PC ´º½º Ȩ Àαâ PC ´º½º

Á¶½ÃÅ¥¸®Æ¼, À̸ÞÀÏ º¸¾È ½ÅÁ¦Ç° ¡®Á¶»÷µå¹Ú½º ¸ÞÀÏ¡¯ Ãâ½Ã

2017-01-23 12:17
ÆíÁýºÎ press@bodnara.co.kr


Àμ½½ÃÅ¥¸®Æ¼´Â ¿À´Ã, ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)ÀÇ À̸ÞÀÏ º¸¾È ½ÅÁ¦Ç° ‘Á¶»÷µå¹Ú½º ¸ÞÀÏ(Joe Sandbox Mail)’À» ±¹³» °ø±ÞÇÒ °èȹÀ̶ó°í ¹àÇû´Ù. 

¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·è(Microsoft Outlook)¿¡ Àû¿ë(add-in)½ÃÅ°´Â ¹æ½ÄÀÇ ‘Á¶»÷µå¹Ú½º ¸ÞÀÏ’Àº ‘Á¶»÷µå¹Ú½º’¿Í ¿¬µ¿ÇÏ¿© À̸ÞÀÏ Ã·ºÎÆÄÀÏÀÇ ¾Ç¼º ÄÁÅÙÃ÷¸¦ ½ºÄµÇÏ´Â Á¦Ç°ÀÌ´Ù. °£´ÜÇÑ Å¬¸¯¸¸À¸·Î ½ÉÃþÀûÀÎ ¸Ö¿þ¾î ºÐ¼® ¿£Áø¿¡ »ùÇà ÆÄÀÏÀ» Àü¼ÛÇÒ ¼ö ÀÖÀ¸¸ç, Áï°¢ÀûÀÎ ºÐ¼®À» ÅëÇØ °¨¿°µÈ À̸ÞÀÏÀ» ½Äº°ÇÒ ¼ö ÀÖ´Ù. 

ÃÖÁ¾ »ç¿ëÀÚµéÀÌ °£ÆíÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÈ ‘Á¶»÷µå¹Ú½º ¸ÞÀÏ’Àº Ưº°ÇÑ ±â¼úÁö½Ä ¾øÀÌ ¼Õ½±°Ô ¾ÖµåÀÎ(add-in)½Ãų ¼ö ÀÖÀ¸¸ç, Á¶½ÃÅ¥¸®Æ¼ÀÇ ±âÁ¸ Á¦Ç°µéÀÎ Á¶»÷µå¹Ú½º Ŭ¶ó¿ìµå(Joe Sandbox Cloud), Á¶»÷µå¹Ú½º µ¥½ºÅ©Åé(Joe Sandbox Desktop), Á¶»÷µå¹Ú½º ÄÄÇø®Æ®(Joe Sandbox Complete) ¹× Á¶»÷µå¹Ú½º ¾óƼ¹Ô(Joe Sandbox Ultimate)°ú ÅëÇÕ °¡´ÉÇÏ´Ù. Á¶»÷µå¹Ú½º´Â Àü¼¼°èÀûÀ¸·Î À¯ÀÏÇÏ°Ô À©µµ¿ì, ¸Æ ¿î¿µÃ¼Á¦ OS X, iOS, ¾Èµå·ÎÀ̵å¿Í °°ÀÌ ´Ù¾çÇÑ ¿î¿µÃ¼Á¦ÀÇ ÅëÇÕ ¾Ç¼ºÄÚµå ºÐ¼® ȯ°æ Ç÷§Æû Áö¿øÇÏ°í ÀÖ´Ù. 

¶ÇÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¸ÞÀϼ­¹ö¿¡ ¿É½º¿Ó ¸ÞŸµðÆæ´õ ¸ÞÀÏ ¿¡ÀÌÀüÆ®¸¦ ¼³Ä¡ÇÏ¿© ÃÖ´ë 31°³ ¾ÈƼ¹ÙÀÌ·¯½º ¿£ÁøÀ» ÀÌ¿ëÇÏ¿© ¸ðµç ÷ºÎÆÄÀÏÀ» °Ë»çÇÏ°í Á¶»÷µå¹Ú½º¿Í ¿¬µ¿ÇÏ¿© µ¿Àû ÇàÀ§ºÐ¼® ¼öÇàÇÏ¿© ¾ÈƼ¹ÙÀÌ·¯½º¸¦ ¿ìȸÇÏ´Â ÃÖ±Ù À¯ÇàÇÏ´Â ·£¼¶¿þ¾î, APT ½ÅÁ¾ ¹× º¯Á¾ ¾Ç¼ºÄڵ带 È¿°úÀûÀ¸·Î ŽÁöÇÏ°í Â÷´ÜÇÒ ¼ö ÀÖ´Ù.   

Á¶»÷µå¹Ú½º ¸ÞÀÏÀÇ ÁÖ¿ä ƯÀåÁ¡Àº ´ÙÀ½°ú °°´Ù. 
¾Ç¼ºÀûÀÎ À̸ÞÀÏ Ã·ºÎÆÄÀÏ Å½Áö – °¡Àå À§ÇùÀûÀÌ°í º¹ÀâÇÑ »çÀ̹ö À§Çù±îÁö ºÐ¼®Çس»´Â Á¤¹ÐºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½ºÀÇ ½ÉÃþÀûÀÎ ¸Ö¿þ¾î ºÐ¼® ¿£ÁøÀ» ÅëÇØ À̸ÞÀÏ Ã·ºÎÆÄÀÏÀ» ºÐ¼®ÇÑ´Ù. HWP ÇÑ±Û ÆÄÀÏÀº ¹°·Ð EXE, DLL, PIF, CMD, BAT, COM, SCR, CPL, PDF, DOC(X)(M), XLS(X)(M), PPT(X)(M), JTD (ÀϺ» Ichitaro), RFT, XPI, CRX (Å©·Ò Ç÷¯±×ÀÎ), EML (À̸ÞÀÏ), MSG (À̸ÞÀÏ), CHM, JS, VBS, VBE, LNK, JAR (Java), PS1 (Powershell), ZIP, 7Z, RAR, ZLIB µîÀÇ ´Ù¾çÇÑ ÆÄÀÏ À¯Çü¿¡ ´ëÇÑ ºÐ¼®À» Áö¿øÇÑ´Ù. 

¾Æ¿ô·è ¾ÖµåÀÎ(add-in) – Á¶»÷µå¹Ú½º ¸ÞÀÏÀº Àü¼¼°è¿¡¼­ °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â À̸ÞÀÏ Å¬¶óÀ̾ðÆ®ÀÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·èÀÇ ¾ÖµåÀÎ(add-in) ÇüÅ·ΠÁ¦°øµÈ´Ù. ¾ÖµåÀÎ ÀÛ¾÷ ¿Ü¿¡´Â ¿£µåÆ÷ÀÎÆ®¿¡ ¾î¶°ÇÑ ¼ÒÇÁÆ®¿þ¾îµµ ¼³Ä¡ÇÒ ÇÊ¿ä ¾øÀÌ Áï½Ã »ç¿ëÀÌ °¡´ÉÇÏ´Ù. 

°£ÆíÇÑ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º – Æò±ÕÀûÀÎ ÄÄÇ»ÅÍ »ç¿ëÀڵ鿡 ¸ÂÃç ¼³°èµÈ ‘Á¶»÷µå¹Ú½º ¸ÞÀÏ’Àº °£´ÜÇÑ Å¬¸¯¸¸À¸·Î À̸ÞÀÏÀ» ºÐ¼®ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·è »ó´ÜÀÇ ¸®º» ¸Þ´º¹Ù¿¡ ¹öÆ°À» Ãß°¡ÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ¾Ë¸² È­¸é ¶ÇÇÑ ½±°Ô ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï Á¦°øµÈ´Ù. 

¾Ç¼º ¸ÞÀÏ ºÐ·ù – ¾Æ¿ô·è ³»¿¡ Ŭ¸°(clean), ¾Ç¼º(malicious), ¾Ë·ÁÁöÁö ¾ÊÀº(unknown) Ä«Å×°í¸®¸¦ Á¦°øÇÔÀ¸·Î½á ÷ºÎÆÄÀÏ ºÐ¼® ÈÄ ÇØ´ç Ä«Å×°í¸®·Î À̸ÞÀÏÀ» ºÐ·ù½ÃÅ°³ª. À̸¦ ÅëÇØ °£ÆíÇÏ°Ô ¾Ç¼º ÆÄÀϵéÀ» ½Äº°ÇÒ ¼ö ÀÖÀ¸¸ç, »ç¿ëÀÚ°¡ Á÷Á¢ ¾Ç¼º À̸ÞÀÏÀ» Áï½Ã »èÁ¦ÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù. 

°£ÆíÇÑ ÅëÇÕ – ‘Á¶»÷µå¹Ú½º ¸ÞÀÏ’Àº ‘Á¶»÷µå¹Ú½º µ¥½ºÅ©Åé’, ‘Á¶»÷µå¹Ú½º ÄÄÇø®Æ®’, ‘Á¶»÷µå¹Ú½º ¾óƼ¹Ô’À» ºñ·ÔÇØ ‘Á¶»÷µå¹Ú½º Ŭ¶ó¿ìµå’¿Í ÅëÇÕµÇ¾î ¼ö ÃÊ À̳»¿¡ ÷ºÎÆÄÀÏ¿¡ ´ëÇÑ »ó¼¼ ºÐ¼® °á°ú¸¦ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. 

À̸ÞÀÏ º¸¾È ½ÅÁ¦Ç° ‘Á¶»÷µå¹Ú½º ¸ÞÀÏ’¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ±¹³» ÃÑÆÇ»çÀÎ Àμ½½ÃÅ¥¸®Æ¼(www.insec.co.kr ) ¹× Á¶½ÃÅ¥¸®Æ¼ Á¦Ç° ¼Ò°³ »çÀÌÆ®(www.malwareanalysis.co.kr)¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù. Á¦Ç° °ü·Ã Ãß°¡ ¹®ÀÇ´Â e¸ÞÀÏ insec@insec.co.kr ȤÀº ÀüÈ­(02-863-5687)¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.



ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
gytni / 17-01-31 15:34/ ½Å°í
¾È³çÇϼ¼¿ä, ±Û Àß º¸¾Ò½À´Ï´Ù.

ÇÑ ¹ø ¹æ¹®ÇØÁÖ¼¼¿ä~ ^^

·£¼¶¿þ¾î, ¾Ç¼ºÄÚµå Ư¡ ´ëÀÀ ¹æ¾È Á¦°ø

http://gytni.com/new_gytni/license.php?mode=malware
´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010