악성코드 유포 사이트 특성 분석 및 대응방안 연구

Vol. 29, No. 1, pp. 93-103, 1월. 2019
10.13089/JKIISC.2019.29.1.93, Full Text:
Keywords: Malicious web site, Drive by download Attack, Exploit site, Malware
Abstract

최근 드라이브 바이 다운로드 공격 기반의 웹사이트를 통한 랜섬웨어 악성코드 유포로 인해 웹사이트 서비스 마비, 일반 이용자 PC 파일 손상 등의 피해가 발생하고 있다. 따라서 악성코드 경유지 및 유포지 사이트의 현황과 추이 파악을 통해 악성코드 유포의 공격 대상 웹사이트 업종, 유포 시간, 악용되는 어플리케이션 종류, 유포되는 악성코드 유형에 대한 특성을 분석하는 것은 공격자의 공격활동을 예측하고 대응이 가능하다는 점에서 의미가 크다. 본논문에서는 국내 343만개의 웹사이트를 대상으로 악성코드 유포여부를 점검하여 탐지된 악성코드 경유지 사이트,익스플로잇 사이트, 악성코드 유포지 사이트별로 어떠한 특징들이 나타나는지를 도출하고, 이에 대한 대응방안을 고찰하고자 한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
김홍석 and 김인석, "A Study on Characteristic Analysis and Countermeasure of Malicious Web Site," Journal of The Korea Institute of Information Security and Cryptology, vol. 29, no. 1, pp. 93-103, 2019. DOI: 10.13089/JKIISC.2019.29.1.93.

[ACM Style]
김홍석 and 김인석. 2019. A Study on Characteristic Analysis and Countermeasure of Malicious Web Site. Journal of The Korea Institute of Information Security and Cryptology, 29, 1, (2019), 93-103. DOI: 10.13089/JKIISC.2019.29.1.93.