<?xml version="1.0" encoding="utf-8"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko-KR"><generator uri="https://jekyllrb.com/" version="4.3.4">Jekyll</generator><link href="https://schcrc.github.io/feed/blog.xml" rel="self" type="application/atom+xml" /><link href="https://schcrc.github.io/" rel="alternate" type="text/html" hreflang="ko-KR" /><updated>2026-08-27T11:13:10+09:00</updated><id>https://schcrc.github.io/feed/blog.xml</id><title type="html">SCH사이버보안연구센터 | Blog</title><subtitle>순천향대학교 SCH사이버보안연구센터 공식 홈페이지. 학부 연구원이 랜섬웨어와 피싱 사이트를 분석하고 공격 그룹을 추적해 반기마다 보고서를 공개합니다.</subtitle><entry><title type="html">센터의 악성코드 분석 프로세스</title><link href="https://schcrc.github.io/blog/2026-03-12-malware-analysis-process/" rel="alternate" type="text/html" title="센터의 악성코드 분석 프로세스" /><published>2026-03-12T00:00:00+09:00</published><updated>2026-03-12T00:00:00+09:00</updated><id>https://schcrc.github.io/blog/malware-analysis-process</id><content type="html" xml:base="https://schcrc.github.io/blog/2026-03-12-malware-analysis-process/"><![CDATA[<p>센터에서 악성코드 하나를 보고서에 올릴 때까지 거치는 단계입니다.</p>

<h2 id="1-악성코드-샘플-수집">1. 악성코드 샘플 수집</h2>

<p>실제 분석 대상이 되는 샘플을 수집하고, 유형과 목적에 따라 분류합니다.</p>

<h2 id="2-리버스-엔지니어링-기반-분석">2. 리버스 엔지니어링 기반 분석</h2>

<p>행위 분석과 정적 분석을 병행하며 코드 구조와 공격 흐름을 파악합니다.</p>

<h2 id="3-보고서-작성-및-대응-방안-수립">3. 보고서 작성 및 대응 방안 수립</h2>

<p>분석 결과를 정리해 보고서를 씁니다. 반기 보고서에 실리는 항목은 이 단계를 통과한 것들입니다.</p>]]></content><author><name>SCH사이버보안연구센터</name></author><summary type="html"><![CDATA[샘플 수집, 리버스 엔지니어링 기반 분석, 보고서 작성과 대응 방안 수립. 센터가 악성코드 하나를 반기 보고서에 올릴 때까지 거치는 세 단계입니다.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://schcrc.github.io/assets/branding/og-image.jpg" /><media:content medium="image" url="https://schcrc.github.io/assets/branding/og-image.jpg" xmlns:media="http://search.yahoo.com/mrss/" /></entry><entry><title type="html">SCH사이버보안연구센터의 핵심 연구 분야</title><link href="https://schcrc.github.io/blog/2026-03-10-research-areas/" rel="alternate" type="text/html" title="SCH사이버보안연구센터의 핵심 연구 분야" /><published>2026-03-10T00:00:00+09:00</published><updated>2026-03-10T00:00:00+09:00</updated><id>https://schcrc.github.io/blog/research-areas</id><content type="html" xml:base="https://schcrc.github.io/blog/2026-03-10-research-areas/"><![CDATA[<p>센터가 다루는 주제는 셋입니다.</p>

<h2 id="악성코드-분석">악성코드 분석</h2>

<p>랜섬웨어와 인포스틸러가 중심이고, 피싱 사이트도 분석 대상입니다. 지금까지 반기 보고서에서 다룬 것만 해도 DarkSide, Conti, Hermetic, LockBit, Black Basta, Vohuk, GlobeImposter, Lukitus 같은 랜섬웨어와 Raccoon Stealer, AgentTesla, CryptBot, Vidar 같은 인포스틸러입니다. 샘플을 수집해 정적·동적으로 뜯어보고 결과를 보고서로 묶습니다.</p>

<h2 id="사이버-범죄-그룹-추적">사이버 범죄 그룹 추적</h2>

<p>침해사고가 났을 때 공격자가 남긴 흔적을 되짚어 어느 그룹의 수법인지 가려냅니다. 같은 도구를 쓴 다른 사건이 있는지도 함께 봅니다.</p>

<h2 id="국내외-유관기관과의-협력">국내외 유관기관과의 협력</h2>

<p>2024년 누리랩과 위협정보 협약을 맺었고, 같은 해 제9회 KISTI-NICT 국제 공동 워크숍에 참석했습니다.</p>]]></content><author><name>SCH사이버보안연구센터</name></author><summary type="html"><![CDATA[악성코드 분석, 사이버 범죄 그룹 추적, 국내외 유관기관과의 협력. SCH사이버보안연구센터가 다루는 세 가지 연구 분야와 지금까지 분석한 악성코드를 정리했습니다.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://schcrc.github.io/assets/branding/og-image.jpg" /><media:content medium="image" url="https://schcrc.github.io/assets/branding/og-image.jpg" xmlns:media="http://search.yahoo.com/mrss/" /></entry><entry><title type="html">2023 상반기 분석 보고서</title><link href="https://schcrc.github.io/blog/2024-02-28-2023-first-half-report/" rel="alternate" type="text/html" title="2023 상반기 분석 보고서" /><published>2024-02-28T00:00:00+09:00</published><updated>2024-02-28T00:00:00+09:00</updated><id>https://schcrc.github.io/blog/2023-first-half-report</id><content type="html" xml:base="https://schcrc.github.io/blog/2024-02-28-2023-first-half-report/"><![CDATA[<p>2023년 상반기 악성코드 분석 보고서에서는 2017년에 처음 발견되어 기업 및 기관을 타깃으로 다양한 변종이 현재까지 성행하고 있는 GlobeImposter 랜섬웨어, 2016년 토르 네트워크에서 처음 발견되어 러시아의 해킹 조직 드리덱스 봇넷을 통해 대량의 스팸 메일로 확산된 Lukitus 랜섬웨어, 2018년 말에 발견되어 스팸 메일이나 인증 툴로 위장하여 꾸준히 확산되고 있는 Vidar 인포스틸러에 대한 내용을 담고 있습니다.</p>

<h2 id="분석-내용">분석 내용</h2>

<table>
  <thead>
    <tr>
      <th style="text-align: center">악성코드</th>
      <th style="text-align: center">종류</th>
      <th style="text-align: center">분석가</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <td style="text-align: center">GlobeImposter</td>
      <td style="text-align: center">Ransomware</td>
      <td style="text-align: center">신동호</td>
    </tr>
    <tr>
      <td style="text-align: center">Lukitus</td>
      <td style="text-align: center">Ransomware</td>
      <td style="text-align: center">송현호</td>
    </tr>
    <tr>
      <td style="text-align: center">Vidar</td>
      <td style="text-align: center">InfoStealer</td>
      <td style="text-align: center">이수지</td>
    </tr>
  </tbody>
</table>]]></content><author><name>이수지</name></author><summary type="html"><![CDATA[2023년 상반기 악성코드 분석 보고서. GlobeImposter와 Lukitus 랜섬웨어, 드리덱스 봇넷으로 유포된 Vidar 인포스틸러를 분석했습니다.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://schcrc.github.io/assets/branding/og-image.jpg" /><media:content medium="image" url="https://schcrc.github.io/assets/branding/og-image.jpg" xmlns:media="http://search.yahoo.com/mrss/" /></entry><entry><title type="html">2022 하반기 분석 보고서</title><link href="https://schcrc.github.io/blog/2022-12-29-second-half-report/" rel="alternate" type="text/html" title="2022 하반기 분석 보고서" /><published>2022-12-29T00:00:00+09:00</published><updated>2022-12-29T00:00:00+09:00</updated><id>https://schcrc.github.io/blog/second-half-report</id><content type="html" xml:base="https://schcrc.github.io/blog/2022-12-29-second-half-report/"><![CDATA[<p>2022년 하반기 보고서에는 지속적인 업그레이드로 2022년도에 3.0 버전까지 발견된 LockBit, Vohuk와 서유럽권 및 미국을 대상으로 공격을 진행한 APT 형식의 Black Basta 랜섬웨어, 2022년 7월 발견된 Raccoon Stealer v1 변종인 Raccoon Stealer v2, 2014년부터 현재까지도 활발히 활동하는 AgentTesla의 분석 내용을 담고 있습니다.</p>

<h2 id="분석-내용">분석 내용</h2>

<table>
  <thead>
    <tr>
      <th style="text-align: center">악성코드</th>
      <th style="text-align: center">종류</th>
      <th style="text-align: center">분석가</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <td style="text-align: center">LockBit</td>
      <td style="text-align: center">Ransomware</td>
      <td style="text-align: center">이수지</td>
    </tr>
    <tr>
      <td style="text-align: center">Vohuk</td>
      <td style="text-align: center">Ransomware</td>
      <td style="text-align: center">이익규</td>
    </tr>
    <tr>
      <td style="text-align: center">Black Basta</td>
      <td style="text-align: center">Ransomware</td>
      <td style="text-align: center">서성환</td>
    </tr>
    <tr>
      <td style="text-align: center">Raccoon Stealer 2.0</td>
      <td style="text-align: center">InfoStealer</td>
      <td style="text-align: center">안병열</td>
    </tr>
    <tr>
      <td style="text-align: center">AgentTesla</td>
      <td style="text-align: center">InfoStealer</td>
      <td style="text-align: center">송현호</td>
    </tr>
    <tr>
      <td style="text-align: center">CryptBot</td>
      <td style="text-align: center">InfoStealer</td>
      <td style="text-align: center">신동호</td>
    </tr>
  </tbody>
</table>]]></content><author><name>이수지</name></author><summary type="html"><![CDATA[2022년 하반기 악성코드 분석 보고서. LockBit 3.0과 Vohuk, Black Basta 랜섬웨어, Raccoon Stealer 2.0과 AgentTesla, CryptBot 인포스틸러를 분석했습니다.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://schcrc.github.io/assets/branding/og-image.jpg" /><media:content medium="image" url="https://schcrc.github.io/assets/branding/og-image.jpg" xmlns:media="http://search.yahoo.com/mrss/" /></entry><entry><title type="html">2022 상반기 분석 보고서</title><link href="https://schcrc.github.io/blog/2022-06-13-first-half-report/" rel="alternate" type="text/html" title="2022 상반기 분석 보고서" /><published>2022-06-13T00:00:00+09:00</published><updated>2022-06-13T00:00:00+09:00</updated><id>https://schcrc.github.io/blog/first-half-report</id><content type="html" xml:base="https://schcrc.github.io/blog/2022-06-13-first-half-report/"><![CDATA[<p>2022년 상반기 보고서에는 2021년 5월 미국의 대형 송유관 운영사인 콜로니얼 파이프라인 공격에 사용된 악성코드 DarkSide, 2020년에 등장한 RaaS 모델의 랜섬웨어로 2022년 2월에도 활발하게 유포된 Conti, 2022년 상반기 러시아의 우크라이나 침공 사이버전에서 사용된 Hermetic과 UA_WAR_RAT 악성코드 분석 내용을 담고 있습니다.</p>

<h2 id="분석-내용">분석 내용</h2>

<table>
  <thead>
    <tr>
      <th style="text-align: center">악성코드</th>
      <th style="text-align: center">종류</th>
      <th style="text-align: center">분석가</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <td style="text-align: center">DarkSide</td>
      <td style="text-align: center">Ransomware</td>
      <td style="text-align: center">서성환</td>
    </tr>
    <tr>
      <td style="text-align: center">Conti</td>
      <td style="text-align: center">Ransomware</td>
      <td style="text-align: center">차현석</td>
    </tr>
    <tr>
      <td style="text-align: center">Hermetic</td>
      <td style="text-align: center">Wiper</td>
      <td style="text-align: center">서성환</td>
    </tr>
    <tr>
      <td style="text-align: center">UA_WAR_RAT</td>
      <td style="text-align: center">RAT</td>
      <td style="text-align: center">이익규</td>
    </tr>
  </tbody>
</table>]]></content><author><name>이수지</name></author><summary type="html"><![CDATA[2022년 상반기 악성코드 분석 보고서. 콜로니얼 파이프라인 공격에 쓰인 DarkSide와 Conti, 우크라이나를 겨눈 Hermetic, UA_WAR_RAT을 분석했습니다.]]></summary><media:thumbnail xmlns:media="http://search.yahoo.com/mrss/" url="https://schcrc.github.io/assets/branding/og-image.jpg" /><media:content medium="image" url="https://schcrc.github.io/assets/branding/og-image.jpg" xmlns:media="http://search.yahoo.com/mrss/" /></entry></feed>