

메타버스 플랫폼 Roblox 포렌식을 통한 아티팩트 분석


Metaverse Artifact Analysis through the Roblox Platform Forensics

최이슬, 조정은, 이은빈, 김학경, 김성민

The growth of the metaverse has been accelerated by the increased demand for non-face-to-face interactions due to COVID-19 and advancements in technologies such as blockchain and NFTs. However, with the emergence of various metaverse platforms and the corresponding rise in users, criminal cases such as ransomware attacks, copyright infringements, and sexual offenses have occurred within the metaverse. Consequently, the need for artifacts that can be utilized as digital evidence within metaverse systems has increased. However, there is a lack of information about artifacts that can be used as digital evidence. Furthermore, metaverse security evaluation and forensic analysis are also insufficient, and the absence of attack scenarios and related guidelines makes forensics challenging. To address these issues, this paper presents artifacts that can be used for user behavior analysis and timeline analysis through dynamic analysis of Roblox, a representative metaverse gaming solution. Based on analyzing interrelationship between identified artifacts through memory forensics and log file analysis, this paper suggests the potential usability of artifacts in metaverse crime scenarios. Moreover, it proposes improvements by analyzing the current legal and regulatory aspects to address institutional deficiencies.


코로나19로 인한 비대면 환경 수요 증가와 블록체인, NFT 등 기술의 발전으로 메타버스의 성장이 가속화되고 있다. 그러나 다양한 메타버스 플랫폼의 등장으로 사용자가 증가함에 따라, 메타버스 내에서 랜섬웨어 공격, 저작권 침해, 성 범죄 등 범죄 사례가 발생하고 있다. 이로 인해 메타버스 시스템 내에서 디지털 증거로 활용 가능한 아티팩트의 필요성 이 높아지고 있다. 그러나 메타버스 솔루션에 대한 표준화된 포렌식 절차가 부재하며, 메타버스 포렌식을 위한 아티팩 트에 대해서도 알려진 정보가 없다. 또한, 보안성 평가 및 포렌식 분석 뿐만 아니라 관련 제도나 가이드라인 역시 미비 하여 포렌식에 어려움이 있다. 이에 본 논문은 대표적 메타버스 게임 솔루션인 Roblox에 대한 동적 분석을 통해 사용자 의 행위 분석 및 타임라인 분석에 활용 가능한 아티팩트를 제시한다. 메모리 포렌식 및 로그 분석으로 파악한 아티팩트 간 연계를 통해 메타버스 범죄 시나리오에서의 활용 가능성을 제시하고, 현행 법률 및 규정에 대한 검토를 통해 제도적 미비점을 분석하여 개선 방안을 제언한다.


1. 서론
2. 이론적 배경
2.1 메타버스 정의 및 활용 사례
2.2 디지털 포렌식 아티팩트
2.3 메타버스 보안 및 포렌식 선행연구
3. Roblox 아티팩트 수집 및 분석
3.1 연구 대상 및 연구 방법
3.2 분석환경
3.3 메모리 아티팩트 분석
3.4 로그 분석
4. Roblox 아티팩트 활용 시나리오
4.1 아바타에 대한 범죄 시나리오
4.2 콘텐츠를 이용한 범죄 시나리오
5. 제도적 미비점 및 제언
5.1 메타버스 범죄 사례
5.2 제도적 미비점
6. 결론


  • 최이슬 Yiseul Choi. 성신여자대학교 융합보안공학과
  • 조정은 Jeongeun Cho. 성신여자대학교 융합보안공학과
  • 이은빈 Eunbeen Lee. 성신여자대학교 융합보안공학과
  • 김학경 Hakkyong Kim. 성신여자대학교 융합보안공학과
  • 김성민 Seongmin Kim. 성신여자대학교 융합보안공학과


