악성코드부터 배후까지. SCH Cybersecurity Research Center

순천향대학교 산학협력단 산하 연구센터입니다. 학부 연구원이 랜섬웨어와 피싱 사이트를 직접 뜯어보고, 어느 공격 그룹의 수법인지까지 추적해 반기 보고서로 공개합니다.

센터장
염흥열 교수
설립
2013년 12월
공개 보고서
3권 · 반기 발간
연구원 기수
1기 ~ 26기

주요 연구 분야

악성코드 분석

랜섬웨어·인포스틸러·피싱 사이트에서 샘플을 수집해 정적·동적으로 분석하고, 피해 식별과 대응 방법을 반기 보고서로 정리합니다.

사이버 범죄 그룹 추적

침해사고에서 공격자가 남긴 흔적을 되짚어 어느 그룹의 수법인지 가려냅니다.

국내외 유관기관과의 협력

누리랩과 위협정보 협약을 맺었고, KISTI-NICT 국제 공동 워크숍에 참석했습니다.

발간 보고서

2022년부터 반기마다 발간합니다. PDF 원문을 그대로 올립니다.

보고서 전체 보기

수행 프로젝트

기수별 분석 도구와 탐지 모델, 매년 운영하는 신입 교육 과정.

프로젝트 전체 보기
진행 예정 2026

악성코드 분석 프레임워크 정리

기수마다 다르게 굴러가던 분석 절차와 산출물 정리 방식을 한 문서로 통합합니다.

담당
SCH사이버보안연구센터
핵심 주제
악성코드 분석 · 분석 프로세스 정리 · 산출물 관리
기록용 상시

침해대응 연구 과제 기록

침해대응 케이스 스터디와 보고서를 사건 단위로 모아 두는 곳입니다.

담당
SCH사이버보안연구센터
핵심 주제
침해대응 · 케이스 스터디 · 분석 기록
이전 기수 프로젝트 2023

APK 악성코드 메모리 덤프 기계학습

난독화가 풀리는 메모리 로드 시점을 노려 그 데이터로 탐지 모델을 학습시킵니다.

담당
서성환, 이익규
핵심 주제
안드로이드 악성코드 · 메모리 덤프 · 기계학습 탐지
이전 기수 프로젝트 2023

AI & ELK STACK 악성코드 분석

머신러닝으로 악성코드를 자동 분류하고 결과를 ELK STACK에 올려 봅니다.

담당
송현호
핵심 주제
머신러닝 분류 · ELK STACK · 분석 결과 시각화
이전 기수 프로젝트 2023

윈도우 EDR 솔루션

API 후킹으로 탐지 대상을 파일에서 프로세스로 옮긴 엔드포인트 대응 도구.

담당
신동호
핵심 주제
EDR · API 후킹 · 엔드포인트 대응
이전 기수 프로젝트 2023

모바일 악성코드 크롤러

스미싱 유포에 쓰이는 IP 대역을 먼저 찾아내 APK를 수집·분석합니다.

담당
서성환
핵심 주제
스미싱 · APK 수집 · 모바일 악성코드

센터 블로그

블로그 전체 보기
2024 02.28

분석 보고서

2023 상반기 분석 보고서

2023년 상반기 악성코드 분석 보고서에서는 2017년에 처음 발견되어 기업 및 기관을 타깃으로 다양한 변종이 현재까지 성행하고 있는 GlobeImposter 랜섬웨어, 2016년 토르 네트워크에서 처음 발견되어 러시아의 해킹 조직 드리덱스 봇넷을 통해 대량의 스...

연구원 진로

센터를 거쳐 나간 연구원이 어디로 갔는지입니다. 지금 정리된 것은 14기 이후입니다.

연구원 현황 보기
기수별 졸업 및 진출 연구원 기록
기수 이름 진학 및 진출
22기 김성훈 호남 사이버보안컨퍼런스 침해대응 경진대회에서 최우수상을 받았습니다.
22기 임수환 AhnLab ASEC 분석팀으로 진출했습니다. BoB 14기 디지털 포렌식 트랙과 K-Shield Jr. 14기 우수 인증생을 거쳤습니다.
21기 김민수 BoB 13기 디지털 포렌식 트랙에 합격했습니다.
21기 장원식 AhnLab 분석팀 인턴으로 활동했습니다.
20기 송훈석 고려대학교 정보보호대학원 석사 과정에 진학했고, BoB 13기 디지털 포렌식 트랙과 2024 KDFS 챌린지 학생트랙 대상·장려상을 거쳤습니다.
18기 신동호 윈도우 EDR 솔루션과 Antivirus 오픈소스 프로젝트를 수행했고, 2022 하반기·2023 상반기 보고서의 CryptBot·GlobeImposter 분석을 담당했습니다.

센터 현황