Home > Àüü±â»ç

¾È·¦, °¡Æ®³Ê ¼­¹Ô Âü°¡, APT ´ëÀÀ ¼Ö·ç¼Ç ¼±º¸¿©

ÀÔ·Â : 2013-06-13 16:02
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
ÇöÁö º¸¾È¡¤½ÃÀå ºÐ¼® Àü¹®°¡ ´ë»ó APT ´ëÀÀ ¼Ö·ç¼Ç ¹× Àü·« ÀüÆÄ


[º¸¾È´º½º ±è°æ¾Ö] º¸¾È ±â¾÷ ¾È·¦(´ëÇ¥ ±èÈ«¼±, www.ahnlab.com)Àº Áö³­ 10ÀϺÎÅÍ 13ÀϱîÁö(ÇöÁö½Ã°¢) ¹Ì±¹ ¿ö½ÌÅÏDC¿¡¼­ ½ÃÀåÁ¶»ç±â°ü °¡Æ®³Ê°¡ ÁÖÃÖÇÏ´Â ±Û·Î¹ú º¸¾È ÄÁÆÛ·±½ºÀÎ ¡®°¡Æ®³Ê ½ÃÅ¥¸®Æ¼ & ¸®½ºÅ© °ü¸® ¼­¹Ô 2013 (ÀÌÇÏ °¡Æ®³Ê ¼­¹Ô, º¸Ãæ¼³¸í Âü°í)¡¯¿¡ Âü°¡ ÁßÀÌ´Ù.


À۳⿡ À̾î 2ȸ ¿¬¼ÓÀ¸·Î Âü°¡ÇÑ À̹ø Çà»ç¿¡¼­ APT°ø°Ý¿¡ ´ëÇÑ ÃֽŠƮ·»µå¿Í APT´ëÀÀ Àü¹® ¼Ö·ç¼Ç ¡®¾È·¦ MDS (AhnLab Malware Defense System, ±¹³»Á¦Ç°¸í Æ®·¯½º¿Íó)¡¯¸¦ ÁýÁß ¼Ò°³Çß´Ù.


¡®¾È·¦ MDS¡¯´Â Ŭ¶ó¿ìµå ±â¹Ý ºÐ¼® ¿£Áø, ÇàÀ§ ±â¹Ý ºÐ¼® ¿£Áø, µ¿Àû ÄÜÅÙÃ÷ ºÐ¼®(DICA: Dynamic Intelligent Content Analysis) ¿£Áø µî ¼¼ °¡Áö ¿£ÁøÀ¸·Î ´ÙÂ÷¿ø ¾Ç¼ºÄÚµå ºÐ¼®/ŽÁö ±â´ÉÀ» Á¦°øÇÑ´Ù.


ƯÈ÷, MDSÀÇ ÇàÀ§ ±â¹Ý ºÐ¼® ¿£ÁøÀº ´õ¿í Á¤±³ÇÏ°í ½Å¼ÓÇÏ°Ô ¾Ç¼ºÄڵ带 ºÐ¼®ÇÑ´Ù. Áï, ½ÇÇà ÆÄÀÏÀÇ ´Ü¼ø °³º° ÇàÀ§¸¦ ºÐ¼®ÇÏ´Â µ¥¼­ ÁøÀϺ¸ÇØ ¿¬°ü ÆÄÀϰú Á¢¼ÓÇÏ´Â URL/IPÀÇ À§Çèµµ, ÆòÆÇ Á¤º¸ ¹× Á¾ÇÕÀû ÇàÀ§¸¦ ´ÙÂ÷¿øÀ¸·Î ºÐ¼®ÇÑ´Ù. 20¿© °³ÀÇ °¡»ó ȯ°æÀÌ µÞ¹ÞħµÇ¾î ºÐ¼® ¼Óµµ ¶ÇÇÑ ³ô´Ù.


µ¿Àû ÄÜÅÙÃ÷ ºÐ¼®(DICA)¿£ÁøÀº ÃÖ±Ù APT°ø°Ý¿¡ ÀÚÁÖ »ç¿ëµÇ´Â ¹®¼­ ÆÄÀÏ µî ºñ½ÇÇàÇü ÆÄÀÏ(non-PE)À» ÀÌ¿ëÇÑ °ø°Ý±îÁö ŽÁöÇÏ´Â ±â¼úÀÌ´Ù. ¿ÃÇØ ÃÊ¿¡´Â ¿©±â¿¡ ¸Þ¸ð¸® º¸È£ ±â´ÉÀ» ¿ìȸÇÏ´Â ROP°ø°Ý(º¸Ãæ¼³¸í ÂüÁ¶)À» Æ÷ÂøÇØ³»´Â ±â¼úÀ» žÀçÇß´Ù. ROP(Return-Oriented Programming) °ø°Ý ±â¹ýÀº ¿î¿µÃ¼Á¦(OS) ¸Þ¸ð¸® »ó¿¡ Á¸ÀçÇÏ´Â Á¤»ó ÄÚµå Á¶°¢µéÀ» Á¶ÇÕÇØ ¾ÇÀÇÀûÀÎ °ø°Ý Äڵ带 ½ÇÇà½ÃŰ´Â ¹æ¹ýÀ¸·Î ÃÖ±Ù APT °ø°Ý¿¡ ¸¹ÀÌ ÀÌ¿ëµÈ´Ù.


ÀÌ´Â ÃÖ±Ù ±ÞÁõÇϰí Àִ ƯÁ¤ ¼ÒÇÁÆ®¿þ¾î Á¦Àۻ翡¼­ ÆÐÄ¡°¡ ¾ÆÁ÷ ³ª¿ÀÁö ¾ÊÀº º¸¾È Ãë¾àÁ¡À» ³ë¸° °ø°ÝÀÎ Á¦·Îµ¥ÀÌ °ø°Ý(º¸Ãæ¼³¸í)µµ ³õÄ¡Áö ¾Ê°í °¨ÁöÇÏ´Â ¼¼°èÀûÀ¸·Îµµ ¾Õ¼± ±â¼úÀÌ´Ù.


¾È·¦Àº APT °ø°ÝÀÌ ±ÞÁõÇÏ´Â ¹Ì±¹ ½ÃÀå¿¡ MDS¸¦ Àû±Ø °ø±ÞÇÒ ¿¹Á¤ÀÌ´Ù. ¾È·¦ MDS´Â ¿ÃÇØÃÊ, ¼¼°èÀû ±ÇÀ§ÀÇ Á¤º¸º¸¾È ¾î¿öµåÀÎ ¡®ÀÎÆ÷ ½ÃÅ¥¸®Æ¼ ±Û·Î¹ú ¿¢¼³·±½º ¾î¿öµå¡¯¿¡¼­ ¡®½ÅÁ¦Ç° Ãâ½Ã(New product launch)¡¯ ºÎ¹® µ¿»óÀ» ¼ö»óÇÑ ¹Ù ÀÖ´Ù.


¾È·¦ ±èÈ«¼± ´ëÇ¥´Â ¡°À̹ø Çà»ç Âü°¡´Â ÇØ´ç Áö¿ªÀÇ º¸¾È Àü¹®°¡ ¹× ½ÃÀå ºÐ¼® Àü¹®°¡¿¡°Ô Á÷Á¢ APT ´ëÀÀ ¼Ö·ç¼Ç°ú Àü·«À» ÀüÆÄÇØ ½ÃÀå ÀÎÁöµµ È®´ë¸¦ ²ÒÇߴٴµ¥ Àǹ̰¡ ÀÖ´Ù. À̹ø Âü°¡·Î Áõ°¡Çϰí ÀÖ´Â ¹Ì±¹ ³» APT °ü·Ã½ÃÀå¿¡¼­ ¼Ö·ç¼Ç ÀÎÁöµµ Çâ»ó°ú ºñÁî´Ï½º Ȱ¼ºÈ­¸¦ ±â´ëÇϰí ÀÖ´Ù¡±¶ó°í ¹àÇû´Ù.

[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)