¾È·¦ ASEC ºÐ¼®ÆÀ, 9¿ù 8ÀÏ~29ÀÏ ½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇÑ °ø°Ý ¹æ½Ä ºÐ¼®
[º¸¾È´º½º ±è¿µ¸í ±âÀÚ] ¸Å±×´Ïº£¸£(Magniber) ·£¼¶¿þ¾î°¡ ÆÄÀÏ Ãâó È®ÀÎÀÌ °¡´ÉÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµÀÇ MOTW ±â´ÉÀ» ¿ìȸÇÏ¸é¼ Å¸ÀÌÆ÷½ºÄõÆà ¹æ½ÄÀ¸·Î È°¹ßÇÏ°Ô À¯Æ÷µÇ´Â °ÍÀ¸·Î µå·¯³µ´Ù.
¡ã¸Å±×´Ïº£¸£ ·£¼¶¿þ¾îÀÇ ³¯Â¥º° ÁÖ¿ä Ư¡[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
¾È·¦ ASEC ºÐ¼®ÆÀ¿¡ µû¸£¸é, ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î´Â ÇöÀçµµ À¯Æ÷µÇ°í ÀÖÀ¸¸ç, ¹é½ÅÀÇ Å½Áö¸¦ ȸÇÇÇϱâ À§ÇØ ´Ù¾çÇÑ º¯È¸¦ ½ÃµµÇØ ¿Ô´Ù. ÀÌ °¡¿îµ¥ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿¡¼ ÆÄÀÏ Ãâó¸¦ ¾Ë·ÁÁÖ´Â MOTW(Mark of the Web)¸¦ ¿ìȸÇÑ °ÍÀ¸·Î È®ÀÎµÈ 9¿ù 8ÀϺÎÅÍ 29ÀϱîÁöÀÇ ½ºÅ©¸³Æ® ÇüŸ¦ ¼Ò°³ÇÑ´Ù.
¡ã¸Å±×´Ïº£¸£ ·£¼¶¿þ¾îÀÇ Å¸ÀÌÆ÷½ºÄõÆà À¯Æ÷¹æ½Ä[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
°ø°ÝÀÚ´Â 9¿ù 8ÀϺÎÅÍ 29ÀϱîÁö 20¿©ÀÏ¿¡ °ÉÃÄ ½ºÅ©¸³Æ®¸¦ ÀÌ¿ëÇØ °ø°ÝÀ» °¨ÇàÇß´Ù. »ç¿ëÀÚÀÇ ¿ÀÅ»ÀÚ¸¦ ¾Ç¿ëÇÑ Å¸ÀÌÆ÷½ºÄõÆÃ(Typosquatting) ¹æ½ÄÀ¸·Î À߸ø ÀÔ·ÂÇÑ µµ¸ÞÀÎÀ¸·Î Á¢¼ÓÇÏ°Ô µÇ¸é ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î°¡ ´Ù¿î·ÎµåµÆ´Ù.
¡ãMark of the WebÀ¸·Î ±â·ÏµÈ ÆÄÀÏ[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
ÀÌ·¸°Ô ´Ù¿î·ÎµåµÈ ÆÄÀÏÀº À©µµÀÇ MOTW ±â´É¿¡ ÀÇÇØ ¿ÜºÎ¿¡¼ °¡Á®¿Â ÆÄÀÏ·Î ½Äº°µÈ´Ù. MOTW´Â NTFS ÆÄÀÏ ½Ã½ºÅÛ¿¡¼ µ¿ÀÛÇϸç, ´Ù¿î·Îµå URLÀº NTFS ÆÄÀÏ ½Ã½ºÅÛÀÇ À©µµ¿¡¼ Stream¿¡ ±â·ÏµÈ´Ù. URLÀÌ ÀúÀåµÇ´Â StreamÀº ¡®ÆÄÀϸí : Zone.Identifier : $DATA¡¯ ÇüÅ·ΠÆÄÀÏ °æ·Î¿¡ »ý¼ºµÇ¸ç ³ëÆ®Æе带 ÅëÇØ °£´ÜÈ÷ È®ÀÎÇÒ ¼ö ÀÖ´Ù. MOTW ±â´É¿¡ ÀÇÇØ ½Äº°µÈ ´Ù¿î·ÎµåµÈ ÆÄÀÏÀ» ½ÇÇàÇÏ°Ô µÇ¸é °æ°í ¸Þ½ÃÁö°¡ ¹ß»ýÇÑ´Ù.
¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î´Â MOTW ½ÇÇà Â÷´ÜÀ» ¿ìȸÇϱâ À§ÇØ 9¿ù 8ÀϺÎÅÍ 29ÀÏ »çÀÌ¿¡ ½ºÅ©¸³Æ® ÇÏ´Ü¿¡ µðÁöÅÐ ¼¸íÀ» »ç¿ëÇß´Ù. ½ºÅ©¸³Æ®ÀÇ µðÁöÅÐ ¼¸íÀº ½ºÅ©¸³Æ®¸¦ ÀÛ¼ºÇÑ ÈÄ ¼¸íÀ» ÅëÇØ ½ºÅ©¸³Æ®°¡ º¯°æµÇÁö ¾Ê¾ÒÀ½À» º¸ÀåÇÏ°í, ÀÛ¼ºÇÑ »ç¶÷À» È®ÀÎÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» Á¦°øÇÑ´Ù. ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾îÀÇ ½ºÅ©¸³Æ® ÇÏ´Ü¿¡ Æ÷ÇÔµÈ µðÁöÅÐ ¼¸íÀº MOTW¸¦ ¿ìȸÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î ºÐ¼®µÆ´Ù.
¡ã¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î À¯Æ÷ ½ºÅ©¸³Æ®(wsf, js, jse)[À̹ÌÁö=¾È·¦ ASEC ºÐ¼®ÆÀ]
ÇöÀç ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î´Â ½ºÅ©¸³Æ® ÇüÅ·ΠÀ¯Æ÷µÇÁö ¾Ê°í MSI È®ÀåÀÚ·Î À¯Æ÷µÇ°í ÀÖ´Ù. ÇÏÁö¸¸ ·£¼¶¿þ¾î °¨¿° Áø´ÜÀ» ȸÇÇÇϱâ À§ÇØ À¯Æ÷ ±â¹ýÀ» ²÷ÀÓ¾øÀÌ º¯°æÇϱ⠶§¹®¿¡ »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ÇÊ¿äÇÏ´Ù. ¶ÇÇÑ, ½Å·ÚÇÏÁö ¾ÊÀº »çÀÌÆ®¿¡¼ ¹ÞÀº ÆÄÀÏÀº ´õ¿í ÁÖÀÇÇØ¾ß ÇÑ´Ù.
¾È·¦ ASEC ºÐ¼®ÆÀÀº ¡°ÇöÀç ¾È·¦¿¡¼´Â ¸Å±×´Ïº£¸£ ·£¼¶¿þ¾î¿¡ ´ëÇØ ÆÄÀÏ Áø´Ü°ú ÇÔ²² ´Ù¾çÇÑ Å½Áö ¹æ¹ýÀ¸·Î ´ëÀÀÇÏ°í ÀÖ´Ù¡±¸ç ¡°»ç¿ëÀÚ´Â V3 ȯ°æ¼³Á¤ ³» PC °Ë»ç¼³Á¤¿¡¼ ÇÁ·Î¼¼½º ¸Þ¸ð¸® Áø´Ü »ç¿ë, ¾Ç¼º ½ºÅ©¸³Æ® Áø´Ü(AMSI) »ç¿ë ¿É¼ÇÀ» È°¼ºÈÇØ »ç¿ëÇÏ´Â °ÍÀ» ±Ç°íÇÑ´Ù¡±°í ¸»Çß´Ù.
[±è¿µ¸í ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>