[º¸¾È´º½º ±è°æ¾Ö] º¸¾È ±â¾÷ ¾È·¦(´ëÇ¥ ±èÈ«¼±, www.ahnlab.com)Àº Áö³ 10ÀϺÎÅÍ 13ÀϱîÁö(ÇöÁö½Ã°¢) ¹Ì±¹ ¿ö½ÌÅÏDC¿¡¼ ½ÃÀåÁ¶»ç±â°ü °¡Æ®³Ê°¡ ÁÖÃÖÇÏ´Â ±Û·Î¹ú º¸¾È ÄÁÆÛ·±½ºÀÎ ¡®°¡Æ®³Ê ½ÃÅ¥¸®Æ¼ & ¸®½ºÅ© °ü¸® ¼¹Ô 2013 (ÀÌÇÏ °¡Æ®³Ê ¼¹Ô, º¸Ãæ¼³¸í Âü°í)¡¯¿¡ Âü°¡ ÁßÀÌ´Ù.
À۳⿡ À̾î 2ȸ ¿¬¼ÓÀ¸·Î Âü°¡ÇÑ À̹ø Çà»ç¿¡¼ APT°ø°Ý¿¡ ´ëÇÑ ÃֽŠƮ·»µå¿Í APT´ëÀÀ Àü¹® ¼Ö·ç¼Ç ¡®¾È·¦ MDS (AhnLab Malware Defense System, ±¹³»Á¦Ç°¸í Æ®·¯½º¿Íó)¡¯¸¦ ÁýÁß ¼Ò°³Çß´Ù.
¡®¾È·¦ MDS¡¯´Â Ŭ¶ó¿ìµå ±â¹Ý ºÐ¼® ¿£Áø, ÇàÀ§ ±â¹Ý ºÐ¼® ¿£Áø, µ¿Àû ÄÜÅÙÃ÷ ºÐ¼®(DICA: Dynamic Intelligent Content Analysis) ¿£Áø µî ¼¼ °¡Áö ¿£ÁøÀ¸·Î ´ÙÂ÷¿ø ¾Ç¼ºÄÚµå ºÐ¼®/ŽÁö ±â´ÉÀ» Á¦°øÇÑ´Ù.
ƯÈ÷, MDSÀÇ ÇàÀ§ ±â¹Ý ºÐ¼® ¿£ÁøÀº ´õ¿í Á¤±³ÇÏ°í ½Å¼ÓÇÏ°Ô ¾Ç¼ºÄڵ带 ºÐ¼®ÇÑ´Ù. Áï, ½ÇÇà ÆÄÀÏÀÇ ´Ü¼ø °³º° ÇàÀ§¸¦ ºÐ¼®ÇÏ´Â µ¥¼ ÁøÀϺ¸ÇØ ¿¬°ü ÆÄÀϰú Á¢¼ÓÇÏ´Â URL/IPÀÇ À§Çèµµ, ÆòÆÇ Á¤º¸ ¹× Á¾ÇÕÀû ÇàÀ§¸¦ ´ÙÂ÷¿øÀ¸·Î ºÐ¼®ÇÑ´Ù. 20¿© °³ÀÇ °¡»ó ȯ°æÀÌ µÞ¹ÞħµÇ¾î ºÐ¼® ¼Óµµ ¶ÇÇÑ ³ô´Ù.
µ¿Àû ÄÜÅÙÃ÷ ºÐ¼®(DICA)¿£ÁøÀº ÃÖ±Ù APT°ø°Ý¿¡ ÀÚÁÖ »ç¿ëµÇ´Â ¹®¼ ÆÄÀÏ µî ºñ½ÇÇàÇü ÆÄÀÏ(non-PE)À» ÀÌ¿ëÇÑ °ø°Ý±îÁö ŽÁöÇÏ´Â ±â¼úÀÌ´Ù. ¿ÃÇØ ÃÊ¿¡´Â ¿©±â¿¡ ¸Þ¸ð¸® º¸È£ ±â´ÉÀ» ¿ìȸÇÏ´Â ROP°ø°Ý(º¸Ãæ¼³¸í ÂüÁ¶)À» Æ÷ÂøÇØ³»´Â ±â¼úÀ» žÀçÇß´Ù. ROP(Return-Oriented Programming) °ø°Ý ±â¹ýÀº ¿î¿µÃ¼Á¦(OS) ¸Þ¸ð¸® »ó¿¡ Á¸ÀçÇÏ´Â Á¤»ó ÄÚµå Á¶°¢µéÀ» Á¶ÇÕÇØ ¾ÇÀÇÀûÀÎ °ø°Ý Äڵ带 ½ÇÇà½ÃŰ´Â ¹æ¹ýÀ¸·Î ÃÖ±Ù APT °ø°Ý¿¡ ¸¹ÀÌ ÀÌ¿ëµÈ´Ù.
ÀÌ´Â ÃÖ±Ù ±ÞÁõÇϰí Àִ ƯÁ¤ ¼ÒÇÁÆ®¿þ¾î Á¦Àۻ翡¼ ÆÐÄ¡°¡ ¾ÆÁ÷ ³ª¿ÀÁö ¾ÊÀº º¸¾È Ãë¾àÁ¡À» ³ë¸° °ø°ÝÀÎ Á¦·Îµ¥ÀÌ °ø°Ý(º¸Ãæ¼³¸í)µµ ³õÄ¡Áö ¾Ê°í °¨ÁöÇÏ´Â ¼¼°èÀûÀ¸·Îµµ ¾Õ¼± ±â¼úÀÌ´Ù.
¾È·¦Àº APT °ø°ÝÀÌ ±ÞÁõÇÏ´Â ¹Ì±¹ ½ÃÀå¿¡ MDS¸¦ Àû±Ø °ø±ÞÇÒ ¿¹Á¤ÀÌ´Ù. ¾È·¦ MDS´Â ¿ÃÇØÃÊ, ¼¼°èÀû ±ÇÀ§ÀÇ Á¤º¸º¸¾È ¾î¿öµåÀÎ ¡®ÀÎÆ÷ ½ÃÅ¥¸®Æ¼ ±Û·Î¹ú ¿¢¼³·±½º ¾î¿öµå¡¯¿¡¼ ¡®½ÅÁ¦Ç° Ãâ½Ã(New product launch)¡¯ ºÎ¹® µ¿»óÀ» ¼ö»óÇÑ ¹Ù ÀÖ´Ù.
¾È·¦ ±èÈ«¼± ´ëÇ¥´Â ¡°À̹ø Çà»ç Âü°¡´Â ÇØ´ç Áö¿ªÀÇ º¸¾È Àü¹®°¡ ¹× ½ÃÀå ºÐ¼® Àü¹®°¡¿¡°Ô Á÷Á¢ APT ´ëÀÀ ¼Ö·ç¼Ç°ú Àü·«À» ÀüÆÄÇØ ½ÃÀå ÀÎÁöµµ È®´ë¸¦ ²ÒÇߴٴµ¥ Àǹ̰¡ ÀÖ´Ù. À̹ø Âü°¡·Î Áõ°¡Çϰí ÀÖ´Â ¹Ì±¹ ³» APT °ü·Ã½ÃÀå¿¡¼ ¼Ö·ç¼Ç ÀÎÁöµµ Çâ»ó°ú ºñÁî´Ï½º Ȱ¼ºÈ¸¦ ±â´ëÇϰí ÀÖ´Ù¡±¶ó°í ¹àÇû´Ù.
[±è°æ¾Ö ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>