´º½º
 








 
 
 




¸ÞÀÎ
Àü¼Û 2017-03-14 11:24
[´º½º/º¸µµÀÚ·á]

¿É½º¿Ó, HWPÇÑ±Û ¹®¼­ ÆÄÀÏ·Î À§ÀåÇÑ ·£¼¶¿þ¾î, APT°ø°Ý µî¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â ¡®µ¥ÀÌÅÍ »ì±Õ(CDR) ±â¼ú¡¯ Ãß°¡



 µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼´Â ¿À´Ã, ¾Ç¼ºÄÚµå ŽÁö Àü¹® ¾÷ü ¿É½º¿Ó(´ëÇ¥ º£´Ï Å©ÀÚ´Ï, http://www.opswat.com/ )ÀÌ ¾Ç¼ºÄÚµå ŽÁö ¼Ö·ç¼Ç ‘¸ÞŸµðÆæ´õ(Metadefender)’¿¡HWP ¹× JTD(ÀϺ» ¿öµå ÇÁ·Î¼¼¼­ ÇÁ·Î±×·¥ Ichitaro) È®ÀåÀÚ ÆÄÀÏ¿¡ ´ëÇÑ µ¥ÀÌÅÍ »ì±Õ ±â´ÉÀ» Ãß°¡Çß´Ù°í ¹àÇû´Ù. 

Ÿ±êÇü °ø°Ý ¼ö¹ýÀÌ Áö´ÉÈ­µÇ°í ÀÖ´Â °¡¿îµ¥ ¹®¼­ ¹× À̹ÌÁö ÆÄÀÏ °øÀ¯¿¡ °ü·ÃµÈ ÇØÅ· »ç°í°¡ ´Ã¾î³ª°í ÀÖ´Ù. ¿øº» ÆÄÀÏ¿¡ ½ÇÇà °¡´ÉÇÑ µ¥ÀÌÅͰ¡ Æ÷ÇÔµÇÁö ¾ÊÀº °æ¿ì¿¡µµ ÀÓº£µðµå µÈ ¾Ç¼º Äڵ带 ½ÇÇà½Ãų ¼ö ÀÖ´Â °ø°Ý ±â¹ýÀ» »ç¿ëÇÏ´Â ÇØÄ¿µéÀÌ Áõ°¡Çϰí ÀÖÀ¸¸ç, VBA ¸ÅÅ©·Î(¿¢¼¿), ÀͽºÇ÷ÎÀÕ ÆäÀ̷εå(exploit payloads), ÀÓº£µðµå Ç÷¡½Ã, ÀÚ¹Ù½ºÅ©¸³Æ® ÄÚµå µîÀÌ ¿©±â¿¡ ÇØ´çµÈ´Ù. ÀÌ·¯ÇÑ À¯ÇüÀÇ °ø°ÝµéÀº »ç¿ëÀÚµéÀÇ ÀǽÉÀ» ÇÇÇϱ⠶§¹®¿¡ ¼º°ø·üÀÌ ³ôÀº °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. 

¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº(Microsoft Office) ¹®¼­ ¹× PDFÆÄÀÏÀÇ °æ¿ì ¹®¼­ ±â¹Ý ¸Ö¿þ¾î ´ëÀÀ ¹æ½ÄÀÌ ¾Ë·ÁÁ® ÀÖÁö¸¸, °ø°ÝÀÚµéÀº ÀÌ ¿Ü¿¡µµ ´Ù¾çÇÑ ÆÄÀÏ À¯ÇüÀ» »ç¿ëÇϰí ÀÖ´Ù. ƯÈ÷ ÀϺ»°ú ¿ì¸®³ª¶óÀÇ °æ¿ì ÀÌġŸ·Î(Ichitaro)»çÀÇ JTD È®ÀåÀÚ ¹× ÇÑÄÄ¿ÀÇǽºÀÇ HWP È®ÀåÀÚ ÆÄÀÏÀ» »ç¿ëÇÑ °ø°ÝÀÌ ºó¹øÇÏ°Ô ÀϾ°í ÀÖ´Ù. ÀÌ ¹®¼­µéÀÇ ÀͽºÇ÷ÎÀÕ(Ãë¾àÁ¡ °ø°Ý) ¼ö¹ýÀº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¿ÀÇǽº ¹®¼­¿Í ºñ½ÁÇÑ ±â´ÉÀ» ÅëÇØ ±¸ÇöµÇ¸ç, µÎ °¡Áö Æ÷¸Ë ¸ðµÎ ÀͽºÇ÷ÎÀÕ °¡´ÉÇÑ ¿ÀºêÁ§Æ®¸¦ Æ÷ÇÔÇϸç, ƯÈ÷ ¿ì¸®³ª¶ó °ø°ø±â°ü¿¡¼­´Â ÇÑÄÄ¿ÀÇǽº ¹®¼­°¡ ³Î¸® »ç¿ëµÇ°í Àֱ⠶§¹®¿¡ °¢º°ÇÑ ÁÖÀǰ¡ ¿ä±¸µÇ´Â »óȲÀÌ´Ù. 

ÀÌ¿¡ ¿É½º¿ÓÀº ÄÁÅÙÃ÷ÀÇ ¹«Àå ÇØÁ¦ ¹× À籸¼ºÀ» Áö¿øÇÏ´Â µ¥ÀÌÅÍ »ì±Õ(CDR; Content Disarm & Reconstruction) ±â¼úÀ» »ç¿ëÇÏ¿©, HWP ¹× JTD ÆÄÀÏ¿¡ ´ëÇÑ ¾ÈÀü¼ºÀ» º¸ÀåÇÑ´Ù. CDR ±â¼úÀº Á¦·Îµ¥ÀÌ °ø°ÝÀ» Æ÷ÇÔÇÏ¿© ¾Ç¼º ÄÁÅÙÃ÷°¡ ½ÇÇàµÇÁö ¾Êµµ·Ï ÆÄÀÏ ³» ÀͽºÇ÷ÎÀÕ(Ãë¾àÁ¡°ø°Ý) ÄÁÅÙÃ÷¸¦ ¸ðµÎ Á¦°ÅÇÏ´Â ¹æ½ÄÀ¸·Î ÀÌ·ç¾îÁö¸ç, À§Çèµµ°¡ ³ôÀº ÆÄÀÏÀÇ °æ¿ì ¿©·¯ °¡Áö ¹æ½ÄÀÇ »ì±Õ °úÁ¤À» °ÅÄ¡°Ô µÈ´Ù. ÀüÅëÀûÀÎ ¸Ö¿þ¾î ¿£ÁøÀÇ °æ¿ì Ÿ±ê °ø°ÝÀ» ŽÁöÇÏÁö ¸øÇÏ´Â °æ¿ì°¡ ÀÖÀ¸¹Ç·Î ¹®¼­ÀÇ °æ¿ì µ¥ÀÌÅÍ »ì±ÕÀ» ÅëÇØ ¾ÈÀü¼ºÀ» È®º¸ÇÒ ¼ö ÀÖ´Ù.

±âÁ¸¿¡ ´Ù¾çÇÑ ¾ÈƼ-¸Ö¿þ¾î ¼Ö·ç¼ÇµéÀÌ ¾Ç¼ºÀûÀÎ HWP ÆÄÀÏ Å½Áö¿¡ ÁýÁßÇØ ¿ÔÁö¸¸ ´ëºÎºÐ Áö´ÉÇü °ø°ÝÀÇ ´ëÀÀÀ» À§ÇÑ ±â¼úÀ» Á¦°øÇß´Ù. HWP ¹× JTD ÆÄÀÏÀº »ç¿ë Áö¿ªÀÌ ÇÑÁ¤ÀûÀ̹ǷΠ°ø°Ý Áö¿ª ¶ÇÇÑ ´ëÇѹα¹°ú ÀϺ»¿¡ ±¹ÇѵǾî ÀÖ¾î ½ÃÀ强ÀÌ ³·±â ¶§¹®ÀÌ´Ù. ±×·¯³ª ¿É½º¿ÓÀº ½ÃÀå ±Ô¸ð¿Í °ü°è ¾øÀÌ ÀÚ»çÀÇ ¸ÖƼ ½ºÄ³´× ±â¼úÀÇ ¿Ï¼ºµµ¸¦ ³ôÀ̱â À§ÇØ HWP ¹× JTD ÆÄÀÏ¿¡ ´ëÇÑ »ì±Õ ±â´ÉÀ» Ãß°¡Çß´Ù. 

¿É½º¿Ó ¸ÞŸµðÆæ´õ ÄÚ¾îÀÇ HWP ¹× JTD ÆÄÀÏ Áö¿ø¿¡ ´ëÇÑ ÇâÈÄ °èȹÀº ´ÙÀ½°ú °°´Ù.
1. ÇÑÄÄ¿ÀÇǽº ½ºÀ§Æ® ¹× Àú½ºÆ®½Ã½ºÅÛ(JustSystems)ÀÇ ±âŸ ¿ÀÇǽº ¹®¼­ ÆÄÀÏ¿¡ ´ëÇÑ Áö¿ø Ãß°¡. 
2. ÀͽºÇ÷ÎÀÕ ÄÁÅÙÃ÷ ¿ìȸ ¾øÀÌ HWP ¹× JTD ÆÄÀÏÀÇ CDR °úÁ¤¿¡¼­ À¯½ÇµÇ´Â ºñÀúºí ÄÁÅÙÃ÷(visible content) ÃÖ¼ÒÈ­
3. ¿ÀÅäijµå(AutoCAD) ¹× ½ºÄÉÄ¡¾÷(SketchUp) ÆÄÀÏ µî ±âŸ CDR/µ¥ÀÌÅÍ »ì±Õ Áö¿ø À¯Çü È®´ë

HWP »ùÇà ÆÄÀÏ¿¡ ´ëÇÑ ¸ÖƼ ½ºÄ³´× ¿£Áø Á¤º¸ ¹× ¾÷µ¥ÀÌÆ® ÇöȲ, ºÐ¼® °á°ú´Â ¸ÞŸµðÆæ´õ ȨÆäÀÌÁö¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù. https://www.metadefender.com/#!/results/file/ZTE3MDIyN0J5SWIzZFpFejV4cko4Y3BGN0ljZw/regular/analysis


  Å±×(Tag)  : ·£¼¶¿þ¾î
°ü·Ã ±â»ç º¸±â
[´º½º] Ä«½ºÆÛ½ºÅ°, 2025³â ±Û·Î¹ú Á¦Á¶±â¾÷ÀÇ ·£¼¶¿þ¾î °ø°Ý ÇÇÇØ¾× 180¾ï ´Þ·¯ ÀÌ»ó ÃßÁ¤
[´º½º] ¿¹½º24, µÎ ´Þ¸¸¿¡ ¶Ç ·£¼¶¿þ¾î °ø°ÝÀ¸·Î Á¢¼Ó ºÒ°¡
[´º½º] 2025³â 2ºÐ±â ¾Ë¾à ·£¼¶¿þ¾î ÇàÀ§±â¹Ý Â÷´Ü °Ç¼ö ÃÑ 58,575°Ç!
[´º½º] ¾ÆÄ«¸¶ÀÌ, ·£¼¶¿þ¾î °ø°ÝÀÇ º¹À⼺ Áõ°¡¿Í ¾Æ½Ã¾Æ¡¤ÅÂÆò¾ç Áö¿ª ±â¾÷¿¡ ¹ÌÄ¡´Â ¿µÇ⠺м®
[´º½º] ¾ÆÅ°¶ó ·£¼¶¿þ¾î º¯Á¾, ºê·çÆ®Æ÷½º Ãë¾àÁ¡ ÇØµ¶ Åø °ø°³
ű×(Tags) : ·£¼¶¿þ¾î     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
»ï¼ºÀüÀÚ, ¼öÀÍ ÃÖ´ëÈ­ À§ÇØ HBM º¸´Ù DDR5 Áõ»ê °èȹ?
OpenAI, GPT-5.2 Ãâ½Ã
BE9400±Þ ¿ÍÀÌÆÄÀÌ °øÀ¯±â, ipTIME BE9400QCA Ãâ½Ã ¹× Æ÷Åä ¸®ºä À̺¥Æ® ÁøÇà
DisplayPort 2.1(UHBR20)À» Áö¿øÇÏ´Â GIGABYTE AORUS FO32U2P ¸ð´ÏÅÍ Áö¸¶ÄÏ/¿Á¼Ç ÇÒÀÎ
AI ¼ö¿ä°¡ ´Ã¸é ¿Ö DDR5 °ªÀÌ ¿À¸¦±î?, [¸Þ¸ð¸® °¡°Ý Æøµî 1ºÎ]
9800X3D °°Àº °í¼º´É CPUÀÇ ÇÙ½É Ä³½Ã·Î ¾Ë¾Æº¸´Â, Àαâ CPU¿Í ¼º´É Çâ»óÀÇ °ü°è [PCÈï¸Á»ç 16-1]
¿¬¸» ´ë±Ô¸ð HW¿Í °ÔÀÓ ÇÒÀÎ ½ÃÁð, ¾÷±×·¹À̵å ÀÎÅÚ CPU ¼±ÅÃÀº?
ipTIME °øÀ¯±â¿Í ¾î¿ï¸®´Â 2º£ÀÌ NAS, ipTIME NAS2plus
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2025³â 12¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2025³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16
[°á°ú¹ßÇ¥] 2025³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î 18
[°á°ú¹ßÇ¥] 2024³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 19
[°á°ú¹ßÇ¥] 2024³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 20

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©