½Ã±×´Ïó¡¤ÇàÀ§ ±â¹Ý ºÐ¼®¿£Áø, µ¿Àû ÄÜÅÙÃ÷ ºÐ¼®¿£Áø µî ´ÙÂ÷¿ø ºÐ¼®
[º¸¾È´º½º ±èÅÂÇü] ¾È·¦(´ëÇ¥ ±èÈ«¼± www.ahnlab.com)°¡ APT(Advanced Persistent Threat, Áö´ÉÇüÁö¼Óº¸¾ÈÀ§Çù) ´ëÀÀ ¼Ö·ç¼Ç ¡®Æ®·¯½º¿Íó 2.0(ÀÌÇÏ Æ®·¯½º¿Íó)¡¯ÀÇ ¾Ç¼ºÄÚµå ŽÁö ¼º´ÉÀ» ´ëÆø Çâ»ó½ÃÄ×´Ù°í ¹àÇû´Ù.
ÀÌ·Î½á Æ®·¯½º¿Íó´Â Á¡Â÷ Á¤±³ÇØÁö´Â APT ¹æ½ÄÀÇ º¸¾ÈÀ§Çù¿¡ ´ëÇÑ ´ëÀÀ¿ª·®À» ÇÑÃþ ´õ °ÈÇß´Ù.
Æ®·¯½º¿Íó´Â ±âÁ¸¿¡ °·ÂÇÑ Å½Áö ±â´É¿¡ ´ÙÂ÷¿ø ÇàÀ§±â¹Ý ºÐ¼® ±â´ÉÀ» ¾÷±×·¹À̵åÇß´Ù. ÀÌ¿¡ µû¶ó Æ®·¯½º¿Íó´Â ½Ã±×´Ïó ±â¹Ý ºÐ¼®¿£Áø, ÇàÀ§±â¹Ý ºÐ¼®¿£Áø, µ¿Àû ÄÜÅÙÃ÷ ºÐ¼®¿£Áø µî ¼¼°¡Áö ÁÖ¿ä ¾Ç¼ºÄÚµå ŽÁö ±â´ÉÀ¸·Î ´ÙÂ÷¿øÀûÀÎ ¾Ç¼ºÄÚµå ºÐ¼® ¹× ŽÁö¸¦ Á¦°øÇÑ´Ù.
Æ®·¯½º¿Íó´Â ÃÖÃÊ·Î ¼öÁýÇÑ ÆÄÀÏÀ» ¾È·¦ÀÇ Å¬¶ó¿ìµå¿¡ ÀúÀåµÈ ¹æ´ëÇÑ ¾Ç¼ºÄÚµå Á¤º¸¸¦ ÅëÇØ ÆÄÀÏÀÇ ¾Ç¼º¿©ºÎ¿Í ÆòÆÇ Á¤º¸¸¦ È®ÀÎÇÏ´Â ¡®½Ã±×´Ïó ±â¹Ý ºÐ¼®¡¯À» ½ÇÇàÇÑ´Ù. ÀÌÈÄ ¾Ë·ÁÁöÁö ¾ÊÀº ½ÇÇàÆÄÀÏÀ» °¡»ó OS »ó¿¡¼ °¡µ¿½ÃÄÑ ´ÙÂ÷¿ø ÇàÀ§±â¹Ý ºÐ¼®À» ÁøÇàÇÑ´Ù.
Æ®·¯½º¿ÍóÀÇ ÇàÀ§ ±â¹Ý ºÐ¼® ¿£ÁøÀº ½ÇÇàÆÄÀϵéÀÇ ´Ü¼ø °³º° ÇàÀ§¸¦ ºÐ¼®ÇÏ´Â °Í¿¡¼ ÁøÀϺ¸ÇØ ¿¬°üµÈ ÆÄÀϵé°ú Á¢¼ÓÇÏ´Â URL/IPÀÇ À§Çèµµ, ÆòÆÇ Á¤º¸ ¹× Á¾ÇÕÀû ÇàÀ§¸¦ ´ÙÂ÷¿øÀûÀ¸·Î ºÐ¼®ÇØ Á¤±³ÇÑ ¾Ç¼ºÄÚµå ºÐ¼®À» °¡´ÉÇÏ°Ô ÇÑ´Ù. ÀÌ·¯ÇÑ ÇàÀ§±â¹Ý ºÐ¼®À» À§ÇØ Æ®·¯½º¿Íó´Â 20°³ÀÇ °¡»ó OS¸¦ Á¦°øÇØ ´õ¿í ½Å¼ÓÇÑ ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù.
¹®¼ ¹× ºñ ½ÇÇà ÆÄÀÏµé ¶ÇÇÑ º°µµÀÇ µ¿Àû ÄÜÅÙÃ÷ ºÐ¼®°úÁ¤À» °ÅÄ£´Ù. Æ®·¯½º¿Íó¿¡ žÀçµÈ µ¿Àû ÄÜÅÙÃ÷ ¿£Áø(DICA, Dynamic Intelligent Contents Analysis)Àº ÀÏ¹Ý ÆÄÀÏ(non-PE, ºñ ½ÇÇà ÆÄÀÏ)µéÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡(Ãß°¡¼³¸í ÂüÁ¶)À» µ¿ÀûÀ¸·Î ºÐ¼®ÇÑ´Ù. Áï, ¿öµå, ¾Æ·¡¾ÆÇѱÛ, PDF µî °¢Á¾ ¹®¼ ¸®´õ ¹× ÆíÁý±âÀÇ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ÀüÆÄµÇ´Â ¹®¼ ¾Ç¼º ÆÄÀÏÀ» È¿°úÀûÀ¸·Î °ËÃâÇØ³½´Ù. ¹®¼³ª ºñ½ÇÇà ÆÄÀϵéÀÇ Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À» ÀÌ¿ëÇÑ º¸¾ÈÀ§ÇùÀº ÃÖ±Ù APT Ÿ±ê ¹æ½Ä¿¡ ÀÚÁÖ ÀÌ¿ëµÇ´Â ¹æ½ÄÀÌ´Ù.
¾È·¦ÀÇ Æ®·¯½º¿Íó´Â ÀÌ·¯ÇÑ ±â¼ú·ÂÀ» ¹ÙÅÁÀ¸·Î ÃÖ±Ù ¹®¼ ÇÁ·Î±×·¥ ¾÷µ¥ÀÌÆ® ¼¹ö¿¡¼ À¯Æ÷µÈ ¾Ç¼ºÄڵ忡 ´ëÇÑ ³»ºÎ Å×½ºÆ®¿¡¼ ÇØ´ç ¾Ç¼ºÄڵ带 À¯ÀÔ ´Ü°è¿¡¼ Á¤È®È÷ ÆÇº°Çس´Ù.
¾È·¦ÀÇ ±èÈ«¼± ´ëÇ¥´Â ¡°ÃÖ±Ù APT ¹æ½ÄÀÇ º¸¾ÈÀ§ÇùÀº ´õ¿í Á¤±³ÈµÇ°í ƯÁ¤ Ÿ±êÀ» ³ë¸®´Â ¹æÇâÀ¸·Î ÁøÈÇϰí ÀÖ´Ù. ÀÌ·± »óȲ¿¡¼ ±â¾÷À̳ª Á¶Á÷ÀÇ Áß¿äÇÑ Á¤º¸¸¦ Áö۱â À§Çؼ´Â ¼±Á¦Àû ´ëÀÀÀÌ °¡´ÉÇϵµ·Ï ÁøÈµÈ ¹æ½ÄÀÇ º¸¾È ¼Ö·ç¼Ç°ú Àü»çÀûÀÎ ¹æ¾î´ëÃ¥ ¼ö¸³, Áö¼ÓÀûÀÎ ¹æ¾î ÈÆ·Ã µîÀÌ ÇʼöÀûÀÌ´Ù¡±°í ¸»Çß´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>