[2022년도 국가공무원 9급][네트워크보안] 20번

문20. 다음의 설명에서 옳지 않은 것은?

① 스턱스넷(stuxnet):사용자가 키보드로 입력하는 내용을 몰래 가로채어 기록한다. 

② 랜섬웨어(ransomware):시스템의 폴더 또는 파일 등을 암호화하여 금전을 요구한다.

③ 트로이 목마(trojan horse):겉으로는 정상적인 프로그램으로 보이지만 악성코드가 숨겨져 있다.

④ 스파이웨어(spyware):사용자 정보를 무단으로 수집하여 동의 없이 다른 곳으로 보낸다.










[해설]

▣ 스턱스넷

 - 2010년 6월에 발견된 웜 바이러스

 - 마이크로소프트 윈도우를 통해 감염되어, 지멘스 산업의 소프트웨어 및 장비를 공격

 - 산업시설을 감시하고 파괴하는 악성 소프트웨어로는 최초이다.

 - 이 웜은 마이크로소프트 윈도가 설치된 임의의 컴퓨터에 감염되지만, 지멘스의 SCADA 시스템만을 감염시켜 장비를 제어하고 감시하는 특수한 코드를 내부에 담고 있음

 - 스턱스넷은 장비를 프로그램하는 데 사용되는 PLC를 감염시켜 장비의 동작을 변경


▣ 악성코드 분류



댓글

이 블로그의 인기 게시물

영리목적의 마케팅 정보를 전송하기 위한 개인정보 처리 조치