목차
1. 체스트란?
2. 체스트 동작
2. 체스트 동작
본문내용
체스트
1. 체스트란?
≪ 그 림 ≫
◆ 과거 발생한 대량의 개인정보유출 사고를 통해 유출된 개인정보 중 주민번호와 전화번호를 이용해 특정한 공격 대상을 정하는 악성코드
◆ 체스트 변종 225종으로 16배 급증
◆ 커피 등 무료 쿠폰 가장한 SMS로 악성코드 설치 유도
◆ 소액결제 인증 SMS 탈취해 사용자 몰래 결제
2. 체스트 동작
≪ 그 림 ≫
1. 공격자는 사전에 입수한 개인정보를 목록에 있는 공격대상에게 Chest설치를 유도하는 SMS를 발송한다.
2. 일부 사용자는 SMS에 링크형식으로 포함된 악성코드를 설치한다
3. 스마트폰이 감염되면 전화번호와 통신사 정보를 공격자에게 전달하고 좀비 스마트폰 상태가 된다.
4. 공격자는 확보한 개인정보 중 주민번호와 감염된 스마트폰 사용자의 전화 번호를 이용해 결제 사이트에 입력한다.
5. 소액결제사이트는 인증번호를 감염된 스마트폰으로 전달한다.
6. 감염된 스마트폰은 인증번호 SMS가 수신되면 사용자에게 SMS를 보여주지 않고 공격자에게 다시 전달한다.
7. 공격자는 전달받은 인증번호를 입력한다.
8. 소액결제가 가능한 사이트에서 정상적인 결제 절차를 완료하고 공격자는 현금화가 가능한 물품 구매를 완료한다.
1. 체스트란?
≪ 그 림 ≫
◆ 과거 발생한 대량의 개인정보유출 사고를 통해 유출된 개인정보 중 주민번호와 전화번호를 이용해 특정한 공격 대상을 정하는 악성코드
◆ 체스트 변종 225종으로 16배 급증
◆ 커피 등 무료 쿠폰 가장한 SMS로 악성코드 설치 유도
◆ 소액결제 인증 SMS 탈취해 사용자 몰래 결제
2. 체스트 동작
≪ 그 림 ≫
1. 공격자는 사전에 입수한 개인정보를 목록에 있는 공격대상에게 Chest설치를 유도하는 SMS를 발송한다.
2. 일부 사용자는 SMS에 링크형식으로 포함된 악성코드를 설치한다
3. 스마트폰이 감염되면 전화번호와 통신사 정보를 공격자에게 전달하고 좀비 스마트폰 상태가 된다.
4. 공격자는 확보한 개인정보 중 주민번호와 감염된 스마트폰 사용자의 전화 번호를 이용해 결제 사이트에 입력한다.
5. 소액결제사이트는 인증번호를 감염된 스마트폰으로 전달한다.
6. 감염된 스마트폰은 인증번호 SMS가 수신되면 사용자에게 SMS를 보여주지 않고 공격자에게 다시 전달한다.
7. 공격자는 전달받은 인증번호를 입력한다.
8. 소액결제가 가능한 사이트에서 정상적인 결제 절차를 완료하고 공격자는 현금화가 가능한 물품 구매를 완료한다.
추천자료
이상 네트워크 패킷 발생 시 조치방안
digital convergence - 방송통신융합을 중심으로
인터넷 쇼핑의 위험성과 올바른 소비 태도
컴퓨터 바이러스 (computer virus)의 이해
[스마트폰마케팅]스마트폰 마케팅의 모든 것 - 스마트폰 마케팅의 부상 배경 및 필요성과 활...
컴퓨터의 이해 (이혜진)
이스타항공 마케팅전략과 이스타항공 경영전략 분석,이스타항공 연혁
[컴퓨터의 이해 공통] 1. 스마트 폰에 대하여 현재를 기준으로 아래의 사항을 A4 용지 2페이...
컴퓨터의이해1공통)1. 본인이 사용 중이거나 또는 최신 스마트폰을 1개 선정하고 아래의 사항...
인터넷과정보사회 2016] 1 컴퓨팅기기의 입력장치와 출력장치 기능과 특징, 입력장치 출력장...
[컴퓨터의 이해 공통] 1. 아래의 문제에 대하여 교재에서 관련내용을 확인한 후 인터넷이나 ...
졸업논문. 사이버 범죄에 따른 정부. 기업. 개인의 사이버 범죄 보안 강화 방안
[컴퓨터의 이해 공통] 1. 아래의 문제에 대하여 교재에서 관련내용을 확인한 후 인터넷이나 ...
소개글