악성코드 분석
랜섬웨어·인포스틸러·피싱 사이트에서 샘플을 수집해 정적·동적으로 분석하고, 피해 식별과 대응 방법을 반기 보고서로 정리합니다.
랜섬웨어·인포스틸러·피싱 사이트에서 샘플을 수집해 정적·동적으로 분석하고, 피해 식별과 대응 방법을 반기 보고서로 정리합니다.
침해사고에서 공격자가 남긴 흔적을 되짚어 어느 그룹의 수법인지 가려냅니다.
누리랩과 위협정보 협약을 맺었고, KISTI-NICT 국제 공동 워크숍에 참석했습니다.
2022년부터 반기마다 발간합니다. PDF 원문을 그대로 올립니다.
발간
GlobeImposter, Lukitus, Vidar 분석 보고서입니다.
발간
LockBit, Vohuk, Black Basta, Raccoon Stealer 2.0, AgentTesla, CryptBot 분석 보고서입니다.
발간
DarkSide, Conti, Hermetic, UA_WAR_RAT 분석 보고서입니다.
기수별 분석 도구와 탐지 모델, 매년 운영하는 신입 교육 과정.
기수마다 다르게 굴러가던 분석 절차와 산출물 정리 방식을 한 문서로 통합합니다.
침해대응 케이스 스터디와 보고서를 사건 단위로 모아 두는 곳입니다.
난독화가 풀리는 메모리 로드 시점을 노려 그 데이터로 탐지 모델을 학습시킵니다.
머신러닝으로 악성코드를 자동 분류하고 결과를 ELK STACK에 올려 봅니다.
API 후킹으로 탐지 대상을 파일에서 프로세스로 옮긴 엔드포인트 대응 도구.
스미싱 유포에 쓰이는 IP 대역을 먼저 찾아내 APK를 수집·분석합니다.
센터에서 악성코드 하나를 보고서에 올릴 때까지 거치는 단계입니다.
센터가 다루는 주제는 셋입니다.
2023년 상반기 악성코드 분석 보고서에서는 2017년에 처음 발견되어 기업 및 기관을 타깃으로 다양한 변종이 현재까지 성행하고 있는 GlobeImposter 랜섬웨어, 2016년 토르 네트워크에서 처음 발견되어 러시아의 해킹 조직 드리덱스 봇넷을 통해 대량의 스...
센터를 거쳐 나간 연구원이 어디로 갔는지입니다. 지금 정리된 것은 14기 이후입니다.
| 기수 | 이름 | 진학 및 진출 |
|---|---|---|
| 22기 | 김성훈 | 호남 사이버보안컨퍼런스 침해대응 경진대회에서 최우수상을 받았습니다. |
| 22기 | 임수환 | AhnLab ASEC 분석팀으로 진출했습니다. BoB 14기 디지털 포렌식 트랙과 K-Shield Jr. 14기 우수 인증생을 거쳤습니다. |
| 21기 | 김민수 | BoB 13기 디지털 포렌식 트랙에 합격했습니다. |
| 21기 | 장원식 | AhnLab 분석팀 인턴으로 활동했습니다. |
| 20기 | 송훈석 | 고려대학교 정보보호대학원 석사 과정에 진학했고, BoB 13기 디지털 포렌식 트랙과 2024 KDFS 챌린지 학생트랙 대상·장려상을 거쳤습니다. |
| 18기 | 신동호 | 윈도우 EDR 솔루션과 Antivirus 오픈소스 프로젝트를 수행했고, 2022 하반기·2023 상반기 보고서의 CryptBot·GlobeImposter 분석을 담당했습니다. |