¹®¼ µî ºñ½ÇÇà ÆÄÀÏ ³» ¾Ç¼ºÄÚµå À¯¹« °Ë»ç...APT °ø°Ý È¿°úÀû ´ëÀÀ
[º¸¾È´º½º ±èÅÂÇü] ±Û·Î¹ú Á¤º¸º¸¾È ±â¾÷ÀÎ ¾È·¦(±¸ ¾Èö¼ö¿¬±¸¼Ò, ´ëÇ¥ ±èÈ«¼± www.ahnlab.com)Àº 13ÀÏ APT(Advanced Persistent Threat, Áö´ÉÇüÁö¼Óº¸¾ÈÀ§Çù) ´ëÀÀ ¼Ö·ç¼Ç ¡®Æ®·¯½º¿Íó(ÇØ¿ÜÁ¦Ç°¸í AhnLab MDS)¡¯¿¡ žÀçÇÑ ±â¼úÀÌ Æ¯Ç㸦 ȹµæÇß´Ù°í ¹àÇû´Ù.
À̹ø ƯÇã ±â¼úÀº ¿öµå, ¾Æ·¡¾ÆÇѱÛ, PDF, Ç÷¡½Ã Ç÷¹À̾î, ¹®¼ ¹× ½ºÅ©¸³Æ® µîÀÇ ºñ½ÇÇà ÆÄÀÏÀÌ ¾Ç¼ºÄڵ带 Æ÷ÇÔÇÏ°í ÀÖ´ÂÁö¸¦ ¾Ç¼ºÄڵ尡 ½ÇÇàµÇ±â Àü¿¡ ½Å¼ÓÇÏ°í Á¤È®ÇÏ°Ô °Ë»çÇÒ ¼ö ÀÖ´Â ±â¼úÀÌ´Ù.
µû¶ó¼ ¾Ç¼º ºñ½ÇÇà ÆÄÀÏÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ APT °ø°ÝÀ» È¿°úÀûÀ¸·Î ¹æ¾îÇÒ ¼ö ÀÖ´Ù. ¾È·¦ÀÌ ¼¼°è ÃÖÃÊ·Î °³¹ßÇØ ¡®Æ®·¯½º¿Í󡯿¡ žÀçÇÑ ¡®DICA(Dynamic Intelligent Contents Analysis) ±â¼ú¡¯ÀÇ ÇÙ½É ¿ä¼ÒÀÌ´Ù.
ƯÇã ±â¼ú¸íÀº ¡®µð¹ö±× À̺¥Æ®¸¦ ÀÌ¿ëÇÑ ¾Ç¼º ½© ÄÚµå ŽÁö ÀåÄ¡ ¹× ¹æ¹ý¡¯ÀÌ´Ù. ÀÀ¿ë ÇÁ·Î±×·¥ µ¿ÀÛ ½Ã(¿ø·¡ ½ÇÇà °¡´ÉÇÑ ¿µ¿ªÀÌ ¾Æ´Ñ) ¸Þ¸ð¸® ¿µ¿ª¿¡¼ ÀϾ´Â ºñÁ¤»óÀûÀÎ ÄÚµåÀÇ ½ÇÇà ¿©ºÎ¸¦ ÆǺ°Çس»´Â °ÍÀÌ À̹ø ƯÇã ±â¼úÀÇ Æ¯Â¡ÀÌ´Ù.
Æ®·¯½º¿Íó¿¡´Â À̹ø ƯÇã ±â¼ú ¿Ü¿¡ ´Ù¾çÇÑ ±â¼úÀÌ Å¾ÀçµÇ¾ú´Ù. ½Ã±×´Ïó ±â¹Ý ºÐ¼® ¿£Áø, ÇàÀ§ ±â¹Ý ºÐ¼® ¿£Áø, µ¿Àû ÄÜÅÙÃ÷ ºÐ¼® ¿£ÁøÀ¸·Î ´ÙÂ÷¿øÀûÀÎ ¾Ç¼ºÄÚµå ºÐ¼®/ŽÁö¸¦ Á¦°øÇÏ´Â °ÍÀÌ °Á¡ÀÌ´Ù.
ÃÖ±Ù¿¡´Â ¸Þ¸ð¸® º¸È£ ±â´ÉÀ» ¿ìȸÇÏ´Â ROP °ø°Ý(Return-Oriented Programming)À» Æ÷ÂøÇس»´Â ½Å±â¼úÀ» žÀçÇß´Ù. ÀÌ´Â Á¦·Îµ¥ÀÌ °ø°Ý(º¸Ãæ¼³¸í3)µµ ³õÄ¡Áö ¾Ê°í °¨ÁöÇÏ´Â ¼¼°èÀûÀ¸·Îµµ ¾Õ¼± ±â¼úÀÌ´Ù. ÀÌ ±â¼ú·ÂÀ» ÀÎÁ¤ ¹Þ¾Æ ¼¼°èÀû ±ÇÀ§ÀÇ Á¤º¸º¸¾È ¾î¿öµåÀÎ ¡®ÀÎÆ÷ ½ÃÅ¥¸®Æ¼ ±Û·Î¹ú ¿¢¼³·±½º ¾î¿öµå¡¯¿¡¼ ¡®½ÅÁ¦Ç° Ãâ½Ã(New product launch)¡¯ ºÎ¹® µ¿»óÀ» ¼ö»óÇϱ⵵ Çß´Ù.
¾È·¦ CTO Á¶½ÃÇà Àü¹«´Â ¡°¾È·¦Àº APT °ø°ÝÀ» È¿°úÀûÀ¸·Î ¹æ¾îÇÏ´Â ±Û·Î¹ú ¼öÁØÀÇ ¿øõ ±â¼úÀ» º¸À¯Çß´Ù. ¾ÕÀ¸·Îµµ ±¹³»´Â ¹°·Ð ±Û·Î¹ú ½ÃÀåÀ» À̲ø¾î°¡´Â Çõ½Å ±â¼úÀ» ²÷ÀÓ¾øÀÌ °³¹ßÇسª°¡°Ú´Ù¡±¶ó°í °Á¶Çß´Ù.
ÇÑÆí, ¾È·¦Àº ⸳ ÀÌ·¡ ¿¬±¸°³¹ß¿¡ Àû±Ø ÅõÀÚÇØ Çõ½Å ±â¼ú °³¹ßÀ» ¼±µµÇØ¿Ô´Ù. ÇöÀç±îÁö À¯È¿ÇÑ ´©Àû ƯÇã ȹµæ °Ç¼ö°¡ 134°ÇÀ¸·Î ±¹³» º¸¾È ¼ÒÇÁÆ®¿þ¾î ¾÷°è Áß ÃÖ°í ±â·ÏÀ» º¸À¯ÇÏ°í ÀÖ´Ù. ÇØ¿Ü¿¡¼´Â PCT(º¸Ãæ¼³¸í4) ±¹Á¦ Ãâ¿ø 58°Ç, ±¹°¡ º° Ãâ¿ø 21°ÇÀ¸·Î ±¹³»»Ó ¾Æ´Ï¶ó ÇØ¿Ü¿¡¼µµ ¼¼°èÀû ¼ÒÇÁÆ®¿þ¾î ±â¾÷µé°ú ¾î±ú¸¦ ³ª¶õÈ÷ ÇÏ°í ÀÖ´Ù.
*µð¹ö±×(debug)¶õ µð¹ö±ëµÇ°í ÀÖ´Â ÇÁ·Î¼¼½º¿¡¼ ¹ß»ýÇÏ´Â ¸ðµç À̺¥Æ®¸¦ ¸»Çϸç, ½Ã½ºÅÛ¿¡ ÀÇÇØ µð¹ö°Å¿¡ Àü´ÞµÇ°í ±× Á¾·ù°¡ ´Ù¾çÇÏ´Ù. ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ µ¿ÀÛÇÒ ¶§ °£È¤ ¿¹¿ÜÀûÀ¸·Î ¸Þ¸ð¸® ¿µ¿ª¿¡¼ Äڵ尡 ½ÇÇàµÇ´Â °æ¿ì°¡ ÀÖ´Ù. ¸Þ¸ð¸®´Â ¿ø·¡ ½ÇÇà °¡´ÉÇÑ ¿µ¿ªÀÌ ¾Æ´Ï¹Ç·Î, ¸Þ¸ð¸®¿¡¼ Äڵ尡 ½ÇÇàµÇ´Â °ÍÀº ºñÁ¤»óÀûÀÌ´Ù.
ÀÌ ¶§ ¹ß»ýÇÏ´Â µð¹ö±× À̺¥Æ®¸¦ ÀÌ¿ëÇØ ºñ½ÇÇà ÆÄÀÏ¿¡ ¾Ç¼ºÄڵ尡 ÀÖ´ÂÁö ¿©ºÎ¸¦ °Ë»çÇÏ´Â °ÍÀÌ À̹ø ƯÇã ±â¼úÀÇ Æ¯Â¡ÀÌ´Ù.
*ROP(Return-Oriented Programming) °ø°Ý ±â¹ýÀº ¿î¿µÃ¼Á¦(OS) ¸Þ¸ð¸® »ó¿¡ Á¸ÀçÇÏ´Â Á¤»ó ÄÚµå Á¶°¢µéÀ» Á¶ÇÕÇØ ¾ÇÀÇÀûÀÎ °ø°Ý Äڵ带 ½ÇÇà½ÃÅ°´Â ¹æ¹ý. ÃÖ±Ù APT °ø°Ý¿¡ ¸¹ÀÌ ÀÌ¿ëµÈ´Ù.
[±èÅÂÇü ±âÀÚ(boan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>