±êÇãºê ÅëÇØ Àü¹®°¡µéÀÇ Âü¿©µµ À¯µµ...¹é°ú»çÀü ÄÜÅÙÃ÷ ´õ ´Ã¾î³¯ µí
[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »çÀ̹ö º¸¾È Àü¹® ¾÷üÀΠüũÆ÷ÀÎÆ®(Checkpoint)°¡ ¸Ö¿þ¾îµéÀÌ ºÐ¼®°ú ŽÁö¸¦ ȸÇÇÇϱâ À§ÇØ ºÎ¸®´Â °¢Á¾ ±â¼úµéÀ» ¸Á¶óÇÑ Æ¯º° ¹é°ú»çÀüÀ» ¸¸µé¾î ¹ßÇ¥Çß´Ù.
[À̹ÌÁö = iclickart]
ÆÄÀÏ ½Ã½ºÅÛ, ·¹Áö½ºÆ®¸®, ÀÏ¹Ý OS Äõ¸®, ±Û·Î¹ú OS °´Ã¼, »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º ¾ÆƼÆÑÆ®, OS ±â´É, ÇÁ·Î¼¼½º, ³×Æ®¿öÅ©, CPU, Æß¿þ¾î Å×À̺í, ÈÄÅ©, Çϵå¿þ¾î, ¸ÆOS Àü¿ë »÷µå¹Ú½º µî°ú °ü·ÃµÈ °¢Á¾ ȸÇÇ ±â¼úÀÌ °áÁýµÇ¾î ÀÖ´Ù.
¿©±â¿¡ ´õÇØ Ã¼Å©Æ÷ÀÎÆ®´Â ¾ÕÀ¸·Î ½Ã°£Â÷, À©µµ¿ì °ü¸® µµ±¸(WMI), Àΰ£°ú À¯»çÇÑ ÇൿÀ» ÅëÇØ ºÐ¼®°ú ŽÁö¸¦ ȸÇÇÇÏ´Â ±â¹ýµéµµ Ãß°¡ÇÒ ¿¹Á¤ÀÌ´Ù. ¿ÜºÎ Àü¹®°¡µéÀÌ ÄÜÅÙÃ÷¸¦ ÀÛ¼ºÇÏ´Â µ¥ µµ¿òÀ» Á¦°øÇϱ⠽±µµ·Ï ¹é°ú»çÀü °ü·Ã ±êÇãºê ÆäÀÌÁöµµ °³¼³Çß´Ù.
¹é°ú»çÀüÀº ¿©±â(https://evasions.checkpoint.com/)¼ ¿¶÷ÀÌ °¡´ÉÇÏ°í, ±êÇãºê ÆäÀÌÁö´Â ¿©±â(https://github.com/CheckPointSW/Evasions)¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
°¢ Ç׸ñ¿¡´Â ´ÙÀ½°ú °°Àº ³»¿ëÀÌ ´ã°ÜÁ® ÀÖ´Ù.
1) ±â¼ú¿¡ ´ëÇÑ ¹¦»ç
2) ÄÚµå »ùÇÃ
3) ŽÁö¿Í ÃßÀû¿¡ ÇÊ¿äÇÑ ±ÇÀå ½Ã±×´Ïó
4) ŽÁö¸¦ °¡´ÉÄÉ ÇØÁִ ȯ°æÀÇ À¯Çüµé
5) ´ëó ¹æ¾È
ÀÌ·¯ÇÑ È¸ÇÇ ±â¼úµéÀ» ½Ã¹üÀûÀ¸·Î º¸¿©ÁÙ ¼ö ÀÖ´Â ¸î °¡Áö µµ±¸µéÀº ÀÌ¹Ì ¿ÀǼҽº·Î Ç®¸° »óÅ´Ù. üũÆ÷ÀÎÆ®µµ À̹ø¿¡ ¹é°ú»çÀüÀ» ¹ßÇ¥ÇÏ¸é¼ Àڽŵ鸸ÀÇ ¿ÀǼҽº µµ±¸¸¦ ÇÔ²² °ø°³Çß´Ù. ÀÌ ÅøÀÇ À̸§Àº ÀκñÁöºí(InviZzzible)À̸ç, ¿©±â(https://github.com/CheckPointSW/InviZzzible)¼ ¿¶÷ÀÌ °¡´ÉÇÏ´Ù.
»çÀ̹ö º¸¾È ¾÷üµéÀº ¸Ö¿þ¾î »ùÇÃÀ» ºÐ¼®Çϱâ À§ÇØ ÀÚµ¿È ¼Ö·ç¼ÇÀ» ÁÖ·Î »ç¿ëÇÑ´Ù. ÀÚµ¿È ¼Ö·ç¼ÇµéÀº °¡»óÀÇ È¯°æ¿¡ ¸Ö¿þ¾î¸¦ °¡µÎ¾î µÐ ä·Î ºÐ¼®À» Çϴµ¥, ¸Ö¿þ¾î Á¦ÀÛÀڵ鵵 À̸¦ ¾Ë°í °¡»óÈ È¯°æÀ» ÇÇÇÏ´Â ±â¼úÀ» Á¡Á¡ ´õ ´É¼÷ÇÏ°Ô ºÎ¸®°í ÀÖ´Ù.
ÇöÀç »ç¿ëµÇ°í ÀÖ´Â ¼ö¸¹Àº ¸Ö¿þ¾îµéÀº ºÐ¼®À» À§ÇØ ¸¸µé¾îÁø °¡»ó ȯ°æ¿¡ µ¹ÀÔÇϸé ÀÛµ¿À» ¿ÏÀüÈ÷ ¸ØÃ߰ųª ÀüÇô ´Ù¸¥ ±â´ÉÀ» ¹ßÈÖÇϵµ·Ï ¼³°è°¡ µÇ¾î ÀÖ´Ù. ±×·¡¼ ÀÌÁ¦´Â º¸¾È Àü¹®°¡µé Æí¿¡¼ ¡®°¡»ó ȯ°æÀÌ ¾Æ´Ñ ô¡¯ÇÏ´Â ¿¬±¸¸¦ ÁøÇà Áß¿¡ ÀÖ´Ù. ±×·± ¸Æ¶ô¿¡¼ À̹ø ¹é°ú»çÀüÀÌ Å« µµ¿òÀÌ µÉ ¼ö ÀÖÀ» °ÍÀ¸·Î º¸ÀδÙ.
3ÁÙ ¿ä¾à
1. º¸¾È ¾÷ü üũÆ÷ÀÎÆ®, ¹é°ú»çÀü Ãâ½Ã.
2. ¸Ö¿þ¾îÀÇ ¡®Å½Áö ¹× ºÐ¼® ȸÇÇ ´É·Â¡¯¿¡ °üÇÑ ¸ðµç °ÍÀÌ ´ã°ÜÁ® ÀÖÀ½.
3. ¹é°ú»çÀü¿¡ ³»¿ë Ãß°¡ÇÏ°í ½Í´Ù¸é ±êÇãºê ÆäÀÌÁö ÅëÇؼ.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>