100°³ ÀÌ»óÀÇ »õ·Î¿î ¾Ç¼ºÇàÀ§ ½Ã±×´Ïó(Behavior Signatures) ±â¹Ý ºÐ¼®
¿ÀÇǽº ¹®¼ ºÐ¼®À» À§ÇÑ OCR(¹®ÀÚÀνıâ¼ú, Optical Character Recognition) Á¦°ø
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â 3¿ù 5ÀÏ, ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)ÀÇ ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç ¡®Á¶»÷µå¹Ú½º(JoeSandbox) v25¡¯ÀÎ ¡®Å¸À̰Žº ¾ÆÀÌ(Tiger's Eye)¡¯¸¦ ±¹³» Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.
[À̹ÌÁö=Àμ½½ÃÅ¥¸®Æ¼]
¡®Á¶»÷µå¹Ú½º¡¯´Â À©µµ¿ì, ¸ÆOS, ¾Èµå·ÎÀ̵å, iOS, ¸®´ª½º µîÀÇ ¿î¿µÃ¼Á¦¸¦ Æ÷ÇÔÇÑ ½ÇÇà ÆÄÀÏ ¹× ¹®¼ Æ÷¸Ë¿¡ ´ëÇÑ ºÐ¼®À» Áö¿øÇÏ´Â ÅëÇÕ Ç÷§ÆûÀÌ´Ù. Á¶½ÃÅ¥¸®Æ¼ÀÇ Á¶»÷µå¹Ú½º Ŭ¶ó¿ìµå ÇÁ·Î(Joe Sandbox Cloud Pro), º£ÀÌÁ÷(Basic) ¹× OEM ¼¹ö´Â ÀÌ¹Ì ¡®Å¸À̰Žº ¾ÆÀÌ(Tiger 's Eye)¡¯·Î ¾÷±×·¹ÀÌµå µÇ¾ú´Ù.
Á¶»÷µå¹Ú½º v25´Â ¡â¾à 100°³ ÀÌ»óÀÇ »õ·Î¿î ¾Ç¼ºÇàÀ§ ½Ã±×´Ïó(Behavior Signatures) ±â¹Ý ºÐ¼® ¡â¿ÀÇǽº ¹®¼ ºÐ¼®À» À§ÇÑ OCR(¹®ÀÚÀνıâ¼ú, Optical Character Recognition) Á¦°ø ¡â¸Ö¿þ¾îÀÇ ¾ðÆÐÅ·(¾ÐÃàµÇÁö ¾ÊÀº Unpacking) ´Ü°è¿¡¼ÀÇ Å½Áö ¡â¸¶ÀÌÅ©·Î¼ÒÇÁÆ®(Microsoft)ÀÇ ¾ÈƼ ¸Ö¿þ¾î ½ºÄµ ÀÎÅÍÆäÀ̽º(Anti Malware Scan Interface, ÀÌÇÏ AMSI)¿Í ÅëÇÕ ¡â¸Ö¿þ¾î »ùÇà ºÐ¼®ÀÌ ÇÊ¿äÇÑ °æ¿ì »ç¿ëÇÒ ¼ö ÀÖ´Â ¡®Á¦Ãâ(Submission) ¿É¼Ç¡¯ Á¦°ø ¡âJA3 Áö¿ø ¡âÀÌ»ó ¸ÞÀÏ ¼ö½Å½Ã ¾Ë¶÷À» ¹ß¼ÛÇÏ´Â ¡®Á¶»÷µå¹Ú½º ¸ÞÀÏ ¸ð´ÏÅÍ 2.0.0(Joe Sandbox Mail Monitor 2.0.0)¡¯ Á¦°ø ¡âÀ¯»çÇÑ °ø°Ý ÇàÀ§¸¦ ºÐ¼®ÇÒ ¼ö ÀÖ´Â ¡®Á¶»÷µå¹Ú½º Ŭ·¡½º 3.0.0(Joe Sandbox Class 3.0.0)¡¯ Á¦°ø ¡â¾Èµå·ÎÀ̵å 8.0 º¸¾È ȯ°æ ºÐ¼® Áö¿ø Ãß°¡ ¡âº¸¾È ȯ°æ ½Å·Úµµ Á¡¼ö Á¦°ø µîÀ» °ÈÇß´Ù.
Àμ½½ÃÅ¥¸®Æ¼´Â Á¶½ÃÅ¥¸®Æ¼ ¡®Á¶»÷µå¹Ú½º¡¯ÀÇ °ø½ÄÃÑÆÇ»ç·Î, ¡®Á¶»÷µå¹Ú½º¡¯ÀÇ 25¹ø° ¹öÀü ¡®Å¸À̰Žº ¾ÆÀÌ(Tiger's Eye)¡¯¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ »çÇ×Àº À¥»çÀÌÆ®¸¦ Âü°íÇÏ¸é µÈ´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>