🕐 관제 근무 시간: 2026-07-22 09:00:00 ~ 2026-07-23 14:25:00
C&C를 이용한 트로이목마 공격 실습
📋 근무 작업 내역
논문에서 제시한 C&C 서버와 동일한 환경 GNS로 구성.
가상의 피해자, 공격자 네트워크 구성
첨부된 중계 서버, 악성 코드, 공격자 클라이언트를 이용한 환경 구성
피해자 PC에서 관리자 권한으로 악성코드 실행 시 공격자 명령에 따라 동작함을 확인.
네트워크 패킷 캡쳐 시 공격자의 state 전송 확인
피해자 - C&C 간 공격 동작 암호화 확인
코드 일부 오류 수정
🚨 탐지 현황 요약
C&C 서버의 동작 원리 확인
트로이목마 악성 코드 동작 원리 확인
네트워크 패킷 상 공격 은닉 방법 확인
⚠️ 특이사항 및 조치 결과
자세한 내용은 동명의 강의노트에서
🔎 연동된 상세 침해사고 분석 보고서
아직 연동된 상세 기술 분석 보고서가 없습니다.