º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

ÆÄÀϱâ¹ÝÀÇ »÷µå¹Ú½º¸¦ ½±°Ô ȸÇÇÇÏ´Â ¾Ç¼ºÄÚµå ±â¹ý

ÀÔ·Â : 2013-08-20 11:15
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÆÄÀ̾î¾ÆÀÌ, ÆÄÀÏ ±â¹ÝÀÇ »÷µå¹Ú½º ¿ìȸ ±â¹ý ºÐ¼® º¸°í¼­ ¹ßÇ¥

[º¸¾È´º½º Á¤±Ô¹®] Áö´ÉÇü »çÀ̹ö °ø°Ý ¹æ¾î ±â¼úÀÇ ¼±µµ¾÷üÀÎ ÆÄÀ̾î¾ÆÀÌ(Áö»çÀå Àü¼öÈ«, www.fireeye.com)´Â ÁøÈ­µÈ ¾Ç¼ºÄÚµåÀÇ ´Ù¾çÇÑ »÷µå¹Ú½º ¿ìȸ Àü¼ú¿¡ ´ëÇÑ Á¤º¸¸¦ Á¦°øÇÏ´Â ¡®ÆÄÀϱâ¹ÝÀÇ »÷µå¹Ú½º¸¦ ½±°Ô ȸÇÇÇÏ´Â ¾Ç¼ºÄÚµå ±â¹ý(Hot Knives Through Butter: How Malware Evades Automated File-based Sandboxes)¡¯º¸°í¼­¸¦ ¹ßÇ¥Çß´Ù°í ¹àÇû´Ù.


À̹ø º¸°í¼­´Â ÁøÈ­µÈ ¾Ç¼ºÄڵ尡 ½Ã±×´Ïó ±â¹ÝÀÇ ¹æ¾î¸¦ ȸÇÇÇϴµ¥ »ç¿ëÇÏ°í ÀÖ´Â ´Ù¾çÇÑ ¿ìȸ ±â¹ý¿¡ ´ëÇÑ ºÐ¼® °á°ú¸¦ Á¦°øÇÑ´Ù. ¿À´Ã³¯ º¸´Ù Á¤±³ÇÏ°í ´Ù¾çÇØÁö°í ÀÖ´Â ¸Ö¿þ¾î´Â ´ÜÀÏ-Ç÷ο쳪 ÆÄÀÏ ±â¹ÝÀÇ »÷µå¹Ú½º ¼Ö·ç¼ÇÀ» ¹«·ÂÇÏ°Ô ¸¸µé¸ç, ¿©·¯ ±â¹ýµéÀ» »ç¿ëÇÏ¿© Àẹ ȤÀº º¹Á¦µÉ ¼ö ÀÖ°í È£½ºÆ® º¸È£¸¦ ÇØÁ¦ÇÒ ¼ö ÀÖ´Ù.


¿¬±¸ÆÀÀÇ ¼ö¼® ÀÌ»çÀÌÀÚ À̹ø º¸°í¼­ÀÇ °øµ¿ ÀúÀÚÀÎ Á­ ºÎ(Zheng Bu)´Â ¡°¿À´Ã³¯ÀÇ À§Çù µ¿Çâ¿¡ ÀÖ¾î ÀüÅëÀûÀÎ »÷µå¹Ú½º ¼Ö·ç¼ÇÀº °¥¼ö·Ï Á¤±³ÇØÁö°í ÀÖ´Â °ø°Ý¿¡ ´õ ÀÌ»ó ´ëÀÀÇÏÁö ¸øÇÏ°í ÀÖ´Ù¡±¶ó¸ç, ¡°Áö´ÉÈ­µÈ ¸Ö¿þ¾î´Â ¾ðÁ¦ °¡»ó ȯ°æÀÌ ½ÇÇà ÁßÀÎÁö¸¦ ÆÇ´ÜÇÏ°í, ±×¿¡ µû¶ó ±×µéÀÇ ¾Ç¼º ÇàÀ§¸¦ ¸ØÃç ŽÁö¸¦ ÇÇÇÒ ¼ö ÀÖ´Â ¹æ½ÄÀ¸·Î Á¡Â÷ ÁøÈ­ÇØ °¡°í ÀÖ´Ù¡±¶ó°í ¸»Çß´Ù.


À̾î, ¡°ÀÌ¿¡ È¿°úÀûÀΠŽÁö¸¦ À§Çؼ­´Â Çൿ ±â¹ÝÀÇ ¹®¸Æ ºÐ¼® ±â¹ý°ú ¸ÖƼ ÇÃ·Î¿ì ºÐ¼®À» ÅëÇÑ °¢ °ø°Ý ´Ü°è°£ÀÇ »ó°ü°ü°è ºÐ¼®ÀÌ Áß¿äÇÏ´Ù. ÆÄÀ̾î¾ÆÀÌÀÇ ¿¬±¸ÆÀ ¿ª½Ã ÀÌ·¯ÇÑ ºÐ¼® °úÁ¤À» ÅëÇØ À̹ø º¸°í¼­¿¡ ¼³¸íµÈ ¾Ç¼º ÄÚµå »ùÇÃÀ» È®ÀÎÇÒ ¼ö ÀÖ¾ú´Ù.¡±¶ó°í ¹àÇû´Ù.


¾Ç¼ºÄÚµåÀÇ »õ·Î¿î ¿ìȸ ±â¹ýÀ» ¹àÇô³»±â À§ÇØ ÀÚ»çÀÇ ¸ÖƼ-º¤ÅÍ °¡»ó ½ÇÇà(MVX) ¿£ÁøÀÇ ºñ-½Ã±×´Ïó¿¡ ±â¹ÝÇÏ´Â µ¿Àû ½Ç½Ã°£ ŽÁö ±â´ÉÀ» È°¿ëÇß´Ù. À̹ø º¸°í¼­¸¦ ÅëÇØ ¾Ç¼ºÄÚµå °³¹ßÀÚ°¡ ÆÄÀÏ ±â¹ÝÀÇ »÷µå¹Ú½º¸¦ ¿ìȸÇϱâ À§ÇØ »ç¿ëÇÏ´Â ¹æ¹ýµé¿¡ ´ëÇØ ¼³¸íÇßÀ¸¸ç ÀÌ´Â ÀϹÝÀûÀ¸·Î ¾Æ·¡ ¹üÁÖ Áß Çϳª ÀÌ»ó¿¡ ¼ÓÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.


ÀÚµ¿È­µÈ ÆÄÀÏ ±â¹Ý »÷µå¹Ú½º¸¦ ¿ìȸÇÏ´Â ¾Ç¼ºÄÚµå ±â¹ý


¡â ÈÞ¸Õ ÀÎÅÍ·¢¼Ç(human interaction) »ç¿ëÀÚÀÇ ¿òÁ÷ÀÓÀÌ ¾øÀ¸¸é ½ÇÁ¦ »ç¿ëÀÚ È¯°æÀÌ ¾Æ´Ï¶ó°í ÆÇ´ÜÇÏ´Â ±â¹ýÀ¸·Î, ¸¶¿ì½º³ª Å°º¸µå ¿òÁ÷ÀÓ µî »ç¿ëÀÚÀÇ Â¡Èĸ¦ °¨ÁöÇÒ ¶§±îÁö ¾Ç¼º Äڵ尡 ÈÞ¸é »óÅ·ΠÁ¸ÀçÇØ °¡»ó ȯ°æ¿¡¼­ ¾Ç¼ºÄڵ带 ŽÁöÇÒ ¼ö ¾øµµ·Ï ÇÏ´Â ¹æ½ÄÀÌ´Ù. 2012³â 12¿ù ¹ß°ßµÈ ¾Ç¼ºÄÚµåÀÎ ¡®UpClicker Trojan¡¯Àº »ç¿ëÀÚÀÇ ¸¶¿ì½º ÁÂÃø ¹öÆ° Ŭ¸¯ÀÌ °¨ÁöµÈ ÀÌÈÄ¿¡¸¸ ¾Ç¼º CnC ¼­¹ö¿ÍÀÇ Ä¿¹Â´ÏÄÉÀ̼ÇÀ» ¸¸µé¾î³»´Â ±â¹ýÀ» ÀÌ¿ë.


¡â ¼³Á¤(Configuration) »÷µå¹Ú½º´Â ±×µéÀÌ º¸È£ÇÏ°í ÀÖ´Â ½ÇÁ¦ »ç¿ëÀÚÀÇ ÄÄÇ»ÅÍ È¯°æ°ú À¯»çÇÑ È¯°æÀ» ±¸ÃàÇÏ·Á°í ³ë·ÂÇÏ°í ÀÖ´Ù. ±×·¯³ª ´ëºÎºÐÀÇ »÷µå¹Ú½º´Â ´ÙÀ½ ÆÄÀÏ·Î À̵¿Çϱâ À§ÇØ Á¤ÇØÁø ¸î ºÐ µ¿¾È¸¸ ÆÄÀÏÀ» ¸ð´ÏÅ͸µÇϱ⠶§¹®¿¡, °ø°ÝÀÚ´Â ´Ü¼øÈ÷ ¸î ºÐ¸¸ ÇàÀ§¸¦ Áö¿¬ÇØ ¸ð´ÏÅ͸µ ÇÁ·Î¼¼½º°¡ ¿Ï·áµÈ ÈÄ »÷µå¹Ú½º ¼Ö·ç¼ÇÀ» ¿ìȸ.


¡â ȯ°æ(Environment) ÁøÈ­µÈ ¾Ç¼ºÄÚµåµéÀº ƯÁ¤ÇÑ ¹öÀüÀÇ OS¿Í ÀÀ¿ë ÇÁ·Î±×·¥¿¡¼­¸¸ Á¸ÀçÇÏ´Â Ãë¾àÁ¡(Exploit)À» °ø°ÝÇϱ⵵ ÇÑ´Ù. ¸¸¾à »÷µå¹Ú½º¿¡¼­ ¹Ì¸® Á¤ÀÇµÈ ±¸¼ºÀÌ ÀÌ·¯ÇÑ ´Ù¾çÇÑ OS¿Í ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ ´Ù¾çÇÑ Á¶ÇÕÀ» °®ÃßÁö ¸øÇÑ´Ù¸é, ¾Ç¼ºÄÚµåµéÀº °¡»óȯ°æ ±â¹Ý ŽÁö ¼Ö·ç¼Ç¿¡ ŽÁöµÇÁö ¾Ê°í ³»ºÎ »ç¿ëÀÚ¸¦ °¨¿°½Ãų ¼ö ÀÖ´Ù.


¡â ÀüÅëÀûÀÎ VMware ȸÇÇ ±â¼ú(Classic VMware Evasion Techniques) VMware´Â Àü ¼¼°èÀûÀ¸·Î °¡Àå ¸¹ÀÌ ¾²ÀÌ°í ÀÖ´Â °¡»óȯ°æÀ» ±¸¼ºÇÏ´Â ¼Ö·ç¼ÇÀ¸·Î, ƯÁ¤ ±¸¼ºÀ» È®ÀÎÇÏ´Â °ÍÀÌ ¿ëÀÌÇϱ⠶§¹®¿¡ ¾Ç¼ºÄÚµå °³¹ßÀڵ鿡°Ô ¾Ç¿ëµÇ±â ½±´Ù. ¿¹¸¦ µé¸é, ¾Ç¼º Äڵ带 ½ÇÇàÇϱâ Àü¿¡ VM¿þ¾î ¼­ºñ½º¿¡¼­ ¾î¶»°Ô ÀÛ¿ëÇÏ´ÂÁö È®ÀÎÇÒ ¼ö ÀÖ¾î, ¾Ç¼ºÄÚµå °³¹ßÀÚµéÀÌ ¾Ç¼ºÄڵ尡 VMware ±â¹Ý¿¡¼­´Â ¾Ç¼ºÇàÀ§¸¦ ÇÏÁö ¾Ê¾Æ ŽÁöµÇÁö ¾Êµµ·Ï ¸¸µå´Â ±â¹ýÀÌ´Ù.


Áö³­ 6.25 DDOS »çÅÂ¿Í °°Àº °æ¿ì¿¡µµ °¡»ó ȯ°æ¿¡¼­ÀÇ »÷µå¹Ú½ºÀÇ ºÐ¼®À» ¾î·Æ°Ô Çϱâ À§ÇØ °ø°ÝÀÚ°¡ Themida packing program À» ÅëÇØ ¾Ç¼º Äڵ带 packing Çؼ­ °ø°Ý¿¡ ¼º°ø ÇÏ¿´°í, ÀÌ·Î ÀÎÇØ ´ë´Ù¼öÀÇ º¸¾È ¾÷ü°¡ ÀÌ ¾Ç¼º Äڵ带 ºÐ¼® Çϴµ¥ ¸¹Àº ½Ã°£ÀÌ ¼Ò¿ä µÇ¾ú´Ù. ¹Ý¸é ÆÄÀ̾î¾ÆÀÌ´Â ÀÚü °³¹ßÇÑ ÀÚ»çÀÇ ¸ÖƼ º¤ÅÍ °¡»ó ½ÇÇà ¿£ÁøÀ» ÅëÇØ ÀÌ·¯ÇÑ ¾Ç¼º Äڵ带 ¼öºÐ ³»¿¡ ºÐ¼® ÇÏ¿´À¸¸ç °í°´»ç ¹× °ü·Ã ±â°ü¿¡ ºü¸¥ ÀÀ´ë°¡ °¡´É Çϵµ·Ï Àü´Þ ÇÏ¿´´Ù.


Àü¼öÈ« Áö»çÀåÀº ¡°ÃÖ±Ù ÁøÈ­ÇÏ°í ÀÖ´Â Áö´ÉÇü ¾Ç¼ºÄÚµå´Â ´©±¸³ª ½±°Ô Á¢ÇÒ ¼ö ÀÖ´Â ¹ü¿ë °¡»óÈ­ Á¦Ç° ±â¹ÝÀÇ Å½Áö ±â¼úÀ» ´Ù¾çÇÑ ¹æ¹ýÀ¸·Î ¿ìȸÇÏ°í ÀÖ´Ù¡±¶ó¸ç, ¡°¾Ç¼ºÄÚµå Á¦ÀÛÀÚ°¡ ÆÄÀÏ ±â¹ÝÀÇ »÷µå¹Ú½º¿¡¼­ ŽÁö¸¦ ¿ìȸÇϱâ À§ÇØ »ç¿ëÇÏ´Â ¿©·¯ ±â¹ýµéÀ» ÀÌÇØÇÏ´Â °ÍÀº º¸¾È Àü¹®°¡µéÀÌ ÀáÀçµÇ¾î ÀÖ´Â Áö´ÉÇü Áö¼Ó À§Çù(APT)¿¡ ´ëÇØ º¸´Ù Àß ½Äº°ÇÏ°í ´ëºñÇÒ ¼ö ÀÖµµ·Ï µµ¿òÀ» ÁÙ °Í¡±À̶ó°í ¸»Çß´Ù.

[Á¤±Ô¹® ±âÀÚ(kmj@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)