Àμ½½ÃÅ¥¸®Æ¼´Â ¿À´Ã, ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)ÀÇ À̸ÞÀÏ º¸¾È ½ÅÁ¦Ç° ‘Á¶»÷µå¹Ú½º ¸ÞÀÏ(Joe Sandbox Mail)’À» ±¹³» °ø±ÞÇÒ °èȹÀ̶ó°í ¹àÇû´Ù.
¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·è(Microsoft Outlook)¿¡ Àû¿ë(add-in)½ÃŰ´Â ¹æ½ÄÀÇ ‘Á¶»÷µå¹Ú½º ¸ÞÀÏ’Àº ‘Á¶»÷µå¹Ú½º’¿Í ¿¬µ¿ÇÏ¿© À̸ÞÀÏ Ã·ºÎÆÄÀÏÀÇ ¾Ç¼º ÄÁÅÙÃ÷¸¦ ½ºÄµÇÏ´Â Á¦Ç°ÀÌ´Ù. °£´ÜÇÑ Å¬¸¯¸¸À¸·Î ½ÉÃþÀûÀÎ ¸Ö¿þ¾î ºÐ¼® ¿£Áø¿¡ »ùÇà ÆÄÀÏÀ» Àü¼ÛÇÒ ¼ö ÀÖÀ¸¸ç, Áï°¢ÀûÀÎ ºÐ¼®À» ÅëÇØ °¨¿°µÈ À̸ÞÀÏÀ» ½Äº°ÇÒ ¼ö ÀÖ´Ù.
ÃÖÁ¾ »ç¿ëÀÚµéÀÌ °£ÆíÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÈ ‘Á¶»÷µå¹Ú½º ¸ÞÀÏ’Àº Ưº°ÇÑ ±â¼úÁö½Ä ¾øÀÌ ¼Õ½±°Ô ¾ÖµåÀÎ(add-in)½Ãų ¼ö ÀÖÀ¸¸ç, Á¶½ÃÅ¥¸®Æ¼ÀÇ ±âÁ¸ Á¦Ç°µéÀÎ Á¶»÷µå¹Ú½º Ŭ¶ó¿ìµå(Joe Sandbox Cloud), Á¶»÷µå¹Ú½º µ¥½ºÅ©Åé(Joe Sandbox Desktop), Á¶»÷µå¹Ú½º ÄÄÇø®Æ®(Joe Sandbox Complete) ¹× Á¶»÷µå¹Ú½º ¾óƼ¹Ô(Joe Sandbox Ultimate)°ú ÅëÇÕ °¡´ÉÇÏ´Ù. Á¶»÷µå¹Ú½º´Â Àü¼¼°èÀûÀ¸·Î À¯ÀÏÇÏ°Ô À©µµ¿ì, ¸Æ ¿î¿µÃ¼Á¦ OS X, iOS, ¾Èµå·ÎÀ̵å¿Í °°ÀÌ ´Ù¾çÇÑ ¿î¿µÃ¼Á¦ÀÇ ÅëÇÕ ¾Ç¼ºÄÚµå ºÐ¼® ȯ°æ Ç÷§Æû Áö¿øÇϰí ÀÖ´Ù.
¶ÇÇÑ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ÀͽºÃ¼ÀÎÁö ¸ÞÀϼ¹ö¿¡ ¿É½º¿Ó ¸ÞŸµðÆæ´õ ¸ÞÀÏ ¿¡ÀÌÀüÆ®¸¦ ¼³Ä¡ÇÏ¿© ÃÖ´ë 31°³ ¾ÈƼ¹ÙÀÌ·¯½º ¿£ÁøÀ» ÀÌ¿ëÇÏ¿© ¸ðµç ÷ºÎÆÄÀÏÀ» °Ë»çÇϰí Á¶»÷µå¹Ú½º¿Í ¿¬µ¿ÇÏ¿© µ¿Àû ÇàÀ§ºÐ¼® ¼öÇàÇÏ¿© ¾ÈƼ¹ÙÀÌ·¯½º¸¦ ¿ìȸÇÏ´Â ÃÖ±Ù À¯ÇàÇÏ´Â ·£¼¶¿þ¾î, APT ½ÅÁ¾ ¹× º¯Á¾ ¾Ç¼ºÄڵ带 È¿°úÀûÀ¸·Î ŽÁöÇϰí Â÷´ÜÇÒ ¼ö ÀÖ´Ù.
Á¶»÷µå¹Ú½º ¸ÞÀÏÀÇ ÁÖ¿ä Æ¯ÀåÁ¡Àº ´ÙÀ½°ú °°´Ù.
¾Ç¼ºÀûÀÎ À̸ÞÀÏ Ã·ºÎÆÄÀÏ Å½Áö – °¡Àå À§ÇùÀûÀÌ°í º¹ÀâÇÑ »çÀ̹ö À§Çù±îÁö ºÐ¼®Çس»´Â Á¤¹ÐºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½ºÀÇ ½ÉÃþÀûÀÎ ¸Ö¿þ¾î ºÐ¼® ¿£ÁøÀ» ÅëÇØ À̸ÞÀÏ Ã·ºÎÆÄÀÏÀ» ºÐ¼®ÇÑ´Ù. HWP ÇÑ±Û ÆÄÀÏÀº ¹°·Ð EXE, DLL, PIF, CMD, BAT, COM, SCR, CPL, PDF, DOC(X)(M), XLS(X)(M), PPT(X)(M), JTD (ÀϺ» Ichitaro), RFT, XPI, CRX (Å©·Ò Ç÷¯±×ÀÎ), EML (À̸ÞÀÏ), MSG (À̸ÞÀÏ), CHM, JS, VBS, VBE, LNK, JAR (Java), PS1 (Powershell), ZIP, 7Z, RAR, ZLIB µîÀÇ ´Ù¾çÇÑ ÆÄÀÏ À¯Çü¿¡ ´ëÇÑ ºÐ¼®À» Áö¿øÇÑ´Ù.
¾Æ¿ô·è ¾ÖµåÀÎ(add-in) – Á¶»÷µå¹Ú½º ¸ÞÀÏÀº Àü¼¼°è¿¡¼ °¡Àå ¸¹ÀÌ »ç¿ëµÇ´Â À̸ÞÀÏ Å¬¶óÀ̾ðÆ®ÀÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·èÀÇ ¾ÖµåÀÎ(add-in) ÇüÅ·ΠÁ¦°øµÈ´Ù. ¾ÖµåÀÎ ÀÛ¾÷ ¿Ü¿¡´Â ¿£µåÆ÷ÀÎÆ®¿¡ ¾î¶°ÇÑ ¼ÒÇÁÆ®¿þ¾îµµ ¼³Ä¡ÇÒ ÇÊ¿ä ¾øÀÌ Áï½Ã »ç¿ëÀÌ °¡´ÉÇÏ´Ù.
°£ÆíÇÑ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽º – Æò±ÕÀûÀÎ ÄÄÇ»ÅÍ »ç¿ëÀڵ鿡 ¸ÂÃç ¼³°èµÈ ‘Á¶»÷µå¹Ú½º ¸ÞÀÏ’Àº °£´ÜÇÑ Å¬¸¯¸¸À¸·Î À̸ÞÀÏÀ» ºÐ¼®ÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·è »ó´ÜÀÇ ¸®º» ¸Þ´º¹Ù¿¡ ¹öưÀ» Ãß°¡ÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖÀ¸¸ç, ¾Ë¸² È¸é ¶ÇÇÑ ½±°Ô ÀÌÇØÇÒ ¼ö ÀÖµµ·Ï Á¦°øµÈ´Ù.
¾Ç¼º ¸ÞÀÏ ºÐ·ù – ¾Æ¿ô·è ³»¿¡ Ŭ¸°(clean), ¾Ç¼º(malicious), ¾Ë·ÁÁöÁö ¾ÊÀº(unknown) Ä«Å×°í¸®¸¦ Á¦°øÇÔÀ¸·Î½á ÷ºÎÆÄÀÏ ºÐ¼® ÈÄ ÇØ´ç Ä«Å×°í¸®·Î À̸ÞÀÏÀ» ºÐ·ù½ÃŰ³ª. À̸¦ ÅëÇØ °£ÆíÇÏ°Ô ¾Ç¼º ÆÄÀϵéÀ» ½Äº°ÇÒ ¼ö ÀÖÀ¸¸ç, »ç¿ëÀÚ°¡ Á÷Á¢ ¾Ç¼º À̸ÞÀÏÀ» Áï½Ã »èÁ¦ÇÒ ¼ö ÀÖµµ·Ï µ½´Â´Ù.
°£ÆíÇÑ ÅëÇÕ – ‘Á¶»÷µå¹Ú½º ¸ÞÀÏ’Àº ‘Á¶»÷µå¹Ú½º µ¥½ºÅ©Åé’, ‘Á¶»÷µå¹Ú½º ÄÄÇø®Æ®’, ‘Á¶»÷µå¹Ú½º ¾óƼ¹Ô’À» ºñ·ÔÇØ ‘Á¶»÷µå¹Ú½º Ŭ¶ó¿ìµå’¿Í ÅëÇÕµÇ¾î ¼ö ÃÊ À̳»¿¡ ÷ºÎÆÄÀÏ¿¡ ´ëÇÑ »ó¼¼ ºÐ¼® °á°ú¸¦ ´Ù¿î·Îµå ¹ÞÀ» ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
À̸ÞÀÏ º¸¾È ½ÅÁ¦Ç° ‘Á¶»÷µå¹Ú½º ¸ÞÀÏ’¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ±¹³» ÃÑÆÇ»çÀÎ Àμ½½ÃÅ¥¸®Æ¼(www.insec.co.kr ) ¹× Á¶½ÃÅ¥¸®Æ¼ Á¦Ç° ¼Ò°³ »çÀÌÆ®(www.malwareanalysis.co.kr)¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù. Á¦Ç° °ü·Ã Ãß°¡ ¹®ÀÇ´Â e¸ÞÀÏ insec@insec.co.kr ȤÀº ÀüÈ(02-863-5687)¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
|