Home > Àüü±â»ç

¾È·¦, ¹Ì±¹¼­ APT ¹æ¾î ½Å±â¼ú ù °ø°³

ÀÔ·Â : 2012-02-28 10:23
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

³»ºÎ ºñ¹Ð ÇÁ·ÎÁ§Æ®·Î APT °ø°Ý ÆÐÅÏ ºÐ¼®ÇØ ½Å±â¼ú °³¹ß ¼º°ø


[º¸¾È´º½º ±èÅÂÇü] ±Û·Î¹ú º¸¾È ±â¾÷ ¾È·¦(´ëÇ¥ ±èÈ«¼±, www.ahnlab.com)Àº 2¿ù 28ÀÏ, ¹Ì±¹ »÷ÇÁ¶õ½Ã½ºÄÚ¿¡¼­ ¿­¸®´Â ±¹Á¦ ÄÁÆÛ·±½ºÀÎ ¡®RSA 2012¡¯¿¡¼­ ¼¼°è ÃÖÃÊ·Î APT ´ëÀÀ ½Å±â¼úÀ» žÀçÇÑ ¡®Æ®·¯½º¿Íó 2.0(AhnLab TrusWatcher 2.0)¡¯ ½ÅÁ¦Ç°À» ù °ø°³Çß´Ù. IT º»°íÀåÀÎ ¹Ì±¹¿¡¼­ ½Å±â¼úÀ» ù ¹ßÇ¥ÇÔÀ¸·Î½á ¼¼°èÀû ±â¼ú·ÂÀ» °ú½ÃÇÑ °ÍÀÌ´Ù.


    


Æ®·¯½º¿Íó´Â ¾È·¦ÀÇ ¾Ç¼ºÄÚµå ºÐ¼® ±â¼ú°ú ³×Æ®¿öÅ© º¸¾È ±â¼úÀÌ À¶ÇÕµÈ º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. À̹ø¿¡ °ø°³ÇÑ ½ÅÁ¦Ç° Æ®·¯½º¿Íó 2.0¿¡´Â ¾È·¦ÀÌ ¼¼°è ÃÖÃÊ·Î °³¹ßÇÑ ¡®DICA(Dynamic Intelligent Contents Analysis) ±â¼ú¡¯ÀÌ Å¾ÀçµÆ´Ù.


Ŭ¶ó¿ìµå ±â¹Ý »çÀü ºÐ¼® ±â¼ú°ú ÀÚü °¡»ó ¸Ó½ÅÀ» ÀÌ¿ëÇÑ ½ÇÁ¦ ¾Ç¼º ÇàÀ§ ºÐ¼® ±â¼úÀ» º¸À¯ÇÑ Æ®·¯½º¿Íó 2.0Àº DICA ½Å±â¼ú žÀç·Î APT¸¦ ºñ·ÔÇÑ Áö´ÉÀû º¸¾È À§Çù¿¡ ´õ¿í °­·ÂÇÑ ´ëÀÀ·ÂÀ» È®º¸ÇÏ°Ô µÆ´Ù.


ÃÖ±Ù APT °ø°Ý¿¡´Â ´Ù¾çÇÑ ÇüÅÂÀÇ ¾Ç¼ºÄڵ尡 È°¿ëµÇ´Âµ¥ ±× Áß¿¡¼­µµ Ãʱâ ħÀÔ ´Ü°è¿¡¼­´Â ŽÁö°¡ °ÅÀÇ ¾ÈµÇ´Â ÁÖ·Î ¾Ç¼º ¹®¼­ ÆÄÀÏÀ» ÀÌ¿ëÇØ ÀÌ·ç¾îÁø´Ù. ±× ÀÌÀ¯´Â °¢Á¾ ¹®¼­ °ü·Ã ¾ÖÇø®ÄÉÀ̼ǵéÀÇ ±â´ÉÀÌ È®ÀåµÇ°í º¹ÀâÇØÁü¿¡ µû¶ó ¿î¿µÃ¼Á¦(OS)¸¸Å­ ¸¹Àº Ãë¾à¼ºÀÌ ¹ß°ßµÇ±â ¶§¹®ÀÌ´Ù.


¾Ç¼º ¹®¼­ ÆÄÀÏÀ» ÀÌ¿ëÇÑ °ø°Ý »ç·Ê´Â RSA»çÀÇ ¾Ë°í¸®Áò À¯Ãâ »ç°í, 5³â 6°³¿ù µ¿¾È Á¶Á÷ÀûÀ¸·Î ÀÌ·ç¾îÁø ¿ÀÆÛ·¹ÀÌ¼Ç ¼ÎÀ̵ð RAT°¡ ´ëÇ¥ÀûÀÌ´Ù. ¶ÇÇÑ ¹®¼­ ÆÄÀÏ ³» Ç÷¡½Ã °°Àº ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ °´Ã¼¸¦ Æ÷ÇÔÇÒ ¼ö ÀÖ°Ô µÊ¿¡ µû¶ó °ø°Ý Äڵ带 Àº´ÐÇϱⰡ ´õ¿í ½¬¿öÁ³´Ù.


¶ÇÇÑ ¾Ç¼ºÄڵ尡 ¹®¼­ ÆÄÀÏ¿¡ Æ÷ÇԵǾî ÀÖÀ» °æ¿ì ¹®¼­ ÆÄÀÏÀÇ º¯°æ¿¡ µû¶ó ¼Õ½±°Ô º¯Á¾ ¾Ç¼ºÄڵ带 ¸¸µé ¼ö ÀÖ°í ±âÁ¸ÀÇ ÇàÀ§±â¹Ý±â¼ú·Îµµ ŽÁö°¡ Èûµé´Ù. ¶ÇÇÑ ÁÖÀǸ¦ ±â¿ïÀÌÁö¸¸ ÷ºÎµÈ ¹®¼­ ÆÄÀÏ¿¡´Â °æ°è½ÉÀÌ ¾àÇÑ Á¡ ¿ª½Ã ¹®¼­ ÆÄÀÏÀÌ APT °ø°Ý¿¡ ¾Ç¿ëµÇ´Â ÀÌÀ¯ÀÌ´Ù.


¾È·¦ÀÌ Àå±â°£ ½ÉÇ÷À» ±â¿ï¿© °³¹ßÇÑ DICA ±â¼úÀº ¹Ù·Î ÀÌ·¯ÇÑ ¾Ç¼º ¹®¼­ ÆÄÀÏ(Unknown Document Malware)¸¦ Á¤¹ÐÇÏ°Ô °Ë»çÇÏ°í Áö´ÉÀû ŽÁö ¾Ë°í¸®Áò¿¡ ÀÇÇØ Â÷´ÜÇÑ´Ù.


Áï ¿öµå, ¾Æ·¡¾ÆÇѱÛ, PDF µî °¢Á¾ ¹®¼­ ¸®´õ ¹× ÆíÁý±â¸¦ ºñ·ÔÇØ Ç÷¡½Ã Ç÷¹À̾ À¥ºê¶ó¿ìÀúÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀüÆĵǴ ¹®¼­ ¹× ½ºÅ©¸³Æ® ¾Ç¼º ÆÄÀÏÀ» È¿°úÀûÀ¸·Î °ËÃâÇس½´Ù. °á±¹ Æ®·¯½º¿Íó 2.0Àº ÇöÀç ÃÖ´ëÀÇ º¸¾È À§ÇùÀÎ APT(Advanced Persistent Threat) °ø°ÝÀ» ¾Æ¿¹ Ãʱ⠴ܰ迡¼­ ±Ù¿øÀûÀ¸·Î Â÷´ÜÇØÁÖ´Â °ÍÀÌ´Ù.


¾È·¦Àº APT °ø°ÝÀÌ º¸°í µÈ ÃʱâºÎÅÍ ³»ºÎ ºñ¹Ð ÇÁ·ÎÁ§Æ®·Î APT °ø°Ý ÆÐÅÏÀ» ºÐ¼®ÇÏ°í ÀÌ¿¡ ´ëÇÑ Àü¹æÀ§ ´ëÀÀ ¹æ¾ÈÀ» °³¹ßÇØ ¿ÔÀ¸¸ç ±× °á½Ç·Î ¡®DICA¡¯ ±â¼úÀ» ¹ßÇ¥ÇÏ°Ô µÆ´Ù.


¾È·¦ÀÌ ¹ßÇ¥ÇÑ DICA ±â¼úÀº ¿öµå, ¾Æ·¡¾ÆÇѱÛ, PDF, Ç÷¡½Ã Ç÷¹À̾î, ¹®¼­ ¹× ½ºÅ©¸³Æ® µîÀÇ ºñ ½ÇÇà ÆÄÀÏ Æ÷¸Ë(non-executable format)ÀÇ ¸®´õ³ª ÆíÁý±âÀÇ Á¾·ù¿¡ »ó°ü¾øÀÌ ¾Ç¼º ¹®¼­ ÆÄÀÏÀ» °ËÃâÇÑ´Ù.


¶ÇÇÑ ÇâÈÄ ¹ß°ßµÉ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ º¯Á¾ ¾Ç¼º ÆÄÀÏ¿¡µµ ±Ùº»ÀûÀ¸·Î ´ëÀÀÇϴ ȹ±âÀûÀÎ ±â¼úÀÌ´Ù. ÀÌ¿¡ ¾È·¦Àº DICA ±â¼úÀ» ±¹³» ¹× Àü ¼¼°è ƯÇ㸦 Ãâ¿øÇÒ °èȹÀÌ´Ù.


¾È·¦ ±èÈ«¼± ´ëÇ¥´Â ¡°APT °ø°ÝÀº ³×Æ®¿öÅ© Æ®·¡ÇÈ°ú ±× ¾È¿¡ ¼û°ÜÁø ÄÜÅÙÃ÷¸¦ Á¤È®È÷ ºÐ¼®ÇØ¾ß È¿°úÀûÀ¸·Î ¹æ¾îÇÒ ¼ö ÀÖ´Ù. Ŭ¶ó¿ìµå ±â¹Ý º¸¾È ±â¼ú°ú ³×Æ®¿öÅ© º¸¾È ¿ª·®À» °®Ãá ¾È·¦Àº ¼¼°è ÃÖÃÊ DICA ±â¼ú·Î Â÷º°Àû ¿ì¿ù¼ºÀ» °­È­ÇÏ°Ô µÆ´Ù. IT º»°íÀåÀÎ ¹Ì±¹¿¡¼­ ù ¹ßÇ¥¸¦ ÇÑ ÀڽۨÀ» ¹ÙÅÁÀ¸·Î ±Û·Î¹ú ½ÃÀå¿¡¼­ ÀÇ¹Ì ÀÖ´Â ¼º°ú¸¦ ³¾ °ÍÀÌ´Ù¡±°í °­Á¶Çß´Ù.

[±èÅÂÇü ±âÀÚ(boan@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)