파워쉘 그리고 파일리스 공격 Powershell and Fileless Attack


파워쉘 그리고 파일리스 공격 Powershell and Fileless Attack

안녕하세요, 라바웨이브 (LAVAR WAVE) 입니다. 파일리스 공격이 갈수록 교묘하게 진화해 가고 있습니다. 기존 백신 소프트웨어나 탐지 솔루션으로 잡아내기 어렵게 만들어지고 있는 것입니다.해킹 공격 중에 오늘은 흔적을 남기지 않는 파일리스 공격에 대해 알아보고자 합니다. 파일리스(Fileless) 란? 파일리스란 단어 그대로 피해자의 컴퓨터나 저장장치에 악성 파일을 남겨두지 않는다는 뜻입니다. 그러므로 하드디스크 등의 저장장치를 스캔하는 일반적인 백신 프로그램으로는 탐지해 낼 수가 없습니다. 일종의 악성코드로, 시스템 메모리에 바로 로드되어 실행됩니다. 이를 파일리스 인메모리 공격이라고 하며, 여기에 쓰이는 코드를 파..........

파워쉘 그리고 파일리스 공격 Powershell and Fileless Attack에 대한 요약내용입니다.

자세한 내용은 아래에 원문링크를 확인해주시기 바랍니다.



원문링크 : 파워쉘 그리고 파일리스 공격 Powershell and Fileless Attack