일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
- 똑딱이졸업하는그날까지
- 악성코드
- 인텔리전스
- 베르나르
- 뚝썸유원지
- 아이폰11
- Hexeditor
- Git
- 처음이자마지막일듯
- python
- 부의본능
- CerberoSuite
- RX100
- 이런사람만나지마세요
- 독서
- 악성크도
- 존엄하게산다는것
- 복층루희네집
- cannot find or open
- protoc
- Cerbero
- 신
- Error
- 아이폰12
- 소설
- msticpy
- threatintelligence
- YARA
- iphone11
- fuzzer
- Today
- Total
qingfro9님의 블로그 입니다.
[정보보안][악성코드]인텔리전스 기반 사고 대응, 1장(1부) 본문
1장 소개
-
사고 대응의 일부로서 인텔리전스
-
사이버 위협 인텔리전스 역사
-
현대 사이버 위협 인텔리전스
-
미래의 행방
-
사고 대응의 일부인 인텔리전스
-
인텔리전스 기반 사고 대응이란?
-
왜 인텔리전스 기반 사고 대응인가?
-
SMN 작전
-
오로라 작전
-
결론
SMN 작전
-
2014년도
-
보안 전문 업체들이 힘을 합해 중국의 해킹 단체를 한방 먹인 작전
-
공격 그룹 : 액시엄(Axiom)
-
전 세계 4만 3천대 PC를 감염
-
참여한 기업
-
노베타 외에 비트나인(Bit9), 시스코, 파이어아이, 에프시큐어(F-Secure), 아이사이트 파트너즈(iSIGHT Partners), 마이크로소프트, 테너블(Tenable), 쓰레트커넥트 인텔리전스 리서치 팀(ThreatConnect Intelligence Research Team), 쓰레트트랙 시큐리티(Threat Track Security), 볼렉시티(Volexity) 등
-
해당 기업들은 MS에서 하이킷(Hikit)악성코드를 대항하기 위해 주도한 공동 멀웨어 박멸(CME, Coordinated Malware Eradication) 캠페인에 참여하기 위해 모인 기업들임
ref)
https://www.boannews.com/media/view.asp?idx=43768
https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=23127
https://www.novetta.com/wp-content/uploads/2014/11/Executive_Summary-Final_1.pdf
오로라 작전(Aurora)
-
2009년
-
VPN으로 외부에서 내부를 턴 사건
“일단 고객의 설명을 듣고 있자니 오로라 작전이 생각났습니다. 오로라만의 명령줄과 인수가 발견되었기 때문입니다. cmdline:cop And cmdline:/b가 바로 그것입니다. 하지만 확신하기엔 이르니 더 파보자고 했죠.”
ref)
http://www.fortunekorea.co.kr/news/articleView.html?idxno=359
http://www.bikorea.net/news/articleView.html?idxno=23987
https://www.boannews.com/media/view.asp?idx=51895
attach file)
Operation SMN , Executive Summary-Final_1.pdf
'정보보안 > 악성코드' 카테고리의 다른 글
[정보보안][악성코드]인텔리전스 기반 사고 대응, 3장(1부) (0) | 2020.07.30 |
---|---|
[정보보안][악성코드]인텔리전스 기반 사고 대응, 2장(1부) (0) | 2020.07.29 |
[정보보안][악성코드]인텔리전스 기반 사고 대응, 후기 (0) | 2020.07.27 |
[YARA]Malpedia 관련 간단하게 조사한 내용 (0) | 2019.08.12 |
[YARA]java2yara 관련 간단하게 조사한 내용 (0) | 2019.08.10 |