Home > Àüü±â»ç

Á¶½ÃÅ¥¸®Æ¼, À̸ÞÀÏ º¸¾È ½ÅÁ¦Ç° ¡®Á¶»÷µå¹Ú½º ¸ÞÀÏ¡¯ Ãâ½Ã

ÀÔ·Â : 2017-01-23 17:47
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
»÷µå¹Ú½º ±â¹Ý ¸Ö¿þ¾î ºÐ¼®¿£ÁøÀ¸·Î À̸ÞÀÏ Ã·ºÎÆÄÀÏ ¾Ç¼ºÄÚµå ŽÁö ¹× Â÷´Ü
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·è »ó´Ü ¸Þ´º¿¡ ¹öÆ° Ãß°¡ÇÏ¿© °£ÆíÇÏ°Ô Ã·ºÎÆÄÀÏ °Ë»ç ¼öÇà


[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â 23ÀÏ ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)ÀÇ À̸ÞÀÏ º¸¾È ½ÅÁ¦Ç° ¡®Á¶»÷µå¹Ú½º ¸ÞÀÏ(Joe Sandbox Mail)¡¯À» ±¹³» °ø±ÞÇÒ °èȹÀ̶ó°í ¹àÇû´Ù.

¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·è(Microsoft Outlook)¿¡ Àû¿ë(add-in)½ÃÅ°´Â ¹æ½ÄÀÇ Á¶»÷µå¹Ú½º ¸ÞÀÏÀº ¡®Á¶»÷µå¹Ú½º¡¯¿Í ¿¬µ¿ÇØ À̸ÞÀÏ Ã·ºÎÆÄÀÏÀÇ ¾Ç¼º ÄÜÅÙÃ÷¸¦ ½ºÄµÇÏ´Â Á¦Ç°ÀÌ´Ù. °£´ÜÇÑ Å¬¸¯¸¸À¸·Î ½ÉÃþÀûÀÎ ¸Ö¿þ¾î ºÐ¼® ¿£Áø¿¡ »ùÇà ÆÄÀÏÀ» Àü¼ÛÇÒ ¼ö ÀÖÀ¸¸ç, Áï°¢ÀûÀÎ ºÐ¼®À» ÅëÇØ °¨¿°µÈ À̸ÞÀÏÀ» ½Äº°ÇÒ ¼ö ÀÖ´Ù.

ÃÖÁ¾ »ç¿ëÀÚµéÀÌ °£ÆíÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÈ Á¶»÷µå¹Ú½º ¸ÞÀÏÀº Ưº°ÇÑ ±â¼úÁö½Ä ¾øÀÌ ¼Õ½±°Ô ¾ÖµåÀÎ(add-in)½Ãų ¼ö ÀÖÀ¸¸ç, Á¶½ÃÅ¥¸®Æ¼ÀÇ ±âÁ¸ Á¦Ç°µéÀÎ Á¶»÷µå¹Ú½º Ŭ¶ó¿ìµå(Joe Sandbox Cloud), Á¶»÷µå¹Ú½º µ¥½ºÅ©Åé(Joe Sandbox Desktop), Á¶»÷µå¹Ú½º ÄÄÇø®Æ®(Joe Sandbox Complete) ¹× Á¶»÷µå¹Ú½º ¾óƼ¹Ô(Joe Sandbox Ultimate)°ú ÅëÇÕÀÌ °¡´ÉÇÏ´Ù. Á¶»÷µå¹Ú½º´Â Àü ¼¼°èÀûÀ¸·Î À¯ÀÏÇÏ°Ô À©µµ¿ì, ¸Æ ¿î¿µÃ¼Á¦ OS X, iOS, ¾Èµå·ÎÀ̵å¿Í °°ÀÌ ´Ù¾çÇÑ ¿î¿µÃ¼Á¦ÀÇ ÅëÇÕ ¾Ç¼ºÄÚµå ºÐ¼® ȯ°æ Ç÷§ÆûÀ» Áö¿øÇÏ°í ÀÖ´Ù.

¶ÇÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¸ÞÀϼ­¹ö¿¡ ¿É½º¿Ó ¸ÞŸµðÆæ´õ ¸ÞÀÏ ¿¡ÀÌÀüÆ®¸¦ ¼³Ä¡ÇÏ°í ÃÖ´ë 31°³ ¾ÈƼ¹ÙÀÌ·¯½º ¿£ÁøÀ» ÀÌ¿ëÇØ ¸ðµç ÷ºÎÆÄÀÏÀ» °Ë»çÇÑ´Ù. ƯÈ÷ Á¶»÷µå¹Ú½º¿Í ¿¬µ¿ÇØ µ¿Àû ÇàÀ§ºÐ¼®À» ¼öÇà, ¾ÈƼ¹ÙÀÌ·¯½º¸¦ ¿ìȸÇÏ´Â ·£¼¶¿þ¾î, APT ½ÅÁ¾ ¹× º¯Á¾ ¾Ç¼ºÄڵ带 È¿°úÀûÀ¸·Î ŽÁöÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖ´Ù.


Á¶»÷µå¹Ú½º ¸ÞÀÏÀÇ ÁÖ¿ä ƯÀåÁ¡Àº ´ÙÀ½°ú °°´Ù.

¡¤ ¾Ç¼ºÀûÀÎ À̸ÞÀÏ Ã·ºÎÆÄÀÏ Å½Áö
°¡Àå À§ÇùÀûÀÌ°í º¹ÀâÇÑ »çÀ̹ö À§Çù±îÁö ºÐ¼®Çس»´Â Á¤¹ÐºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½ºÀÇ ½ÉÃþÀûÀÎ ¸Ö¿þ¾î ºÐ¼® ¿£ÁøÀ» ÅëÇØ À̸ÞÀÏ Ã·ºÎÆÄÀÏÀ» ºÐ¼®ÇÑ´Ù. HWP ÇÑ±Û ÆÄÀÏÀº ¹°·Ð EXE, DLL, PIF, CMD, BAT, COM, SCR, CPL, PDF, DOC(X)(M), XLS(X)(M), PPT(X)(M), JTD(ÀϺ» Ichitaro), RFT, XPI, CRX(Å©·Ò Ç÷¯±×ÀÎ), EML(À̸ÞÀÏ), MSG(À̸ÞÀÏ), CHM, JS, VBS, VBE, LNK, JAR(Java), PS1(Powershell), ZIP, 7Z, RAR, ZLIB µîÀÇ ´Ù¾çÇÑ ÆÄÀÏ À¯Çü¿¡ ´ëÇÑ ºÐ¼®À» Áö¿øÇÑ´Ù.

¡¤¾Æ¿ô·è ¾ÖµåÀÎ(add-in)
Á¶»÷µå¹Ú½º ¸ÞÀÏÀº Àü¼¼°è¿¡¼­ °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â À̸ÞÀÏ Å¬¶óÀ̾ðÆ®ÀÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·èÀÇ ¾ÖµåÀÎ(add-in) ÇüÅ·ΠÁ¦°øµÈ´Ù. ¾ÖµåÀÎ ÀÛ¾÷ ¿Ü¿¡´Â ¿£µåÆ÷ÀÎÆ®¿¡ ¾î¶°ÇÑ ¼ÒÇÁÆ®¿þ¾îµµ ¼³Ä¡ÇÒ ÇÊ¿ä ¾øÀÌ Áï½Ã »ç¿ëÀÌ °¡´ÉÇÏ´Ù.

¡¤°£ÆíÇÑ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º
Æò±ÕÀûÀÎ ÄÄÇ»ÅÍ »ç¿ëÀڵ鿡 ¸ÂÃç ¼³°èµÈ Á¶»÷µå¹Ú½º ¸ÞÀÏÀº °£´ÜÇÑ Å¬¸¯¸¸À¸·Î À̸ÞÀÏÀ» ºÐ¼®ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·è »ó´ÜÀÇ ¸®º» ¸Þ´º¹Ù¿¡ ¹öÆ°À» Ãß°¡ÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ¾Ë¸² È­¸é ¶ÇÇÑ ½±°Ô ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï Á¦°øµÈ´Ù.

¡¤¾Ç¼º ¸ÞÀÏ ºÐ·ù
¾Æ¿ô·è ³»¿¡ Ŭ¸°(clean), ¾Ç¼º(malicious), ¾Ë·ÁÁöÁö ¾ÊÀº(unknown) Ä«Å×°í¸®¸¦ Á¦°øÇÔÀ¸·Î½á ÷ºÎÆÄÀÏ ºÐ¼® ÈÄ ÇØ´ç Ä«Å×°í¸®·Î À̸ÞÀÏÀ» ºÐ·ù½ÃÅ°°Å³ª, À̸¦ ÅëÇØ °£ÆíÇÏ°Ô ¾Ç¼º ÆÄÀϵéÀ» ½Äº°ÇÒ ¼ö ÀÖÀ¸¸ç, »ç¿ëÀÚ°¡ Á÷Á¢ ¾Ç¼º À̸ÞÀÏÀ» Áï½Ã »èÁ¦ÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù.

¡¤°£ÆíÇÑ ÅëÇÕ
Á¶»÷µå¹Ú½º ¸ÞÀÏÀº Á¶»÷µå¹Ú½º µ¥½ºÅ©Åé, Á¶»÷µå¹Ú½º ÄÄÇø®Æ®, Á¶»÷µå¹Ú½º ¾óƼ¹ÔÀ» ºñ·ÔÇØ Á¶»÷µå¹Ú½º Ŭ¶ó¿ìµå¿Í ÅëÇÕµÇ¾î ¼ö ÃÊ À̳»¿¡ ÷ºÎÆÄÀÏ¿¡ ´ëÇÑ »ó¼¼ ºÐ¼® °á°ú¸¦ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.

À̸ÞÀÏ º¸¾È ½ÅÁ¦Ç° Á¶»÷µå¹Ú½º ¸ÞÀÏ¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ±¹³» ÃÑÆÇ»çÀÎ Àμ½½ÃÅ¥¸®Æ¼(www.insec.co.kr) ¹× Á¶½ÃÅ¥¸®Æ¼ Á¦Ç° »çÀÌÆ®(www.malwareanalysis.co.kr)¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù. Á¦Ç° °ü·Ã Ãß°¡ ¹®ÀÇ´Â e¸ÞÀÏ insec@insec.co.kr ȤÀº ÀüÈ­(02-863-5687)¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 1
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)