º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

¾ÖÇýºÅ©¸³Æ® ±â¹Ý ¸Ö¿þ¾î ºÐ¼®ÇÏ°Ô ÇØÁÖ´Â µµ±¸ ¹«·á·Î Ç®·Á

ÀÔ·Â : 2021-01-14 13:20
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¸Æ ȯ°æ¿¡¼­´Â ·£¼¶¿þ¾î »ç°ÇÀÌ Àß ÀϾÁö´Â ¾Ê´Â´Ù. ´Ù¸¸ ¾Öµå¿þ¾î¿Í ¾ÏȣȭÆó ä±¼Àº ÀÚÁÖ ³ªÅ¸³­´Ù. °Å±â´Ù°¡ ÃÖ±Ù ¾ÖÇýºÅ©¸³Æ®¶ó´Â ÈçÄ¡ ¾ÊÀº ¾ð¾î·Î ¸¸µé¾îÁø ¸Ö¿þ¾î°¡ ¾ÖÇà »ýÅ°迡 ³ªÅ¸³ª±â ½ÃÀÛÇß´Ù. ÀÌ¿¡ ÇÑ È¸»ç°¡ ¾ÖÇýºÅ©¸³Æ® ±â¹Ý ¸Ö¿þ¾îµéÀ» ŽÁö ¹× ºÐ¼®ÇÏ°Ô ÇØ ÁÖ´Â µµ±¸¸¦ ¸¸µé¾î ¹«·á·Î ¹èÆ÷Çß´Ù.

[º¸¾È´º½º ¹®°¡¿ë ±âÀÚ] ¾Ç¼º ¾ÖÇýºÅ©¸³Æ®(AppleScript)¸¦ ¿¬±¸ÇÏ´ø º¸¾È ¾÷ü ¼¾Æ¼³Ú¿ø(SentinelOne)ÀÌ ¾ÖÇÃÀ̺¥Æ®(Apple Event, AEVT)¶ó´Â µðÄÄÆÄÀÏ·¯ µµ±¸¸¦ ¿Ï¼º½ÃÄ×´Ù. ¸Æ ¿î¿µÃ¼Á¦¿¡¼­ ½ÇÇàµÇ´Â ¸Ö¿þ¾î¸¦ ºÐ¼®ÇÏ°í, À̸¦ ÅëÇØ °ø°ÝÀÚµéÀÌ ÀÌ Ç÷§Æû¿¡¼­ ÈçÈ÷ »ç¿ëÇÏ´Â ³­µ¶È­ Äڵ带 ¹«·ÂÈ­½Ãų ¼ö ÀÖ´Ù°í ÇÑ´Ù.

[À̹ÌÁö = utoimage]


¼¾Æ¼³Ú¿øÀÌ ¿ø·¡ ºÐ¼®ÇÏ·Á°í Çß´ø °ÍÀº ¾ÏȣȭÆó ä±¼ Ä·ÆäÀÎÀ̾ú´Ù. ÀÌ Ä·ÆäÀο¡¼­ »ç¿ëµÇ´Â ¸Ö¿þ¾î´Â ¾ÖÇýºÅ©¸³Æ®·Î °³¹ßµÇ¾ú°í, ÃÑ 4´Ü°è·Î °¨¿°À» ÁøÇàÇѴٴ Ư¡À» °¡Áö°í ÀÖ¾ú´Ù. µû¶ó¼­ ³× °¡Áö ¿ä¼Ò·Î ±¸¼ºµÇ¾î Àִٴ Ư¡ÀÌ Àִµ¥, 1) °ø°Ý Áö¼Ó¼º È®º¸¿ë ¿¡ÀÌÀüÆ®, 2) ÁÖ·Â ½ºÅ©¸³Æ®, 3) ºÐ¼® ¹æÇØ ½ºÅ©¸³Æ®, 4) ¼³Ä¡¿ë ½ºÅ©¸³Æ®¶ó°í ÇÑ´Ù. ÀÌ ¸ðµç ¿ä¼ÒµéÀ» ÀÚµ¿È­Çؼ­ ½ÇÇà½ÃÅ°´Â °Ô ¾ÖÇýºÅ©¸³Æ®Àε¥, ÀÚµ¿È­ °úÁ¤¿¡¼­ Á¤Àû ºÐ¼®¿¡ ÇÊ¿äÇÑ µ¥ÀÌÅ͵éÀÌ ´ëºÎºÐ Á¦°ÅµÈ´Ù°í ÇÑ´Ù.

¹®Á¦´Â ¾ÖÇýºÅ©¸³Æ®¸¦ ¾ÇÀÇÀûÀ¸·Î È°¿ëÇÏ´Â °ø°Ý¿¡ ´ëÇؼ­ ¸¹Àº º¸¾È ¾÷ü³ª ÀÏ¹Ý Á¶Á÷µéÀÌ ³¸¼³¾î ÇÑ´Ù´Â °ÍÀÌ´Ù. ±×·¸±â ¶§¹®¿¡ ÇöÀç±îÁö ¾ÖÇýºÅ©¸³Æ®¸¦ È°¿ëÇÏ´Â °ø°ÝÀÚµéÀº °É¸²µ¹À̶ó°í ÇÒ ¸¸ÇÑ °ÍÀ» Å©°Ô °æÇèÇÏÁö ¸øÇÏ°í ÀÖ´Ù°í ¼¾Æ¼³Ú¿øÀÇ À§Çù ¿¬±¸¿øÀÎ ÇÊ ½ºÅ彺(Phil Stokes)´Â ¼³¸íÇÑ´Ù. ¡°±×·¡¼­ À̹ø ¾ÏȣȭÆó ä±¼ Ä·ÆäÀÎÀÌ ¾Æ¹«·± °ßÁ¦³ª °ü½ÉÀ» ¹ÞÁö ¸øÇÏ°í ÀÖ´Â °Ì´Ï´Ù.¡±

ÇöÀç ¸Æ È¯°æ°ú À©µµ ȯ°æÀ» ºñ±³ÇßÀ» ¶§, ´õ ¸¹Àº À§Çù¿¡ ³ëÃâµÇ¾î ÀÖ´Â °Ç ¸Æ ȯ°æÀÇ »ç¿ëÀÚµéÀÌ´Ù. ±×·¯³ª ¿©±â¼­ ¹ß°ßµÇ´Â À§ÇùÀ̶õ ´ëºÎºÐ ¾Öµå¿þ¾î³ª ¡®ÀáÀçÀû ºñ¿ä±¸ ¾ÖÇø®ÄÉÀ̼ǡ¯ Á¤µµ¿¡ ºÒ°úÇÏ´Ù. À©µµ¿¡¼­Ã³·³ ·£¼¶¿þ¾î³ª ´ë±Ô¸ð Á¤º¸ À¯Ãâ »çÅ°¡ ¹ú¾îÁö´Â ÀÏÀº ÈçÄ¡ ¾Ê´Ù. À̹ø¿¡ ºÐ¼®µÈ ¾ÏȣȭÆó Ä·ÆäÀο¡¼­ »ç¿ëµÈ ä±¼ ¸Ö¿þ¾î´Â ¡®ÀáÀçÀû ºñ¿ä±¸ ¾ÖÇø®ÄÉÀ̼ǡ¯¿¡ ºÐ·ùµÈ´Ù. Áï, ¸Æ ȯ°æ¿¡¼­µµ ²Ï³ª ÀÚÁÖ º¸ÀÌ´Â À¯ÇüÀÇ °ø°ÝÀ̶ó´Â °ÍÀÌ´Ù.

¡°¸¹Àº º¸¾È Àü¹®°¡µéÀ̳ª ºÐ¼® µµ±¸ÀÇ °ü½ÉÀ» ¹ÞÁö ¸øÇÏ°í ÀÖ´Â ¾ÖÇýºÅ©¸³Æ®·Î ¸Ö¿þ¾î°¡ ¸¸µé¾îÁö´Â »ç·Ê°¡ Á¡Á¡ ´Ã¾î³ª°í ÀÖ½À´Ï´Ù. ¸Æ ȯ°æ¿¡¼­ Á¾Á¾ ³ªÅ¸³ª´Â ¾ÏȣȭÆó ä±¼°ú, ¿äÁò ÀαⰡ ³ô¾ÆÁö°í ÀÖ´Â ¾ÖÇýºÅ©¸³Æ®°¡ ¸¸³ª À̹ø Ä·ÆäÀÎÀÌ »ý¼ºµÈ °ÍÀÔ´Ï´Ù.¡± ¼¾Æ¼³Ú¿ø ÃøÀÇ ¼³¸íÀÌ´Ù. À̹ø¿¡ ºÐ¼®µÈ ¾ÖÇýºÅ©¸³Æ® ±â¹Ý ¾ÏȣȭÆó ä±¼ ¸Ö¿þ¾îÀÇ À̸§Àº OSA¸¶À̳Ê(OSAMiner)ÀÌ°í, ÀÌ ¸Ö¿þ¾î¸¦ È°¿ëÇÑ Ä·ÆäÀÎÀº ÃÖ¼Ò 5³â °£ ÁøÇàµÇ¾î ¿Ô´Ù°í ÇÑ´Ù.

¡°OSA¸¶À̳ʴ ±× µ¿¾È ¿©·¯ ¹øÀÇ ¾÷±×·¹À̵带 °ÅÃÄ ¿Ô½À´Ï´Ù. ƯÈ÷ ŽÁö ¹× ºÐ¼® ¹æÇØ ºÎºÐ¿¡ À־ º¹ÀâÇÑ ±â´ÉµéÀÌ °è¼ÓÇؼ­ µ¡ºÙ¾î ¿ÔÁÒ. ±×·¡¼­ ºÐ¼®ÀÌ ½±Áö ¾Ê½À´Ï´Ù. ¾ÖÇÃÀ̺¥Æ®´Â °ø°ÝÀÚµéÀÇ ÀÌ·¯ÇÑ ³­µ¶È­ ½Ãµµ¸¦ ¹«·ÂÈ­Çϱâ À§ÇØ ¸¸µé¾îÁø °ÍÀÔ´Ï´Ù.¡± »Ó¸¸ ¾Æ´Ï¶ó ¾ÖÇýºÅ©¸³Æ®¸¦ È°¿ëÇÑ ¾Ç¼º ÇàÀ§µéÀ» ´ëºÎºÐ Â÷´ÜÇϰųª ŽÁöÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù°í ÇÑ´Ù.

¾ÖÇýºÅ©¸³Æ®´Â 30³â Á¤µµ µÈ ÇÁ·Î±×·¡¹Ö ¾ð¾î·Î, Çö´ë ¸ÆOSÀÇ ±â¹ÝÀÌ µÈ´Ù. ¾ÖÇýºÅ©¸³Æ®·Î ¸¸µé¾îÁø ½ºÅ©¸³Æ®¸¦ ÄÄÆÄÀϸµ ÇÏ¸é ¼Ò½ºÄڵ尡 »èÁ¦µÇ°í, º¯¼ö °ü·Ã Á¤º¸µéµµ »ç¶óÁø´Ù. ÇÁ·Î±×·¥¿¡¼­ »ç¿ëÇÏ´Â ³»ºÎ ÅäÅ«¸¸ ±×´ë·Î À¯ÁöµÈ´Ù. Áï ³­µ¶È­°¡ ÁøÇàµÈ´Ù´Â °ÍÀÌ´Ù. ÀÌ Á¡ ¶§¹®¿¡ ÃÖ±Ù °ø°ÝÀÚµé »çÀÌ¿¡¼­ ¾ÖÇýºÅ©¸³Æ®¿¡ ´ëÇÑ °ü½ÉÀÌ ¼­¼­È÷ ¿Ã¶ó°¡°í ÀÖ´Ù°í ¼¾Æ¼³Ú¿ø ÃøÀº ¼³¸íÇÑ´Ù.

¼¾Æ¼³Ú¿øÀÇ AEVT´Â Çѱ¹ÀÇ ÇÑ °³¹ßÀÚ°¡ ÀÌÀü¿¡ ½ÃÀÛÇß´ø ÇÁ·ÎÁ§Æ®¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖ´Ù. Çѱ¹ °³¹ßÀÚ°¡ ¸¸µç °Ç ÆÄÀ̼± ±â¹ÝÀÇ ¿ª¾î¼Àºí·¯·Î, ¾ÖÇýºÅ©¸³Æ® ¹ÙÀ̳ʸ®¸¦ ¿ª¼³°èÇÑ °á°ú¹°·Î ¾Ë·ÁÁ® ÀÖ´Ù. ¼¼Æ¼³Ú¿øÀº ¿ª¾î¼Àºí µÈ Äڵ带 °¡Á®´Ù°¡ ¾ÖÇýºÅ©¸³Æ® ¼Ò½ºÄÚµå·Î º¯È¯½ÃÄÑ º¸´Ù Àб⠽±°Ô ¸¸µé¾ú´Ù°í ÇÑ´Ù. ¡°ÀÌ·Î½á ¾ÖÇýºÅ©¸³Æ®ÀÇ ºÐ¼®ÀÌ º¸´Ù ½¬¿öÁö°í, ¿ª¼³°è ¿ª½Ã °¡´ÉÇÏ°Ô µÇ¾ú½À´Ï´Ù. ¾ÖÇýºÅ©¸³Æ®¸¦ È°¿ëÇÏ´Â °ø°ÝÀÚµéÀÇ Àǵµ¿Í ¿òÁ÷ÀÓÀ» ´õ ¿ëÀÌÇÏ°Ô ÆľÇÇÒ ¼ö ÀÖ°Ô µÈ °ÍÀÔ´Ï´Ù.

½ºÅ彺´Â AEVT µðÄÄÆÄÀÏ·¯¸¦ °³¹ßÇÑ °Ç ´ÜÁö OSA¸¶À̳ʸ¦ ºÐ¼®Çϱâ À§ÇÑ °Í¸¸ÀÌ ¾Æ´Ï¾ú´Ù¸ç, ¡°¹Ì·¡ÀÇ ¾ÖÇýºÅ©¸³Æ® ±â¹Ý °ø°ÝÀ» ¿ÍÇؽÃÅ°´Â °Íµµ À̹ø °³¹ßÀÇ ÁÖ¿ä ¸ñÀû¡±À̾ú´Ù°í ¼³¸íÇÑ´Ù. ±×¸®°í AEVT¸¦ ±êÇãºê(https://github.com/SentineLabs/aevt_decompile)¸¦ ÅëÇØ °ø°³Çϱ⵵ Çß´Ù.

3ÁÙ ¿ä¾à
1. ¸Æ ȯ°æ¿¡¼­ OSA¸¶À̳ʶó´Â ä±¼ ÄÚµå È°¿ëÇÑ Ä·ÆäÀÎÀÌ 5³â° ÁøÇà Áß.
2. OSA¸¶À̳ʴ ¾ÖÇýºÅ©¸³Æ®¶ó´Â ÈçÄ¡ ¾ÊÀº ÇÁ·Î±×·¡¹Ö ¾ð¾î¸¦ ±â¹ÝÀ¸·Î ÇÏ°í ÀÖÀ½.
3. À̸¦ ºÐ¼®Çϱâ À§ÇØ µðÄÄÆÄÀÏ·¯ ¸¸µç º¸¾È ¾÷ü, ÇØ´ç µµ±¸¸¦ ¹«·á·Î ǯ.

[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)