Àμ½½ÃÅ¥¸®Æ¼´Â ¿À´Ã, ¾Ç¼ºÄÚµå ŽÁö Àü¹® ±â¾÷ ¿É½º¿Ó°ú ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity
)°¡ ·£¼¶¿þ¾î ¹× APT °ø°Ý, ¾Ç¼ºÄÚµåÀÇ Å½Áö ¹× Â÷´Ü ¼º´ÉÀ» °ÈÇϱâ À§ÇØ ±â¼ú Çù·Â °ü°è¸¦ ¸Î°í ÅëÇÕ º¸¾È Á¦Ç°À» Ãâ½ÃÇÑ´Ù°í ¹àÇû´Ù.
¾ç»ç´Â À̸¦ À§ÇØ Á¶½ÃÅ¥¸®Æ¼ÀÇ ÀÚµ¿ ¸Ö¿þ¾î ºÐ¼® ½Ã½ºÅÛ ‘Á¶»÷µå¹Ú½º(JoeSandbox)’¿¡ ¿É½º¿ÓÀÇ ¾Ç¼ºÄÚµå ŽÁö ¼Ö·ç¼Ç ‘¸ÞŸµðÆæ´õ(Metadefender)’¸¦ ÅëÇÕÇß´Ù. °í°´µéÀº Á¶»÷µå¹Ú½º ÀÎÅÍÆäÀ̽º¸¦ ±â¹ÝÀ¸·Î 30¿©°³ ÀÌ»óÀÇ ¾ÈƼ-¸Ö¿þ¾î ¿£Áø¿¡¼ Á¦°øÇÏ´Â ¸ÞŸµðÆæ´õ Äھ ÅëÇØ ÅëÇØ ÆÄÀÏÀ» ½ºÄµÇϰí ÇØ½Ã¸¦ ºÐ¼®ÇÒ ¼ö ÀÖÀ¸¸ç, Á¶»÷µå¹Ú½ºÀÇ ºÐ¼® ¸®Æ÷Æ®¸¦ ÅëÇØ °á°ú¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ¸ÞŸµðÆæ´õ ÄÚ¾îÀÇ µ¥ÀÌÅÍ »ì±Õ(CDR, Contents Disarm, Reconstruction) ±â´ÉÀ» ÅëÇØ ¿øº» ÆÄÀÏÀº »÷µå¹Ú½º¿¡¼ ºÐ¼®ÇÏ´Â µ¿½Ã¿¡ »ì±ÕÀÌ ¿Ï·áµÈ ¾ÈÀüÇÑ ¹öÀüÀÇ ÆÄÀÏÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù.
Á¶½ÃÅ¥¸®Æ¼´Â ¿É½º¿ÓÀÇ ¸ÞŸµðÆæ´õ °øÀÎ ±â¼ú ÆÄÆ®³Ê(Technical Partner)·Î½á Çù·ÂÇϰí ÀÖÀ¸¸ç, ¾ç»çÀÇ ÅëÇÕ Á¦Ç°Àº ´ÙÀ½°ú °°Àº ÆíÀÍÀ» Á¦°øÇÑ´Ù.
• µ¿Àû/Á¤Àû/ÇÏÀ̺긮µå ºÐ¼® ¹× ½Ã¹Ä·¹ÀÌ¼Ç ºÐ¼®À» ÅëÇØ ŽÁöÀ²À» ³ôÀδÙ.
• ¾Ë·ÁÁø À§Çù ¹× ¾Ë·ÁÁöÁö ¾ÊÀº À§ÇùÀ» ¸ðµÎ ŽÁöÇÏ´Â ¸ÞŸµðÆæ´õ¿ÍÀÇ ÆÐŰ¡À» ÅëÇØ »÷µå¹Ú½º ¼Ö·ç¼ÇÀÇ È¿¿ë¼ºÀ» Áõ°¡½ÃŲ´Ù.
• µ¥ÀÌÅÍ »ì±Õ(CDR) ±â´ÉÀ» ÅëÇØ ¿øº» ÆÄÀÏÀÌ »÷µå¹Ú½º¿¡¼ ºÐ¼®µÇ°í ÀÖ´Â µ¿¾È¿¡µµ »ì±ÕµÈ ¹öÀüÀÇ ÆÄÀÏÀ» »ç¿ëÇÔÀ¸·Î½á ¾÷¹« »ý»ê¼ºÀ» Çâ»ó½ÃŲ´Ù.
• °¡»ó/¹°¸® ¸Ó½Å¿¡¼ÀÇ ¸Ö¿þ¾î ºÐ¼®À» ÀÚµ¿ÈÇÑ´Ù.
• 30¿©°³ ÀÌ»óÀÇ ¾ÈƼ-¸Ö¿þ¾î ¿£ÁøÀ¸·ÎºÎÅÍ ¼öÁýÇÑ »ó¼¼ ½ºÄµ °á°ú¸¦ ¼Õ½±°Ô ÆÄ¾ÇÇÒ ¼ö ÀÖÀ¸¸ç, Á¾ÇÕÀûÀÎ ¸®Æ÷Æ® ¹× ½Ã±×´Ïó(signature) À§Çù Áö¼ö¸¦ È®ÀÎÇÒ ¼ö ÀÖ´Ù.
Á¶½ÃÅ¥¸®Æ¼¸¦ ÅëÇØ °ÈµÈ ¸ÞŸµðÆæ´õ ÄÚ¾îÀÇ À§Çù ŽÁö ¹× ¹æ¾î ±â¼úÀº ´ÙÀ½°ú °°´Ù.
• »ý»ê¼º ÆÄÀÏ¿¡ ÀÓº£µðµå µÈ ÀáÀçÀûÀÎ ¾Ç¼º ¿ÀºêÁ§Æ®¸¦ Á¦°ÅÇÏ´Â µ¥ÀÌÅÍ »ì±Õ(CDR) ±â´É
• ´Ù¿î·Îµå µÈ Àüü ¹ÙÀ̳ʸ®¿¡ ´ëÇÑ Ãë¾à¼º Á¡°Ë
• ¾Ë·ÁÁø À§Çù ¹× ¾Ë·ÁÁöÁö ¾ÊÀº À§Çù °ü¸®¸¦ À§ÇÑ ¸ÖƼ ½ºÄ³´× ¹× ÈÞ¸®½ºÆ½½º ±â¼ú Àû¿ë
• ½ºÇªÇÎ(spoofing) °ø°ÝÀ¸·ÎºÎÅÍ ±â¾÷ µ¥ÀÌÅ͸¦ º¸È£Çϱâ À§ÇÑ ÆÄÀÏ À¯Çü °ËÁõ
• ¸Ö¿þ¾î ŽÁöÀ²À» ³ôÀÌ°í ¾ÆÄ«ÀÌºê ÆøÅº(archive bombs)¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¾ÆÄ«À̺ê ÃßÃâ(Archive Extraction) ±â´É