ÄÚµå À¯»ç¼º ¹× Àç»ç¿ë, ½ºÆ®¸µ Àç»ç¿ë ¿©ºÎ·Î ÆÄÀÏ À¯»ç¼ºÀ» ºñ±³ÇÏ¿© ¾Ç¼ºÄÚµå ÆǺ°
[º¸¾È´º½º ¿øº´Ã¶ ±âÀÚ] µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â ¿À´Â 11¿ù 7ÀÏ(¸ñ)¿¡ ±Ýõ±¸ µ¶»êµ¿ Àμ½½ÃÅ¥¸®Æ¼ µ¶»ê ±³À°¼¾ÅÍ¿¡¼ ±â¾÷ º¸¾È ´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¼ÒÇÁÆ®¿þ¾î DNA ¸ÅÇÎ ºÐ¼® ±â¹ý ±â¹ÝÀ¸·Î ¾Ç¼ºÄÚµå, ½ÅÁ¾ ¹× º¯Á¾ ¾Ç¼ºÄÚµå ŽÁö ¹× ºÐ¼®ÇÏ´Â ±â¼úÀ» ¼Ò°³ÇÏ´Â ¡®ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî(Intezer Analyze) ¼¼¹Ì³ª¡¯¸¦ °³ÃÖÇÑ´Ù°í ¹àÇû´Ù.
±Û·Î¹ú º¸¾È ±â¾÷ÀÎ ÀÎÅÍÁ¦¸£(Intezer)ÀÇ °øÀÎÆÄÆ®³ÊÀÎ Àμ½½ÃÅ¥¸®Æ¼°¡ Ãâ½ÃÇÑ ¡®ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî(Intezer Analyze)¡¯´Â ÀÎÅÍÁ¦¸£ °íÀ¯ÀÇ ¼ÒÇÁÆ®¿þ¾î ¡®DNA ¸ÅÇΡ¯ ºÐ¼® ±â¹ýÀÎ ¡®¾Ç¼ºÄÚµå À¯ÀüÀÚ ºÐ¼®(Genetic Malware Analysis)¡¯À» ±â¹ÝÀ¸·Î ÄÚµå À¯»ç¼º(Code Similarity), ÄÚµå Àç»ç¿ë(Code Reuse), ½ºÆ®¸µ Àç»ç¿ë(String Reuse) µîÀ» °Ë»çÇØ ÆÄÀÏÀÇ À¯»ç¼ºÀ» ºñ±³ÇÏ¿© ¾Ç¼ºÄڵ带 ÆǺ°ÇÑ´Ù. ÀÎÅÍÁ¦¸£ÀÇ ¾Ç¼ºÄÚµå À¯ÀüÀÚ ºÐ¼®(Genetic Malware Analysis¢â) ±â¼úÀº ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ 'DNA ¸ÅÇΡ® ±â¼úÀ» ÀÌ¿ëÇÏ¿© ºÐ¼®À» ¼öÇàÇÑ´Ù. ÆÄÀÏ ¶Ç´Â ¹ÙÀ̳ʸ®¸¦ ¼öõ °³ÀÇ Á¶°¢À¸·Î ºÐ¸®ÇÑ ÈÄ ´Ù½Ã ¼ö½Ê¾ï °³ÀÇ ÄÚµå Á¶°¢À¸·Î ³ª´« ÈÄ ÀÎÅÍÁ¦¸£ÀÇ °Ô³ð µ¥ÀÌÅͺ£À̽º(Code Genome Database)¿Í ºñ±³ÇÑ´Ù.
Àμ½½ÃÅ¥¸®Æ¼´Â ÀÎÅÍÁ¦¸£ Á¦Ç° °ø±Þ°ú ÇÔ²² ±¹³» »ç¿ëÀÚµéÀÇ ÀÌÇظ¦ µ½±â À§ÇØ, ¸Å´Þ 1ÀÏ °úÁ¤À¸·Î ±Ýõ±¸ µ¶»êµ¿ Àμ½½ÃÅ¥¸®Æ¼ µ¶»ê ±³À°¼¾ÅÍ¿¡¼ ±â¾÷ º¸¾È ´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¾Ç¼ºÄÚµå ŽÁö, ºÐ¼® ¹× ´ëÀÀ ¹æ¾ÈÀ» ¼Ò°³ÇÏ´Â ¡®ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî ÇÚÁî¿Â ±³À°°úÁ¤¡¯À» ¿î¿µÇÑ´Ù
À̹ø ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî(Intezer Analyze) ¼¼¹Ì³ª¿¡¼´Â ¡âÁ¢¼Ó ¹æ¹ý ¡âÀÎÅÍÆäÀ̽º ¼Ò°³ ¡âÁÖ¿ä ±â´É ¡âÇÙ½É ±â´É ¡âÄÚµå Àç»ç¿ë(Code Reuse) ºÐ¼® ¡â½ºÆ®¸µ Àç»ç¿ë(String Reuse) ºÐ¼® ¡âFile Metadata ºÐ¼® ¡â¾Ç¼ºÄÚµå À¯»ç¼º ºÐ¼® ¡âÁ¤Àû ÄÚµå ºÐ¼® ¡âIDA Pro Ç÷¯±×ÀÎ ¿¬µ¿ ¹æ¹ý ¡âÁ¤Àû ÃßÃâ (Static Extraction) ºÐ¼® ¡âµ¿Àû ÃßÃâ (Dynamic Extraction) ºÐ¼® ¡â¸Þ¸ð¸® ºÐ¼® ¡â¾Ç¼ºÄÚµå »ùÇà ºÐ¼® µîÀ¸·Î ÁøÇàµÈ´Ù.
Àμ½½ÃÅ¥¸®Æ¼ ±èÁ¾±¤ ´ëÇ¥´Â ¡°ÀÚ»ç´Â ´ëÇ¥ÀûÀÎ ¾Ç¼ºÄÚµå ºÐ¼® ¹× ´ëÀÀ ¼Ö·ç¼ÇÀ» ±¹³»¿¡ °¡Àå ¸¹ÀÌ °ø±ÞÇÏ¸é¼ °øÀα³À°¼¾Å͸¦ ÇÔ²² ¿î¿µÇÏ°í ÀÖ´Ù. ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî ¼¼¹Ì³ª¿¡¼´Â ½ÇÁ¦ ¾Ç¼ºÄÚµå ŽÁö ¹× ´ëÀÀ ¾÷¹«¿¡ È°¿ëÇÒ ¼ö ÀÖ´Â »ç·Ê Áß½ÉÀÇ ±³À° ³»¿ëÀ¸·Î ±¸¼ºÇÏ¿©, º¸¾È ´ã´çÀÚµéÀÌ ÃÖÀûÀÇ º¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» ¼Ò°³ÇÒ °èȹ¡±À̶ó°í ¹àÇû´Ù.
[¿øº´Ã¶ ±âÀÚ(boanone@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>