¾È·¦(´ëÇ¥ ±èÈ«¼±,
www.ahnlab.com)Àº Áö³ 7¿ù 27ÀϺÎÅÍ 8¿ù 1ÀϱîÁö(ÇöÁö½Ã°¢) ¹Ì±¹ ¶ó½ºº£À̰Žº¿¡¼ ¿¸° ±Û·Î¹ú º¸¾È ÄÁÆÛ·±½º ‘ºí·¢ÇÞ(Black Hat, º¸ÃæÀÚ·á Âü°í) 2013’¿¡ Âü°¡Çß´Ù.
¾È·¦Àº ÀÌ ³¯ ºí·¢ÇÞ¿¡¼ ÃÖ±Ù APT¿Í °°Àº Áö´ÉÇü º¸¾ÈÀ§Çù ´ëÀÀ Àü¹® ¼Ö·ç¼Ç ‘¾È·¦ MDS (AhnLab Malware Defense System, ±¹³»Á¦Ç°¸í Æ®·¯½º¿Íó)’¸¦ ÇöÁö º¸¾È Àü¹®°¡µé¿¡°Ô ÁýÁßÀûÀ¸·Î ¼Ò°³Çß´Ù.
¾È·¦Àº “¾È·¦MDS°¡ ±Û·Î¹ú µ¶¸³ º¸¾ÈÅ×½ºÆ® ±â°üÀÎ NSS Labs(
www.nsslabs.com, ÀÌÇÏ NSS)°¡ 7¿ù¿¡ °á°ú¸¦ ¹ßÇ¥ÇÑ ¼º´É Å×½ºÆ®(ÇöÁö½Ã°¢ 7¿ù 31ÀÏ)¿¡¼ ¿ì¼öÇÑ ¼ºÀûÀ» º¸ÀÌÀÚ ±â¾÷ ¹× ±â°üÀÇ º¸¾ÈÀü¹®°¡ 400¿©¸íÀÌ ºÎ½º¸¦ ã¾Æ¿À´Â µî ³ôÀº °ü½ÉÀ» ²ø¾ú´Ù”°í ¹àÇû´Ù.
¾È·¦ MDS´Â NSS°¡ ½Ç½ÃÇÑAPT µîÀÇ Áö´ÉÇü °ø°Ý ¹æ¾î Å×½ºÆ®ÀÎ ‘Á¤º¸À¯Ãâ Áø´Ü Á¦Ç° ºÐ¼®(Breach Detection System Product Analysis)’ Æò°¡ °á°ú¿¡¼ 94.7%ÀÇ ³ôÀº Áø´ÜÀ²À» ±â·ÏÇÑ ¹Ù ÀÖ´Ù.
‘¾È·¦ MDS’´Â ³»ÀåµÈ °¡»ó OSȯ°æ¿¡¼ µ¿Àû ÇàÀ§ ºÐ¼® ¹× µ¿Àû ÄÜÅÙÃ÷ ºÐ¼®(DICA: Dynamic Intelligent Content Analysis) ±â¹ÝÀÇ ´ÙÂ÷¿ø ¾Ç¼ºÄÚµå ºÐ¼®/ŽÁö ±â´ÉÀ» Á¦°øÇÑ´Ù.
MDSÀÇ ÇàÀ§ ±â¹Ý ºÐ¼® ±â¼úÀº ´õ¿í Á¤±³ÇÏ°í ½Å¼ÓÇÏ°Ô ½ÅÁ¾ ¹× º¯Á¾ ¾Ç¼ºÄڵ带 ºÐ¼®ÇÑ´Ù. Áï, ½ÇÇà ÆÄÀÏÀÇ ´Ü¼ø °³º° ÇàÀ§¸¦ ºÐ¼®ÇÏ´Â µ¥¼ ÁøÀϺ¸ÇØ ¿¬°ü ÆÄÀÏ°ú Á¢¼ÓÇÏ´Â URL/IPÀÇ À§Çèµµ, ÆòÆÇ Á¤º¸ ¹× Á¾ÇÕÀû ÇàÀ§¸¦ ´ÙÂ÷¿øÀ¸·Î ºÐ¼®ÇÑ´Ù.
µ¿Àû ÄÜÅÙÃ÷ ºÐ¼®(DICA)¿£ÁøÀº ÃÖ±Ù Áö´ÉÇü º¸¾È À§Çù¿¡ ÀÚÁÖ »ç¿ëµÇ´Â ¹®¼ ÆÄÀÏ µî ºñ½ÇÇàÇü ÆÄÀÏ(non-PE)À» ÀÌ¿ëÇÑ °ø°Ý±îÁö ŽÁöÇÏ´Â ±â¼úÀÌ´Ù. ¿ÃÇØ ÃÊ¿¡´Â ¿©±â¿¡ ¸Þ¸ð¸® º¸È£ ±â´ÉÀ» ¿ìȸÇÏ´Â ROP°ø°Ý(º¸Ãæ¼³¸í ÂüÁ¶)À» Æ÷ÂøÇس»´Â ±â¼úÀ» žÀçÇß´Ù. ÀÌ´Â ÃÖ±Ù ±ÞÁõÇÏ´Â Á¦·Îµ¥ÀÌ °ø°Ý(º¸Ãæ¼³¸í)µµ ³õÄ¡Áö ¾Ê°í °¨ÁöÇÏ´Â ¼¼°èÀûÀ¸·Îµµ ¾Õ¼± ±â¼úÀÌ´Ù.
¾È·¦ ±èÈ«¼± ´ëÇ¥´Â “ºí·¢ÇÞÀº ´Ù¸¥ º¸¾È ÄÁÆÛ·±½º¿Í´Â ´Ù¸£°Ô, ±íÀÌÀÖ´Â º¸¾È Àü¹® Á¤º¸°¡ ¿À°í °¡´Â ±Û·Î¹ú Çà»ç´Ù. ¾È·¦Àº Àü ¼¼°èÀÇ º¸¾È Àü¹®°¡µé¿¡°Ô ¾È·¦ MDS¸¦ ¼Ò°³Çß°í ¸¹Àº °ü½ÉÀ» À̲ø¾î³Â´Ù. ¾ÕÀ¸·Îµµ ¾È·¦Àº ¹Ì±¹ ³» APT°ü·Ã ½ÃÀå °ø·«À» °¡¼ÓÈ ÇÒ ¿¹Á¤ÀÌ´Ù”°í ¸»Çß´Ù.
ÇÑÆí, ¾È·¦MDS´Â ¶ÇÇÑ ¿ÃÇØ ÃÊ, ¼¼°èÀû ±ÇÀ§ÀÇ Á¤º¸º¸¾È ¾î¿öµåÀÎ ‘ÀÎÆ÷ ½ÃÅ¥¸®Æ¼ ±Û·Î¹ú ¿¢¼³·±½º ¾î¿öµå’¿¡¼ ‘½ÅÁ¦Ç° Ãâ½Ã(New product launch)’ ºÎ¹® µ¿»óÀ» ¼ö»óÇÑ ¹Ù ÀÖ´Ù.
Ãâó: ¾È·¦