Key points are not available for this paper at this time.
환경에 대한 무단 원격 접근은 일반적으로 취약한 서비스나 인터넷 기반 응용 프로그램을 이용하거나, 사용자를 속여 악성 코드를 실행하게 함으로써 이루어집니다. 전자의 경우는 사용자의 상호작용이 필요 없기 때문에 일반적으로 더 간단합니다. 그러나 후자의 경우, 공격자가 피해자를 악성 문서를 열고 웹 브라우저에서 HTML 페이지와 상호작용하도록 유도해야 하므로 훨씬 더 많은 노력이 필요합니다. 본 논문에서는 피싱 공격을 포함하는 사회 공학 기술의 후자 기법에 주목할 것입니다. 이 선택의 이유는 사용자 행동을 수정하는 것이 도전적이라는 사실에 기반합니다. 따라서 공격자가 성공적인 공격을 수행할 가능성이 높아지며, 전자의 경우 간단한 패치, 업그레이드 또는 업데이트로 공격자의 성공을 막을 수 있습니다. Microsoft Office는 많은 사람들이 (개인 및 상업적 용도에서) 매우 신뢰하고 사용하는 소프트웨어이므로, 우리는 그 기능을 이용하여 페이로드를 구축하고 궁극적으로 피해자의 시스템에 원격 코드 실행을 얻을 것입니다. 성공적인 피싱 공격을 수행하기 위해서는 유사성 필요, 도메인 구매, 인코딩, 암호화 등의 다양한 장벽을 넘어야 합니다. 현재 회사들은 시스템에 악성 파일이 착륙하자마자 삭제하는 매우 공격적인 안티바이러스 소프트웨어를 자주 사용합니다. 따라서 보안 보호를 우회하는 방법도 고려해야 하며, 이는 본 논문에서도 다룰 것입니다.
Dora 외 (Mon,)는 이 질문을 연구했습니다.