메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
배성일 (한양대학교) 임을규 (한양대학교)
저널정보
Korean Institute of Information Scientists and Engineers 정보과학회 컴퓨팅의 실제 논문지 정보과학회 컴퓨팅의 실제 논문지 제25권 제1호
발행연도
2019.1
수록면
70 - 75 (6page)
DOI
10.5626/KTCP.2019.25.1.70

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

이 논문의 연구 히스토리 (2)

초록· 키워드

오류제보하기
IRC(Internet Relay Chatting)는 인터넷 채팅 서비스로서 채팅을 수행하기 위해서 IRC 서버에 접속해야 한다. 봇넷 중에는 IRC 채널을 이용하는 봇넷이 있으며, IRC 봇은 서버에 접속하는 프로그램인 IRC 클라이언트에 스크립트를 처리할 수 있는 기능이 포함되어 있다. 악성 IRC봇은 IRC 채널에서 채널 생성자가 접속자에게 특정 명령을 전송할 수 있고 클라이언트들이 해당 명령을 수행할 수 있는 기능을 악용하여 공격을 수행한다. 악성 IRC봇을 통해 발생 가능한 공격에는 트로이 목마(Trojan Horse), 백도어(Backdoor), 분산서비스거부(DDoS) 등이 있으며, 감염된 시스템이 방대할수록 공격의 강도가 증가해 공격 받는 시스템의 서비스 가용성에 문제가 발생할 수 있다. 본 논문에서는 IRC Bot으로 알려져 있는 Phorpiex와 Shadowbot의 다양한 행위 정보를 추출하기 위해 정적 분석 및 동적 분석을 수행한 결과와 인젝션기법을 언 패킹하는 방법을 제안하며, 자동화된 스크립트를 이용한 버퍼수정을 통해 서버의 명령을 제어하여 실행코드의 특정 분기로 이동할 수 있는 방법을 제안한다.

목차

요약
Abstract
1. 서론
2. 관련연구
3. IRC 서버 구축
4. Phorpiex 악성코드 분석
5. 문자열패치를 통한 Phorpiex의 행동 제어
6. Shadowbot 악성코드 분석
7. Shadowbot 명령어 분석
8. 결론 및 향후 연구
References

참고문헌 (10)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0