quickmenu
PC ´º½º Ȩ  

¿É½º¿Ó, HWPÇÑ±Û ¹®¼­ ÆÄÀÏ·Î À§ÀåÇÑ ·£¼¶¿þ¾î, APT°ø°Ý µî¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¡®µ¥ÀÌÅÍ »ì±Õ(CDR) ±â¼ú¡¯ Ãß°¡

2017-03-14 11:24
ÆíÁýºÎ press@bodnara.co.kr


 µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼´Â ¿À´Ã, ¾Ç¼ºÄÚµå ŽÁö Àü¹® ¾÷ü ¿É½º¿Ó(´ëÇ¥ º£´Ï Å©ÀÚ´Ï, http://www.opswat.com/ )ÀÌ ¾Ç¼ºÄÚµå ŽÁö ¼Ö·ç¼Ç ‘¸ÞŸµðÆæ´õ(Metadefender)’¿¡HWP ¹× JTD(ÀϺ» ¿öµå ÇÁ·Î¼¼¼­ ÇÁ·Î±×·¥ Ichitaro) È®ÀåÀÚ ÆÄÀÏ¿¡ ´ëÇÑ µ¥ÀÌÅÍ »ì±Õ ±â´ÉÀ» Ãß°¡Çß´Ù°í ¹àÇû´Ù. 

Ÿ±êÇü °ø°Ý ¼ö¹ýÀÌ Áö´ÉÈ­µÇ°í ÀÖ´Â °¡¿îµ¥ ¹®¼­ ¹× À̹ÌÁö ÆÄÀÏ °øÀ¯¿¡ °ü·ÃµÈ ÇØÅ· »ç°í°¡ ´Ã¾î³ª°í ÀÖ´Ù. ¿øº» ÆÄÀÏ¿¡ ½ÇÇà °¡´ÉÇÑ µ¥ÀÌÅͰ¡ Æ÷ÇÔµÇÁö ¾ÊÀº °æ¿ì¿¡µµ ÀÓº£µðµå µÈ ¾Ç¼º Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Â °ø°Ý ±â¹ýÀ» »ç¿ëÇÏ´Â ÇØÄ¿µéÀÌ Áõ°¡Çϰí ÀÖÀ¸¸ç, VBA ¸ÅÅ©·Î(¿¢¼¿), ÀͽºÇ÷ÎÀÕ ÆäÀ̷εå(exploit payloads), ÀÓº£µðµå Ç÷¡½Ã, ÀÚ¹Ù½ºÅ©¸³Æ® ÄÚµå µîÀÌ ¿©±â¿¡ ÇØ´çµÈ´Ù. ÀÌ·¯ÇÑ À¯ÇüÀÇ °ø°ÝµéÀº »ç¿ëÀÚµéÀÇ ÀǽÉÀ» ÇÇÇϱ⠶§¹®¿¡ ¼º°ø·üÀÌ ³ôÀº °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. 

¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº(Microsoft Office) ¹®¼­ ¹× PDFÆÄÀÏÀÇ °æ¿ì ¹®¼­ ±â¹Ý ¸Ö¿þ¾î ´ëÀÀ ¹æ½ÄÀÌ ¾Ë·ÁÁ® ÀÖÁö¸¸, °ø°ÝÀÚµéÀº ÀÌ ¿Ü¿¡µµ ´Ù¾çÇÑ ÆÄÀÏ À¯ÇüÀ» »ç¿ëÇϰí ÀÖ´Ù. ƯÈ÷ ÀϺ»°ú ¿ì¸®³ª¶óÀÇ °æ¿ì ÀÌġŸ·Î(Ichitaro)»çÀÇ JTD È®ÀåÀÚ ¹× ÇÑÄÄ¿ÀÇǽºÀÇ HWP È®ÀåÀÚ ÆÄÀÏÀ» »ç¿ëÇÑ °ø°ÝÀÌ ºó¹øÇÏ°Ô ÀϾ°í ÀÖ´Ù. ÀÌ ¹®¼­µéÀÇ ÀͽºÇ÷ÎÀÕ(Ãë¾àÁ¡ °ø°Ý) ¼ö¹ýÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº ¹®¼­¿Í ºñ½ÁÇÑ ±â´ÉÀ» ÅëÇØ ±¸ÇöµÇ¸ç, µÎ °¡Áö Æ÷¸Ë ¸ðµÎ ÀͽºÇ÷ÎÀÕ °¡´ÉÇÑ ¿ÀºêÁ§Æ®¸¦ Æ÷ÇÔÇϸç, ƯÈ÷ ¿ì¸®³ª¶ó °ø°ø±â°ü¿¡¼­´Â ÇÑÄÄ¿ÀÇǽº ¹®¼­°¡ ³Î¸® »ç¿ëµÇ°í Àֱ⠶§¹®¿¡ °¢º°ÇÑ ÁÖÀǰ¡ ¿ä±¸µÇ´Â »óȲÀÌ´Ù. 

ÀÌ¿¡ ¿É½º¿ÓÀº ÄÁÅÙÃ÷ÀÇ ¹«Àå ÇØÁ¦ ¹× À籸¼ºÀ» Áö¿øÇÏ´Â µ¥ÀÌÅÍ »ì±Õ(CDR; Content Disarm & Reconstruction) ±â¼úÀ» »ç¿ëÇÏ¿©, HWP ¹× JTD ÆÄÀÏ¿¡ ´ëÇÑ ¾ÈÀü¼ºÀ» º¸ÀåÇÑ´Ù. CDR ±â¼úÀº Á¦·Îµ¥ÀÌ °ø°ÝÀ» Æ÷ÇÔÇÏ¿© ¾Ç¼º ÄÁÅÙÃ÷°¡ ½ÇÇàµÇÁö ¾Êµµ·Ï ÆÄÀÏ ³» ÀͽºÇ÷ÎÀÕ(Ãë¾àÁ¡°ø°Ý) ÄÁÅÙÃ÷¸¦ ¸ðµÎ Á¦°ÅÇÏ´Â ¹æ½ÄÀ¸·Î ÀÌ·ç¾îÁö¸ç, À§Çèµµ°¡ ³ôÀº ÆÄÀÏÀÇ °æ¿ì ¿©·¯ °¡Áö ¹æ½ÄÀÇ »ì±Õ °úÁ¤À» °ÅÄ¡°Ô µÈ´Ù. ÀüÅëÀûÀÎ ¸Ö¿þ¾î ¿£ÁøÀÇ °æ¿ì Ÿ±ê °ø°ÝÀ» ŽÁöÇÏÁö ¸øÇÏ´Â °æ¿ì°¡ ÀÖÀ¸¹Ç·Î ¹®¼­ÀÇ °æ¿ì µ¥ÀÌÅÍ »ì±ÕÀ» ÅëÇØ ¾ÈÀü¼ºÀ» È®º¸ÇÒ ¼ö ÀÖ´Ù.

±âÁ¸¿¡ ´Ù¾çÇÑ ¾ÈƼ-¸Ö¿þ¾î ¼Ö·ç¼ÇµéÀÌ ¾Ç¼ºÀûÀÎ HWP ÆÄÀÏ Å½Áö¿¡ ÁýÁßÇØ ¿ÔÁö¸¸ ´ëºÎºÐ Áö´ÉÇü °ø°ÝÀÇ ´ëÀÀÀ» À§ÇÑ ±â¼úÀ» Á¦°øÇß´Ù. HWP ¹× JTD ÆÄÀÏÀº »ç¿ë Áö¿ªÀÌ ÇÑÁ¤ÀûÀ̹ǷΠ°ø°Ý Áö¿ª ¶ÇÇÑ ´ëÇѹα¹°ú ÀϺ»¿¡ ±¹ÇѵǾî ÀÖ¾î ½ÃÀ强ÀÌ ³·±â ¶§¹®ÀÌ´Ù. ±×·¯³ª ¿É½º¿ÓÀº ½ÃÀå ±Ô¸ð¿Í °ü°è ¾øÀÌ ÀÚ»çÀÇ ¸ÖƼ ½ºÄ³´× ±â¼úÀÇ ¿Ï¼ºµµ¸¦ ³ôÀ̱â À§ÇØ HWP ¹× JTD ÆÄÀÏ¿¡ ´ëÇÑ »ì±Õ ±â´ÉÀ» Ãß°¡Çß´Ù. 

¿É½º¿Ó ¸ÞŸµðÆæ´õ ÄÚ¾îÀÇ HWP ¹× JTD ÆÄÀÏ Áö¿ø¿¡ ´ëÇÑ ÇâÈÄ °èȹÀº ´ÙÀ½°ú °°´Ù.
1. ÇÑÄÄ¿ÀÇǽº ½ºÀ§Æ® ¹× Àú½ºÆ®½Ã½ºÅÛ(JustSystems)ÀÇ ±âŸ ¿ÀÇǽº ¹®¼­ ÆÄÀÏ¿¡ ´ëÇÑ Áö¿ø Ãß°¡. 
2. ÀͽºÇ÷ÎÀÕ ÄÁÅÙÃ÷ ¿ìȸ ¾øÀÌ HWP ¹× JTD ÆÄÀÏÀÇ CDR °úÁ¤¿¡¼­ À¯½ÇµÇ´Â ºñÀúºí ÄÁÅÙÃ÷(visible content) ÃÖ¼ÒÈ­
3. ¿ÀÅäijµå(AutoCAD) ¹× ½ºÄÉÄ¡¾÷(SketchUp) ÆÄÀÏ µî ±âŸ CDR/µ¥ÀÌÅÍ »ì±Õ Áö¿ø À¯Çü È®´ë

HWP »ùÇà ÆÄÀÏ¿¡ ´ëÇÑ ¸ÖƼ ½ºÄ³´× ¿£Áø Á¤º¸ ¹× ¾÷µ¥ÀÌÆ® ÇöȲ, ºÐ¼® °á°ú´Â ¸ÞŸµðÆæ´õ ȨÆäÀÌÁö¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù. https://www.metadefender.com/#!/results/file/ZTE3MDIyN0J5SWIzZFpFejV4cko4Y3BGN0ljZw/regular/analysis


´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[03/14] BYDÄÚ¸®¾Æ, ¾¾¶óÀ̾ð 6 DM-i °ø°³ ¹× »çÀü°è¾à ½Ç½Ã  
[03/14] USB-C Æ÷Æ® Çϳª·Î È®À强°ú ÃæÀü±îÁö, ipTIME UC305HDMI2 / UC306HDMI2-1G  
[03/14] ³Ø½¼ ¡®ºí·ç ¾ÆÄ«À̺ꡯ, µð½ºÄ¿½º ¾Ö½½·¹Æ½ ¹× ¹«½Å»ç¿Í 2Â÷ Ä÷¡¹ö·¹ÀÌ¼Ç ½Ç½Ã!  
[03/14] ¶óÀ̾ù °ÔÀÓÁî, ¡®¸®ÇÁÆ®¹Ù¿îµå¡¯ 9¿ù Çѱ¹ Á¤½Ä Ãâ½Ã  
[03/14] ¡®ºØ±«3rd¡¯, 8.9 ¹öÀü ¡®±êÅÐÀÌ ³»¸®´Â ±¸¿ø¡¯ ¾÷µ¥ÀÌÆ® ÁøÇà  
[03/14] ³Ø½¼, ¡®¸¶ºñ³ë±â ¸ð¹ÙÀÏ¡¯ ½ÃÁð2 ¡®ºû°ú ¾îµÒ¡¯ ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[03/14] ´º³ë¸Ö¼ÒÇÁÆ® ¡®Ã¢¼¼±âÀü Ű¿ì±â¡¯, ¼­ºñ½º 100ÀÏ ±â³ä ¾÷µ¥ÀÌÆ® ÁøÇà  
[03/14] Å©·¡ÇÁÅæ, ¹èƲ±×¶ó¿îµå e½ºÆ÷Ã÷ ±¹°¡´ëÇ×Àü ¡®PNC 2026 in Seoul¡¯ °³¸·  
[03/14] ¹ë·ÎÇÁ, Ä«¿À½ºW ¹«ÇÑ °æÀïÀÇ ¼­¸· .. °ø¼ºÀü ¾÷µ¥ÀÌÆ®  
[03/14] Æ÷Æ®³ªÀÌÆ®, ±×·¡¹Ì 3°ü¿Õ ¡®¿Ã¸®ºñ¾Æ ·Îµå¸®°í¡¯ ¾ÆÀÌÄÜ ½Ã¸®Áî ÇÕ·ù  
[03/14] OpenAI¿Í ºê·ÎµåÄÄ, ÀÚü ¼³°è LLM ÃÖÀûÈ­ Ã߷РĨ ÇÒ¶óÇdzë(Jalapeno) °ø°³  
[03/14] ¶óÀÌÄ«, SL ½Ã½ºÅÛÀÇ ±â¼ú·ÂÀ» Áý¾àÇÑ Ç®ÇÁ·¹ÀÓ Ä«¸Þ¶ó ¡®¶óÀÌÄ« SL3-P¡¯ Ãâ½Ã  
[03/14] e½ºÆ÷Ã÷ Àç´Ü, ¡®e½ºÆ÷Ã÷ ³×À̼ǽº ÄÅ 2026¡¯ ¸®±× ¿Àºê ·¹Àüµå Áö¿ª ¿¹¼± ¼º·á  
[03/14] Á¨ÇÏÀÌÀú, ³ëÀ̸¸ ¡®MT 48¡¯¿¡ Ç÷¯±×ÀÎ ±â¹ÝÀÇ ¿Àµð¿À ó¸® ±â´É Ãß°¡  
[03/14] Ä¿½ºÅÒ ½ºÆÀ¸Ó½ÅÀÇ ½Ã´ë? ¹ëºê ½ºÆÀOS¿¡ AMD ¿ÜÀå ±×·¡ÇÈ Áö¿ø ½ÃÀÛ  
[03/14] ¼­¸°¾¾¾Ø¾ÆÀÌ, M12Q Äð¸µÆÒ 5°³ ÀåÂøµÈ '½á¸Ö¶óÀÌÆ® A70 WITH M12Q SERIES' ÄÉÀ̽º Ãâ½Ã  
[03/14] MS, 8¿ùºÎÅÍ ¿¢½ººò½º ½Ã¸®Áî X|S ±Û·Î¹ú °¡°Ý Àλó ¹ßÇ¥  
[03/14] ±ÝȣŸÀ̾î, ŸÀ̾îÇÁ·Î ¿Â¶óÀθô ÈÞ°¡ Áغñ À̺¥Æ®  
[03/14] Çѱ¹·¹³ë¹ö, ³×À̹ö ¼îÇζóÀ̺ê ÇÖIT½´ 26ÀÏ ¿ÀÈÄ 7½Ã ÁøÇà  
[03/14] ³Ý¸¶ºí, Àϰö °³ÀÇ ´ëÁË Origin Ãâ½Ã 100ÀÏ ±â³ä ¾÷µ¥ÀÌÆ® ½Ç½Ã  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010