Y30L's Blog

보안 · 네트워크 · 개발을 공부하고 기록하는 공간입니다.

- 포스트
총 방문자
오늘
카테고리 관심 분야를 빠르게 탐색해보세요
최신 글 최근에 올라온 포스팅을 확인해보세요

링글 화상영어 1달 솔직 후기🤔
·
일상
인생 첫 영어 회화(?)약 30살?을 향해 달려가는 동안 영어는 오직 수능, 전공과 같은 시험을 위해서만 공부했다.그래서, 나의 영어 듣기나 회화 실력은 독해 능력에 비해 형편없는 수준이었다."평소에도 영어 회화를 한 번쯤은 해보고 싶다"라는 생각은 막연하게 있었지만, 비용도 되게 비싸고 외국인과 말할 자신이 없어 시도하지 않고 있다가 회사의 복지로 링글 화상영어 수업권이 포함되어 있어 의도치 않게 영어 회화를 시작했다.링글의 좋은 점 👍[자유로운 시간 및 튜터 선택]우선, 가장 좋은 것은 튜터와 수업 날짜 및 시간을 자유롭게 내가 정할 수 있다는 것이다. 직장인이어서 퇴근 이후나 아니면 주말에 하는 것이 수업에 몰입할 수 있는데 이러한 부분이 자유로워 스트레스를 받지 않고 진행했다. [친절하신 튜터분..
What is TLS(Transport Layer Security)?
·
Network
1. What is TLS?TLS(Transport Layer Security) 통신 프로토콜은 네트워크에서 데이터를 안전하게 주고받기 위한 암호화 프로토콜로 실제 데이터를 주고 받기 전 암호화 기본 요소에 동의하는 HandShake 과정을 통해 안전한 데이터 교환을 진행한다. 2. TLS HandShake OverviewTCP 연결이 완료된 이후부터 TLS Handshake가 시작된다. 전체 흐름은 다음과 같다:ClientHello (Client ➡️ Server)ServerHello + Certificate + ServerHelloDone (Server ➡️ Client)Client Key Exchange (Pre-Master Secret Key Share) (Client ➡️ Server)Chang..
[Malware Analysis] VMProtect 적용된 악성코드
·
Malware
1. 개요해당 악성코드는 VMProtect와 UPX로 패킹되어 있으며, 실행 환경을 확보하기 위해 방화벽 예외 규칙에 자신을 추가한다. 이후 백신을 우회하고 hosts.ics 파일을 변조하여 파밍사이트로 접근을 유도한다. 2. 샘플 및 분석 환경샘플 및 분석 환경에 대한 정보는 아래와 같다. 3. 상세 분석해당 악성코드는 실행 직후 프로세스 할로잉을 통해 정상 실행 파일에 자신의 악성 코드를 삽입한 뒤, 방화벽 예외 규칙을 추가해 탐지를 우회한다. 이후 hosts 및 hosts.ics 파일을 변경해 사용자를 파밍 사이트로 유도하며, 백신 프로세스의 동작 여부를 확인하여 탐지를 우회한다. 마지막으로 공인인증서를 탈취하며 종료된다. 3.1 UPX 언패킹 및 VMProtect해당 샘플은 UPX로 패킹되어..
[Malware Analysis] Sodinokibi Ransomware
·
Malware
1. 개요Sodinokibi는 2022년 교내 사이버보안연구센터 활동 당시 분석한 악성코드이다. Sodinokibi는 랜섬웨어의 일종으로 감염 시 볼륨 섀도우 복사본 삭, 파일 암호화, 확장자 변경 등을 통해 시스템의 정상적인 동작을 방해한다. 또한, 랜섬노트를 통해 피해자 PC를 금전적인 방법으로 해결하도록 유도한다.2. 샘플 및 분석 환경샘플 및 분석 환경에 대한 정보는 아래와 같다.3. 상세 분석Sodinokibi는 다양한 악성 행위를 수행하지만, 주요 활동은 다음과 같이 요약할 수 있다. 악성코드가 실행되면 먼저 권한 상승을 시도하고, 특정 프로세스를 종료하여 공격이 원활히 진행되도록 한다. 이후 볼륨 섀도우 복사본(Volume Shadow Copy Service, VSS)을 삭제해 복구를 어렵게..