정상적인 한글 문서로 위장한 악성코드는 주로 국내에서 발견되는 특징이 있으며, 공격 대상이 불특정 다수가 아닌 정부 및 공공기관, 학교, 금융 등 주요시설 입니다. 따라서 문서형 악성코드에 대응하기 위해 일반적인 실행 파일 악성코드 탐지 및 분석 방법과는 달리 각 전자 문서를 분해하고 악성 인자 식별 및 추출이 필요합니다. 이번 포스팅의 내용은 한글 문서의 포맷 , 악성 스토리지, 스토리지를 악용한 공격 방법으로 구성됩니다.
[글쓴이:] 민지 최
KAIST 사이버보안연구센터 악성코드분석 팀원으로 리버싱 및 악성코드 분석 관련된 분석 프로그램 개발 등 다양한 연구를 수행하고 있다.
최초의 랜섬웨어부터 최근 유행하는 랜섬웨어 동향을 통해 랜섬웨어의 역사와 트랜드에 대해 알아보고, 최근에 활발히 활동하는 서비스형 랜섬웨어인 Conti에 대해 알아보겠습니다.

