서버 공격 케이스 분석
Ransomware Attack Case Analyze
목차
• Timeline
• System Configuration Map
• Attack Route
• Cause
• Conclusion
Timeline (1/2)
설 연휴 2일째(2/16) 새벽
• 암호화 시작
설 연휴 3일째(2/17) 새벽
• FTP 서버 접속 불가 발생
• 감염사실 확인
설 연휴 마지막(2/18)
• BoB 케이스 분석
Timeline (2/2)
설 연휴 2일째(2/20)
• 분석결과 받음
3월 18일
• 서버 OS 재설치
• HDD 3개 전부 초기화
System
Configuration
Map
1. 공격자 침입
2/16 01시 02경
RDP를 통한 침입
2. 암호화 시작
2/16 01시 10분 경
암호화 시작
3. 공격자 접속 종료
2/16 01시 16분 경
암호화 시작 이후 종료
Cause
• 정규 RDP 포트 사용
• Administrator를 주계정으로 사용
• 화이트/블랙 리스트 접근제어 장치
없음
Conclusion
• 정규포트 사용 지양
• 주기적인 로그 확인
• Firewall은 필수!
• 프로그램 업데이트
• 가상화를 통한 기능별 역할 분리
여담
• 이후에도 계속 Brute Force 공격 확인
• (거의 3초에 1번 수준)
• 내용 정리 후 KISA 접수
• 다만 답변이…
TODO
Stereo-camera를 이용한 Depth Map 생성
XenServer를 이용한 전가상화 서버 구축
Docker 기반 컨테이너로 CS-NOTI 설정

More Related Content

PPTX
CSGG: Database Team Project
PPTX
구현방식에 따른 알고리즘 속도차리
PPTX
About Uwsgi
PPTX
About Django
PPTX
매일 프로그래밍 발표자료 0516
PPTX
매일 프로그래밍 발표자료 0509
PPTX
About CTF
PPTX
GNU_Map 최종발표 자료
CSGG: Database Team Project
구현방식에 따른 알고리즘 속도차리
About Uwsgi
About Django
매일 프로그래밍 발표자료 0516
매일 프로그래밍 발표자료 0509
About CTF
GNU_Map 최종발표 자료
Ad

Server.attack.case.analyze