Home > Àüü±â»ç

»çÀ̹ö ¹üÁË ½ÃÀå, ¼­ºñ½ºÇü ³­µ¶È­ Ç÷§Æû±îÁö ź»ý½ÃÄ×´Ù

ÀÔ·Â : 2020-12-04 11:02
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
±Ô¸ð Á¦´ë·Î °®Ãç°¡´Â ¹üÁËÀÚµéÀÇ ½ÃÀå...¸Ö¿þ¾î ŽÁö ȸÇÇÇØÁִ ó¸®µµ ´ëÇà
¾ÆÁ÷±îÁö´Â ¾î¼³Ç ǰÁú ¼öÁØ...±×·¯³ª Ç÷§Æû °£ °æÀï ¹ß»ýÇÒ °æ¿ì ¾÷±×·¹À̵å´Â ½Ã°£ ¹®Á¦


[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] »õ·Î¿î ±¸µ¶Çü ¼­ºñ½º°¡ »çÀ̹ö ¹üÁË ½ÃÀå¿¡ µîÀåÇß´Ù. ¹Ù·Î ¡®¼­ºñ½ºÇü ³­µ¶È­(obfuscation-as-a-service, OaaS)¡¯´Ù. »çÀ̹ö ¹üÁË ½ÃÀåÀÌ ¾ó¸¶³ª Á¶Á÷ÀûÀ¸·Î ±Ô¸ð¸¦ °®Ãß°í ¼ºÀåÇÏ°í ÀÖ´ÀÁö¸¦ ³ªÅ¸³»´Â »ç·Ê¶ó°í º¼ ¼ö ÀÖ´Ù. ÇØÄ¿¿Í º¸¾È ´ã´çÀÚÀÇ ¸Ó¸® ½Î¿òÀÌ ¾Æ´Ï¶ó, ½ÃÀå°ú ½ÃÀåÀÇ Ãæµ¹·Î¼­ »çÀ̹ö ¹üÁ˸¦ ¹Ù¶óºÁ¾ß ÇÏ´Â ¶§°¡ ´Ù°¡¿À°í ÀÖ´Ù.

[À̹ÌÁö = utoimage]


À̹ø¿¡ ³ªÅ¸³­ Ç÷§ÆûÀº ¿ÏÀü ÀÚµ¿È­ üÁ¦·Î ¿î¿µµÇ°í ÀÖÀ¸¸ç, APK ÇüÅÂÀÇ ¸ð¹ÙÀÏ ¸Ö¿þ¾î°¡ ¹é½Å¿¡ ŽÁöµÇÁö ¾Êµµ·Ï Á¶Ä¡¸¦ ÃëÇØÁØ´Ù. ´©±¸³ª µ·¸¸ ³»¸é ÀÌ Ç÷§Æû¿¡¼­ ÀÚ½ÅÀÇ ¸Ö¿þ¾î¿¡ ³­µ¶È­ ±â¼úÀ» µ¡ÀÔÈú ¼ö ÀÖ´Ù. ³­µ¶È­ 󸮸¦ ÇÏ·Á´Â APK º°·Î °¡°ÝÀ» °è»êÇÏ¿© ³¾ ¼öµµ ÀÖ°í, ÇÑ ´Þ¿¡ ÇÑ ¹ø Á¤±â °áÁ¦¸¦ ÁøÇàÇÒ ¼öµµ ÀÖ´Ù. ¿µ¾î¿Í ·¯½Ã¾Æ¾î·Î ¼­ºñ½º°¡ Á¦°øµÇ°í ÀÖ´Ù.

º¸¾È ¾÷ü °í½ÃÅ¥¾î(GoSecure)ÀÇ ¸¶»ç¶ó ÆÄÄÏŬ¶ó¿ì½ºÅæ(Masarah Paquet-Clouston), Æ®·»µå ¸¶ÀÌÅ©·Î(Trend Micro)ÀÇ ºø ¼Àº£¶ó(Vit Sembera), ½ºÆ®¶óÅ佺ÇÇ¾î ·¡º¸·¡Å丮(Stratosphere Laboratory)ÀÇ ¸¶¸®¾Æ È£¼¼ ¿¡¸£Äû¾Æ°¡(Maria Jose Erquiaga), ¼¼¹Ù½ºÆ¼¾È °¡¸£½Ã¾Æ(Sebastian Garcia)°¡ °øµ¿À¸·Î ÀÌ Ç÷§ÆûÀ» ã¾Æ ºÐ¼®Çß´Ù. ¿ø·¡´Â ¾Èµå·ÎÀ̵å Æ®·ÎÀ̸ñ¸¶ Çϳª¸¦ ÃßÀûÇß¾ú´Âµ¥, ÀÌ °úÁ¤¿¡¼­ ÀÌ OaaS Ç÷§Æû°ú ¸Â´ÚÆ®¸° °ÍÀ̶ó°í ÇÑ´Ù.

ÀÌ Ç÷§Æû¿¡¼­ Á¦½ÃÇÏ´Â °¡°ÝÀº ´ÙÀ½°ú °°´Ù°í ÇÑ´Ù.
1) APK Çϳª ´ç 20 ´Þ·¯
2) 10°³ APK ÇѲ¨¹ø¿¡ °áÁ¦ ½Ã 100 ´Þ·¯
3) 30ÀÏ ¹«Á¦ÇÑ »ç¿ë·á´Â 850 ´Þ·¯
ÇöÀç±îÁö ¾à 3000°³ÀÇ APK ÆÄÀϵéÀÌ ÀÌ Ç÷§Æû¿¡ Á¦ÃâµÈ °ÍÀ¸·Î º¸ÀδÙ.

¿¬±¸ÁøµéÀº ÀÌ ¼­ºñ½º¸¦ »ç¿ëÇÏ´Â ¹üÁËÀÚµéÀ» °üÂûÇÏ´Ù°¡ ºñ½ÁÇÑ ±â´ÉÀ» Á¦°øÇÏ´Â ´Ù¸¥ OaaS Ç÷§ÆûµéÀÌ ´Ù¼ö Á¸ÀçÇÑ´Ù´Â °ÍÀ» ¾Ë°Ô µÇ¾ú´Ù. ÃÑ 7°³ÀÇ OaaS Ç÷§ÆûÀÌ ÇöÀç±îÁö ¹ß°ßµÆ´Ù°í ÇÑ´Ù. ´Ù¸¸ À§¿¡¼­ óÀ½À¸·Î ¾ð±ÞµÈ OaaS Ç÷§ÆûÀÇ °æ¿ì °¡°ÝÀÌ °¡Àå Àú·ÅÇß´Ù°í ÇÑ´Ù. ¡°°¡°Ý Â÷À̸¦ ºÃÀ» ¶§ ´Ù¸¥ 6°³ÀÇ Ç÷§ÆûÀº ¼öµ¿ ³­µ¶È­¸¦ ÁøÇàÇÏ´Â °Í °°°í, ÀúÈñ°¡ ¿¬±¸ÇÑ Ç÷§ÆûÀº ÀÚµ¿È­ ±â¼úÀ» ä¿ëÇÑ °ÍÀÌ ¸Â¾Æ º¸ÀÔ´Ï´Ù.¡± ÆÄÄÏŬ¶ó¿ì½ºÅæÀÇ ¼³¸íÀÌ´Ù. ÇÑÆí ÀÌ ¼­ºñ½ºµé ÀüºÎ Àç¹ö(Jabber)³ª ÅÚ·¹±×·¥(Telegram)À» ÅëÇØ °í°´°ú °Å·¡¸¦ ÁøÇàÇÏ´Â °ÍÀ¸·Î ³ªÅ¸³µ´Ù.

±×·¸´Ù¸é ÀÌ Ç÷§ÆûÀ» °ÅÃÄ °£ ¸Ö¿þ¾îµéÀº ½ÇÁ¦ ³·Àº ŽÁöÀ²À» ±â·ÏÇÏ°í ÀÖÀ»±î? ÆÄÄÏŬ¶ó¿ì½ºÅæÀº ¡°Áß±Þ Á¤µµÀÇ Ç°ÁúÀ» °¡Áø ¼­ºñ½º¡±¶ó°í Æò°¡ÇÑ´Ù. ¶ÇÇÑ ¡°APK¿¡ žÀçµÈ ¾Ç¼º ¿ä¼Ò°¡ ºñ±³Àû ÀûÀº »óÅ¿¡¼­ ³­µ¶È­¸¦ °ÅÄ¡¸é ¿ÀÈ÷·Á ŽÁöÀ²ÀÌ ³ô¾ÆÁø´Ù¡±°í ¼³¸íÀ» µ¡ºÙÀ̱⵵ Çß´Ù. ¡°µû¶ó¼­ ¾Ç¼º ¿ä¼ÒµéÀÌ ¸¹À¸¸é ¸¹À»¼ö·Ï ÀÌ Ç÷§ÆûÀ» »ç¿ëÇßÀ» ¶§ È¿À²ÀÌ ³ô¾ÆÁý´Ï´Ù. °íµµÀÇ ¾Ç¼º ¾ÖÇø®ÄÉÀÌ¼Ç Á¦ÀÛÀÚµéÀÌ ÁÖ¿ä °í°´ÃþÀÏ °Í °°½À´Ï´Ù.¡±

½ÃÀå °æÀïÀ» ÅëÇØ À̵éÀÇ ¼­ºñ½º°¡ ´õ È°¼ºÈ­ µÇ°í Ç°ÁúÀÌ ³ô¾ÆÁø´Ù¸é ¸Ö¿þ¾î ŽÁö¸¦ ´ã´çÇÏ´Â »ç¶÷µéÀÇ ÀÔÀåÀº °ï¶õÇØÁú °ÍÀ¸·Î º¸ÀδÙ. ÇÏÁö¸¸ ³ª»Û ¼Ò½Ä¸¸ ÀÖ´Â °Ç ¾Æ´Ï´Ù. ¿¬±¸¿øµéÀº ¡°¾ÆÁ÷±îÁö´Â OaaS Ç÷§ÆûµéÀÌ ´ëºÎºÐ ¾û¼ºÇÑ Æí¡±À̶ó°í °á·ÐÀ» ³»¸°´Ù. ¡°³­µ¶È­ 󸮸¦ ÇÏ´Â °úÁ¤¿¡¼­ ´õ ¸¹Àº µðÁöÅÐ Áö¹®À» ³²±â´Â °æ¿ì°¡ ¸¹´Ù¡±¸ç ¡°Áö±Ý ´çÀåÀÇ À§ÇùÀº ¾Æ´Ï¶ó°í ºÁµµ µÈ´Ù¡±°í µ¡ºÙÀ̱⵵ Çß´Ù.

ÇÏÁö¸¸ ¸ðµç ¸Ö¿þ¾î°¡ ¡°¿ì½º¿î¡± Ãʱ⠴ܰ踦 Áö³ª ¼º¼÷ÇØÁö°í Á¤½Ä À§ÇùÀÌ µÇ´Â °ÍÀ» º¸¾È ¾÷°è´Â ¿©·¯ Â÷·Ê ¸ñ°ÝÇØ¿Ô´Ù°í ¼Àº£¶ó´Â °­Á¶ÇÑ´Ù. ¡°À̵éÀº ½ÃÀåÀ» °®Ãß°í ÀÖ½À´Ï´Ù. ±Ô¸ð°¡ Á¦´ë·Î ¼º¸³µÈ ½ÃÀåÀÌ¿¡¿ä. ¿©±â¼­´Â ¹ßÀüÀÌ °è¼ÓÇؼ­ ÀϾ ¼ö¹Û¿¡ ¾ø½À´Ï´Ù. ±×·¯¹Ç·Î Áö±ÝÀÇ ¾î¼³Ç À§ÇùÀÌ ³ªÁß¿¡ ¾î¶² ¸ð¾çÀ¸·Î ¿ì¸®¿¡°Ô Ä®À» °Ü´©°Ô µÉÁö ¸ð¸¨´Ï´Ù. ¹Ì¸® ¹æºñÇØ¾ß ÇÒ °ÍÀÔ´Ï´Ù.¡±

±×·± Àǹ̿¡¼­ ¿¬±¸¿øµéÀº ÀÌ OaaS Ç÷§ÆûÀÇ ±â¼úÀû ¼¼ºÎ »çÇ×µéÀ» À¥ ÆäÀÌÁö(https://www.gosecure.net/blog/2020/12/02/deep-dive-into-an-obfuscation-as-a-service-for-android-malware/)¸¦ ÅëÇØ °ø°³Çß´Ù. ´©±¸³ª ¿­¶÷ÀÌ °¡´ÉÇÏ´Ù.

3ÁÙ ¿ä¾à
1. ¹üÁËÀÚµé »çÀÌ¿¡¼­ OaaS¶ó´Â »õ·Î¿î Ç÷§Æû µîÀå.
2. ³­µ¶È­¸¦ ´ëÇàÇØÁÖ´Â ¼­ºñ½º·Î, ÇöÀç±îÁö 7°³ Ç÷§Æû ¹ß°ßµÊ.
3. ´ÙÇàÈ÷ ¾ÆÁ÷±îÁö´Â Ç°ÁúÀÌ ¾î¼³ÇÁÁö¸¸, ½ÃÀå ³» °æÀï ÅëÇØ ¾÷±×·¹ÀÌµå µÈ´Ù¸é À§ÇèÇØÁú µí.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)