´º½ºÅÇ
´º½ºÄÄÇ»ÆÃ
Á¶½ÃÅ¥¸®Æ¼, ½ÉÃþ URL ºÐ¼®À¸·Î ÇÇ½Ì Å½Áö ±â´É °­È­ÇÑ ¡®Á¶»÷µå¹Ú½º(JoeSandbox)¡¯ ¹ßÇ¥
ÀÌÁع® ±âÀÚ  |  jun@newstap.co.kr
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
½ÂÀÎ 2022.01.20  12:53:19
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn

µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤, www.insec.co.kr )´Â ¿À´Ã, ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)ÀÇ ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼ÇÀÎ ‘Á¶»÷µå¹Ú½º(JoeSandbox)’°¡ ½ÉÃþ URL ºÐ¼® ±â´ÉÀÌ °­È­µÇ¾ú´Ù°í ¹àÇû´Ù.

   
 

Á¶»÷µå¹Ú½º´Â Á¤Àû¿¡¼­ µ¿Àû, µ¿Àû¿¡¼­ ÇÏÀ̺긮µå, ÇÏÀ̺긮µå¿¡¼­ ±×·¡ÇÁ ºÐ¼®±îÁö ¸ðµÎ ÀÚµ¿È­ÇØ Á¤±³Çϰí Á¤È®ÇÑ ½ÉÃþºÐ¼® Á¤º¸¸¦ Á¦°øÇÑ´Ù. °¡»ó¸Ó½Å(VM), º£¾î¸ÞÅ» ³ëÆ®ºÏ, PC, ÈÞ´ëÆùÀ» Æ÷ÇÔÇÑ ¹°¸®Àû ½Ã½ºÅÛ°ú ¿¬µ¿·ºÐ¼®ÇØ VM(°¡»óȯ°æ)À» ¿ìȸÇÏ´Â ¾Ç¼ºÄÚµå ºÐ¼®µµ °¡´ÉÇÏ´Ù. »õ·Ó°Ô °­È­µÈ ŽÁö ºÐ¼® ±â¼úÀº ´ÙÀ½°ú °°´Ù.

 ÅÛÇø´ ¸ÅĪ(Template Matching): ´ë´Ù¼öÀÇ ÇÇ½Ì ÆäÀÌÁö°¡ ºê·£µå ¹× ·Î°í À̹ÌÁö¸¦ ¾Ç¿ë(¿À¿ë)ÇÏ¿© Á¤Ã¼¸¦(Á¤Ã¼¼ºÀ») ¼û±ä´Ù´Â Á¡À» Âø¾ÈÇÏ¿©(Ȱ¿ëÇØ) ÅÛÇø´ À̹ÌÁö¿Í ÀÏÄ¡ÇÏ´Â À̹ÌÁö ¿µ¿ªÀ» ã´Â µðÁöÅÐ À̹ÌÁö ó¸® ±â¼úÀ» »ç¿ëÇÑ´Ù. ÀϺΠÇÇ½Ì ÆäÀÌÁöÀÇ °æ¿ì ºê·£µå À̹ÌÁö ŽÁö¸¦ ȸÇÇÇϱâ À§ÇØ (¾î·Æµµ·Ï) Àº´ÐÇÏ´Â(¼û°ÜµÎ´Â) °æ¿ì°¡ ÀÖ¾î Á¶»÷µå¹Ú½º´Â ÇÇ½Ì ÇÁ·¹ÀÓ¿öÅ©¿¡¼­ ÀÚÁÖ »ç¿ëµÇ´Â µðÀÚÀÎÀ» ¸ÊÇÎÇÒ ¼ö ÀÖ´Â ´ë±Ô¸ðÀÇ ÅÛÇø´ µ¥ÀÌÅͺ£À̽º°¡ žÀçµÇ¾î ÀÖ´Ù.

 ºÎºÐ ÇØ½Ì(Template Matching): À¥ ÆäÀÌÁöÀÇ À̹ÌÁö µîÀÇ Ä¸Ã³ µ¥ÀÌÅ͸¦ ºÐ¼®ÇÏ¿© ŽÁöÇÏ´Â °æ¿ì°¡ ¸¹Àºµ¥ Á¶»÷µå¹Ú½º´Â ºÎºÐ ÇØ½ÌÀ̶ó´Â À̹ÌÁö ó¸® ±â¼úÀ» Ãß°¡Çß´Ù. À̹ÌÁö ³» ÀÇ¹Ì ÀÖ´Â µ¥ÀÌÅÍ¿Í ºí·¢¸®½ºÆ®¸¦ ½±°Ô ´ëÁ¶Çϱâ À§ÇØ ÇØ½Ã·Î Ãà¾àÇÏ´Â ¹æ½ÄÀÌ´Ù.

 OCR(±¤ÇÐ ¹®ÀÚ ÀνÄ): ÀϺΠÇÇ½Ì ÆäÀÌÁö Áß¿¡´Â ºê·£µå À̹ÌÁö¸¦ ÀüÇô »ç¿ëÇÏÁö ¾Ê°í ÅØ½ºÆ®¸¸ ±¸¼ºµÇ¾î Àְųª, ÅØ½ºÆ® ¶ÇÇÑ À̹ÌÁöÀÇ ÀϺηΠ±¸¼ºµÇ¾î ÀÖ´Â °æ¿ì, Á¶»÷µå¹Ú½º´Â ±¤ÇÐ½Ä ¹®ÀÚ ÀÎ½Ä ±â´ÉÀ» Àû¿ëÇÏ¿© ĸóµÈ ½ºÅ©¸°¼¦ ³» ÅØ½ºÆ®¸¦ ÀνÄÇÑ´Ù.

 ÇÚµåÅ©·¡ÇÁÆ® Áö¿ø(Hand Crafted): ÀϹÝÀûÀÎ µðÁöÅÐ À̹ÌÁö ó¸® ±â¼úÀº ¸Å¿ì ¿ì¼öÇÑ È¿°ú¸¦ ³ªÅ¸³»Áö¸¸ CPU¿¡ ¸¹Àº ºÎÇϸ¦ ¹ß»ý½Ã۴µ¥, Àüü ºÐ¼® ½Ã°£À» ÁÙÀ̱â À§ÇØ ¸ðµç µ¥ÀÌÅÍ¿¡ ÇØ´ç ±â¼úÀ» Àû¿ëÇϱ⠾î·Á¿î °æ¿ì°¡ ¸¹´Ù. Á¶»÷µå¹Ú½º´Â ÀÌ·± °æ¿ì¸¦ À§ÇØ Ä¸Ã³ µ¥ÀÌÅÍ¿Í ¸ÅĪµÇ´Â ´ë±Ô¸ð ¾ß¶ó·ê(Yara Rule)°ú ÇàÀ§±â¹Ý ½Ã±×´Ïó¸¦ Ȱ¿ëÇÏ¿© ºü¸¥ ºÐ¼®À» Áö¿øÇÑ´Ù. ÀÌ·± ºÐ¼® ¹æ¹ýÀº ºü¸¥ ¼Óµµ¿Í À̹ÌÁö°¡ Æ÷ÇԵǾî ÀÖÁö ¾ÊÀº ÇÇ½Ì ÆäÀÌÁö¿¡ À¯¿ëÇÏ°Ô »ç¿ëµÈ´Ù.

ÇÑÆí, Á¶½ÃÅ¥¸®Æ¼´Â ÇÇ½Ì °ø°Ý Æ®·»µå°¡ ŽÁö¸¦ ȸÇÇÇϱâ À§ÇØ Á¡Á¡ ´õ ÁøÈ­Çϰí ÀÖ´Ù°í ºÐ¼®Çϰí ÀÖ´Ù. ÃÖ±Ù È®ÀÎµÈ »ç·Ê´Â ´ÙÀ½°ú °°´Ù.

 ¼û°ÜÁø ¸µÅ©(Hidden Links): °ø°Ý Ç¥Àû¿¡°Ô Á÷Á¢ ¸µÅ©¸¦ º¸³»´Â ´ë½Å ³­µ¶È­ µÈ HTML ÆÄÀÏ, ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿ÀÇǽº(Microsoft Office) ÆÄÀÏ¿¡ ¸µÅ©¸¦ ¼û°ÜµÎ´Â °ø°ÝÀÌ ´Ã¾î³ª°í ÀÖ´Ù. ÀÌ·¯ÇÑ °ø°ÝÀ¸·ÎºÎÅÍ º¸È£¹Þ±â À§Çؼ­´Â À̸ÞÀÏ °ÔÀÌÆ®¿þÀÌ¿Í °°Àº ºÐ¼® ½Ã½ºÅÛ¿¡¼­ ¹®¼­ ¿­±â ¹× ´Ù¿î·Îµå, Ŭ¸¯, ¸µÅ© ¿¬°á µî ¸ðµç ÇàÀ§À» ÀÚµ¿È­ÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. Á¶»÷µå¹Ú½º´Â ±¤¹üÀ§ÇÑ »ç¿ëÀÚ ÇàÀ§ ±â¹Ý ½Ã¹Ä·¹ÀÌ¼Ç ¿£ÁøÀ» ÅëÇØ ÀÌ·± °ø°ÝÀ» ŽÁöÇϰí ÀÖ´Ù.

 ÀÚµ¿ ·Î±×ÀÎ ¹æÁö(Captch): ÇÇ½ÌÆäÀÌÁö¿¡ ĸÂ÷(Captcha)¸¦ Ãß°¡ÇÏ¸é ±â°èÀûÀÎ ÀÚµ¿ °ø°Ý µîÀÌ ÃÖÁ¾ ÆäÀÌÁö µµ´ÞÇÏ´Â °ÍÀ» Â÷´ÜÇÒ ¼ö ÀÖ´Ù. Á¶»÷µå¹Ú½º´Â ÅÛÇø´ ¸ÅĪ ¹× ¼öÀÛ¾÷ ½Ã±×´Ïó¸¦ ÅëÇØ ĸÂ÷·Î º¸È£µÇ´Â ÆäÀÌÁö±îÁöµµ ŽÁöÇÒ ¼ö ÀÖ´Ù.

 Áö¸®Àû Â÷´Ü(Hidden Links): ŽÁö¸¦ ȸÇÇÇϱâ À§ÇØ ÀϺΠÇÇ½Ì ÆäÀÌÁö´Â ¹æ¹®ÀÚ Á¢¼Ó Á¤º¸¸¦ Àû¿ëÇÏ¿© Â÷´Ü Á¤Ã¥À» »ç¿ëÇÑ´Ù. ƯÁ¤ ±¹°¡ÀÇ ¹æ¹®ÀÚ¸¸ ÆäÀÌÁö¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖµµ·Ï Çϴµ¥, ÀÌ ÆäÀÌÁö´Â ¹æ¹®ÀÚ IP ¹× Áö¿ª Á¶È¸ ¼­ºñ½º¸¦ »ç¿ëÇÏ¿© ±¹°¡¸¦ È®ÀÎÇÑ´Ù. Á¶»÷µå¹Ú½º´Â ·ÎÄöóÀÌÁî µÈ ÀÎÅÍ³Ý À͸íÈ­ ±â´ÉÀ» ÅëÇØ ÀÌ·¯ÇÑ Â÷´ÜÀ» ¿ìȸÇϸç, ºÐ¼®°¡´Â ºÐ¼® Àü¿¡ ƯÁ¤ ±¹°¡¸¦ ¼±ÅÃÇÒ ¼ö ÀÖÀ¸¸ç, ºÐ¼®ÇÏ´Â µ¿¾È ¸ðµç Æ®·¡ÇÈÀº ÇØ´ç ±¹°¡¸¦ ÅëÇØ ¶ó¿ìÆÃ µÈ´Ù.

 ÆäÀÌÁö ´Ù¿î(Hidden Links): ÆäÀÌÁö¸¦ µ¿ÀûÀ¸·Î ºÐ¼®ÇÏ´Â ½ÃÁ¡¿¡ ÀÌ¹Ì ´Ù¿îµÇ¾úÀ» ¶§¿¡´Â ÇÇ½Ì ÆäÀÌÁö°¡ Á¦°øµÇÁö ¾Ê±â ¶§¹®¿¡ ¸ðµç ŽÁö ±â¼úµµ À¯¸í¹«½ÇÇÏ°Ô µÈ´Ù. Á¶»÷µå¹Ú½º´Â ÀÌ·± °æ¿ì¿¡µµ ´ëÀÀÇÒ ¼ö ÀÖµµ·Ï ¾Æºñ¶ó(Avira), ½½·¡½¬³Ø½ºÆ®(SlashNext), URL½ºÄµ(URLScan) µîÀÇ ½áµåÆÄƼ URL ÆòÆÇ ¼­ºñ½º¸¦ »ç¿ëÇÑ´Ù.

Á¶½ÃÅ¥¸®Æ¼ ‘Á¶»÷µå¹Ú½º’ÀÇ °ø½Ä ÃÑÆÇ»çÀÎ ¢ßÀμ½½ÃÅ¥¸®Æ¼ÀÇ ±èÁ¾±¤ ´ëÇ¥´Â “½ÉÃþ URL ºÐ¼®Àº Á¶»÷µå¹Ú½ºÀÇ ÇÙ½É ±¸¼º¿ä¼Ò Áß Çϳª·Î ²÷ÀÓ¾øÀÌ ÁøÈ­Çϰí ÀÖ´Â ÇÇ½Ì ±â¹ý¿¡ ´ëÇØ ±¤¹üÀ§Çϰí Á¤È®ÇÑ Å½Áö ¹× ȸÇÇ ºÐ¼® ±â¹ýÀ» Á¦°øÇÏ´Â ÃÖ°íÀÇ ¼Ö·ç¼ÇÀ̰í, ±¹³» ¿Ü ¼ö»ç ±â°ü, Á¤º¸±â°ü, °ø°ø±â°ü, ±â¾÷¿¡¼­ Àû±ØÀûÀ¸·Î Ȱ¿ëÇϰí ÀÖ´Ù”°í ¸»ÇÏ¿´´Ù.

ÀÌÁع® ±âÀÚÀÇ ´Ù¸¥±â»ç º¸±â  
ÆùƮŰ¿ì±â ÆùÆ®ÁÙÀ̱â ÇÁ¸°Æ®Çϱ⠸ÞÀϺ¸³»±â ½Å°íÇϱâ
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ ¿äÁò ³×À̹ö ±¸±Û msn µÚ·Î°¡±â À§·Î°¡±â
°¡Àå ¸¹ÀÌ º» ±â»ç
1
¿îµ¿¿¡ ºüÁø MZ¼¼´ë, Àü¹®¼º ³ôÀÎ Á¾¸ñº° Ưȭ ¾ÆÀÌÅÛ ÁÖ¸ñ
2
ÈÞÆäÀÌ¿¢½º, ÇÏÀÌǰú Çù¾÷À¸·Î °£Æí °áÁ¦ »ç¾÷ Àü°³ °¡¼Ó
3
¾÷±×·¹ÀÌµå µÇ¼­ µ¹¾Æ¿Â 'SAPPHIRE ¶óµ¥¿Â RX 6750 XT NITRO+ OC D6 12GB'
4
±Á³×, ¡®¿ä±â¿äX¹èƲ±×¶ó¿îµå ¸ð¹ÙÀÏ¡¯ ÇÁ·Î¸ð¼Ç Âü¿©¡¦3õ¿ø ÇÒÀÎ
5
ÅׯÈÀÇ ¾÷±×·¹À̵åµÈ ±â¼ú·ÂÀÌ Àû¿ëµÈ 'Å×ÆÈ ¸ÅÁ÷ÇÚÁî ½ºÅ×Àθ®½º½ºÆ¿ ´º À̸ð¼Ç ¸ÖƼ 6Á¾ ¼¼Æ®' Ãâ½Ã
6
MSI, ´õ¿í °­·ÂÇÑ ¼º´ÉÀÇ Ç÷¡±×½Ê °ÔÀÌ¹Ö PC! ¡®MEG ÀÌÁö½º Ti 5¡¯ Ãâ½Ã
7
±â°¡¹ÙÀÌÆ® °ÔÀÌ¹Ö ³ëÆ®ºÏ 'A5 K1 R5' Ãâ½Ã ¹× ºò½º¸¶Àϵ¥ÀÌ Âü¿©
8
ÀÎÅÚ °øÀδ븮Á¡ 3»ç, ¡°³õÄ¥ ¼ö ¾ø´Â °ÔÀ̸ӵéÀÇ ÇʼöÅÛ¡± 12¼¼´ë ÀÎÅÚ ÄÚ¾î ÇÁ·Î¼¼¼­ ÇÁ·Î¸ð¼Ç ½Ç½Ã
9
¼Ò´ÏÄÚ¸®¾Æ, ¼¼°è¿¡¼­ °¡Àå °¡º­¿î ÇÁ¸®¹Ì¾ö G Master Ç¥ÁØ ÁÜ·»Áî ¡®FE 24-70mm F2.8 GM II¡¯ ±¹³» Ãâ½Ã
10
±âº»±â źźÇÑ ½Ã·Âº¸È£ ¸ð´ÏÅÍ ¡®ASUS VZ27EHE ½Ã·Âº¸È£ Gaming º£Á©¸®½º¡¯
½Å¹®»ç¼Ò°³¤ý±â»çÁ¦º¸¤ý±¤°í¹®ÀǤýºÒÆí½Å°í¤ý°³ÀÎÁ¤º¸Ãë±Þ¹æÄ§¤ýû¼Ò³âº¸È£Á¤Ã¥¤ýÀ̸ÞÀϹ«´Ü¼öÁý°ÅºÎ
¼­¿ïƯº°½Ã ¿µµîÆ÷±¸ ¿µ½Å·Î34±æ 10 ¿µ³²ºôµù 5Ãþ 504È£  |  ´ëÇ¥ÀüÈ­ : 070-7527-0410
µî·Ï¹øÈ£ : ¼­¿ïƯº°½Ã ÀÚ00408  |  µî·Ï³â¿ùÀÏ : 2013³â 4¿ù 15ÀÏ
¹ßÇàÀÎ : (ÁÖ)À̳뿥¾Ø¿¥ ÀÌÁع®  |  ÆíÁýÀÎ : ÀÌÁع®  |  Ã»¼Ò³âº¸È£Ã¥ÀÓÀÚ : ÀÌÁع®
Copyright © 2013 ´º½ºÅÇ. All rights reserved. mail to news@newstap.co.kr