µðÁöÅПÀÓ½º

 


¾È·¦, `Áö´ÉÈ­ Ÿ°Ù°ø°Ý` È¿°úÀû ¹æ¾î

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
¾È·¦, `Áö´ÉÈ­ Ÿ°Ù°ø°Ý` È¿°úÀû ¹æ¾î

¡á 2014 È÷Æ®»óÇ° ¸¶ÄÉÆÃ

ÃÖ±Ù ±ÝÀ¶±ÇÀ» ºñ·ÔÇØ Àü »ê¾÷ ±º¿¡¼­ APT(Advanced Persistent Threat)·Î ´ëº¯µÇ´Â Áö´ÉÇü º¸¾ÈÀ§ÇùÀÌ ¹ß»ýÇÏ°í ÀÖ´Ù.

Áö±Ý±îÁö ¾Ë·ÁÁø APTÀÇ Æ¯Â¡Àº ƯÁ¤ ´ë»óÀ» °Ü³ÉÇØ ´Ù¾çÇÑ °ø°Ý ±â¹ýÀ» ÀÌ¿ëÇØ Áö¼ÓÀûÀ¸·Î °ø°ÝÇÏ´Â °ÍÀ¸·Î ¿ä¾àÇÒ ¼ö ÀÖ´Ù.

°ø°ÝÀÚ´Â ¸ñÇ¥ ´ë»ó¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇÏ°í ¾Ç¼ºÄÚµå ħÅõ, ±â¹Ð Á¤º¸ À¯ÃâÀÇ °úÁ¤À» °ÅÄ£´Ù.

ÃÖ±Ù ÀÌ·± Áö´ÉÇü °ø°Ý¿¡´Â ½ºÇǾîÇÇ½Ì À̸ÞÀÏ, °ø°Ý ¸ñÇ¥ Á¶Á÷¿¡¼­ ÀÚÁÖ »ç¿ëÇÏ´Â ¹®¼­ ÆÄÀÏÀ̳ª ¾ÖÇø®ÄÉÀ̼ÇÀÇ Ãë¾àÁ¡À» ¾Ç¿ëÇÏ´Â Ãß¼¼µµ º¸ÀÌ°í ÀÖ´Ù.


APT °ø°ÝÀ» ¹ÞÀº ±â¾÷Àº IT ÀÎÇÁ¶óÀÇ Àå¾Ö¹ß»ýÀº ¹°·Ð Áß¿äÁ¤º¸ À¯Ãâ·Î ±â¾÷ÀÇ ºñÁî´Ï½º ½Å·Úµµ³ª À̹ÌÁö Ç϶ô¿¡ ÀÌÀº ¸ÅÃâ °¨¼Ò±îÁö ½É°¢ÇÑ Å¸°ÝÀ» ¹Þ´Â´Ù.
¾È·¦(´ëÇ¥ ±ÇÄ¡Áß)Àº ÀÌ°°Àº À§ÇùÀ» ¹æ¾îÇϱâ À§ÇØ '¾È·¦ MDS'¸¦ Á¦¾ÈÇÏ°í ÀÖ´Ù. ¾È·¦ MDS´Â APT¿Í °°Àº ÃֽŠÁö´ÉÇü °ø°Ý ŽÁö ¹× ´ëÀÀ¿¡ ƯȭµÈ Â÷¼¼´ë º¸¾ÈÀ§Çù ´ëÀÀ¼Ö·ç¼ÇÀÌ´Ù. ÁÖ¿ä ±â´ÉÀ¸·Î´Â ¡â»÷µå¹Ú½º¸¦ ÅëÇÑ ½Åº¯Á¾ ¾Ç¼º ¿ÀºêÁ§Æ®(¾Ç¼ºÄÚµå, ÀͽºÇ÷ÎÀÕ µî)¿¡ ´ëÇÑ ÇàÀ§ ºÐ¼® ±â¼ú ¡â½ºÇǾîÇÇ½Ì °ø°Ý¿¡ ÈçÈ÷ ÀÌ¿ëµÇ´Â MS ¿ÀÇǽº ÆÄÀÏ, PDF, ÇѱÛ(hwp) µî°ú °°Àº ¹®¼­Çü ÀͽºÇ÷ÎÀÕÀ» ÀÇ½É ÇàÀ§ ¹ß»ý ¿©ºÎ¿Í ¹«°üÇÏ°Ô Å½Áö °¡´ÉÇÑ 'µ¿Àû ÄÜÅÙÃ÷ ºÐ¼®(DICA: Dynamic Intelligent Content Analysis)' ±â¼ú ¡â½Ã°£Â÷¸¦ µÎ°í ´Ù¿î·ÎµåµÈ ´Ù¼öÀÇ ÄÞÆ÷³ÍÆ®°¡ PC ·¹º§¿¡¼­ ÀçÁ¶ÇÕµÇ¾î ±Ã±ØÀûÀ¸·Î ¾Ç¼º ¿ÀºêÁ§Æ®(¾Ç¼ºÄÚµå, ÀͽºÇ÷ÎÀÕ µî)¸¦ »ý¼ºÇÏ´Â Áö´ÉÇü À§ÇùÀÇ ½ÇÇàÀ» Â÷´ÜÇÏ°í ºÐ¼®ÇÏ´Â '½ÇÇà º¸·ù(execution holding)' ±â¼úÀ» Á¦°øÇØ Á¡Â÷ Á¤±³ÇØÁö°í º¹ÀâÇØÁö´Â 'Áö´ÉÈ­µÈ Ÿ°ÙÇü °ø°Ý' ¹æ½ÄÀÇ Â÷¼¼´ë º¸¾È À§ÇùÀ» È¿°úÀûÀ¸·Î ¹æ¾îÇÑ´Ù.

¸Þ¸ð¸® º¸È£ ±â´ÉÀ» ¿ìȸÇÏ´Â ROP(Return-Oriented Programming) °ø°Ý(OS ¸Þ¸ð¸® »ó¿¡ Á¸ÀçÇÏ´Â Á¤»ó ÄÚµå Á¶°¢µéÀ» Á¶ÇÕÇØ ¾ÇÀÇÀûÀÎ °ø°Ý Äڵ带 ½ÇÇà½ÃÅ°´Â ¹æ¹ý. ÃÖ±Ù APT °ø°Ý¿¡ ¸¹ÀÌ ÀÌ¿ëµÊ)À» Æ÷ÂøÇس»´Â ±â¼úµµ MDS¿¡ žÀçµÆ´Ù.

ÀÌ´Â ÃÖ±Ù ±ÞÁõÇÏ´Â Á¦·Îµ¥ÀÌ °ø°Ýµµ ³õÄ¡Áö ¾Ê°í °¨ÁöÇÏ´Â ¼¼°èÀûÀ¸·Îµµ ¾Õ¼± ±â¼úÀÌ´Ù. »ç¿ëÀÚ°¡ ¾Ç¼º À¥»çÀÌÆ®³ª ÇÇ½Ì »çÀÌÆ®¿¡ Á¢¼ÓÇÏ´Â °ÍÀ» Â÷´ÜÇÏ´Â ±â´É°ú, ÀÌ»ó/°ú´Ù Æ®·¡ÇÈÀ» ŽÁö/Â÷´ÜÇÏ´Â ³×Æ®¿öÅ© º¸¾È ±â´Éµµ »õ·Î žÀçµÆ´Ù.

°­Àº¼º±âÀÚ esther@dt.co.kr


[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]