
해킹이 의심될 때 가장 먼저 필요한 것은 결론이 아니라 절차다. 정보통신·디지털데이터 분석 전문기업 해킹레이더(HACKING RADAR)는 분석 과정의 체계화를 위해 자체 ‘RADAR 5단계 디지털 분석 프로세스’를 운영하고 있다.
RADAR 분석은 Receive(증상 및 분석 목적 확인), Acquire(분석 데이터 확보), Detect(의심 흔적 탐지), Analyze(디지털데이터 종합 분석), Report(분석 결과 정리)의 다섯 단계로 진행된다.
■ 어떤 상황에서 의심하게 됐는지부터
첫 단계는 이용자가 어떤 상황에서 해킹을 의심하게 됐는지 확인하는 일이다. 같은 증상이라도 언제, 어떤 환경에서 나타났는지에 따라 확인해야 할 데이터가 달라지기 때문이다.
이어 기기 상태와 분석 목적에 맞는 데이터를 확보한다. 무엇을 확인할 것인지 정한 뒤에 데이터를 모으는 순서라, 분석 범위도 이 단계에서 함께 정리된다.
■ 흔적을 찾고, 묶어서 본다
세 번째 단계에서는 앱과 파일, 로그 등에서 확인이 필요한 흔적을 찾는다. 다만 발견된 항목 하나가 곧바로 결론이 되지는 않는다.
네 번째 단계인 종합 분석에서 개별 흔적만으로 결과를 판단하지 않고 관련 데이터를 함께 검토한다. 스마트폰에서는 갤럭시와 아이폰 등 모바일 기기의 앱과 파일, 시스템 및 보안 관련 흔적을, Windows PC에서는 의심 프로그램과 파일, 프로그램 실행 흔적, 로그인 및 시스템 기록 등을 확인 가능한 범위에서 살펴본다.
■ 마지막은 정리와 보고
마지막 단계에서는 확인된 내용과 분석 범위, 추가 확인이 필요한 사항 등을 정리한다. 그 결과는 ‘HACKING RADAR DIGITAL ANALYSIS REPORT’로 제공된다.
리포트에는 분석 대상 및 기기 정보, 분석 목적과 범위, 분석 방법, 발견된 주요 흔적, 의심 파일 및 앱, 관련 시스템 로그, 분석 결과 요약, 한계사항 및 유의점, 보안 대응 권고 등이 포함될 수 있다.
■ 절차가 필요한 이유
해킹레이더가 절차를 앞세우는 배경에는 “증상만으로 해킹을 판단하지 않는다”는 원칙이 있다. 스마트폰 발열이나 배터리 소모, 기기 속도 저하는 앱 사용량이나 운영체제 상태, 배터리 상태 등 다양한 원인으로 발생할 수 있기 때문이다.
해킹레이더는 경기도 평택시 포승읍에 사업장을 두고 스마트폰 해킹 분석, 컴퓨터 해킹 분석, 악성코드·의심 파일 분석, 디지털 포렌식 분석, 네트워크·접속 흔적 분석, 디지털 증거 분석 등을 제공한다. 상담은 전화 010-2518-0776 또는 공식 홈페이지(hackingradar.com)를 통해 가능하다.




