µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤, www.insec.co.kr )´Â ¿À´Ã, ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)°¡ ÃֽŠ¹öÀüÀÇ ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç ‘Á¶»÷µå¹Ú½º(JoeSandbox)’ÀÇ ÃֽŠ¹öÀü v30À» Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.
ÄÚµå ³×ÀÓ ‘·¹µå ´ÙÀ̾Ƹóµå(Red Diamond)’·Î Ãâ½ÃµÈ À̹ø ¸±¸®ÁîÀÇ ÁÖ¿ä Ư¡Àº ¸¶ÀÌÅÍ ¾îÅà ¼ºê Å×Å©´Ð Áö¿ø, 218°³ÀÇ »õ·Î¿î ½Ã±×´Ïó Ãß°¡, ȸÇÇ ¶Ç´Â ¿ìȸ °ø°Ý ¾Ç¼ºÄÚµå ŽÁö ±â¼ú Ãß°¡, ´ë¿ë·® ÆÄÀÏ Áö¿ø, API ¸Å°³º¯¼ö µ¤¾î¾²±â, ÇÇ½Ì Å½Áö Çâ»ó µîÀ¸·Î ÁÖ¿ä ³»¿ëÀº ´ÙÀ½°ú °°´Ù.
¸¶ÀÌÅÍ ¾îÅà ¼ºê Å×Å©´Ð Áö¿ø: ħÇØ»ç°í À§Çù¸ðµ¨À» ÀÌ¿ëÇÑ Ç¥ÁØ ÇÁ·¹ÀÓ¿öÅ©ÀÎ ¸¶ÀÌÅÍ ¾îÅÃ(MITRE ATT&CK) ¼ºê Å×Å©´ÐÀ» Áö¿øÇϴ ù¹ø° °øÀÎ »÷µå¹Ú½º·Î ÁöÁ¤µÆ´Ù. Á¶»÷µå¹Ú½º´Â ¼ºê Å×Å©´Ð(Sub-Techniques)À» Æ÷ÇÔÇÏ¿© ´Ù¾çÇÑ Çൿ ½Ã±×´Ïó¸¦ ¸ÊÇÎÀ» Áö¿øÇÔÀ¸·Î½á ºÐ¼®°¡µé¿¡°Ô Á¤È®ÇÑ Å×Å©´Ð ¹× ÀýÂ÷¸¦ Á¦°øÇÑ´Ù. ¸¶ÀÌÅÍ ¾îÅà ¼ºê Å×Å©´ÐÀº À©µµ(Windows), ¸ÆOS(macOS), ¸®´ª½º(Linux), ¾Èµå·ÎÀ̵å(Android) ºÐ¼®À» Áö¿øÇÑ´Ù.
218°³ÀÇ »õ·Î¿î ½Ã±×´Ïó Ãß°¡: ¾ß¶ó(Yara) ¹× ½Ã±×¸¶(Sigma) ½Ã±×´Ïó¿Í ´õºÒ¾î »õ·Ó°Ô Ãß°¡µÈ 218°³ÀÇ ½Ã±×´Ïó¸¦ ÅëÇØ FinSpy, Liquorbot, WellMess, Taurus Stealer, Matiex Keylogger, Elysium Stealer, DCRat µîÀÇ ¸Ö¿þ¾î¿Í Avaddon, Netwalker, IOCP µîÀÇ ·£¼¶¿þ¾î¸¦ Æ÷ÇÔÇÏ¿© Æø³ÐÀº À§ÇùÀ» º¸´Ù Á¤È®ÇÏ°Ô Å½ÁöÇÑ´Ù. ¶ÇÇÑ BazarLoader, Formbook, Emotet, Phobos, Qbot, NJRat µîÀÇ º¯Çü ¸Ö¿þ¾î¿¡ ´ëÇÑ ½Ã±×´Ïóµµ ¾÷µ¥ÀÌÆ®Çß´Ù.
ȸÇÇ ¶Ç´Â ¿ìȸ °ø°Ý ¾Ç¼ºÄÚµå ŽÁö ±â¼ú Ãß°¡: Á¶½ÃÅ¥¸®Æ¼´Â GuLoader ¹× TrickBot µî »õ·Î¿î »÷µå¹Ú½º ȸÇÇ ¶Ç´Â ¿ìȸ °ø°ÝÀ» ŽÁöÇÒ ¼ö ÀÖ´Â ±â¼úÀ» žÀçÇß´Ù. Çൿ ºÐ·ù¸¦ À§ÇØ »õ·Î¿î ŽÁö ½Ã±×´Ïó¸¦ ÀÛ¼ºÇÏ¿© »õ·Î¿î ȸÇÇ ¶Ç´Â ¿ìȸ ±â¼ú¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â Æ®¸®°Å¸¦ Ãß°¡Çß´Ù.
´ë¿ë·® ÆÄÀÏ Áö¿ø: ·¹µå ´ÙÀ̾Ƹóµå¿¡´Â ¸Ö¿þ¾î ¹ÙÀ̳ʸ® ¾÷·Îµå »çÀÌÁî Á¦ÇÑÀ» ¾ø¾Ö°í, À¥ ÀÎÅÍÆäÀ̽º¸¦ À§ÇÑ Ã»Å© ÆÄÀÏ ¾÷·Îµå ±â´ÉÀ» Ãß°¡Çß´Ù.
API ¸Å°³º¯¼ö µ¤¾î¾²±â: Á¶»÷µå¹Ú½º´Â ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Ç°úÀÇ ÅëÇÕÀÌ °¡´ÉÇÏ´Ù. À̹ø ¹öÀü¿¡´Â »õ·Î¿î ±â´ÉÀ» ÅëÇÕ ¾÷µ¥ÀÌÆ® ÇÒ ¶§ ¹ß»ýÇÏ´Â ¹ø°Å·Î¿òÀ» ´ú±â À§ÇØ API ¸Å°³º¯¼ö µ¤¾î¾²±â ¿É¼ÇÀÌ Ãß°¡µÆ´Ù. ÀÌ ¿É¼ÇÀ» »ç¿ëÇϸé API¸¦ ÅëÇØ Á¦ÃâÇÑ »ùÇÿ¡ ´ëÇÑ Æ¯Á¤ Á¶»÷µå¹Ú½º ¼³Á¤À» µ¤¾î¾µ ¼ö ÀÖ´Ù. ÀÌ¿Í ÇÔ²² Å°(key) °øÀ¯ ±â´ÉÀ» ÅëÇØ ¸ðµç Á¶»÷µå¹Ú½º »ç¿ëÀÚµé°ú VirusTotal, MetaDefender, Intezer, UrlScan µîÀÇ Æ¯Á¤ ÅëÇÕÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù.
ÇÇ½Ì Å½Áö Çâ»ó: ´ë´Ù¼öÀÇ ÇÇ½Ì ÆäÀÌÁö´Â canvas.com, dropbox.com µî ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ¸¹ÀÌ »ç¿ëÇÏ°í ÄÁÅÙÃ÷¸¦ µ¿ÀûÀ¸·Î ·ÎµùÇÏ´Â ÆäÀÌÁöµé¿¡¼ À¯ÀÎÀÌ ½ÃÀ۵ǹǷÎ, ÇÇ½Ì Å½Áö¸¦ ¾î·Æ°Ô ¸¸µç´Ù. ¶ÇÇÑ PDF ÆÄÀÏÀÌ Á¾Á¾ ½ÇÁ¦ ÇÇ½Ì ÆäÀÌÁö·Î ¿¬°áµÇ´Â ÆäÀÌÁö¿¡¼ È£½ºÆà µÇ±âµµ Çϴµ¥, ´ëºÎºÐÀÇ »÷µå¹Ú½º ¼Ö·ç¼ÇÀº µ¿Àû À¥ÆäÀÌÁöÀÇ PDF ¸µÅ©¸¦ Áö¿øÇÏÁö ¾Ê´Â´Ù. ·¹µå ´ÙÀ̾Ƹóµå¿¡¼´Â ÀÌ·¯ÇÑ ¹®Á¦µéÀ» ÇØ°áÇØ ÇÇ½Ì Å½Áö ±â´ÉÀ» Çâ»ó½ÃÄ×´Ù.
ÀÌ ¹Û¿¡µµ Á¶»÷µå¹Ú½º v30 ·¹µå ´ÙÀ̾Ƹóµå¿¡´Â ¡ãVM¿þ¾î ¿öÅ©½ºÅ×ÀÌ¼Ç 16(VMware Workstation 16) Áö¿ø ¡ãALZ ¾ÆÄ«ÀÌºê ¾ðÆÑ ¡ã¾Èµå·ÎÀÌµå ºñ°èÃø ºÐ¼® ¡ã¾Ö³Î¸®½ºÆ® ¹× À̱×Á¦Å¥Æ¼ºê ¸®Æ÷Æ® ³» ÅÂ±× ±â´É ¡ãÁߺ¹ Æнº¿öµå º¸È£ ¡ãÅ©·Ò URL ºÐ¼® ¼Óµµ °³¼± ¡ãºÐ¼® º° ¼¹ö ·Î±× µîÀÇ ±â´ÉÀÌ Ãß°¡µÆ´Ù.
Á¶½ÃÅ¥¸®Æ¼ ‘Á¶»÷µå¹Ú½º’ÀÇ °ø½Ä ÃÑÆÇ»ç Àμ½½ÃÅ¥¸®Æ¼ÀÇ ±èÁ¾±¤ ´ëÇ¥´Â “Á¶»÷µå¹Ú½º´Â À©µµ, ¸®´ª½º, ¸Æ, ¾Èµå·ÎÀ̵å, iOS µî ´Ù¾çÇÑ ¿î¿µÃ¼Á¦ ½ÇÇàÆÄÀÏ¿¡ ´ëÇÑ ¾Ç¼ºÄÚµå ÅëÇÕ Á¤¹Ð ºÐ¼®À» Á¦°øÇϸç, ¿£µåÆ÷ÀÎÆ®, ³×Æ®¿öÅ© Æ÷ÀÎÆ® ¼Ö·ç¼Ç, ¸ÁºÐ¸® ³×Æ®¿öÅ© ¼Ö·ç¼Ç µî°ú ¿¬µ¿ÀÌ °¡´ÉÇØ ¼º´É°ú È°¿ëµµ Ãø¸é¿¡¼ ŸÀÇ ÃßÁ¾À» ºÒÇãÇÑ´Ù”°í ¼³¸íÇÏ¸ç “ÃÖ±Ù ±¹³»¿¡¼µµ ¿Â¶óÀÎ Ä¿¸Ó½º ¹× ±º±â°ü µî ¾÷°è¸¦ ¼±µµÇÏ´Â ±â¾÷ ¹× ±â°üÀÇ µµÀÔ »ç·Ê°¡ À̾îÁö´Â µî ³ôÀº °ü½ÉÀ» ¹Þ°í ÀÖ´Â ¸¸Å ´Ù¾çÇÑ ·¹ÆÛ·±½º¸¦ ¹ß±¼Çϴµ¥ ÁýÁßÇÒ °èȹÀÌ´Ù”°í ¸»Çß´Ù. |