Home > Àüü±â»ç

¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç ¡®Á¶»÷µå¹Ú½º¡¯ v30 ¹öÀü Ãâ½Ã

ÀÔ·Â : 2020-12-11 13:58
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ħÇØ»ç°í Ç¥ÁØ ÇÁ·¹ÀÓ¿öÅ© ¸¶ÀÌÅÍ ¾îÅà ¼­ºêÅ×Å©´Ð Áö¿ø, ½Å±Ô ½Ã±×´Ïó 218°³ Ãß°¡ µî ±â´É °­È­

[º¸¾È´º½º ÀÌ»ó¿ì ±âÀÚ] Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)°¡ ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç ¡®Á¶»÷µå¹Ú½º(JoeSandbox)¡¯ ÃֽŠ¹öÀüÀÎ v30À» Ãâ½ÃÇß´Ù. À̹ø ¹öÀüÀÇ ÁÖ¿ä Ư¡Àº ¸¶ÀÌÅÍ ¾îÅà ¼­ºê Å×Å©´Ð Áö¿ø, 218°³ÀÇ »õ·Î¿î ½Ã±×´Ïó Ãß°¡, ȸÇÇ ¶Ç´Â ¿ìȸ °ø°Ý ¾Ç¼ºÄÚµå ŽÁö ±â¼ú Ãß°¡, ´ë¿ë·® ÆÄÀÏ Áö¿ø, API ¸Å°³º¯¼ö µ¤¾î¾²±â, ÇÇ½Ì Å½Áö Çâ»ó µîÀÌ´Ù.

[À̹ÌÁö=Á¶½ÃÅ¥¸®Æ¼]


ħÇØ»ç°í À§Çù¸ðµ¨À» ÀÌ¿ëÇÑ Ç¥ÁØ ÇÁ·¹ÀÓ¿öÅ©ÀÎ ¡®¸¶ÀÌÅÍ ¾îÅÃ(MITRE ATT&CK)¡¯ ¼­ºê Å×Å©´ÐÀ» Áö¿øÇØ, À§Çù Çൿ ½Ã±×´Ïó¸¦ ¸ÊÇÎÇÏ°í, º¸¾È ºÐ¼®°¡¿¡°Ô Á¤È®ÇÑ ´ëÀÀ ÀýÂ÷¸¦ Á¦°øÇÑ´Ù. ¶ÇÇÑ, ¾ß¶ó(Yara), ½Ã±×¸¶(Sigma) ½Ã±×´Ïó µî »õ·Ó°Ô Ãß°¡µÈ 218°³ÀÇ ½Ã±×´Ïó¸¦ ÅëÇØ FinSpy, Liquorbot, WellMess, Taurus Stealer, Matiex Keylogger, Elysium Stealer, DCRat µîÀÇ ¸Ö¿þ¾î¿Í Avaddon, Netwalker, IOCP µîÀÇ ·£¼¶¿þ¾î¸¦ Æ÷ÇÔÇÏ¿© Æø³ÐÀº À§ÇùÀ» º¸´Ù Á¤È®ÇÏ°Ô Å½ÁöÇÑ´Ù. ¶ÇÇÑ BazarLoader, Formbook, Emotet, Phobos, Qbot, NJRat µîÀÇ º¯Çü ¸Ö¿þ¾î¿¡ ´ëÇÑ ½Ã±×´Ïóµµ ¾÷µ¥ÀÌÆ®Çß´Ù.

À̹ø ¹öÀüÀº GuLoader ¹× TrickBot µî »õ·Î¿î »÷µå¹Ú½º ȸÇÇ ¶Ç´Â ¿ìȸ¸¦ ŽÁöÇÒ ¼ö ÀÖ´Â ±â¼úµµ žÀçÇß´Ù. Çൿ ºÐ·ù¸¦ À§ÇØ »õ·Î¿î ŽÁö ½Ã±×´Ïó¸¦ ÀÛ¼ºÇÏ¿© »õ·Î¿î ȸÇÇ ¶Ç´Â ¿ìȸ ±â¼ú¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â Æ®¸®°Å¸¦ Ãß°¡Çß´Ù. ¶ÇÇÑ, ¸Ö¿þ¾î ¹ÙÀ̳ʸ® ¾÷·Îµå »çÀÌÁî Á¦ÇÑÀ» ¾ø¾Ö°í, À¥ ÀÎÅÍÆäÀ̽º¸¦ À§ÇÑ Ã»Å© ÆÄÀÏ ¾÷·Îµå ±â´ÉÀ» Ãß°¡Çß´Ù.

»õ·Î¿î ±â´ÉÀ» ÅëÇÕ ¾÷µ¥ÀÌÆ® ÇÒ ¶§ ¹ß»ýÇÏ´Â ¹ø°Å·Î¿òÀ» ´ú±â À§ÇØ API ¸Å°³º¯¼ö µ¤¾î¾²±â ¼³Á¤µµ Ãß°¡ÇßÀ¸¸ç, API¸¦ ÅëÇØ Á¦ÃâÇÑ »ùÇÿ¡ ´ëÇÑ Æ¯Á¤ Á¶»÷µå¹Ú½º ¼³Á¤À» µ¤¾î¾µ ¼ö ÀÖ´Ù. ÀÌ¿Í ÇÔ²² Å° °øÀ¯ ±â´ÉÀ» ÅëÇØ ¸ðµç Á¶»÷µå¹Ú½º »ç¿ëÀÚµé°ú VirusTotal, MetaDefender, Intezer, UrlScan µîÀÇ Æ¯Á¤ ÅëÇÕÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù.

´ë´Ù¼öÀÇ ÇÇ½Ì ÆäÀÌÁö´Â ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ¸¹ÀÌ »ç¿ëÇÏ°í ÄÁÅÙÃ÷¸¦ µ¿ÀûÀ¸·Î ·ÎµùÇÏ´Â ÆäÀÌÁöµé¿¡¼­ À¯ÀÎÀÌ ½ÃÀ۵ǹǷÎ, ÇÇ½Ì Å½Áö¸¦ ¾î·Æ°Ô ¸¸µç´Ù. ¶ÇÇÑ PDF ÆÄÀÏÀÌ Á¾Á¾ ½ÇÁ¦ ÇÇ½Ì ÆäÀÌÁö·Î ¿¬°áµÇ´Â ÆäÀÌÁö¿¡¼­ È£½ºÆà µÇ±âµµ Çϴµ¥, ´ëºÎºÐÀÇ »÷µå¹Ú½º ¼Ö·ç¼ÇÀº µ¿Àû À¥ÆäÀÌÁöÀÇ PDF ¸µÅ©¸¦ Áö¿øÇÏÁö ¾Ê´Â´Ù. Á¶»÷µå¹Ú½º ÃֽŠ¹öÀüÀº ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇØ ÇÇ½Ì Å½Áö ±â´ÉÀ» Çâ»ó½ÃÄ×´Ù. ÀÌ ¹Û¿¡µµ ¡âVM¿þ¾î ¿öÅ©½ºÅ×ÀÌ¼Ç 16 Áö¿ø ¡âALZ ¾ÆÄ«ÀÌºê ¾ðÆÑ ¡â¾Èµå·ÎÀÌµå ºñ°èÃø ºÐ¼® ¡â¾Ö³Î¸®½ºÆ® ¹× À̱×Á¦Å¥Æ¼ºê ¸®Æ÷Æ® ³» ÅÂ±× ±â´É ¡âÁߺ¹ Æнº¿öµå º¸È£ ¡âÅ©·Ò URL ºÐ¼® ¼Óµµ °³¼± ¡âºÐ¼® º° ¼­¹ö ·Î±× µîÀÇ ±â´ÉÀÌ Ãß°¡µÆ´Ù.

±¹³» °ø½Ä ÃÑÆÇ»ç Àμ½½ÃÅ¥¸®Æ¼ÀÇ ±èÁ¾±¤ ´ëÇ¥´Â ¡°Á¶»÷µå¹Ú½º´Â À©µµ¿ì, ¸®´ª½º, ¸Æ, ¾Èµå·ÎÀ̵å, iOS µî ´Ù¾çÇÑ ¿î¿µÃ¼Á¦ ½ÇÇàÆÄÀÏ¿¡ ´ëÇÑ ¾Ç¼ºÄÚµå ÅëÇÕ Á¤¹Ð ºÐ¼®À» Á¦°øÇϸç, ¿£µåÆ÷ÀÎÆ®, ³×Æ®¿öÅ© Æ÷ÀÎÆ® ¼Ö·ç¼Ç, ¸ÁºÐ¸® ³×Æ®¿öÅ© ¼Ö·ç¼Ç µî°ú ¿¬µ¿ÀÌ °¡´ÉÇØ ¼º´É°ú È°¿ëµµ Ãø¸é¿¡¼­ ŸÀÇ ÃßÁ¾À» ºÒÇãÇÑ´Ù¡±°í ¼³¸íÇÏ¸ç ¡°ÃÖ±Ù ±¹³»¿¡¼­µµ ¿Â¶óÀÎ Ä¿¸Ó½º ¹× ±º±â°ü µî ¾÷°è¸¦ ¼±µµÇÏ´Â ±â¾÷ ¹× ±â°üÀÇ µµÀÔ »ç·Ê°¡ À̾îÁö´Â µî ³ôÀº °ü½ÉÀ» ¹Þ°í ÀÖ´Â ¸¸Å­ ´Ù¾çÇÑ ·¹ÆÛ·±½º¸¦ ¹ß±¼Çϴµ¥ ÁýÁßÇÒ °èȹÀÌ´Ù¡±°í ¸»Çß´Ù.
[ÀÌ»ó¿ì ±âÀÚ(boan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
³»³â ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)