<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ko">
	<id>https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%EB%B0%B1%EC%9D%B4%EC%8B%AD%EC%B9%A0</id>
	<title>IT 위키 - 사용자 기여 [ko]</title>
	<link rel="self" type="application/atom+xml" href="https://devhrxoobm.itwiki.kr/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=%EB%B0%B1%EC%9D%B4%EC%8B%AD%EC%B9%A0"/>
	<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/w/%ED%8A%B9%EC%88%98:%EA%B8%B0%EC%97%AC/%EB%B0%B1%EC%9D%B4%EC%8B%AD%EC%B9%A0"/>
	<updated>2026-09-15T23:20:00Z</updated>
	<subtitle>사용자 기여</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%8B%80:%EC%95%88%EB%82%B4%EB%AC%B8&amp;diff=27995</id>
		<title>틀:안내문</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%8B%80:%EC%95%88%EB%82%B4%EB%AC%B8&amp;diff=27995"/>
		<updated>2022-03-19T14:23:41Z</updated>

		<summary type="html">&lt;p&gt;백이십칠: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;onlyinclude&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:1em;border:1px solid #9c92b8;box-sizing: border-box; border-radius:3px;&lt;br /&gt;
padding:15px 20px; background-color:#fbfbfb;width:100%;margin-bottom:0.8rem;&amp;quot;&amp;gt;&lt;br /&gt;
  &amp;lt;p style=&amp;quot;margin: 0; margin-bottom:0.5rem; font-weight:bold&amp;quot;&amp;gt;&amp;lt;b&amp;gt;{{{제목|}}}&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
  &amp;lt;p style=&amp;quot;margin-bottom: 0.3rem; padding-left:10px&amp;quot;&amp;gt;{{{내용|}}}&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/onlyinclude&amp;gt;&lt;br /&gt;
&amp;lt;noinclude&amp;gt;&lt;br /&gt;
== 틀 소개 ==&lt;br /&gt;
강조하고 싶은 안내문을 쓸 때 사용하는 기본 틀입니다.&lt;br /&gt;
== 사용법 ==&lt;br /&gt;
&amp;lt;pre&amp;gt;{{안내문&lt;br /&gt;
|제목 =&lt;br /&gt;
|내용 =&lt;br /&gt;
}}&amp;lt;/pre&amp;gt;&lt;br /&gt;
[[분류:틀]][[분류:디자인 틀]]&lt;br /&gt;
&amp;lt;/noinclude&amp;gt;&lt;/div&gt;</summary>
		<author><name>백이십칠</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=%ED%8B%80:%EC%95%88%EB%82%B4%EB%AC%B8&amp;diff=27994</id>
		<title>틀:안내문</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=%ED%8B%80:%EC%95%88%EB%82%B4%EB%AC%B8&amp;diff=27994"/>
		<updated>2022-03-19T14:21:30Z</updated>

		<summary type="html">&lt;p&gt;백이십칠: 새 문서: &amp;lt;onlyinclude&amp;gt; &amp;lt;div style=&amp;quot;font-size:1em;border:1px solid #9c92b8;box-sizing: border-box; border-radius:3px; padding:15px 20px; background-color:#fbfbfb;width:100%;margin-bottom:0.8rem...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;onlyinclude&amp;gt;&lt;br /&gt;
&amp;lt;div style=&amp;quot;font-size:1em;border:1px solid #9c92b8;box-sizing: border-box; border-radius:3px;&lt;br /&gt;
padding:15px 20px; background-color:#fbfbfb;width:100%;margin-bottom:0.8rem;&amp;quot;&amp;gt;&lt;br /&gt;
  &amp;lt;p style=&amp;quot;margin: 0; margin-bottom:0.5rem; font-weight:bold&amp;quot;&amp;gt;&amp;lt;b&amp;gt;{{{출처|}}}&amp;lt;/b&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
  &amp;lt;p style=&amp;quot;margin-bottom: 0.3rem; padding-left:10px&amp;quot;&amp;gt;{{{내용|}}}&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;/div&amp;gt;&lt;br /&gt;
&amp;lt;/onlyinclude&amp;gt;&lt;br /&gt;
&amp;lt;noinclude&amp;gt;&lt;br /&gt;
== 틀 소개 ==&lt;br /&gt;
강조하고 싶은 안내문을 쓸 때 사용하는 기본 틀입니다.&lt;br /&gt;
== 사용법 ==&lt;br /&gt;
&amp;lt;pre&amp;gt;{{인용문&lt;br /&gt;
|제목 =&lt;br /&gt;
|내용 =&lt;br /&gt;
}}&amp;lt;/pre&amp;gt;&lt;br /&gt;
[[분류:틀]][[분류:디자인 틀]]&lt;br /&gt;
&amp;lt;/noinclude&amp;gt;&lt;/div&gt;</summary>
		<author><name>백이십칠</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=RaaS&amp;diff=27993</id>
		<title>RaaS</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=RaaS&amp;diff=27993"/>
		<updated>2022-03-19T12:46:33Z</updated>

		<summary type="html">&lt;p&gt;백이십칠: &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Ransomware as a Service&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
RaaS란 다크웹과 같은 익명 네트워크를 이용하여 비용만 지급하면 랜섬웨어 공격을 할 수 있게끔 서비스 형태로 제공되는 랜섬웨어를 말한다.&lt;br /&gt;
&lt;br /&gt;
==특징==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;이원화&#039;&#039;&#039;&lt;br /&gt;
|제작자와 공격자가 따로 존재&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;수익 공유&#039;&#039;&#039;&lt;br /&gt;
|랜섬웨어 공격을 한 후 그 수익금을  제작자와 분배하는 방식&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;사후관리&#039;&#039;&#039;&lt;br /&gt;
|랜섬웨어 제공부터 유포 및 업데이트까지  제공&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==공격 수행 과정==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!순서&lt;br /&gt;
!공격방식&lt;br /&gt;
!설명&lt;br /&gt;
|-&lt;br /&gt;
|1&lt;br /&gt;
|랜섬웨어 구매의뢰&lt;br /&gt;
|공격자는 제작자에서 랜섬웨어를  구매의뢰함&lt;br /&gt;
|-&lt;br /&gt;
|2&lt;br /&gt;
|랜섬웨어 Tool 제공&lt;br /&gt;
|제작자는 공격자에게 랜섬웨어  코드나 Tool을 제공&lt;br /&gt;
|-&lt;br /&gt;
|3&lt;br /&gt;
|공격 및 금전요구&lt;br /&gt;
|공격자는 피해자의 자료 암호화  후 복호화를 대가로 금전요구&lt;br /&gt;
|-&lt;br /&gt;
|4&lt;br /&gt;
|비트코인 제공&lt;br /&gt;
|복호화 키를 받는 조건으로 비트코인  등 대가를 지급하는 경우&lt;br /&gt;
|-&lt;br /&gt;
|5&lt;br /&gt;
|수익금 배분&lt;br /&gt;
|수익금에 대하여 일정비율로 분배함&lt;br /&gt;
|-&lt;br /&gt;
|6&lt;br /&gt;
|업데이트 제공&lt;br /&gt;
|지속적으로 업데이트 및 애프터서비스  지원&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==종류==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!랜섬웨어 명&lt;br /&gt;
!설명&lt;br /&gt;
|-&lt;br /&gt;
|케르베르&lt;br /&gt;
(Cerber)&lt;br /&gt;
|&lt;br /&gt;
*2016년 3월 처음 발생&lt;br /&gt;
*파일과 데이터를 암호화하고 음성으로 피해자에게 금전 요구&lt;br /&gt;
*무작위 숫자+영문자를 포함한 4글자 확장자로 암호화&lt;br /&gt;
|-&lt;br /&gt;
|사탄&lt;br /&gt;
(Satan)&lt;br /&gt;
|&lt;br /&gt;
*제작자는 별도 비용 없이 랜섬웨어 코드 제공&lt;br /&gt;
*개인용 PC에 존재하는 파일들을 .stn이라는 확장자로 암호화&lt;br /&gt;
*공격자는 피해자가 금전을 지불하면 30%를 제작자에게 수수료로 지급&lt;br /&gt;
|-&lt;br /&gt;
|스템파도&lt;br /&gt;
(Stampado)&lt;br /&gt;
|&lt;br /&gt;
*2016년 7월 발견&lt;br /&gt;
*39달러를 받고 공겨갖에게 스템파도 악성코드를 제공&lt;br /&gt;
*안티바이러스 제품의 탐지망을 피하는 기능&lt;br /&gt;
*케르베르 등 다른 랜섬웨어에 감염돼 암호화된 파일을 다시 암호화&lt;br /&gt;
|-&lt;br /&gt;
|필라델피아&lt;br /&gt;
(Philadelphia)&lt;br /&gt;
|&lt;br /&gt;
*2016년 9월 발견&lt;br /&gt;
*오토잇(AutoIt) 스크립트 언어를 통해 제작 가능&lt;br /&gt;
*상용 제작툴을 이용해 암호화할 확장자 등 설정가능&lt;br /&gt;
*선다운(sundown) 익스플로잇킷을 통해 국내 유포&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==대응 방안==&lt;br /&gt;
기존 [[랜섬웨어]]와 동일&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!대응방안&lt;br /&gt;
!상세 내역&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;백업 수행&#039;&#039;&#039;&lt;br /&gt;
|필요시  롤백할 수 있도록 지속적 스냅샷 및 백업 수행&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;사용자 교육 수행&#039;&#039;&#039;&lt;br /&gt;
|지속적인  보안인식 교육/ 보안인식 취약점 개선활동 수행&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;악성메일/압축파일 주의&#039;&#039;&#039;&lt;br /&gt;
|출처확인  및 lnk 파일 열람금지&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;최신패치 작업수행&#039;&#039;&#039;&lt;br /&gt;
|최신 패치를  확인하여 누락되지 않게 설치 및 관리&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;화이트리스트 기반관리&#039;&#039;&#039;&lt;br /&gt;
|사용자  접속/프로세스 실행을 원천적으로 차단하는 방식&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==참고 문헌==&lt;br /&gt;
&lt;br /&gt;
*[https://cafe.naver.com/itpelist/7878 The 스페셜리스트 기술사 스터디]&lt;br /&gt;
&lt;br /&gt;
[[분류:보안]]&lt;br /&gt;
[[분류:보안 공격]]&lt;/div&gt;</summary>
		<author><name>백이십칠</name></author>
	</entry>
	<entry>
		<id>https://devhrxoobm.itwiki.kr/index.php?title=RaaS&amp;diff=27992</id>
		<title>RaaS</title>
		<link rel="alternate" type="text/html" href="https://devhrxoobm.itwiki.kr/index.php?title=RaaS&amp;diff=27992"/>
		<updated>2022-03-19T12:46:16Z</updated>

		<summary type="html">&lt;p&gt;백이십칠: 새 문서: &amp;#039;&amp;#039;&amp;#039;Ransomware as a Service&amp;#039;&amp;#039;&amp;#039;  RaaS란 다크웹과 같은 익명 네트워크를 이용하여 비용만 지급하면 랜섬웨어 공격을 할 수 있게끔 서비스 형태로 제...&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&#039;&#039;&#039;Ransomware as a Service&#039;&#039;&#039;&lt;br /&gt;
&lt;br /&gt;
RaaS란 다크웹과 같은 익명 네트워크를 이용하여 비용만 지급하면 랜섬웨어 공격을 할 수 있게끔 서비스 형태로 제공되는 랜섬웨어를 말한다.&lt;br /&gt;
&lt;br /&gt;
== 특징 ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|&#039;&#039;&#039;이원화&#039;&#039;&#039;&lt;br /&gt;
|제작자와 공격자가 따로 존재&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;수익 공유&#039;&#039;&#039;&lt;br /&gt;
|랜섬웨어 공격을 한 후 그 수익금을  제작자와 분배하는 방식&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;사후관리&#039;&#039;&#039;&lt;br /&gt;
|랜섬웨어 제공부터 유포 및 업데이트까지  제공&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== 공격 수행 과정 ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!순서&lt;br /&gt;
!공격방식&lt;br /&gt;
!설명&lt;br /&gt;
|-&lt;br /&gt;
|1&lt;br /&gt;
|랜섬웨어 구매의뢰&lt;br /&gt;
|공격자는 제작자에서 랜섬웨어를  구매의뢰함&lt;br /&gt;
|-&lt;br /&gt;
|2&lt;br /&gt;
|랜섬웨어 Tool 제공&lt;br /&gt;
|제작자는 공격자에게 랜섬웨어  코드나 Tool을 제공&lt;br /&gt;
|-&lt;br /&gt;
|3&lt;br /&gt;
|공격 및 금전요구&lt;br /&gt;
|공격자는 피해자의 자료 암호화  후 복호화를 대가로 금전요구&lt;br /&gt;
|-&lt;br /&gt;
|4&lt;br /&gt;
|비트코인 제공&lt;br /&gt;
|복호화 키를 받는 조건으로 비트코인  등 대가를 지급하는 경우&lt;br /&gt;
|-&lt;br /&gt;
|5&lt;br /&gt;
|수익금 배분&lt;br /&gt;
|수익금에 대하여 일정비율로 분배함&lt;br /&gt;
|-&lt;br /&gt;
|6&lt;br /&gt;
|업데이트 제공&lt;br /&gt;
|지속적으로 업데이트 및 애프터서비스  지원&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== 종류 ==&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!랜섬웨어 명&lt;br /&gt;
!설명&lt;br /&gt;
|-&lt;br /&gt;
|케르베르&lt;br /&gt;
(Cerber)&lt;br /&gt;
|&lt;br /&gt;
* 2016년 3월 처음 발생&lt;br /&gt;
* 파일과 데이터를 암호화하고 음성으로 피해자에게 금전 요구&lt;br /&gt;
* 무작위 숫자+영문자를 포함한 4글자 확장자로 암호화&lt;br /&gt;
|-&lt;br /&gt;
|사탄&lt;br /&gt;
(Satan)&lt;br /&gt;
|&lt;br /&gt;
* 제작자는 별도 비용 없이 랜섬웨어 코드 제공&lt;br /&gt;
* 개인용 PC에 존재하는 파일들을 .stn이라는 확장자로 암호화&lt;br /&gt;
* 공격자는 피해자가 금전을 지불하면 30%를 제작자에게 수수료로 지급&lt;br /&gt;
|-&lt;br /&gt;
|스템파도&lt;br /&gt;
(Stampado)&lt;br /&gt;
|&lt;br /&gt;
* 2016년 7월 발견&lt;br /&gt;
* 39달러를 받고 공겨갖에게 스템파도 악성코드를 제공&lt;br /&gt;
* 안티바이러스 제품의 탐지망을 피하는 기능&lt;br /&gt;
* 케르베르 등 다른 랜섬웨어에 감염돼 암호화된 파일을 다시 암호화&lt;br /&gt;
|-&lt;br /&gt;
|필라델피아&lt;br /&gt;
(Philadelphia)&lt;br /&gt;
|&lt;br /&gt;
* 2016년 9월 발견&lt;br /&gt;
* 오토잇(AutoIt) 스크립트 언어를 통해 제작 가능&lt;br /&gt;
* 상용 제작툴을 이용해 암호화할 확장자 등 설정가능&lt;br /&gt;
* 선다운(sundown) 익스플로잇킷을 통해 국내 유포&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== 대응 방안 ==&lt;br /&gt;
기존 [[랜섬웨어]]와 동일&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!대응방안&lt;br /&gt;
!상세 내역&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;백업 수행&#039;&#039;&#039;&lt;br /&gt;
|필요시  롤백할 수 있도록 지속적 스냅샷 및 백업 수행&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;사용자 교육 수행&#039;&#039;&#039;&lt;br /&gt;
|지속적인  보안인식 교육/ 보안인식 취약점 개선활동 수행&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;악성메일/압축파일 주의&#039;&#039;&#039;&lt;br /&gt;
|출처확인  및 lnk 파일 열람금지&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;최신패치 작업수행&#039;&#039;&#039;&lt;br /&gt;
|최신 패치를  확인하여 누락되지 않게 설치 및 관리&lt;br /&gt;
|-&lt;br /&gt;
|&#039;&#039;&#039;화이트리스트 기반관리&#039;&#039;&#039;&lt;br /&gt;
|사용자  접속/프로세스 실행을 원천적으로 차단하는 방식&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== 참고 문헌 ==&lt;br /&gt;
&lt;br /&gt;
* [https://cafe.naver.com/itpelist/7878 The 스페셜리스트 기술사 스터디]&lt;/div&gt;</summary>
		<author><name>백이십칠</name></author>
	</entry>
</feed>