๋ค์ํ ๊ณต๊ฒฉ ์ํ์ ๋ํ ์ดํด๋ฅผ ๋ฐํ์ผ๋ก,
PLURA์ ๊ธฐ๋ฅ๊ณผ ๋๊ตฌ๋ฅผ ํ์ฉํ ๋ฐฉ์ด ๋ฐ ๋์ ๋ฐฉ์์ ํตํด
๋ณด์ ๋ฌธ์ ํด๊ฒฐ์ ์๋ก์ด ๊ธฐ์ค์ ์ ์ํฉ๋๋ค.

์น ์๋น์ค ๊ณต๊ฒฉ์ ๋์ํ๊ธฐ against ์ค์ค์น์(Xiaoqiying)
๐๏ธ๊ฐ์
์น ์๋น์ค๋ฅผ ๋ณดํธํ๊ธฐ ์ํ ํ์์ ์ธ ์ ํ์ ๋ฐ๋ก ์น ๋ฐฉํ๋ฒฝ(WAF, Web Application Firewall) ์
๋๋ค.
๋คํธ์ํฌ ๊ธฐ๋ฐ ์นจ์
์ฐจ๋จ ์์คํ
(NIPS, Network-based Intrusion Prevention System)๊ณผ ๋ณํ ์ฌ์ฉํ๋ ...
![[QnA] ์ค์ค์น์(Xiaoqiying) ํดํน ๊ณต๊ฒฉ ๋์ํ๊ธฐ with ChatGPT](https://blog.plura.io/cdn/respond/xiaoqiying_hacking_qna-1.png)
[QnA] ์ค์ค์น์(Xiaoqiying) ํดํน ๊ณต๊ฒฉ ๋์ํ๊ธฐ with ChatGPT
“๋ณธ ๋ด์ฉ์ ChatGPT์ QnA๋ฅผ ์ ๋ฆฌํ ๊ฒ์ผ๋ก ChatGPT ๊ฐ ์์ฑํ ๋ถ๋ถ์ ์์ด์ ์์ ์์ ๋ ์ฌ์ค์ ์์ต๋๋ค.”
Q1. ์ค์ค์น์(Xiaoqiying) ํดํน ๊ทธ๋ฃน์ ์ดํด
๋ ์ฝ๊ธฐXiaoqiying์ APT-C-23๋ ๊ฐ์ ํดํน ๊ทธ๋ฃน์ ๊ฐ๋ฆฌํค...

์ค์ค์น์(Xiaoqiying) ํดํน ๊ณต๊ฒฉ ๋์ํ๊ธฐ
๐๏ธ๊ฐ์
ํดํน ๊ทธ๋ฃน ์ค์ค์น์(Xiaoqiying) ์ 18๊ฐ ๊ณต๊ณต ๊ธฐ๊ด ๋ฐ ๊ธฐ์
์ ํดํน ๊ณต๊ฒฉ์ ๊ฐํ๋ค๊ณ ์ฃผ์ฅํ๊ณ ์์ต๋๋ค.
์ด๋ฒ ๊ณต๊ฒฉ ์ฌ๋ก๋ฅผ ์ ๋ฆฌํ ๊ฒฐ๊ณผ, ์ฃผ์ ๊ฒฝ๋ก๋ ์น ์๋ฒ๋ฅผ ํตํ ๊ณต๊ฒฉ์ด์์ต๋๋ค.

๋๋ ํ ๋ฆฌ ๋ฆฌ์คํ ๊ณต๊ฒฉ ๋์
๐๏ธ๊ฐ์
๋๋ ํ ๋ฆฌ ๋ชฉ๋ก ๊ณต๊ฒฉ์ ๊ธฐ๋ณธ ํ์ด์ง(์: “index.html”)๊ฐ ์๋ ๊ฒฝ์ฐ์๋ ์น ์๋ฒ๊ฐ ๋๋ ํ ๋ฆฌ์ ๋ด์ฉ์ ํ์ํ๋๋ก ๊ตฌ์ฑ๋ ๊ฒฝ์ฐ ๋ฐ์ํ๋ ์ผ์ข ์ ์ทจ์ฝ์ ์ ๋๋ค. ๊ณต๊ฒฉ์๋ ์ด ์ทจ์ฝ์ ์ ์ ์ฉํ์ฌ ์ค์ํ ํ์ผ์ด๋ ๋๋ ํฐ๋ฆฌ ๊ตฌ์กฐ์ ๊ฐ์ ์ค์ํ ...
๋ ์ฝ๊ธฐ
EMOTET ํ์ง ํํฐ
๋ ์ฝ๊ธฐ์ด๋ชจํ (Emotet)์ ๊ฐ์ธ์ผ๋ก๋ถํฐ ์ ์ฉ์นด๋ ์ ๋ณด ๋ฑ์ ํ์น๋ ๋ฑ ํน ํธ๋ก์ด ๋ชฉ๋ง ๋ฐ์ด๋ฌ์ค์ด๋ค.
2014๋ ๋ถํฐ ํ๋ํ์ผ๋ฉฐ ์๋ ๋์ ํฌ๊ฒ ๋ฐ์ ํด ๊ธฐ์ ๋คํธ์ํฌ์ ์นจํฌํ๊ณ ๋ค๋ฅธ ์ ์ฑ์ฝ๋ ์ ํ์ผ๋ก ํ์ฐ๋๋ ์ค๋ํ ์ํ์ด ๋์๋ค.๋ฏธ๊ตญ ๊ตญํ ์๋ณด๋ถ(DHS)๋ 2018๋ 7...

๋ง์ดํฐ ์ดํ ๊ด์ ์์ Emotet (์ด๋ชจํ ) ํ์งํ๊ธฐ
์ด๋ชจํ (Emotet ) ์ ์ฑ์ฝ๋๋ 2022๋ ํ๋ฐ๊ธฐ ์ผ๋ณธ์ ์ ํํ์ฌ ํฐ ํผํด๋ฅดแฏ ์ฃผ์๊ณ
์ฐ๋ฆฌ๋๋ผ์๋ 2022๋ 11์ ์์ฝ์์ ์ฃผ์๊ฐ ํ์ํ๋ค๊ณ ๋ฐํํ๊ณ ์์ต๋๋ค.
์ฃผ๋ก ์คํธ๋ฉ์ผ์ ํตํ์ฌ ์ ํฌ๋๊ณ ์์ต๋๋ค.
๋ ์ฝ๊ธฐ
Log4shell
D ๊ธฐ์
์ Apache Log4j ์ทจ์ฝ์ ์ด ๋ฐํ๋์์ง๋ง ์์ ํ๋ ๊ฒ์ด ์ฝ์ง ์์ต๋๋ค.
JAVA๋ก ๊ฐ๋ฐ๋ ์ด์์์คํ
์ ์๋
์ ์ธ์ฃผ๊ฐ๋ฐ(SI)๋ก ์งํ๋์ด ๋ด๋ถ์ ์ผ๋ก ๊ด๋ฆฌ๋ง ํ๊ณ ์์ต๋๋ค.
์์คํ
์ ์ทจ์ฝ์ ์ด ํฌํจ๋์ด ์๋ค๊ณ ์๊ณ ์์ง๋ง, ๊ทธ๋ผ์๋ ์ด๋ป๊ฒ ๊ด๋ฆฌํ๋ฉด ๋ ๊น์?