¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·è »ó´Ü ¸Þ´º¿¡ ¹öÆ° Ãß°¡ÇÏ¿© °£ÆíÇÏ°Ô Ã·ºÎÆÄÀÏ °Ë»ç ¼öÇà
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â 23ÀÏ ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)ÀÇ À̸ÞÀÏ º¸¾È ½ÅÁ¦Ç° ¡®Á¶»÷µå¹Ú½º ¸ÞÀÏ(Joe Sandbox Mail)¡¯À» ±¹³» °ø±ÞÇÒ °èȹÀ̶ó°í ¹àÇû´Ù.
ÃÖÁ¾ »ç¿ëÀÚµéÀÌ °£ÆíÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÈ Á¶»÷µå¹Ú½º ¸ÞÀÏÀº Ưº°ÇÑ ±â¼úÁö½Ä ¾øÀÌ ¼Õ½±°Ô ¾ÖµåÀÎ(add-in)½Ãų ¼ö ÀÖÀ¸¸ç, Á¶½ÃÅ¥¸®Æ¼ÀÇ ±âÁ¸ Á¦Ç°µéÀÎ Á¶»÷µå¹Ú½º Ŭ¶ó¿ìµå(Joe Sandbox Cloud), Á¶»÷µå¹Ú½º µ¥½ºÅ©Åé(Joe Sandbox Desktop), Á¶»÷µå¹Ú½º ÄÄÇø®Æ®(Joe Sandbox Complete) ¹× Á¶»÷µå¹Ú½º ¾óƼ¹Ô(Joe Sandbox Ultimate)°ú ÅëÇÕÀÌ °¡´ÉÇÏ´Ù. Á¶»÷µå¹Ú½º´Â Àü ¼¼°èÀûÀ¸·Î À¯ÀÏÇÏ°Ô À©µµ¿ì, ¸Æ ¿î¿µÃ¼Á¦ OS X, iOS, ¾Èµå·ÎÀ̵å¿Í °°ÀÌ ´Ù¾çÇÑ ¿î¿µÃ¼Á¦ÀÇ ÅëÇÕ ¾Ç¼ºÄÚµå ºÐ¼® ȯ°æ Ç÷§ÆûÀ» Áö¿øÇÏ°í ÀÖ´Ù.
¶ÇÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¸ÞÀϼ¹ö¿¡ ¿É½º¿Ó ¸ÞŸµðÆæ´õ ¸ÞÀÏ ¿¡ÀÌÀüÆ®¸¦ ¼³Ä¡ÇÏ°í ÃÖ´ë 31°³ ¾ÈƼ¹ÙÀÌ·¯½º ¿£ÁøÀ» ÀÌ¿ëÇØ ¸ðµç ÷ºÎÆÄÀÏÀ» °Ë»çÇÑ´Ù. ƯÈ÷ Á¶»÷µå¹Ú½º¿Í ¿¬µ¿ÇØ µ¿Àû ÇàÀ§ºÐ¼®À» ¼öÇà, ¾ÈƼ¹ÙÀÌ·¯½º¸¦ ¿ìȸÇÏ´Â ·£¼¶¿þ¾î, APT ½ÅÁ¾ ¹× º¯Á¾ ¾Ç¼ºÄڵ带 È¿°úÀûÀ¸·Î ŽÁöÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
Á¶»÷µå¹Ú½º ¸ÞÀÏÀÇ ÁÖ¿ä ƯÀåÁ¡Àº ´ÙÀ½°ú °°´Ù.
¡¤ ¾Ç¼ºÀûÀÎ À̸ÞÀÏ Ã·ºÎÆÄÀÏ Å½Áö
°¡Àå À§ÇùÀûÀÌ°í º¹ÀâÇÑ »çÀ̹ö À§Çù±îÁö ºÐ¼®Çس»´Â Á¤¹ÐºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½ºÀÇ ½ÉÃþÀûÀÎ ¸Ö¿þ¾î ºÐ¼® ¿£ÁøÀ» ÅëÇØ À̸ÞÀÏ Ã·ºÎÆÄÀÏÀ» ºÐ¼®ÇÑ´Ù. HWP ÇÑ±Û ÆÄÀÏÀº ¹°·Ð EXE, DLL, PIF, CMD, BAT, COM, SCR, CPL, PDF, DOC(X)(M), XLS(X)(M), PPT(X)(M), JTD(ÀϺ» Ichitaro), RFT, XPI, CRX(Å©·Ò Ç÷¯±×ÀÎ), EML(À̸ÞÀÏ), MSG(À̸ÞÀÏ), CHM, JS, VBS, VBE, LNK, JAR(Java), PS1(Powershell), ZIP, 7Z, RAR, ZLIB µîÀÇ ´Ù¾çÇÑ ÆÄÀÏ À¯Çü¿¡ ´ëÇÑ ºÐ¼®À» Áö¿øÇÑ´Ù.
¡¤¾Æ¿ô·è ¾ÖµåÀÎ(add-in)
Á¶»÷µå¹Ú½º ¸ÞÀÏÀº Àü¼¼°è¿¡¼ °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â À̸ÞÀÏ Å¬¶óÀ̾ðÆ®ÀÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·èÀÇ ¾ÖµåÀÎ(add-in) ÇüÅ·ΠÁ¦°øµÈ´Ù. ¾ÖµåÀÎ ÀÛ¾÷ ¿Ü¿¡´Â ¿£µåÆ÷ÀÎÆ®¿¡ ¾î¶°ÇÑ ¼ÒÇÁÆ®¿þ¾îµµ ¼³Ä¡ÇÒ ÇÊ¿ä ¾øÀÌ Áï½Ã »ç¿ëÀÌ °¡´ÉÇÏ´Ù.
¡¤°£ÆíÇÑ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º
Æò±ÕÀûÀÎ ÄÄÇ»ÅÍ »ç¿ëÀڵ鿡 ¸ÂÃç ¼³°èµÈ Á¶»÷µå¹Ú½º ¸ÞÀÏÀº °£´ÜÇÑ Å¬¸¯¸¸À¸·Î À̸ÞÀÏÀ» ºÐ¼®ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·è »ó´ÜÀÇ ¸®º» ¸Þ´º¹Ù¿¡ ¹öÆ°À» Ãß°¡ÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ¾Ë¸² È¸é ¶ÇÇÑ ½±°Ô ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï Á¦°øµÈ´Ù.
¡¤¾Ç¼º ¸ÞÀÏ ºÐ·ù
¾Æ¿ô·è ³»¿¡ Ŭ¸°(clean), ¾Ç¼º(malicious), ¾Ë·ÁÁöÁö ¾ÊÀº(unknown) Ä«Å×°í¸®¸¦ Á¦°øÇÔÀ¸·Î½á ÷ºÎÆÄÀÏ ºÐ¼® ÈÄ ÇØ´ç Ä«Å×°í¸®·Î À̸ÞÀÏÀ» ºÐ·ù½ÃÅ°°Å³ª, À̸¦ ÅëÇØ °£ÆíÇÏ°Ô ¾Ç¼º ÆÄÀϵéÀ» ½Äº°ÇÒ ¼ö ÀÖÀ¸¸ç, »ç¿ëÀÚ°¡ Á÷Á¢ ¾Ç¼º À̸ÞÀÏÀ» Áï½Ã »èÁ¦ÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù.
¡¤°£ÆíÇÑ ÅëÇÕ
Á¶»÷µå¹Ú½º ¸ÞÀÏÀº Á¶»÷µå¹Ú½º µ¥½ºÅ©Åé, Á¶»÷µå¹Ú½º ÄÄÇø®Æ®, Á¶»÷µå¹Ú½º ¾óƼ¹ÔÀ» ºñ·ÔÇØ Á¶»÷µå¹Ú½º Ŭ¶ó¿ìµå¿Í ÅëÇÕµÇ¾î ¼ö ÃÊ À̳»¿¡ ÷ºÎÆÄÀÏ¿¡ ´ëÇÑ »ó¼¼ ºÐ¼® °á°ú¸¦ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
À̸ÞÀÏ º¸¾È ½ÅÁ¦Ç° Á¶»÷µå¹Ú½º ¸ÞÀÏ¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ±¹³» ÃÑÆÇ»çÀÎ Àμ½½ÃÅ¥¸®Æ¼(www.insec.co.kr) ¹× Á¶½ÃÅ¥¸®Æ¼ Á¦Ç° »çÀÌÆ®(www.malwareanalysis.co.kr)¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù. Á¦Ç° °ü·Ã Ãß°¡ ¹®ÀÇ´Â e¸ÞÀÏ insec@insec.co.kr ȤÀº ÀüÈ(02-863-5687)¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>