해킹에는 다양한 용어들과 다양한 종류가 있다.
그러한 형태를 먼저 이야기 해 볼 필요가 있는 것같다.
물론 아는 만큼 보인다고 내가 모르는 해킹 방법도 존재할 것이기에 내가 아는 만큼만 적고
누군가에게는 도움이 되길 바랄 뿐이다.
이 글은 "개인이" 해킹을 당하지 않고, 그들의 지식이 아는 사람이 되어, 괜한 불안에 떨지 않기를 바라는 내용이기에
"개인의" 해킹과는 다소 관련이 없는 종류는 다루지 않는다.
- 원격 제어 [ backdoor ]
저학년 또는 컴맹들에게 쉽게 먹히는 방법인데, 악의적인 사용자에게 피해자의 컴퓨터를 원격에서 제어할 수 있게 된다.
이 원격의 범위는 매우 방대하지만, 대략적으로는 다음과 같다.
--현재 컴퓨터의 화면 공유(현재 피해자가 보고있는 화면을 볼 수 있음)
--마우스 및 키보드 공유(악의적인 사용자가 키보드 입력 마우스 움직임을 제어할 수 있음)
--키 입력을 가로챔(피해자가 입력하는 모든 키입력 정보가 악의적인 사용자에게 전달됨: 비밀번호 입력 등)
--채팅 기능(피해자에게 채팅 기능을 통해 대화할 수 있음)
--웹캠 또는 마이크 공유([노트북 또는 컴퓨터에]웹캠이 있다면, 웹캠의 화면을 볼수 있고, [노트북 또는 컴퓨터에]마이크 음성 기능이 있다면, 소리를 들을 수 있음)
--파일 전송(피해자 모르게 자신의 파일이 전달됨)
--실행되고 있는 프로세스의 제어
대표적인 원격 제어(다른 말로 백도어) 프로그램은
njrat 이 있으며, 이는 사용자의 의도와 상관없이 제어가 되는 프로그램.
합법적인 원격 제어 프로그램으로는 teamviewer, chrome 원격제어 등이 있다.
'IT > 보안' 카테고리의 다른 글
[보안점검] 홈 PATH 디렉터리 권한 및 PATH 설정 (0) | 2022.05.12 |
---|---|
[보안점검] 패스워드 복잡성 (0) | 2022.05.11 |
[보안점검] root 계정 원격 접속 제한 (0) | 2022.05.10 |
해킹 당하지 말자[종류 - phishing 피싱 편] (0) | 2020.04.15 |
랜섬웨어 남바 원 (0) | 2019.07.04 |