메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
차해성 (서울과학기술대학교) 서승희 (서울과학기술대학교) 이창훈 (서울과학기술대학교)
저널정보
한국디지털포렌식학회 디지털포렌식연구 디지털 포렌식 연구 제17권 제3호
발행연도
2023.9
수록면
135 - 145 (11page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
랜섬웨어 피해는 국내외에서 지속적으로 증가하며, 피해 금액도 상승하는 추세이다. 본 연구는 최신 랜섬웨어 Bianlian의 특성을 분석해 효과적으로 대응하는 복호화도구 개발을 목표로 한다. Bianlian 랜섬웨어는 하드웨어 구현된 AES 256-CBC(Cipher Block Chaining) 알고리즘을 암호화에 악용하며, Go 언어의 goroutine을 이용하여 기존 랜섬웨어보다 더 신속하게 시스템을 장악한다. 또한, 파일 암호화 과정이 끝나면 랜섬웨어의 실행파일 삭제 및 메모리 제로화를 통해 Key(암호화 키) 및 IV(Initialization Vector, 초기화 벡터)의 획득 및 파일복구를 방해한다. 이러한 특성은 피해자의 데이터 손실 가능성을 크게 높이고 있다. 본 연구에서는 역공학을 통해 Bianlian 랜섬웨어의 동작 원리 및 암호화 과정을 상세히 분석하였으며, 이를 바탕으로 Bianlian 랜섬웨어의 동작을 탐지하고 메모리에서 암호화에 사용된 Key 및 IV를 추출하여 감염된 파일을 복구하는 방안을 제안한다. 실험 결과, 본 논문에서 개발한 복호화 도구는 확보된 Key와 IV로만 감염된 파일의 복호화를 수행하는 기존 도구의 제한점을 극복하였다. 이 연구의 결과는 Bianlian 랜섬웨어의 특성을 활용하여 기존 도구 대비 3배 더 빠른 복구 속도를 보임으로써 랜섬웨어 공격에 대한 효과적인 대응책을 제시하였다.

목차

요약
ABSTRACT
Ⅰ. 서론
Ⅱ. 배경 지식 및 관련 연구
Ⅲ. Bianlian 랜섬웨어의 암호화 과정 및 암호화 요소 분석
Ⅳ. Bianlian 랜섬웨어 복호화 방안 연구
Ⅴ. 결론 및 향후 연구
참고문헌

참고문헌 (0)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-151-24-02-088101557