Skip to content

기글하드웨어기글하드웨어

커뮤니티 게시판 : 아주 기본적인 네티켓만 지킨다면 자유롭게 쓸 수 있는 커뮤니티 게시판입니다. 포럼에서 다루는 주제는 각각의 포럼 게시판을 우선 이용해 주시고, 민감한 소재는 비공개 게시판이나 수상한 게시판에, 홍보는 홍보/외부 사용기 게시판에 써 주세요. 질문은 포럼 게시판의 질문/토론 카테고리를 사용해 주세요.

profile
나이 https://gigglehd.com/gg/4657933
동경하던 시즈쿠를 모니터에서 꺼내 합법 여고생과 결혼에 이르게 된 남자사람
조회 수 1051 댓글 10

랜섬4.png

 

음...네... 이건 좀 더 그럴싸하네요

 

그런데 발송일시가 미래입니다

 

DOC도 아니군요 사실 진짜 DOC나 XLS로 날아오면 CDR엔진에 리버스분석을 하려고 했는데

 

오는 것 마다 그냥 EXE라서 맥빠집니다(...)

 

 



  • ?
    C.L.A.Y 2019.04.04 09:19
    보안 쪽으로 굇수이시네요...
  • profile
    나이      동경하던 시즈쿠를 모니터에서 꺼내 합법 여고생과 결혼에 이르게 된 남자사람 2019.04.04 09:28
    제가 개발한 건 아니고, 제가다니는 회사가 영업하는 기업솔루션중에
    CDR이라고 문서 무해화 솔루션이 있어요
    즉 매크로나 첨부에 악성코드가 들어있는 DOC나 HWP나 XLS같은 잘 알려진 문서들을 분해한 뒤,
    이것들이 진짜 문제없는 올바른 오피스파일인가 한글파일인가로 접근해서 무해성을 분석해주는 솔루션입니다.
    이 방식의 장점은, 새로운 문서포맷이 나오지 않는 한(10년전의 XLSX나 PPTX같은)
    업데이트 없이 오프라인 환경에서 악성코드 및 바이러스 검출 및 치료가 가능하다는 장점이 있습니다.
    군부대같은데서 환영할 방식이죠
    대신 아쉬운 점은, exe같은 파일에는 써먹을 수가 없어요
    즉, 기존 안티바이러스는 업데이트패턴에 대응해서 접근하는 반면에,
    이 CDR이라는 솔루션은 문서 자체가 자신이 갖고있는 확장자에대한 무결성이 있는가를 검사하기 떄문에,
    일반적으로 랜섬걸리는 파일(즉, 문서,그림,도면파일)들 대다수를 검사하고 무해화 할 수 있어요.
    (랜섬걸린 파일을 치료한다는 의미는 아닙니다)
  • ?
    C.L.A.Y 2019.04.04 09:40
    앗 그런 원리였군요.
    확장자마다 그 확장자에 맞는 고유한 형식이 있을테니 그걸로 무결성 검사를 하나 보군요. 감사합니다!
  • profile
    쮸쀼쮸쀼 2019.04.04 11:11
    hwp, doc, xls, ppt와 같은 파일들은 공통적으로 모두 OLE라는 형식으로 되어 있습니다. 이 파일 포맷은 MS에서 개발한 것으로, 그 자체가 하나의 작은 하드 드라이브와 유사한 구조(구체적으로는 FAT계열 포맷과 유사)를 내부적으로 가지고 있죠. 워드프로세서 문서에 그림 파일을 삽입할 수 있는 것도 이 덕분입니다. 그래서 문서 파일의 내부 구성요소를 하나하나 분해할 수가 있고, 이 중 순수하게 문서 내용을 나타내는 것이 아니라 컴퓨터에서 실행이 가능한 부분(대개는 악성코드)만 따로 적출하는 것이 가능합니다. “무해화”란 그렇게 문서에서 악성코드를 떼어낸다는 것이죠. 물론 올바른 OLE 포맷이 아닐 경우 그냥 악성코드 그 자체로 판단하여 차단해버리면 되는 것이고요.
  • profile
    삶은계란      1+1=창문... 2019.04.04 12:05
    하나 배워갑니다.
    감사합니다.
  • profile
    title: 가난한카토메구미      카토릭교 신자 입니다.! 카토는 언제나 진리 입니다. 2019.04.04 09:45
    주시면 뜯어서 분석을 ..ㅎ
  • profile
    quadro_dcc 2019.04.04 10:04
    아예 기업체 메일 계정을 노리고 날아오더라고요. 리포팅해서 스팸 처리들 하고 있는데 간간히 걸러서 들어오는 것들 굳이 열어서 실행하는 분들 보면 참...
  • profile
    Retribute      안녕하세요. 행복한 하루 되세요. https://blog.naver.com/wsts5336     2019.04.04 10:36
    몇가지 실험해보고 싶은게 있는데 아직 지우지 않으셨다면 해당 파일 공유 부탁 가능할까요?

    wsts5336 네이버입니다
  • profile
    낄낄 2019.04.04 14:57
    전세계가 공조해서 이런 걸 적발해 잡아야 하지 않나 생각이 드는데 어렵네요
  • profile
    군필여고생쟝- 2019.04.04 18:01
    저도 랜섬웨어 파일 받아보고싶어요 근데 관련 스팸메일이 하나도 안날라오네여 흑흑

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
80212 퍼온글 대중교통 소식 모음 (도로교통법 시행령 개정 외 2) 2 file title: 컴맹임시닉네임 2023.12.14 1007
80211 잡담 이 노래 제목이 뭔가요? 9 title: 컴맹임시닉네임 2023.12.14 539
80210 잡담 뭔가 가득 들은 슈톨렌 12 file 가우스군 2023.12.14 594
80209 퍼온글 외계 문명은 어떤 모습일까? 카르다쇼프 척도 5 타미타키 2023.12.14 780
80208 잡담 국내 첫 wifi7 공유기 29 file title: 명사수AZUSA 2023.12.14 1179
80207 퍼온글 아아.. 원가절감 할 것이 가득해.. 14 file 911 2023.12.14 1039
80206 잡담 지유켄 방문 6 file title: 컴맹까르르 2023.12.14 406
80205 잡담 속에서 멜트다운이 일어날 거 같은 마파두부 8 file title: 부장님유니 2023.12.14 691
80204 방구차 슬슬 사과를 하지 않은면 죽는다! 1 file ExpBox 2023.12.14 558
80203 퍼온글 2018년 네이버 카페 에디터 HTML 편집 기능 제외 ... 9 file title: 컴맹임시닉네임 2023.12.14 917
80202 방구차 사과문 8 file Marigold 2023.12.14 579
80201 퍼온글 증권맨과 사귀니까 계좌가 달라졌다는 사람 4 file 고자되기 2023.12.14 1006
80200 잡담 빅 - 도마 20 file 포도맛계란 2023.12.14 445
80199 잡담 죄송합니다. 진심으로 사과드립니다. 25 veritas 2023.12.14 977
80198 잡담 요즘 새삼 느끼는 점 15 급식단 2023.12.14 429
80197 퍼온글 '환불 대란' 머지포인트 운영자 실형 확정 4 title: 컴맹임시닉네임 2023.12.14 955
80196 잡담 도마... 도마를 샀는데..... 22 file 포도맛계란 2023.12.14 512
80195 잡담 중앙대 랜섬은 결국 조작 판명이군요 ㅋㅋ 11 title: 가난한카토메구미 2023.12.14 1048
80194 잡담 7800x3d 오우너가 되었습니다 6 title: 오타쿠바보괭이 2023.12.14 581
80193 잡담 붕어빵의 가격 8 file title: 부장님유니 2023.12.14 609
80192 잡담 쿠팡은 어떤 곳일까? 6 file title: AI아즈텍 2023.12.14 771
80191 잡담 3R 신상 쿨러를 봤는데... 1 file 360Ghz 2023.12.14 611
80190 잡담 요즘 날씨 싫어요. 14 title: 가난한AKG-3 2023.12.13 506
80189 잡담 서큘레이터 고르기 어렵군요... 18 포도맛계란 2023.12.13 484
80188 잡담 우마무스메 접습니다. 14 title: 컴맹까르르 2023.12.13 675
80187 방구차 7-zip 방구차 6 file 센트레아 2023.12.13 295
80186 잡담 요즘에 묘하게 보는 쇼츠 영상 유튜브채널 2 celinger 2023.12.13 531
80185 잡담 그만..;;;;하겠습니다. 2 이플 2023.12.13 624
80184 잡담 뺀찌 사용기 11 file Ι337 2023.12.13 549
80183 잡담 mp3목록중 미수록된 노래들 18 file title: 몰?루스와마망 2023.12.13 417
목록
Board Pagination Prev 1 ... 104 105 106 107 108 109 110 111 112 113 ... 2782 Next
/ 2782

최근 코멘트 30개

한미마이크로닉스
MSI 코리아
AMD
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소