PC ´º½º Ȩ Àαâ PC ´º½º

¿É½º¿Ó-Á¶½ÃÅ¥¸®Æ¼, ±â¼ú Á¦ÈÞ ÅëÇØ Áö´ÉÇü ÅëÇÕ º¸¾È ½Ã½ºÅÛ Á¦°ø

2017-02-07 11:56
ÆíÁýºÎ press@bodnara.co.kr


 Àμ½½ÃÅ¥¸®Æ¼´Â ¿À´Ã, ¾Ç¼ºÄÚµå ŽÁö Àü¹® ±â¾÷ ¿É½º¿Ó°ú ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity
)°¡ ·£¼¶¿þ¾î ¹× APT °ø°Ý, ¾Ç¼ºÄÚµåÀÇ Å½Áö ¹× Â÷´Ü ¼º´ÉÀ» °­È­Çϱâ À§ÇØ ±â¼ú Çù·Â °ü°è¸¦ ¸Î°í ÅëÇÕ º¸¾È Á¦Ç°À» Ãâ½ÃÇÑ´Ù°í ¹àÇû´Ù. 
¾ç»ç´Â À̸¦ À§ÇØ Á¶½ÃÅ¥¸®Æ¼ÀÇ ÀÚµ¿ ¸Ö¿þ¾î ºÐ¼® ½Ã½ºÅÛ ‘Á¶»÷µå¹Ú½º(JoeSandbox)’¿¡ ¿É½º¿ÓÀÇ ¾Ç¼ºÄÚµå ŽÁö ¼Ö·ç¼Ç ‘¸ÞŸµðÆæ´õ(Metadefender)’¸¦ ÅëÇÕÇß´Ù. °í°´µéÀº Á¶»÷µå¹Ú½º ÀÎÅÍÆäÀ̽º¸¦ ±â¹ÝÀ¸·Î 30¿©°³ ÀÌ»óÀÇ ¾ÈƼ-¸Ö¿þ¾î ¿£Áø¿¡¼­ Á¦°øÇÏ´Â ¸ÞŸµðÆæ´õ Äھ ÅëÇØ ÅëÇØ ÆÄÀÏÀ» ½ºÄµÇÏ°í Çؽø¦ ºÐ¼®ÇÒ ¼ö ÀÖÀ¸¸ç, Á¶»÷µå¹Ú½ºÀÇ ºÐ¼® ¸®Æ÷Æ®¸¦ ÅëÇØ °á°ú¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¸ÞŸµðÆæ´õ ÄÚ¾îÀÇ µ¥ÀÌÅÍ »ì±Õ(CDR, Contents Disarm, Reconstruction) ±â´ÉÀ» ÅëÇØ ¿øº» ÆÄÀÏÀº »÷µå¹Ú½º¿¡¼­ ºÐ¼®ÇÏ´Â µ¿½Ã¿¡ »ì±ÕÀÌ ¿Ï·áµÈ ¾ÈÀüÇÑ ¹öÀüÀÇ ÆÄÀÏÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù. 
Á¶½ÃÅ¥¸®Æ¼´Â ¿É½º¿ÓÀÇ ¸ÞŸµðÆæ´õ °øÀÎ ±â¼ú ÆÄÆ®³Ê(Technical Partner)·Î½á Çù·ÂÇÏ°í ÀÖÀ¸¸ç, ¾ç»çÀÇ ÅëÇÕ Á¦Ç°Àº ´ÙÀ½°ú °°Àº ÆíÀÍÀ» Á¦°øÇÑ´Ù. 
µ¿Àû/Á¤Àû/ÇÏÀ̺긮µå ºÐ¼® ¹× ½Ã¹Ä·¹ÀÌ¼Ç ºÐ¼®À» ÅëÇØ Å½ÁöÀ²À» ³ôÀδÙ.

¾Ë·ÁÁø À§Çù ¹× ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ» ¸ðµÎ ŽÁöÇÏ´Â ¸ÞŸµðÆæ´õ¿ÍÀÇ ÆÐŰ¡À» ÅëÇØ »÷µå¹Ú½º ¼Ö·ç¼ÇÀÇ È¿¿ë¼ºÀ» Áõ°¡½ÃŲ´Ù. 

µ¥ÀÌÅÍ »ì±Õ(CDR) ±â´ÉÀ» ÅëÇØ ¿øº» ÆÄÀÏÀÌ »÷µå¹Ú½º¿¡¼­ ºÐ¼®µÇ°í ÀÖ´Â µ¿¾È¿¡µµ »ì±ÕµÈ ¹öÀüÀÇ ÆÄÀÏÀ» »ç¿ëÇÔÀ¸·Î½á ¾÷¹« »ý»ê¼ºÀ» Çâ»ó½ÃŲ´Ù.

°¡»ó/¹°¸® ¸Ó½Å¿¡¼­ÀÇ ¸Ö¿þ¾î ºÐ¼®À» ÀÚµ¿È­ÇÑ´Ù. 

30¿©°³ ÀÌ»óÀÇ ¾ÈƼ-¸Ö¿þ¾î ¿£ÁøÀ¸·ÎºÎÅÍ ¼öÁýÇÑ »ó¼¼ ½ºÄµ °á°ú¸¦ ¼Õ½±°Ô ÆľÇÇÒ ¼ö ÀÖÀ¸¸ç, Á¾ÇÕÀûÀÎ ¸®Æ÷Æ® ¹× ½Ã±×´Ïó(signature) À§Çù Áö¼ö¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.

Á¶½ÃÅ¥¸®Æ¼¸¦ ÅëÇØ °­È­µÈ ¸ÞŸµðÆæ´õ ÄÚ¾îÀÇ À§Çù ŽÁö ¹× ¹æ¾î ±â¼úÀº ´ÙÀ½°ú °°´Ù. 

»ý»ê¼º ÆÄÀÏ¿¡ ÀÓº£µðµå µÈ ÀáÀçÀûÀÎ ¾Ç¼º ¿ÀºêÁ§Æ®¸¦ Á¦°ÅÇÏ´Â µ¥ÀÌÅÍ »ì±Õ(CDR) ±â´É
´Ù¿î·Îµå µÈ Àüü ¹ÙÀ̳ʸ®¿¡ ´ëÇÑ Ãë¾à¼º Á¡°Ë

¾Ë·ÁÁø À§Çù ¹× ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù °ü¸®¸¦ À§ÇÑ ¸ÖƼ ½ºÄ³´× ¹× ÈÞ¸®½ºÆ½½º ±â¼ú Àû¿ë

½ºÇªÇÎ(spoofing) °ø°ÝÀ¸·ÎºÎÅÍ ±â¾÷ µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇÑ ÆÄÀÏ À¯Çü °ËÁõ

¸Ö¿þ¾î ŽÁöÀ²À» ³ôÀÌ°í ¾ÆÄ«À̺ê Æøź(archive bombs)¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¾ÆÄ«À̺ê ÃßÃâ(Archive Extraction) ±â´É



ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
È¿¼ö¤Á / 17-02-13 10:57/ ½Å°í
¾È³çÇϼ¼¿ä, ±Û Àß º¸¾Ò½À´Ï´Ù.

ÇÑ ¹ø ¹æ¹®ÇØÁÖ¼¼¿ä~ ^^

·£¼¶¿þ¾î, ¾Ç¼ºÄÚµå Ư¡ ´ëÀÀ ¹æ¾È Á¦°ø

http://gytni.com/new_gytni/license.php?mode=malware
´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010