[2022년도 국가공무원 9급][네트워크보안] 20번
문20. 다음의 설명에서 옳지 않은 것은?
① 스턱스넷(stuxnet):사용자가 키보드로 입력하는 내용을 몰래 가로채어 기록한다.
② 랜섬웨어(ransomware):시스템의 폴더 또는 파일 등을 암호화하여 금전을 요구한다.
③ 트로이 목마(trojan horse):겉으로는 정상적인 프로그램으로 보이지만 악성코드가 숨겨져 있다.
④ 스파이웨어(spyware):사용자 정보를 무단으로 수집하여 동의 없이 다른 곳으로 보낸다.
[해설]
▣ 스턱스넷
- 2010년 6월에 발견된 웜 바이러스
- 마이크로소프트 윈도우를 통해 감염되어, 지멘스 산업의 소프트웨어 및 장비를 공격
- 산업시설을 감시하고 파괴하는 악성 소프트웨어로는 최초이다.
- 이 웜은 마이크로소프트 윈도가 설치된 임의의 컴퓨터에 감염되지만, 지멘스의 SCADA 시스템만을 감염시켜 장비를 제어하고 감시하는 특수한 코드를 내부에 담고 있음
- 스턱스넷은 장비를 프로그램하는 데 사용되는 PLC를 감염시켜 장비의 동작을 변경
▣ 악성코드 분류

댓글
댓글 쓰기