PC ´º½º Ȩ Àαâ PC ´º½º

¿É½º¿Ó, HWPÇÑ±Û ¹®¼­ ÆÄÀÏ·Î À§ÀåÇÑ ·£¼¶¿þ¾î, APT°ø°Ý µî¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¡®µ¥ÀÌÅÍ »ì±Õ(CDR) ±â¼ú¡¯ Ãß°¡

2017-03-14 11:24
ÆíÁýºÎ press@bodnara.co.kr


 µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼´Â ¿À´Ã, ¾Ç¼ºÄÚµå ŽÁö Àü¹® ¾÷ü ¿É½º¿Ó(´ëÇ¥ º£´Ï Å©ÀÚ´Ï, http://www.opswat.com/ )ÀÌ ¾Ç¼ºÄÚµå ŽÁö ¼Ö·ç¼Ç ‘¸ÞŸµðÆæ´õ(Metadefender)’¿¡HWP ¹× JTD(ÀϺ» ¿öµå ÇÁ·Î¼¼¼­ ÇÁ·Î±×·¥ Ichitaro) È®ÀåÀÚ ÆÄÀÏ¿¡ ´ëÇÑ µ¥ÀÌÅÍ »ì±Õ ±â´ÉÀ» Ãß°¡Çß´Ù°í ¹àÇû´Ù. 

Ÿ±êÇü °ø°Ý ¼ö¹ýÀÌ Áö´ÉÈ­µÇ°í ÀÖ´Â °¡¿îµ¥ ¹®¼­ ¹× À̹ÌÁö ÆÄÀÏ °øÀ¯¿¡ °ü·ÃµÈ ÇØÅ· »ç°í°¡ ´Ã¾î³ª°í ÀÖ´Ù. ¿øº» ÆÄÀÏ¿¡ ½ÇÇà °¡´ÉÇÑ µ¥ÀÌÅÍ°¡ Æ÷ÇÔµÇÁö ¾ÊÀº °æ¿ì¿¡µµ ÀÓº£µðµå µÈ ¾Ç¼º Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Â °ø°Ý ±â¹ýÀ» »ç¿ëÇÏ´Â ÇØÄ¿µéÀÌ Áõ°¡ÇÏ°í ÀÖÀ¸¸ç, VBA ¸ÅÅ©·Î(¿¢¼¿), ÀͽºÇ÷ÎÀÕ ÆäÀ̷εå(exploit payloads), ÀÓº£µðµå Ç÷¡½Ã, ÀÚ¹Ù½ºÅ©¸³Æ® ÄÚµå µîÀÌ ¿©±â¿¡ ÇØ´çµÈ´Ù. ÀÌ·¯ÇÑ À¯ÇüÀÇ °ø°ÝµéÀº »ç¿ëÀÚµéÀÇ ÀǽÉÀ» ÇÇÇϱ⠶§¹®¿¡ ¼º°ø·üÀÌ ³ôÀº °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. 

¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº(Microsoft Office) ¹®¼­ ¹× PDFÆÄÀÏÀÇ °æ¿ì ¹®¼­ ±â¹Ý ¸Ö¿þ¾î ´ëÀÀ ¹æ½ÄÀÌ ¾Ë·ÁÁ® ÀÖÁö¸¸, °ø°ÝÀÚµéÀº ÀÌ ¿Ü¿¡µµ ´Ù¾çÇÑ ÆÄÀÏ À¯ÇüÀ» »ç¿ëÇÏ°í ÀÖ´Ù. ƯÈ÷ ÀϺ»°ú ¿ì¸®³ª¶óÀÇ °æ¿ì ÀÌġŸ·Î(Ichitaro)»çÀÇ JTD È®ÀåÀÚ ¹× ÇÑÄÄ¿ÀÇǽºÀÇ HWP È®ÀåÀÚ ÆÄÀÏÀ» »ç¿ëÇÑ °ø°ÝÀÌ ºó¹øÇÏ°Ô ÀϾ°í ÀÖ´Ù. ÀÌ ¹®¼­µéÀÇ ÀͽºÇ÷ÎÀÕ(Ãë¾àÁ¡ °ø°Ý) ¼ö¹ýÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº ¹®¼­¿Í ºñ½ÁÇÑ ±â´ÉÀ» ÅëÇØ ±¸ÇöµÇ¸ç, µÎ °¡Áö Æ÷¸Ë ¸ðµÎ ÀͽºÇ÷ÎÀÕ °¡´ÉÇÑ ¿ÀºêÁ§Æ®¸¦ Æ÷ÇÔÇϸç, ƯÈ÷ ¿ì¸®³ª¶ó °ø°ø±â°ü¿¡¼­´Â ÇÑÄÄ¿ÀÇǽº ¹®¼­°¡ ³Î¸® »ç¿ëµÇ°í Àֱ⠶§¹®¿¡ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÇ´Â »óȲÀÌ´Ù. 

ÀÌ¿¡ ¿É½º¿ÓÀº ÄÁÅÙÃ÷ÀÇ ¹«Àå ÇØÁ¦ ¹× À籸¼ºÀ» Áö¿øÇÏ´Â µ¥ÀÌÅÍ »ì±Õ(CDR; Content Disarm & Reconstruction) ±â¼úÀ» »ç¿ëÇÏ¿©, HWP ¹× JTD ÆÄÀÏ¿¡ ´ëÇÑ ¾ÈÀü¼ºÀ» º¸ÀåÇÑ´Ù. CDR ±â¼úÀº Á¦·Îµ¥ÀÌ °ø°ÝÀ» Æ÷ÇÔÇÏ¿© ¾Ç¼º ÄÁÅÙÃ÷°¡ ½ÇÇàµÇÁö ¾Êµµ·Ï ÆÄÀÏ ³» ÀͽºÇ÷ÎÀÕ(Ãë¾àÁ¡°ø°Ý) ÄÁÅÙÃ÷¸¦ ¸ðµÎ Á¦°ÅÇÏ´Â ¹æ½ÄÀ¸·Î ÀÌ·ç¾îÁö¸ç, À§Çèµµ°¡ ³ôÀº ÆÄÀÏÀÇ °æ¿ì ¿©·¯ °¡Áö ¹æ½ÄÀÇ »ì±Õ °úÁ¤À» °ÅÄ¡°Ô µÈ´Ù. ÀüÅëÀûÀÎ ¸Ö¿þ¾î ¿£ÁøÀÇ °æ¿ì Ÿ±ê °ø°ÝÀ» ŽÁöÇÏÁö ¸øÇÏ´Â °æ¿ì°¡ ÀÖÀ¸¹Ç·Î ¹®¼­ÀÇ °æ¿ì µ¥ÀÌÅÍ »ì±ÕÀ» ÅëÇØ ¾ÈÀü¼ºÀ» È®º¸ÇÒ ¼ö ÀÖ´Ù.

±âÁ¸¿¡ ´Ù¾çÇÑ ¾ÈƼ-¸Ö¿þ¾î ¼Ö·ç¼ÇµéÀÌ ¾Ç¼ºÀûÀÎ HWP ÆÄÀÏ Å½Áö¿¡ ÁýÁßÇØ ¿ÔÁö¸¸ ´ëºÎºÐ Áö´ÉÇü °ø°ÝÀÇ ´ëÀÀÀ» À§ÇÑ ±â¼úÀ» Á¦°øÇß´Ù. HWP ¹× JTD ÆÄÀÏÀº »ç¿ë Áö¿ªÀÌ ÇÑÁ¤ÀûÀ̹ǷΠ°ø°Ý Áö¿ª ¶ÇÇÑ ´ëÇѹα¹°ú ÀϺ»¿¡ ±¹ÇѵǾî ÀÖ¾î ½ÃÀ强ÀÌ ³·±â ¶§¹®ÀÌ´Ù. ±×·¯³ª ¿É½º¿ÓÀº ½ÃÀå ±Ô¸ð¿Í °ü°è ¾øÀÌ ÀÚ»çÀÇ ¸ÖƼ ½ºÄ³´× ±â¼úÀÇ ¿Ï¼ºµµ¸¦ ³ôÀ̱â À§ÇØ HWP ¹× JTD ÆÄÀÏ¿¡ ´ëÇÑ »ì±Õ ±â´ÉÀ» Ãß°¡Çß´Ù. 

¿É½º¿Ó ¸ÞŸµðÆæ´õ ÄÚ¾îÀÇ HWP ¹× JTD ÆÄÀÏ Áö¿ø¿¡ ´ëÇÑ ÇâÈÄ °èȹÀº ´ÙÀ½°ú °°´Ù.
1. ÇÑÄÄ¿ÀÇǽº ½ºÀ§Æ® ¹× Àú½ºÆ®½Ã½ºÅÛ(JustSystems)ÀÇ ±âŸ ¿ÀÇǽº ¹®¼­ ÆÄÀÏ¿¡ ´ëÇÑ Áö¿ø Ãß°¡. 
2. ÀͽºÇ÷ÎÀÕ ÄÁÅÙÃ÷ ¿ìȸ ¾øÀÌ HWP ¹× JTD ÆÄÀÏÀÇ CDR °úÁ¤¿¡¼­ À¯½ÇµÇ´Â ºñÀúºí ÄÁÅÙÃ÷(visible content) ÃÖ¼ÒÈ­
3. ¿ÀÅäijµå(AutoCAD) ¹× ½ºÄÉÄ¡¾÷(SketchUp) ÆÄÀÏ µî ±âŸ CDR/µ¥ÀÌÅÍ »ì±Õ Áö¿ø À¯Çü È®´ë

HWP »ùÇà ÆÄÀÏ¿¡ ´ëÇÑ ¸ÖƼ ½ºÄ³´× ¿£Áø Á¤º¸ ¹× ¾÷µ¥ÀÌÆ® ÇöȲ, ºÐ¼® °á°ú´Â ¸ÞŸµðÆæ´õ ȨÆäÀÌÁö¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù. https://www.metadefender.com/#!/results/file/ZTE3MDIyN0J5SWIzZFpFejV4cko4Y3BGN0ljZw/regular/analysis


´Ð³×ÀÓ
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010