Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤ www.insec.co.kr )´Â ¿À´Â 11¿ù 7ÀÏ ±Ýõ±¸ µ¶»êµ¿ Àμ½½ÃÅ¥¸®Æ¼ µ¶»ê ±³À°¼¾ÅÍ¿¡¼ ‘ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî(Intezer Analyze) ¼¼¹Ì³ª’¸¦ °³ÃÖÇÑ´Ù°í 28ÀÏ ¹àÇû´Ù.
|
|
|
¡ã (Ãâó : Àμ½½ÃÅ¥¸®Æ¼) |
À̹ø ¼¼¹Ì³ª´Â ±â¾÷ º¸¾È ´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ‘¼ÒÇÁÆ®¿þ¾î DNA ¸ÅÇÎ ºÐ¼® ±â¹ý’ ±â¹ÝÀ¸·Î ¾Ç¼ºÄÚµå, ½ÅÁ¾ ¹× º¯Á¾ ¾Ç¼ºÄÚµå ŽÁö ¹× ºÐ¼®ÇÏ´Â ±â¼úÀ» ¼Ò°³ÇÏ´Â ÀÚ¸®´Ù.
‘ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî’´Â ÀÎÅÍÁ¦¸£ °íÀ¯ÀÇ ¼ÒÇÁÆ®¿þ¾î ‘DNA ¸ÅÇÎ’ ºÐ¼® ±â¹ý ‘¾Ç¼ºÄÚµå À¯ÀüÀÚ ºÐ¼®(Genetic Malware Analysis)’¸¦ ±â¹ÝÀ¸·Î ÄÚµå À¯»ç¼º(Code Similarity), ÄÚµå Àç»ç¿ë(Code Reuse), ½ºÆ®¸µ Àç»ç¿ë(String Reuse) µîÀ» °Ë»ç, ÆÄÀÏÀÇ À¯»ç¼ºÀ» ºñ±³ÇØ ¾Ç¼ºÄڵ带 ÆǺ°ÇÑ´Ù.
ÀÎÅÍÁ¦¸£ÀÇ ¾Ç¼ºÄÚµå À¯ÀüÀÚ ºÐ¼®(Genetic Malware Analysis) ±â¼úÀº ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇÑ ‘DNA ¸ÅÇÎ’ ±â¼úÀ» ÀÌ¿ë, ºÐ¼®À» ¼öÇàÇÑ´Ù.
ÆÄÀÏ ¶Ç´Â ¹ÙÀ̳ʸ®¸¦ ¼öõ °³ÀÇ Á¶°¢À¸·Î ºÐ¸®ÇÑ ÈÄ ´Ù½Ã ¼ö½Ê¾ï °³ÀÇ ÄÚµå Á¶°¢À¸·Î ³ª´« ÈÄ ÀÎÅÍÁ¦¸£ÀÇ °Ô³ð µ¥ÀÌÅͺ£À̽º(Code Genome Database)¿Í ºñ±³ÇÑ´Ù.
Àμ½½ÃÅ¥¸®Æ¼´Â ÀÎÅÍÁ¦¸£ Á¦Ç° °ø±Þ°ú ÇÔ²² ±¹³» »ç¿ëÀÚµéÀÇ ÀÌÇظ¦ µ½±â À§ÇØ, ¸Å´Þ 1ÀÏ °úÁ¤À¸·Î ±Ýõ±¸ µ¶»êµ¿ Àμ½½ÃÅ¥¸®Æ¼ µ¶»ê ±³À°¼¾ÅÍ¿¡¼ ±â¾÷ º¸¾È ´ã´çÀÚ¸¦ ´ë»óÀ¸·Î ¾Ç¼ºÄÚµå ŽÁö, ºÐ¼® ¹× ´ëÀÀ ¹æ¾ÈÀ» ¼Ò°³ÇÏ´Â ‘ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî ÇÚÁî¿Â ±³À°°úÁ¤’À» ¿î¿µÇÑ´Ù
11¿ù 7ÀÏ ‘ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî ¼¼¹Ì³ª’¿¡¼´Â ¡ãÁ¢¼Ó ¹æ¹ý ¡ãÀÎÅÍÆäÀ̽º ¼Ò°³ ¡ãÁÖ¿ä ±â´É ¡ãÇÙ½É ±â´É ¡ãÄÚµå Àç»ç¿ë(Code Reuse) ºÐ¼® ¡ã½ºÆ®¸µ Àç»ç¿ë(String Reuse) ºÐ¼® ¡ãÆÄÀÏ ¸ÞŸµ¥ÀÌŸ ºÐ¼®(File Metadata) ºÐ¼® ¡ã¾Ç¼ºÄÚµå À¯»ç¼º ºÐ¼® ¡ãÁ¤Àû ÄÚµå ºÐ¼® ¡ãIDA ÇÁ·Î(Pro) Ç÷¯±×ÀÎ ¿¬µ¿ ¹æ¹ý ¡ãÁ¤Àû ÃßÃâ(Static Extraction) ºÐ¼® ¡ãµ¿Àû ÃßÃâ (Dynamic Extraction) ºÐ¼® ¡ã¸Þ¸ð¸® ºÐ¼® ¡ã¾Ç¼ºÄÚµå »ùÇà ºÐ¼® µîÀ¸·Î ÁøÇàµÈ´Ù.
±èÁ¾±¤ Àμ½½ÃÅ¥¸®Æ¼ ´ëÇ¥´Â “ÀÚ»ç´Â ´ëÇ¥ÀûÀÎ ¾Ç¼ºÄÚµå ºÐ¼® ¹× ´ëÀÀ ¼Ö·ç¼ÇÀ» ±¹³»¿¡ °¡Àå ¸¹ÀÌ °ø±ÞÇÏ¸é¼ °øÀα³À°¼¾Å͸¦ ÇÔ²² ¿î¿µÇÏ°í ÀÖ´Ù. ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî ¼¼¹Ì³ª¿¡¼´Â ½ÇÁ¦ ¾Ç¼ºÄÚµå ŽÁö ¹× ´ëÀÀ ¾÷¹«¿¡ È°¿ëÇÒ ¼ö ÀÖ´Â »ç·Ê Áß½ÉÀÇ ±³À° ³»¿ëÀ¸·Î ±¸¼º, º¸¾È ´ã´çÀÚµéÀÌ ÃÖÀûÀÇ º¸¾È ½Ã½ºÅÛÀ» ±¸ÃàÇÒ ¼ö ÀÖ´Â ¹æ¾ÈÀ» ¼Ò°³ÇÒ °èȹ”À̶ó°í ¹àÇû´Ù.
‘ÀÎÅÍÁ¦¸£ ¾Ö³Î¶óÀÌÁî ¼¼¹Ì³ª’´Â ´©±¸³ª ¹«·á·Î Âü¼® °¡´ÉÇϸç, Âü¼®À» ¿øÇÏ´Â »ç¶÷Àº À¥»çÀÌÆ®(http://www.code-intelligence.co.kr/) µî·Ï ¹× insec@insec.co.kr·Î ȸ»ç¸í, À̸§, À̸ÞÀÏ, ¿¬¶ôó¸¦ ÀÛ¼ºÇØ º¸³»¸é µÈ´Ù.
<±èµ¿±â ±âÀÚ>kdk@bikorea.net < ÀúÀÛ±ÇÀÚ © BI KOREA ¹«´ÜÀüÀç ¹× Àç¹èÆ÷±ÝÁö > |