명령 제어 프레임워크 (Command and Control Framework) 도구 추적 방안에 대한 연구

Vol. 33, No. 5, pp. 721-736, 10월. 2023
10.13089/JKIISC.2023.33.5.721, Full Text:
Keywords: Command and Control Framework, Cyber Threat Hunting, Shodan, Cobalt Strike
Abstract

명령 제어 프레임워크 (Command and Control Framework)는 모의 침투 및 교육용으로 개발되었으나 사이버 범죄 그룹과 같은 위협 행위자들이 악용하고 있다. 잠재적인 위협을 식별하고 선제 대응을 하는 사이버 위협 헌팅 관점에 따라 명령 제어 프레임워크가 작동하고 있는 서버를 식별하고 사전 차단하면 위험 요소 관리에 기여를 할 수 있다. 따라서, 이 논문에서는 명령 제어 프레임워크를 사전 추적할 수 있는 방법론을 제안한다. 방법론은 명령 제어 프레임워크 관련 서버 목록 수집, 단계적 전달 모사, 봇넷 설정 추출, 인증서 수집 및 특징 추출 4단계로 구성된다. 또한, 상용 명령 제어 프레임워크인 코발트 스트라이크에 제안한 방법론을 적용하여 실험을 수행한다. 실험에서 수집된 비콘, 인증서에 대한 분석 내용을 공유함으로써 명령 제어 프레임워크로부터 발생할 수 있는 사이버 위협 대응 기반을 마련하고자 한다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
권혁주 and 곽진, "A Study on Tracking Method for Command and Control Framework Tools," Journal of The Korea Institute of Information Security and Cryptology, vol. 33, no. 5, pp. 721-736, 2023. DOI: 10.13089/JKIISC.2023.33.5.721.

[ACM Style]
권혁주 and 곽진. 2023. A Study on Tracking Method for Command and Control Framework Tools. Journal of The Korea Institute of Information Security and Cryptology, 33, 5, (2023), 721-736. DOI: 10.13089/JKIISC.2023.33.5.721.