rw-rw-r--. 1 desk desk 0 May 3 22:41 b.txt -rw-r.. 2022. 5. 3. ์คํ์ด๋๋งจ-๋ ธ์จ์ดํ ๋ค์ด๋ก๋๋ฅผ ์ฌ์นญํ ์ ์ฑ ํ์ผ ์๋ ํ์ธ์! ์ ๋ฒ์ฃผ ์คํ์ด๋๋งจ - ๋ ธ์จ์ด ํ์ด ๊ฐ๋ด ํ๋๋ฐ์, ๋ค๋ค ๋ณด์ จ๋์?? ์ธ๊ธฐ๊ฐ ์๋นํ ๋งํผ ์ด๋ฅผ ์ด์ฉํด์ ๋ค์ด๋ก๋(torrent) ํ์ผ์ ์ด์ฉํด ์ ์ฑ ์ ์ ํ์ํค๊ณ ์๋ค๊ณ ํฉ๋๋ค. ์๋ณธ ํ์ผ๋ช (๋ฌ์์์ด) : spiderman_net_putidomoi.torrent.exe Torrent์ ํ์๋๋ ํ์ผ๋ช : spiderman_no_wayhome.torrent.exe ์ ์ฑ์ฝ๋ ๋ช : Cryptominer -> ํผํด์ ๊ธฐ๊ธฐ์ ์ฒ๋ฆฌ ๋ฅ๋ ฅ์ ๊ฐ๋ก์ฑ ์ด๋ฅผ ์ด์ฉํด ๊ฐ์ํํ๋ฅผ ์ฑ๊ตดํ๋๋ก ์ค๊ณ๋ ์ ์ฑ ํ์ผ ๋ฐฑ๊ทธ๋ผ์ด๋์์ ์คํ๋๋ฉฐ ์ฌ์ฉ์ ๋ชจ๋ฅด๊ฒ ๊ณ์ PC์ ์์์ ์ฌ์ฉํฉ๋๋ค. https://threatpost.com/spider-man-no-way-home-download-installs-cryptominer/1.. 2021. 12. 29. Windows ๋ก๊ทธ์ธ ๊ธฐ๋ก ํ์ธ ๋ฐฉ๋ฒ ์๋ ํ์ธ์! ํฌ๋ ์ง ์์ ์ ์ํด ์ฌ์ฉ์ PC์ ์ฌ์ฉ ์ด๋ ฅ ํ์ธ์ด ํ์ํ ๊ฒฝ์ฐ๊ฐ ์์ต๋๋ค ๋ค๋ฅธ ์์คํ ์์ ๊ด๋ จ ๋ก๊ทธ๋ฅผ ๊ธฐ๋กํ๋ฉด ์ข๊ฒ ์ง๋ง ๊ทธ๋ ์ง ์์ ๊ฒฝ์ฐ Windows ์์ฒด์ ๊ธฐ๋ก๋ ๋ก๊ทธ๋ฅผ ํ์ธํ ์ ๋ ์์ต๋๋ค. 1. ๋จผ์ Windows ์ด๋ฒคํธ ๋ทฐ์ด๋ฅผ ์คํ ํฉ๋๋ค 2. ์ด๋ฒคํธ ๋ทฐ์ด์ ์ผ์ชฝ ๋ค๋น๊ฒ์ด์ ๋ฐ์์ "Windows ๋ก๊ทธ" -> "๋ณด์" ์ ์ ํ ํฉ๋๋ค. 3. "ํ์ฌ ๋ก๊ทธ ํํฐ๋ง" ์ ์ ํ ํฉ๋๋ค. 4. ํด๋น ๊ฐ์ ํํฐ์ ์ถ๊ฐ ํฉ๋๋ค - ์ด๋ฒคํธ ID : 4624 ( ๋ก๊ทธ์ธ ) - ์ด๋ฒคํธ ID : 4634 ( ๋ก๊ทธ์คํ ) ์ด๋ ๊ฒ ํ๋ฉด ์๋์ ๊ฐ์ด ๋ก๊ทธ์ธ ๋ก๊ทธ๋ฅผ ํ์ธ ํ ์ ์๋ค!! 2021. 12. 28. ์ด์ 1 2 3 4 5 6 ๋ค์