
맬웨어 식별 훈련 :: 윈도우 단말의 악성코드 유입 경로와 이상징후 식별/분석 방법
·
악성코드 분석
이 포스팅은 KISA 아카데미(실전형 사이버훈련장)에서 진행되는[중급]멜웨어 식별 훈련 교육 과정을 수료한 후 공부한 내용을 정리한 글입니다. 윈도우 단말에 대한 악성코드 유입 경로/징후 식별 웹 페이지에 방문한 브라우저 공격으로 인한 유입악성 문서를 통한 유입외장 매체를 통한 유입로컬 네트워크의 다른 단말을 통한 유입 사후 분석 관점의 윈도우 단말 이상징후 식별 범위프로세스의 이상징후 식별: 경로/이름 분석, 프로세스의 혈통/파라미터/이미지 버전정보 분석Ex) svchost.exe의 경우 C:\Window\explorer.exe 경로여야 하는데 C:\Window\system32\explorer.exe 이면 이상징후라고 볼 수 있음+ svchost.exe의 부모 프로세스가 services.exe가 아닌 ..