quickmenu
PC ´º½º Ȩ  

Á¶½ÃÅ¥¸®Æ¼, ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® Á¶»÷µå¹Ú½º v32 ºí·¢ ´ÙÀ̾Ƹóµå Ãâ½Ã

2021-07-13 09:43
ÆíÁýºÎ press@bodnara.co.kr

µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â ¿À´Ã, ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)°¡ ¾÷°è ÃÖ´Ù ÇàÀ§ ½Ã±×´Ïó¸¦ Á¦°øÇÏ´Â ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½º(JoeSandbox)ÀÇ ÃֽйöÀü v32¸¦ Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.

 

ÄÚµå ³×ÀÓ ºí·¢ ´ÙÀ̾Ƹóµå(Black Diamond)·Î Ãâ½ÃµÈ À̹ø ¸±¸®Áî¿¡´Â 310¿©°³ÀÇ »õ·Î¿î ½Ã±×´Ïó°¡ Ãß°¡µÆ´Ù. ¾ß·ª(Yara), ½Ã±×¸¶(Sigma)¸¦ ºñ·ÔÇÑ ±¤¹üÀ§ÇÑ ¾Ç¼º ÇàÀ§ ½Ã±×´Ïó¸¦ ÅëÇØ Kliingon RAT, XCCSET, MapperState, Facefish, Silver Sparrow, Vovalex, Parasite, DearCry, MauriGo, Bloody Stealer µî ÃֽŠ¸Ö¿þ¾î ±×·ìÀ» Á¤¹ÐÇÏ°Ô Å½ÁöÇÒ ¼ö ÀÖ°Ô µÆ´Ù. ¶ÇÇÑ Darkside, SystemBC, RevengeRAT, Clipboard Hyjacker, FatalRat, GrandSteal, AveMaria µî 40¿©°³ÀÇ ½Å±Ô ¸Ö¿þ¾î ±¸¼º ÃßÃâ ÆÄÀÏÀÌ Ãß°¡µÆ´Ù.

Á¶»÷µå¹Ú½ºÀÇ ÇàÀ§ ½Ã±×´Ïó(Behavior Signature)´Â »÷µå¹Ú½º Á¦Ç°¿¡¼­ °¡Àå Áß¿äÇÑ µ¿Àû ºÐ¼® ½Ã ¹ß»ýÇÏ´Â ÇàÀ§¿¡ ´ëÇÑ Á¤ÀÇ´Ù. ¾Ç¼ºÄÚµå ºÐ¼® ½Ã ¾Ç¼ºÄڵ尡 µ¿ÀÛÇÏ´Â ¸ðµç ÇàÀ§¿¡ ´ëÇÑ Á¤º¸¸¦ ½Äº°ÇÏ°í °¢ ÇàÀ§ º° Á¤»ó/ÀǽÉ/¾Ç¼ºÀ¸·Î ÆÇ°áÇÒ ¼ö ÀÖ´Â ½Ã±×´Ïó´Ù. Á¶»÷µå¹Ú½º´Â ¾÷°è ÃÖ´Ù ÇàÀ§ ½Ã±×´Ïó¸¦ Á¦°øÇϰí ÀÖ´Ù.

Á¶»÷µå¹Ú½º ºí·¢ ´ÙÀ̾ƸóµåÀÇ °¡Àå ÁÖ¿äÇÑ ¾÷µ¥ÀÌÆ®´Â À©µµ¿ì(Windows)¿¡ Áö¿øµÇ´Â ÀÎÅÍ·¢Æ¼ºê ºÐ¼®¿¡ Ãß°¡µÈ ¶óÀÌºê µ¥ÀÌÅÍ ±â´ÉÀÌ´Ù. 2018³â¿¡ ¶óÀ̺ê ÀÎÅÍ·¢Æ¼ºê°¡ Ãß°¡µÈ ÀÌÈÄ, À̹ø ¹öÀü¿¡¼­ºÎÅÍ´Â ÇàÀ§ ½Ã±×´Ïó(Behavior Signature) ¹× ¾ß¶ó(Yara), ½Ã±×¸¶(Sigma)¿¡ ´ëÇÑ ½Ç½Ã°£ Á¤º¸¸¦ ÅëÇØ È®Àå Á¦°øµÈ´Ù.

¸Ö¿þ¾î ºÐ¼®°¡´Â ¶óÀÌºê µ¥ÀÌÅÍ ±â´ÉÀ» ÅëÇØ µå·Ó ÆÄÀÏ ¹× ¸Þ¸ð¸® ´ýÇÁ¸¦ ºñ·ÔÇÑ ¸ðµç ¾ÆÆ¼ÆÑÆ®¿¡ Àû¿ëµÇ´Â ¾ß¶ó ·ê ¹× ½Ã±×¸¶¿Í ÇàÀ§ ½Ã±×´Ïó¿¡ ´ëÇØ ½Ç½Ã°£À¸·Î ŽÁö °á°ú¸¦ Á¶È¸ÇÒ ¼ö ÀÖ´Ù. ½Ã±×´Ïó ¿Ü¿¡µµ µµ¸ÞÀÎ, URL ¹× IP¿Í °°Àº IOC¿¡ ´ëÇÑ ½Ç½Ã°£ µ¥ÀÌÅͰ¡ Á¦°øµÈ´Ù. µ¿ÀÛ ºÐ¼® Áß¿¡µµ ŽÁö, Æò°á ¹× ÇÁ·Î¼¼½º Æ®¸® ±¸Á¶ Á¤º¸°¡ ¾÷µ¥ÀÌÆ®µÇ¹Ç·Î, ½Ã±×´Ïó ¹× IOC °á°ú¸¦ ±â´Ù¸± ÇÊ¿ä ¾øÀÌ ¾ðÁ¦µçÁö ºÐ¼®À» È®ÀåÇϰųª Áß´ÜÇÒ ¼ö ÀÖ´Ù. ÀÌ¿Í ÇÔ²² ±âÁ¸ÀÇ À©µµ, ¾Èµå·ÎÀ̵å, ¸®´ª½º¿¡¼­ Áö¿øÇÏ´ø ÀÎÅÍ·¢Æ¼ºê ºÐ¼®À» ¸ÆOS(macOS)¿¡¼­µµ Áö¿øÇÑ´Ù.

¶ÇÇÑ À©µµ EVTX ¹× À̺¥Æ® ºä¾î ·Î±×¸¦ »ç¿ëÇϴ ŽÁö ÅøÀÌ ´Ã¾î³ª°í ÀÖ´Â ¸¸Å­ ºí·¢ ´ÙÀ̾Ƹóµå¿¡µµ EVTX ÆÄÀÏ ´Ù¿î·Îµå ¿É¼ÇÀÌ Ãß°¡µÆ´Ù. Àüü EVTX ÆÄÀÏ ´Ù¿î·Îµå¸¦ Áö¿øÇϸç, ´Ù¸¥ Åø·ÎÀÇ ¿¬µ¿ÇÏ¿© Ȱ¿ëÇÒ ¼ö ÀÖ´Ù.

ºí·¢ ´ÙÀ̾Ƹóµå´Â Á¶»÷µå¹Ú½º¿Í ¾ß¶ó ·êÀ» ÇÔ²² »ç¿ëÇÏ´Â °í°´µé¿¡°Ô Ãß°¡ÀûÀÎ ÀÌÁ¡À» Á¦°øÇÑ´Ù. µå·Ó ÆÄÀÏ, ¸Þ¸ð¸® ´ýÇÁ, HTML DOM, PCAP, PE ¾ðÆÑ ÆÄÀÏ µî ¸ðµç ¾ÆÆ¼ÆÑÆ®¿¡ ¾ß¶ó ·êÀ» Àû¿ë ÇÒ ¼ö ÀÖÀ¸¸ç, ÀÌ·¯ÇÑ ¸ÂÃãÇü ¾ß¶ó ·êÀ» ÅëÇØ ½ºÄÚ¾î, À§Çù À̸§À» ŽÁöÇÒ ¼ö ÀÖ´Ù. ¸ÞŸ ű׸¦ »ç¿ëÇϸé Yara Rule¿¡ ´ëÇÑ MITRE ATT&CK ¸ÅÇεµ °¡´ÉÇÏ´Ù.

´Ð³×ÀÓ lock
ºñȸ¿ø

º¸µå³ª¶ó ¸¹ÀÌ º» ´º½º
º¸µå³ª¶ó ¸¹ÀÌ º» ±â»ç

º¸µå³ª¶ó Ãֽбâ»ç
[07/13] ¾ÛÄÚ, ÁøÁ¤ÇÑ ATX3.1 ½Ã¸®Áî, ¡®ÄÚ¾î¸Æ½º 1200W ETA Ç÷¡Æ¼³Ñ¡¯ Ãâ½Ã ¹× Ư°¡ Çà»ç ÁøÇà!  
[07/13] ÁöÆ÷½º´Â ¿ª½Ã MSI!, 2025³â ÇϹݱâ ÃÖ°íÀÇ ¿£ºñµð¾Æ ±×·¡ÇÈÄ«µå ¼±Á¤  
[07/13] ³Ø½¼, ¡®¸¶ºñ³ë±â¡¯ ¡®NEW LIFE¡¯ 1Â÷ ¾÷µ¥ÀÌÆ®·Î ¡®ÆÇŸÁö ¶óÀÌÇÁ¡¯ ½ÇÇö  
[07/13] ±×¶óºñƼ ³×¿À½ÎÀ̾ð, ÅÏÁ¦ ¼öÁýÇü RPG ¡®Çпø»ï±¹Áö¡¯ µ¿³²¾Æ½Ã¾Æ ¹× ´ë¸¸∙È«Äá∙¸¶Ä«¿À Áö¿ª CBT ½Ç½Ã!  
[07/13] ¾×¼Ç MMORPG ¡®¿¤·Î¾Æ¡¯, Á¤½Ä ¼­ºñ½º °³½Ã  
[07/13] ³Ý¸¶ºí <¸®´ÏÁö2 ·¹º¼·ç¼Ç>, ¡®9Áֳ⡯ ¾÷µ¥ÀÌÆ® »çÀüµî·Ï ½ÃÀÛ  
[07/13] ¡®DK¸ð¹ÙÀÏ ¸®º»¡¯, ½Å±Ô ¼­¹ö ¡®¹ø¿µÀÇ ¿ùµå¡¯ ¿À´Ã(11ÀÏ) Á¤½Ä ¿ÀÇ  
[07/13] ±×¶óºñƼ °ÔÀÓ ºñÀü(GGV), ù ¿ÀÇ¿ùµå MMORPG ¡®RO¼±°æÀü¼³: ¼¼°èÁö·Á¡¯ ´ë¸¸&#8729;È«Äá&#8729;¸¶Ä«¿À Áö¿ª 3Â÷ CBT ÁøÇà!  
[07/13] À¥Á¨, ¼¦¿Â¶óÀÎ Å©¸®½º¸¶½º À̺¥Æ® ÁøÇà  
[07/13] ±¸±Û, Á¦¹Ì³ªÀÌ 3 Ȱ¿ëÇÑ ¡®»êŸ ÀÌÁî Ä¿¹Ö Åõ Ÿ¿î¡¯ ¿¬¸» Ä·ÆäÀÎ ¿µ»ó °ø°³  
[07/13] ÄÜÁø¿ø, 2025 ÇØ¿Ü ½ÃÀåÀÇ Çѱ¹ °ÔÀÓ ÀÌ¿ëÀÚ Á¶»ç ¹ß°£  
[07/13] ³Ø½¼, ¡®Ä«½º¿Â¶óÀΡ¯ ½Å±Ô PvE ÄÜÅÙÃ÷ ¡®Á»ºñ Àç³­ ±¸¿ª¡¯ ¾÷µ¥ÀÌÆ®!  
[07/13] ¼­¸°¾¾¾Ø¾ÆÀÌ, HYTE PCIe 5.0 Hyper Riser ¶óÀÌÀú ÄÉÀÌºí Æ¯°¡ ÇÁ·Î¸ð¼Ç ÁøÇà  
[07/13] ³Ý¸¶ºí <¼¼ºì³ªÀÌÃ÷ ¸®¹ö½º>, ½Å±Ô Àü¼³ ¿µ¿õ 'ÇÁ·¹À̾ß' µî ¾÷µ¥ÀÌÆ® ½Ç½Ã  
[07/13] º¥Å¥, ÀüÀÚÄ¥ÆÇ ±¸¸Å °í°´ ´ë»ó ±âÇÁÆ® ÁõÁ¤ À̺¥Æ® ÁøÇà  
[07/13] ACM ¸®¼­Ä¡, ÆÒ¾Æ¿ô ÆÐ³Î ·¹º§ ÆÐŰ¡(FO-PLP) ±â¼ú ¸®´õ½ÊÀ» °­È­Çϴ ù ¹øÂ° ¼öÆò½Ä ÆÐ³Î ÀüÇØµµ±Ý Àåºñ °ø±Þ  
[07/13] ÇØ±ä ¡®Ç÷¹ÀÌÅõ°Ô´õ¡¯, Å©¸®½º¸¶½º ´ë¼Òµ¿!  
[07/13] 2026³â DDR5 ¸Þ¸ð¸® °¡°ÝÀÇ ¹Ì·¡´Â Áß±¹À» º¸¶ó, [¸Þ¸ð¸® °¡°Ý Æøµî 2ºÎ]  
[07/13] <Ä«¹ßRED>, ½Å±Ô ¼­¹ö ¡®·¹¿À¡¯ ¿ÀÇÂ.. Ãʱ⠼ºÀå Áö¿ø ÇýÅà Á¦°ø  
[07/13] ³Ø½¼, '¼­µç¾îÅÃ' ´ë±Ô¸ð °³Æí ¾÷µ¥ÀÌÆ® Àû¿ëÇÑ »ýÁ¸Àü ¿ÀÇÂ!  
·Î±×ÀÎ | ÀÌ ÆäÀÌÁöÀÇ PC¹öÀü
Copyright NexGen Research Corp. 2010