현재 선택한 정보처리 과정

정보처리기사 실기 이론 학습

이론 목록으로 돌아가기

악성코드·사회공학·취약점

전파 방식·위장·은폐·유인 장소·취약한 처리 순서를 비교한다.

예상 읽기 3

실기 학습 목표

전파 방식·위장·은폐·유인 장소·취약한 처리 순서를 비교한다.

핵심 이론

바이러스는 숙주에 붙는 전파, 웜은 독립 실행과 자기 복제, 트로이목마는 정상 프로그램 위장이 핵심이다. 루트킷은 공격자의 존재와 지속 접근을 은폐한다.

APT는 특정 목표에 대한 지속적·조직적 공격, 워터링 홀은 표적이 자주 찾는 사이트를 통한 공격, 타이포스쿼팅은 비슷한 철자의 도메인 선점, 스케어웨어는 거짓 공포로 구매·행동을 유도한다.

SQL 인젝션은 입력이 질의 구문에 섞이는 취약점이다. 매개변수화 질의로 값과 코드를 분리하고 동적 식별자 등은 별도 허용목록을 적용한다.

경쟁 상태는 실행 순서에 따라 결과가 달라지는 문제다. TOCTOU는 검사 시점과 사용 시점 사이에 대상이 바뀌는 경쟁이다. 검증과 사용의 원자성·안전한 대상 참조를 확보하는 방향으로 대응한다.

전파 방식과 유인 방식을 구별한다

바이러스는 다른 파일 등에 붙어 실행·전파되는 특징, 웜은 독립적으로 복제·전파하는 특징, 트로이 목마는 정상 프로그램처럼 보이지만 악성 동작을 숨긴 특징을 중심으로 비교한다. 감염됐다는 결과만으로 세 종류를 같은 답으로 취급하지 않는다.

워터링 홀은 표적 집단이 자주 방문하는 곳을 공격 경로로 이용한다. 타이포스쿼팅은 오타와 비슷한 도메인 등으로 사용자를 유인한다. 스케어웨어는 감염 경고 같은 공포를 이용해 불필요한 설치·결제를 유도한다. 루트킷은 침입 흔적이나 악성 활동을 숨기는 데 초점을 둔다.

SQL 인젝션은 외부 입력이 SQL의 데이터 값이 아니라 구문 구조에 영향을 미칠 때 발생한다. 매개변수화 쿼리는 코드와 데이터를 구분하는 기본 방어다. 단순히 입력에서 공백만 지우는 것으로 충분하다고 보지 않는다.

TOCTOU는 검사한 시점과 사용한 시점 사이에 상태가 바뀌는 시간차 문제다. 이미 검사했다는 사실만으로 뒤의 사용 시점에도 조건이 유지된다고 가정할 수 없다. 지문에서 복제·위장·유인·은닉·시간차 중 핵심 행위를 찾아 용어를 결정한다.

풀이 예시

공격자는 연구팀 구성원들이 자주 방문하는 외부 장비 정보 사이트를 먼저 침해했다. 이후 그 사이트를 찾은 구성원의 PC에 악성코드가 전달되도록 했다. 피해자마다 직접 메일을 보내지 않고 자주 찾는 장소를 이용한 공격명을 쓰시오.

예시 정답

CODE코드 영역 안에서 좌우로 이동할 수 있습니다.
워터링 홀

풀이 과정

표적 집단이 자주 방문할 법한 사이트를 감염시켜 접근해 오는 피해자를 공격하는 워터링 홀 기법이다. 개별 대상에게 맞춤형 메일을 보내는 스피어 피싱과 전달 경로가 다르다.

답안 점검

위 풀이 예시의 답을 가린 뒤, 핵심 이론의 규칙을 적용해 직접 풀어 보세요. 코드와 계산 문제는 중간값·단위·최종 출력의 순서를, 용어 문제는 지문의 핵심 단서와 답의 의미를 점검하세요. 해설과 다른 부분이 있으면 어느 조건을 놓쳤는지 확인하고 연결된 실기 문제로 다시 연습하세요.