A Research on Threats of Steganography-based Botnets constructed over the SNS Environment

SNS 환경에서의 Steganography 기반 Botnets 구축 가능성 조사 및 대응방안 연구

  • Jeon, Jaewoo (Dept. of Computer Engineering, Korea National Defense University) ;
  • Cho, Youngho (Dept. of Computer Engineering, Korea National Defense University)
  • 전재우 (대한민국 국방대학교 컴퓨터공학과) ;
  • 조영호 (대한민국 국방대학교 컴퓨터공학과)
  • Published : 2019.01.16

Abstract

최근 봇넷(Botnet)은 PC 뿐만 아니라 IoT 기기를 대상으로 확대되어 구축되고 있으며, 최신 기술들이 적용되면서 탐지와 방어가 어렵도록 구축되고 있다. 특히, 해커와 테러범 사이에서 많이 활용되는 정보 은닉 기술인 스테가노그래피(Steganography)가 적용된 Botnet(Stego-botnet)이 출현하였는데, 기존의 Botnet 형태와는 달리 SNS 환경을 Botnet 개체 사이의 통신 기반으로 활용하며 Steganography 기술로 통신 내용을 숨겨 탐지가 어렵기 때문에 그 위험성과 피해가 심각할 수 있다. 본 논문에서는 SNS 환경에서의 Steganography 기반 Botnet 구축 가능성을 조사하고, 실제로 카카오톡을 활용한 Steganography 기반 Botnet 통신 가능성을 실험한 후 결과를 제시하며, Steganography 기반 Botnet에 대한 탐지 및 역추적 방안을 간략히 제안한다.

Keywords