³»ºÎ ºñ¹Ð ÇÁ·ÎÁ§Æ®·Î APT °ø°Ý ÆÐÅÏ ºÐ¼®ÇØ ½Å±â¼ú °³¹ß ¼º°ø
[º¸¾È´º½º ±èÅÂÇü] ±Û·Î¹ú º¸¾È ±â¾÷ ¾È·¦(´ëÇ¥ ±èÈ«¼±, www.ahnlab.com)Àº 2¿ù 28ÀÏ, ¹Ì±¹ »÷ÇÁ¶õ½Ã½ºÄÚ¿¡¼ ¿¸®´Â ±¹Á¦ ÄÁÆÛ·±½ºÀÎ ¡®RSA 2012¡¯¿¡¼ ¼¼°è ÃÖÃÊ·Î APT ´ëÀÀ ½Å±â¼úÀ» žÀçÇÑ ¡®Æ®·¯½º¿Íó 2.0(AhnLab TrusWatcher 2.0)¡¯ ½ÅÁ¦Ç°À» ù °ø°³Çß´Ù. IT º»°íÀåÀÎ ¹Ì±¹¿¡¼ ½Å±â¼úÀ» ù ¹ßÇ¥ÇÔÀ¸·Î½á ¼¼°èÀû ±â¼ú·ÂÀ» °ú½ÃÇÑ °ÍÀÌ´Ù.
Æ®·¯½º¿Íó´Â ¾È·¦ÀÇ ¾Ç¼ºÄÚµå ºÐ¼® ±â¼ú°ú ³×Æ®¿öÅ© º¸¾È ±â¼úÀÌ À¶ÇÕµÈ º¸¾È ¼Ö·ç¼ÇÀÌ´Ù. À̹ø¿¡ °ø°³ÇÑ ½ÅÁ¦Ç° Æ®·¯½º¿Íó 2.0¿¡´Â ¾È·¦ÀÌ ¼¼°è ÃÖÃÊ·Î °³¹ßÇÑ ¡®DICA(Dynamic Intelligent Contents Analysis) ±â¼ú¡¯ÀÌ Å¾ÀçµÆ´Ù.
Ŭ¶ó¿ìµå ±â¹Ý »çÀü ºÐ¼® ±â¼ú°ú ÀÚü °¡»ó ¸Ó½ÅÀ» ÀÌ¿ëÇÑ ½ÇÁ¦ ¾Ç¼º ÇàÀ§ ºÐ¼® ±â¼úÀ» º¸À¯ÇÑ Æ®·¯½º¿Íó 2.0Àº DICA ½Å±â¼ú žÀç·Î APT¸¦ ºñ·ÔÇÑ Áö´ÉÀû º¸¾È À§Çù¿¡ ´õ¿í °·ÂÇÑ ´ëÀÀ·ÂÀ» È®º¸ÇÏ°Ô µÆ´Ù.
ÃÖ±Ù APT °ø°Ý¿¡´Â ´Ù¾çÇÑ ÇüÅÂÀÇ ¾Ç¼ºÄڵ尡 È°¿ëµÇ´Âµ¥ ±× Áß¿¡¼µµ Ãʱâ ħÀÔ ´Ü°è¿¡¼´Â ŽÁö°¡ °ÅÀÇ ¾ÈµÇ´Â ÁÖ·Î ¾Ç¼º ¹®¼ ÆÄÀÏÀ» ÀÌ¿ëÇØ ÀÌ·ç¾îÁø´Ù. ±× ÀÌÀ¯´Â °¢Á¾ ¹®¼ °ü·Ã ¾ÖÇø®ÄÉÀ̼ǵéÀÇ ±â´ÉÀÌ È®ÀåµÇ°í º¹ÀâÇØÁü¿¡ µû¶ó ¿î¿µÃ¼Á¦(OS)¸¸Å ¸¹Àº Ãë¾à¼ºÀÌ ¹ß°ßµÇ±â ¶§¹®ÀÌ´Ù.
¾Ç¼º ¹®¼ ÆÄÀÏÀ» ÀÌ¿ëÇÑ °ø°Ý »ç·Ê´Â RSA»çÀÇ ¾Ë°í¸®Áò À¯Ãâ »ç°í, 5³â 6°³¿ù µ¿¾È Á¶Á÷ÀûÀ¸·Î ÀÌ·ç¾îÁø ¿ÀÆÛ·¹ÀÌ¼Ç ¼ÎÀ̵ð RAT°¡ ´ëÇ¥ÀûÀÌ´Ù. ¶ÇÇÑ ¹®¼ ÆÄÀÏ ³» Ç÷¡½Ã °°Àº ´Ù¸¥ ¾ÖÇø®ÄÉÀ̼ÇÀÇ °´Ã¼¸¦ Æ÷ÇÔÇÒ ¼ö ÀÖ°Ô µÊ¿¡ µû¶ó °ø°Ý Äڵ带 Àº´ÐÇϱⰡ ´õ¿í ½¬¿öÁ³´Ù.
¶ÇÇÑ ¾Ç¼ºÄڵ尡 ¹®¼ ÆÄÀÏ¿¡ Æ÷ÇԵǾî ÀÖÀ» °æ¿ì ¹®¼ ÆÄÀÏÀÇ º¯°æ¿¡ µû¶ó ¼Õ½±°Ô º¯Á¾ ¾Ç¼ºÄڵ带 ¸¸µé ¼ö ÀÖ°í ±âÁ¸ÀÇ ÇàÀ§±â¹Ý±â¼ú·Îµµ ŽÁö°¡ Èûµé´Ù. ¶ÇÇÑ ÁÖÀǸ¦ ±â¿ïÀÌÁö¸¸ ÷ºÎµÈ ¹®¼ ÆÄÀÏ¿¡´Â °æ°è½ÉÀÌ ¾àÇÑ Á¡ ¿ª½Ã ¹®¼ ÆÄÀÏÀÌ APT °ø°Ý¿¡ ¾Ç¿ëµÇ´Â ÀÌÀ¯ÀÌ´Ù.
¾È·¦ÀÌ Àå±â°£ ½ÉÇ÷À» ±â¿ï¿© °³¹ßÇÑ DICA ±â¼úÀº ¹Ù·Î ÀÌ·¯ÇÑ ¾Ç¼º ¹®¼ ÆÄÀÏ(Unknown Document Malware)¸¦ Á¤¹ÐÇÏ°Ô °Ë»çÇÏ°í Áö´ÉÀû ŽÁö ¾Ë°í¸®Áò¿¡ ÀÇÇØ Â÷´ÜÇÑ´Ù.
Áï ¿öµå, ¾Æ·¡¾ÆÇѱÛ, PDF µî °¢Á¾ ¹®¼ ¸®´õ ¹× ÆíÁý±â¸¦ ºñ·ÔÇØ Ç÷¡½Ã Ç÷¹À̾ À¥ºê¶ó¿ìÀúÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀüÆĵǴ ¹®¼ ¹× ½ºÅ©¸³Æ® ¾Ç¼º ÆÄÀÏÀ» È¿°úÀûÀ¸·Î °ËÃâÇس½´Ù. °á±¹ Æ®·¯½º¿Íó 2.0Àº ÇöÀç ÃÖ´ëÀÇ º¸¾È À§ÇùÀÎ APT(Advanced Persistent Threat) °ø°ÝÀ» ¾Æ¿¹ Ãʱ⠴ܰ迡¼ ±Ù¿øÀûÀ¸·Î Â÷´ÜÇØÁÖ´Â °ÍÀÌ´Ù.
¾È·¦Àº APT °ø°ÝÀÌ º¸°í µÈ ÃʱâºÎÅÍ ³»ºÎ ºñ¹Ð ÇÁ·ÎÁ§Æ®·Î APT °ø°Ý ÆÐÅÏÀ» ºÐ¼®ÇÏ°í ÀÌ¿¡ ´ëÇÑ Àü¹æÀ§ ´ëÀÀ ¹æ¾ÈÀ» °³¹ßÇØ ¿ÔÀ¸¸ç ±× °á½Ç·Î ¡®DICA¡¯ ±â¼úÀ» ¹ßÇ¥ÇÏ°Ô µÆ´Ù.
¾È·¦ÀÌ ¹ßÇ¥ÇÑ DICA ±â¼úÀº ¿öµå, ¾Æ·¡¾ÆÇѱÛ, PDF, Ç÷¡½Ã Ç÷¹À̾î, ¹®¼ ¹× ½ºÅ©¸³Æ® µîÀÇ ºñ ½ÇÇà ÆÄÀÏ Æ÷¸Ë(non-executable format)ÀÇ ¸®´õ³ª ÆíÁý±âÀÇ Á¾·ù¿¡ »ó°ü¾øÀÌ ¾Ç¼º ¹®¼ ÆÄÀÏÀ» °ËÃâÇÑ´Ù.
¶ÇÇÑ ÇâÈÄ ¹ß°ßµÉ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ º¯Á¾ ¾Ç¼º ÆÄÀÏ¿¡µµ ±Ùº»ÀûÀ¸·Î ´ëÀÀÇϴ ȹ±âÀûÀÎ ±â¼úÀÌ´Ù. ÀÌ¿¡ ¾È·¦Àº DICA ±â¼úÀ» ±¹³» ¹× Àü ¼¼°è ƯÇ㸦 Ãâ¿øÇÒ °èȹÀÌ´Ù.
¾È·¦ ±èÈ«¼± ´ëÇ¥´Â ¡°APT °ø°ÝÀº ³×Æ®¿öÅ© Æ®·¡ÇÈ°ú ±× ¾È¿¡ ¼û°ÜÁø ÄÜÅÙÃ÷¸¦ Á¤È®È÷ ºÐ¼®ÇØ¾ß È¿°úÀûÀ¸·Î ¹æ¾îÇÒ ¼ö ÀÖ´Ù. Ŭ¶ó¿ìµå ±â¹Ý º¸¾È ±â¼ú°ú ³×Æ®¿öÅ© º¸¾È ¿ª·®À» °®Ãá ¾È·¦Àº ¼¼°è ÃÖÃÊ DICA ±â¼ú·Î Â÷º°Àû ¿ì¿ù¼ºÀ» °ÈÇÏ°Ô µÆ´Ù. IT º»°íÀåÀÎ ¹Ì±¹¿¡¼ ù ¹ßÇ¥¸¦ ÇÑ ÀڽۨÀ» ¹ÙÅÁÀ¸·Î ±Û·Î¹ú ½ÃÀå¿¡¼ ÀÇ¹Ì ÀÖ´Â ¼º°ú¸¦ ³¾ °ÍÀÌ´Ù¡±°í °Á¶Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>