´º½ºÅÇ
´º½ºÄÄÇ»ÆÃ
Á¶½ÃÅ¥¸®Æ¼, ½ÉÃþ URL ºÐ¼®À¸·Î ÇÇ½Ì Å½Áö ±â´É °­È­ÇÑ ¡®Á¶»÷µå¹Ú½º(JoeSandbox)¡¯ ¹ßÇ¥
ÀÌÁع® ±âÀÚ  |  jun@newstap.co.kr
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2022.01.20  12:53:19
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤, www.insec.co.kr )´Â ¿À´Ã, ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)ÀÇ ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼ÇÀÎ ‘Á¶»÷µå¹Ú½º(JoeSandbox)’°¡ ½ÉÃþ URL ºÐ¼® ±â´ÉÀÌ °­È­µÇ¾ú´Ù°í ¹àÇû´Ù.

Á¶»÷µå¹Ú½º´Â Á¤Àû¿¡¼­ µ¿Àû, µ¿Àû¿¡¼­ ÇÏÀ̺긮µå, ÇÏÀ̺긮µå¿¡¼­ ±×·¡ÇÁ ºÐ¼®±îÁö ¸ðµÎ ÀÚµ¿È­ÇØ Á¤±³ÇÏ°í Á¤È®ÇÑ ½ÉÃþºÐ¼® Á¤º¸¸¦ Á¦°øÇÑ´Ù. °¡»ó¸Ó½Å(VM), º£¾î¸ÞÅ» ³ëÆ®ºÏ, PC, ÈÞ´ëÆùÀ» Æ÷ÇÔÇÑ ¹°¸®Àû ½Ã½ºÅÛ°ú ¿¬µ¿·ºÐ¼®ÇØ VM(°¡»óȯ°æ)À» ¿ìȸÇÏ´Â ¾Ç¼ºÄÚµå ºÐ¼®µµ °¡´ÉÇÏ´Ù. »õ·Ó°Ô °­È­µÈ ŽÁö ºÐ¼® ±â¼úÀº ´ÙÀ½°ú °°´Ù.

 ÅÛÇø´ ¸ÅĪ(Template Matching): ´ë´Ù¼öÀÇ ÇÇ½Ì ÆäÀÌÁö°¡ ºê·£µå ¹× ·Î°í À̹ÌÁö¸¦ ¾Ç¿ë(¿À¿ë)ÇÏ¿© Á¤Ã¼¸¦(Á¤Ã¼¼ºÀ») ¼û±ä´Ù´Â Á¡À» Âø¾ÈÇÏ¿©(È°¿ëÇØ) ÅÛÇø´ À̹ÌÁö¿Í ÀÏÄ¡ÇÏ´Â À̹ÌÁö ¿µ¿ªÀ» ã´Â µðÁöÅÐ À̹ÌÁö ó¸® ±â¼úÀ» »ç¿ëÇÑ´Ù. ÀϺΠÇÇ½Ì ÆäÀÌÁöÀÇ °æ¿ì ºê·£µå À̹ÌÁö ŽÁö¸¦ ȸÇÇÇϱâ À§ÇØ (¾î·Æµµ·Ï) Àº´ÐÇÏ´Â(¼û°ÜµÎ´Â) °æ¿ì°¡ ÀÖ¾î Á¶»÷µå¹Ú½º´Â ÇÇ½Ì ÇÁ·¹ÀÓ¿öÅ©¿¡¼­ ÀÚÁÖ »ç¿ëµÇ´Â µðÀÚÀÎÀ» ¸ÊÇÎÇÒ ¼ö ÀÖ´Â ´ë±Ô¸ðÀÇ ÅÛÇø´ µ¥ÀÌÅͺ£À̽º°¡ žÀçµÇ¾î ÀÖ´Ù.

 ºÎºÐ ÇؽÌ(Template Matching): À¥ ÆäÀÌÁöÀÇ À̹ÌÁö µîÀÇ Ä¸Ã³ µ¥ÀÌÅ͸¦ ºÐ¼®ÇÏ¿© ŽÁöÇÏ´Â °æ¿ì°¡ ¸¹Àºµ¥ Á¶»÷µå¹Ú½º´Â ºÎºÐ ÇؽÌÀ̶ó´Â À̹ÌÁö ó¸® ±â¼úÀ» Ãß°¡Çß´Ù. À̹ÌÁö ³» ÀÇ¹Ì ÀÖ´Â µ¥ÀÌÅÍ¿Í ºí·¢¸®½ºÆ®¸¦ ½±°Ô ´ëÁ¶Çϱâ À§ÇØ Çؽ÷ΠÃà¾àÇÏ´Â ¹æ½ÄÀÌ´Ù.

 OCR(±¤ÇÐ ¹®ÀÚ ÀνÄ): ÀϺΠÇÇ½Ì ÆäÀÌÁö Áß¿¡´Â ºê·£µå À̹ÌÁö¸¦ ÀüÇô »ç¿ëÇÏÁö ¾Ê°í ÅؽºÆ®¸¸ ±¸¼ºµÇ¾î Àְųª, ÅؽºÆ® ¶ÇÇÑ À̹ÌÁöÀÇ ÀϺηΠ±¸¼ºµÇ¾î ÀÖ´Â °æ¿ì, Á¶»÷µå¹Ú½º´Â ±¤ÇÐ½Ä ¹®ÀÚ ÀÎ½Ä ±â´ÉÀ» Àû¿ëÇÏ¿© ĸóµÈ ½ºÅ©¸°¼¦ ³» ÅؽºÆ®¸¦ ÀνÄÇÑ´Ù.

 ÇÚµåÅ©·¡ÇÁÆ® Áö¿ø(Hand Crafted): ÀϹÝÀûÀÎ µðÁöÅÐ À̹ÌÁö ó¸® ±â¼úÀº ¸Å¿ì ¿ì¼öÇÑ È¿°ú¸¦ ³ªÅ¸³»Áö¸¸ CPU¿¡ ¸¹Àº ºÎÇϸ¦ ¹ß»ý½ÃÅ°´Âµ¥, Àüü ºÐ¼® ½Ã°£À» ÁÙÀ̱â À§ÇØ ¸ðµç µ¥ÀÌÅÍ¿¡ ÇØ´ç ±â¼úÀ» Àû¿ëÇϱ⠾î·Á¿î °æ¿ì°¡ ¸¹´Ù. Á¶»÷µå¹Ú½º´Â ÀÌ·± °æ¿ì¸¦ À§ÇØ Ä¸Ã³ µ¥ÀÌÅÍ¿Í ¸ÅĪµÇ´Â ´ë±Ô¸ð ¾ß¶ó·ê(Yara Rule)°ú ÇàÀ§±â¹Ý ½Ã±×´Ïó¸¦ È°¿ëÇÏ¿© ºü¸¥ ºÐ¼®À» Áö¿øÇÑ´Ù. ÀÌ·± ºÐ¼® ¹æ¹ýÀº ºü¸¥ ¼Óµµ¿Í À̹ÌÁö°¡ Æ÷ÇԵǾî ÀÖÁö ¾ÊÀº ÇÇ½Ì ÆäÀÌÁö¿¡ À¯¿ëÇÏ°Ô »ç¿ëµÈ´Ù.

ÇÑÆí, Á¶½ÃÅ¥¸®Æ¼´Â ÇÇ½Ì °ø°Ý Æ®·»µå°¡ ŽÁö¸¦ ȸÇÇÇϱâ À§ÇØ Á¡Á¡ ´õ ÁøÈ­ÇÏ°í ÀÖ´Ù°í ºÐ¼®ÇÏ°í ÀÖ´Ù. ÃÖ±Ù È®ÀÎµÈ »ç·Ê´Â ´ÙÀ½°ú °°´Ù.

 ¼û°ÜÁø ¸µÅ©(Hidden Links): °ø°Ý Ç¥Àû¿¡°Ô Á÷Á¢ ¸µÅ©¸¦ º¸³»´Â ´ë½Å ³­µ¶È­ µÈ HTML ÆÄÀÏ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿ÀÇǽº(Microsoft Office) ÆÄÀÏ¿¡ ¸µÅ©¸¦ ¼û°ÜµÎ´Â °ø°ÝÀÌ ´Ã¾î³ª°í ÀÖ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£¹Þ±â À§Çؼ­´Â À̸ÞÀÏ °ÔÀÌÆ®¿þÀÌ¿Í °°Àº ºÐ¼® ½Ã½ºÅÛ¿¡¼­ ¹®¼­ ¿­±â ¹× ´Ù¿î·Îµå, Ŭ¸¯, ¸µÅ© ¿¬°á µî ¸ðµç ÇàÀ§À» ÀÚµ¿È­ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. Á¶»÷µå¹Ú½º´Â ±¤¹üÀ§ÇÑ »ç¿ëÀÚ ÇàÀ§ ±â¹Ý ½Ã¹Ä·¹ÀÌ¼Ç ¿£ÁøÀ» ÅëÇØ ÀÌ·± °ø°ÝÀ» ŽÁöÇÏ°í ÀÖ´Ù.

 ÀÚµ¿ ·Î±×ÀÎ ¹æÁö(Captch): ÇǽÌÆäÀÌÁö¿¡ ĸÂ÷(Captcha)¸¦ Ãß°¡ÇÏ¸é ±â°èÀûÀÎ ÀÚµ¿ °ø°Ý µîÀÌ ÃÖÁ¾ ÆäÀÌÁö µµ´ÞÇÏ´Â °ÍÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Ù. Á¶»÷µå¹Ú½º´Â ÅÛÇø´ ¸ÅĪ ¹× ¼öÀÛ¾÷ ½Ã±×´Ïó¸¦ ÅëÇØ Ä¸Â÷·Î º¸È£µÇ´Â ÆäÀÌÁö±îÁöµµ ŽÁöÇÒ ¼ö ÀÖ´Ù.

 Áö¸®Àû Â÷´Ü(Hidden Links): ŽÁö¸¦ ȸÇÇÇϱâ À§ÇØ ÀϺΠÇÇ½Ì ÆäÀÌÁö´Â ¹æ¹®ÀÚ Á¢¼Ó Á¤º¸¸¦ Àû¿ëÇÏ¿© Â÷´Ü Á¤Ã¥À» »ç¿ëÇÑ´Ù. ƯÁ¤ ±¹°¡ÀÇ ¹æ¹®ÀÚ¸¸ ÆäÀÌÁö¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï Çϴµ¥, ÀÌ ÆäÀÌÁö´Â ¹æ¹®ÀÚ IP ¹× Áö¿ª Á¶È¸ ¼­ºñ½º¸¦ »ç¿ëÇÏ¿© ±¹°¡¸¦ È®ÀÎÇÑ´Ù. Á¶»÷µå¹Ú½º´Â ·ÎÄöóÀÌÁî µÈ ÀÎÅÍ³Ý À͸íÈ­ ±â´ÉÀ» ÅëÇØ ÀÌ·¯ÇÑ Â÷´ÜÀ» ¿ìȸÇϸç, ºÐ¼®°¡´Â ºÐ¼® Àü¿¡ ƯÁ¤ ±¹°¡¸¦ ¼±ÅÃÇÒ ¼ö ÀÖÀ¸¸ç, ºÐ¼®ÇÏ´Â µ¿¾È ¸ðµç Æ®·¡ÇÈÀº ÇØ´ç ±¹°¡¸¦ ÅëÇØ ¶ó¿ìÆà µÈ´Ù.

 ÆäÀÌÁö ´Ù¿î(Hidden Links): ÆäÀÌÁö¸¦ µ¿ÀûÀ¸·Î ºÐ¼®ÇÏ´Â ½ÃÁ¡¿¡ ÀÌ¹Ì ´Ù¿îµÇ¾úÀ» ¶§¿¡´Â ÇÇ½Ì ÆäÀÌÁö°¡ Á¦°øµÇÁö ¾Ê±â ¶§¹®¿¡ ¸ðµç ŽÁö ±â¼úµµ À¯¸í¹«½ÇÇÏ°Ô µÈ´Ù. Á¶»÷µå¹Ú½º´Â ÀÌ·± °æ¿ì¿¡µµ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ¾Æºñ¶ó(Avira), ½½·¡½¬³Ø½ºÆ®(SlashNext), URL½ºÄµ(URLScan) µîÀÇ ½áµåÆÄƼ URL ÆòÆÇ ¼­ºñ½º¸¦ »ç¿ëÇÑ´Ù.

Á¶½ÃÅ¥¸®Æ¼ ‘Á¶»÷µå¹Ú½º’ÀÇ °ø½Ä ÃÑÆÇ»çÀÎ ¢ßÀμ½½ÃÅ¥¸®Æ¼ÀÇ ±èÁ¾±¤ ´ëÇ¥´Â “½ÉÃþ URL ºÐ¼®Àº Á¶»÷µå¹Ú½ºÀÇ ÇÙ½É ±¸¼º¿ä¼Ò Áß Çϳª·Î ²÷ÀÓ¾øÀÌ ÁøÈ­ÇÏ°í ÀÖ´Â ÇÇ½Ì ±â¹ý¿¡ ´ëÇØ ±¤¹üÀ§ÇÏ°í Á¤È®ÇÑ Å½Áö ¹× ȸÇÇ ºÐ¼® ±â¹ýÀ» Á¦°øÇÏ´Â ÃÖ°íÀÇ ¼Ö·ç¼ÇÀÌ°í, ±¹³» ¿Ü ¼ö»ç ±â°ü, Á¤º¸±â°ü, °ø°ø±â°ü, ±â¾÷¿¡¼­ Àû±ØÀûÀ¸·Î È°¿ëÇÏ°í ÀÖ´Ù”°í ¸»ÇÏ¿´´Ù.

ÀÌÁع® ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
°¡Àå ¸¹ÀÌ º» ±â»ç
1
µà¾óÆÄ¿ö·Î 365ÀÏ °ÆÁ¤ ¶Ò! 24Æ÷Æ® ±â°¡ºñÆ® À¯¼± °øÀ¯±â ¡®ipTIME T24000NS
2
¹Ì½¦¸° °¡À̵å, º£Æ®³² ´Ù³¶À¸·Î ¿µ¿ª È®Àå
3
´õ³×ÀÌÃÄȦµù½º, ³»¼Å³ÎÁö¿À±×·¡ÇÈ ¾îÆз² ¡®EARTH BASED¡¯ Ä·ÆäÀÎ ¿µ»ó ¿Â¿¡¾î
4
H&M, Çѱ¹ µðÀÚÀÌ³Ê ·ÎÅ©¿Í Äݶ󺸷¹ÀÌ¼Ç ¼­¿ï À̺¥Æ® ÁøÇà
5
¿£ºñµð¾Æ, ±¸±Û Ŭ¶ó¿ìµå¿Í Çù·Â °­È­·Î AI °³¹ß ¿£Áø °¡¼Ó
6
ÄÚ·¼, º½¸ÂÀÌ ÇÁ·Î¸ð¼Ç ÁøÇà
7
¿ùµåºñÀü, ÀÚ¸³Áغñû³â À§ÇÑ ¡®³¶¸¸Ã»³â´Ü¡¯ 1±â ¸ðÁý
8
Çѱ¹ÈÄÁöÇʸ§ºñÁî´Ï½ºÀ̳뺣À̼Ç, ÀÓÁ÷¿ø Âü¿© ģȯ°æ È°µ¿ ¡®Ã»°è¾Æ¶ì¡¯ 2³â ¿¬¼Ó Âü¿©
9
MSI, °ÔÀְ̹ú âÀÛÀ» À§ÇÑ ÃֽŠ°í¼º´É ³ëÆ®ºÏ 4Á¾ Ãâ½Ã
10
DJI, FPV Ãʺ¸ »ç¿ëÀÚ¿¡°Ô ÇÁ·Î±Þ ±â¼ú Á¦°øÇÒ Avata 2, Goggles 3, RC Motion 3 Ãâ½Ã
½Å¹®»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æħ¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ïƯº°½Ã ¿µµîÆ÷±¸ ¿µ½Å·Î34±æ 10 ¿µ³²ºôµù 5Ãþ 504È£  |  ´ëÇ¥ÀüÈ­ : 070-7527-0410
µî·Ï¹øÈ£ : ¼­¿ïƯº°½Ã ÀÚ00408  |  µî·Ï³â¿ùÀÏ : 2013³â 4¿ù 15ÀÏ
¹ßÇàÀÎ : (ÁÖ)À̳뿥¾Ø¿¥ ÀÌÁع®  |  ÆíÁýÀÎ : ÀÌÁع®  |  Ã»¼Ò³âº¸È£Ã¥ÀÓÀÚ : ÀÌÁع®
Copyright © 2013 ´º½ºÅÇ. All rights reserved. mail to news@newstap.co.kr