반응형

2025/05/13 3

[KISA] BPFDoor 악성코드 점검 가이드 - SKT USIM 정보 유출 사고 관련

BPFDoor 악성코드 점검 가이드 1. 개요- 최근 BPFDoor 악성코드 감염 사례가 발견됨에 따라, 기업 내 보안 담당자가 스스로 감염 여부를 점 검하고 조기에 대응할 수 있도록 본 문서를 작성하였습니다. - 본 문서는 악성코드의 특성을 분석하여, 단순한 침해 지표(IOC) 검색만으로는 확인하기 어려운 감염 흔적까지 점검할 수 있도록 가이드를 제공합니다. 2. BPFDoor 악성코드란? 리눅스 환경에서 포트를 열지 않고 외부 연결을 대기하는 백도어 악성코드 - 위협 행위자의 매직패킷(Magic Packet) 수신 시 셸 연결 > 리버스셸(Reverse Shell), 다이렉트 모드(바인드셸, Bind Shell) 연결 > 명령에 따라 원격지(Remote)와 셸 연결 - BPF 기술을 악용하..

생성형 AI 사이트 정리 (추가 업데이트 2025.05)

1. ChatGPT 4- 많은 사람들이 알고 있는 멀티모델 AI로써, 대체 불가능- 하지만 뾰족한 결과물이 나오지 않음 (월 20달러, 부가세별도)- https://chatgpt.com/ - https://openai.com/ 홈페이지 등에 API를 붙여서 API Key 생성하기 위해 사용, 쓴 만큼 지불하는 구조- https://platform.openai.com/api-keys - https://platform.openai.com/ 2. Microsoft Copilot- 마이크로소프트 생성형AI, 결과에 참고자료 링크가 나옴- 보고서/기획서 쓸 때 사용하기 좋음- https://copilot.microsoft.com/ InfoLet's take a trip to a forest of stones:..

반응형