´º½º
 








 
 
 




Àü¼Û 2020-12-11 09:40
[´º½º/º¸µµÀÚ·á]

Á¶½ÃÅ¥¸®Æ¼, ¾Ç¼ºÄÚµå ºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½º v30 ·¹µå ´ÙÀ̾Ƹóµå Ãâ½Ã






µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(´ëÇ¥ ±èÁ¾±¤)´Â ¿À´Ã, ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶½ÃÅ¥¸®Æ¼(JoeSecurity)°¡ ÃֽйöÀüÀÇ ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® ¼Ö·ç¼Ç Á¶»÷µå¹Ú½º(JoeSandbox)ÀÇ ÃֽйöÀü v30À» Ãâ½ÃÇß´Ù°í ¹àÇû´Ù.

 

ÄÚµå ³×ÀÓ ·¹µå ´ÙÀ̾Ƹóµå(Red Diamond)·Î Ãâ½ÃµÈ À̹ø ¸±¸®ÁîÀÇ ÁÖ¿ä Æ¯Â¡Àº ¸¶ÀÌÅÍ ¾îÅà ¼­ºê Å×Å©´Ð Áö¿ø, 218°³ÀÇ »õ·Î¿î ½Ã±×´Ïó Ãß°¡, ȸÇÇ ¶Ç´Â ¿ìȸ °ø°Ý ¾Ç¼ºÄÚµå ŽÁö ±â¼ú Ãß°¡, ´ë¿ë·® ÆÄÀÏ Áö¿ø, API ¸Å°³º¯¼ö µ¤¾î¾²±â, ÇÇ½Ì Å½Áö Çâ»ó µîÀ¸·Î ÁÖ¿ä ³»¿ëÀº ´ÙÀ½°ú °°´Ù.

¸¶ÀÌÅÍ ¾îÅà ¼­ºê Å×Å©´Ð Áö¿ø: Ä§ÇØ»ç°í À§Çù¸ðµ¨À» ÀÌ¿ëÇÑ Ç¥ÁØ ÇÁ·¹ÀÓ¿öÅ©ÀÎ ¸¶ÀÌÅÍ ¾îÅÃ(MITRE ATT&CK) ¼­ºê Å×Å©´ÐÀ» Áö¿øÇϴ ù¹øÂ° °øÀÎ »÷µå¹Ú½º·Î ÁöÁ¤µÆ´Ù. Á¶»÷µå¹Ú½º´Â ¼­ºê Å×Å©´Ð(Sub-Techniques)À» Æ÷ÇÔÇÏ¿© ´Ù¾çÇÑ Çൿ ½Ã±×´Ïó¸¦ ¸ÊÇÎÀ» Áö¿øÇÔÀ¸·Î½á ºÐ¼®°¡µé¿¡°Ô Á¤È®ÇÑ Å×Å©´Ð ¹× ÀýÂ÷¸¦ Á¦°øÇÑ´Ù. ¸¶ÀÌÅÍ ¾îÅà ¼­ºê Å×Å©´ÐÀº À©µµ(Windows), ¸ÆOS(macOS), ¸®´ª½º(Linux), ¾Èµå·ÎÀ̵å(Android) ºÐ¼®À» Áö¿øÇÑ´Ù.

218°³ÀÇ »õ·Î¿î ½Ã±×´Ïó Ãß°¡: ¾ß¶ó(Yara) ¹× ½Ã±×¸¶(Sigma) ½Ã±×´Ïó¿Í ´õºÒ¾î »õ·Ó°Ô Ãß°¡µÈ 218°³ÀÇ ½Ã±×´Ïó¸¦ ÅëÇØ FinSpy, Liquorbot, WellMess, Taurus Stealer, Matiex Keylogger, Elysium Stealer, DCRat µîÀÇ ¸Ö¿þ¾î¿Í Avaddon, Netwalker, IOCP µîÀÇ ·£¼¶¿þ¾î¸¦ Æ÷ÇÔÇÏ¿© Æø³ÐÀº À§ÇùÀ» º¸´Ù Á¤È®ÇÏ°Ô Å½ÁöÇÑ´Ù. ¶ÇÇÑ BazarLoader, Formbook, Emotet, Phobos, Qbot, NJRat µîÀÇ º¯Çü ¸Ö¿þ¾î¿¡ ´ëÇÑ ½Ã±×´Ïóµµ ¾÷µ¥ÀÌÆ®Çß´Ù.

ȸÇÇ ¶Ç´Â ¿ìȸ °ø°Ý ¾Ç¼ºÄÚµå ŽÁö ±â¼ú Ãß°¡: Á¶½ÃÅ¥¸®Æ¼´Â GuLoader ¹× TrickBot µî »õ·Î¿î »÷µå¹Ú½º ȸÇÇ ¶Ç´Â ¿ìȸ °ø°ÝÀ» ŽÁöÇÒ ¼ö ÀÖ´Â ±â¼úÀ» žÀçÇß´Ù. Çൿ ºÐ·ù¸¦ À§ÇØ »õ·Î¿î ŽÁö ½Ã±×´Ïó¸¦ ÀÛ¼ºÇÏ¿© »õ·Î¿î ȸÇÇ ¶Ç´Â ¿ìȸ ±â¼ú¿¡ ´ëÀÀÇÒ ¼ö ÀÖ´Â Æ®¸®°Å¸¦ Ãß°¡Çß´Ù.

´ë¿ë·® ÆÄÀÏ Áö¿ø: ·¹µå ´ÙÀ̾Ƹóµå¿¡´Â ¸Ö¿þ¾î ¹ÙÀ̳ʸ® ¾÷·Îµå »çÀÌÁî Á¦ÇÑÀ» ¾ø¾Ö°í, À¥ ÀÎÅÍÆäÀ̽º¸¦ À§ÇÑ Ã»Å© ÆÄÀÏ ¾÷·Îµå ±â´ÉÀ» Ãß°¡Çß´Ù.

API ¸Å°³º¯¼ö µ¤¾î¾²±â: Á¶»÷µå¹Ú½º´Â ´Ù¾çÇÑ º¸¾È ¼Ö·ç¼Ç°úÀÇ ÅëÇÕÀÌ °¡´ÉÇÏ´Ù. À̹ø ¹öÀü¿¡´Â »õ·Î¿î ±â´ÉÀ» ÅëÇÕ ¾÷µ¥ÀÌÆ® ÇÒ ¶§ ¹ß»ýÇÏ´Â ¹ø°Å·Î¿òÀ» ´ú±â À§ÇØ API ¸Å°³º¯¼ö µ¤¾î¾²±â ¿É¼ÇÀÌ Ãß°¡µÆ´Ù. ÀÌ ¿É¼ÇÀ» »ç¿ëÇϸé API¸¦ ÅëÇØ Á¦ÃâÇÑ »ùÇÿ¡ ´ëÇÑ Æ¯Á¤ Á¶»÷µå¹Ú½º ¼³Á¤À» µ¤¾î¾µ ¼ö ÀÖ´Ù. ÀÌ¿Í ÇÔ²² Ű(key) °øÀ¯ ±â´ÉÀ» ÅëÇØ ¸ðµç Á¶»÷µå¹Ú½º »ç¿ëÀÚµé°ú VirusTotal, MetaDefender, Intezer, UrlScan µîÀÇ Æ¯Á¤ ÅëÇÕÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù.

ÇÇ½Ì Å½Áö Çâ»ó: ´ë´Ù¼öÀÇ ÇÇ½Ì ÆäÀÌÁö´Â canvas.com, dropbox.com µî ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ¸¹ÀÌ »ç¿ëÇϰí ÄÁÅÙÃ÷¸¦ µ¿ÀûÀ¸·Î ·ÎµùÇÏ´Â ÆäÀÌÁöµé¿¡¼­ À¯ÀÎÀÌ ½ÃÀ۵ǹǷÎ, ÇÇ½Ì Å½Áö¸¦ ¾î·Æ°Ô ¸¸µç´Ù. ¶ÇÇÑ PDF ÆÄÀÏÀÌ Á¾Á¾ ½ÇÁ¦ ÇÇ½Ì ÆäÀÌÁö·Î ¿¬°áµÇ´Â ÆäÀÌÁö¿¡¼­ È£½ºÆÃ µÇ±âµµ Çϴµ¥, ´ëºÎºÐÀÇ »÷µå¹Ú½º ¼Ö·ç¼ÇÀº µ¿Àû À¥ÆäÀÌÁöÀÇ PDF ¸µÅ©¸¦ Áö¿øÇÏÁö ¾Ê´Â´Ù. ·¹µå ´ÙÀ̾Ƹóµå¿¡¼­´Â ÀÌ·¯ÇÑ ¹®Á¦µéÀ» ÇØ°áÇØ ÇÇ½Ì Å½Áö ±â´ÉÀ» Çâ»ó½ÃÄ×´Ù.

ÀÌ ¹Û¿¡µµ Á¶»÷µå¹Ú½º v30 ·¹µå ´ÙÀ̾Ƹóµå¿¡´Â VM¿þ¾î ¿öÅ©½ºÅ×ÀÌ¼Ç 16(VMware Workstation 16) Áö¿ø, ALZ ¾ÆÄ«ÀÌºê ¾ðÆÑ, ¾Èµå·ÎÀÌµå ºñ°èÃø ºÐ¼®, ¾Ö³Î¸®½ºÆ® ¹× À̱×Á¦Å¥Æ¼ºê ¸®Æ÷Æ® ³» ÅÂ±× ±â´É, Áߺ¹ ÆÐ½º¿öµå º¸È£, Å©·Ò URL ºÐ¼® ¼Óµµ °³¼±, ºÐ¼® º° ¼­¹ö ·Î±× µîÀÇ ±â´ÉÀÌ Ãß°¡µÆ´Ù.

  Å±×(Tag)  : ¾Ç¼ºÄÚµå
°ü·Ã ±â»ç º¸±â
[´º½º] SKT, °í°´ À¯½É Á¤º¸ À¯Ãâ·Î ÀÎÇÑ Àü°í°´ À¯½É ¹«·á ±³Ã¼ ¹ßÇ¥.. ¾Ë¶ãÆù °¡ÀÔÀÚµµ Æ÷ÇÔ
[´º½º] SKÅÚ·¹ÄÞ, ¾Ç¼ºÄÚµå ÅëÇØ °í°´ À¯½É Á¤º¸ À¯Ãâ
[´º½º] ½ºÆ÷ƼÆÄÀ̰¡ ¾Ç¿ëµÈ ¾Ç¼º ÄÚµå¿Í ºÒ¹ý ÇÁ·Î±×·¥ ¹èÆ÷ Á¤È² Æ÷Âø
[´º½º] À©µµ¿ì Å׸¶³ª SW ÀÎÁõ Åø ±¤°í °¡Àå ¾Ç¼ºÄÚµå ¹èÆ÷ ÁÖÀÇ
[´º½º] ¾È·¦, »ç¿ëÀÚ°¡ Á÷Á¢ ¾Ç¼ºÄڵ带 ½ÇÇàÇϵµ·Ï À¯µµÇÏ´Â Çǽ̸ÞÀÏ ÁÖÀÇ ´çºÎ
ű×(Tags) : ¾Ç¼ºÄÚµå     °ü·Ã±â»ç ´õº¸±â
ÆíÁýºÎ / ÆíÁýºÎ´Ô¿¡°Ô ¹®ÀÇÇϱâ press@bodnara.co.kr
À̱â»ç¿Í »çÁøÀº ¾÷ü¿¡¼­ Á¦°ø¹ÞÀº º¸µµÀÚ·á¿Í »çÁøÀ¸·Î, º¸µå³ª¶óÀÇ ³íÁ¶¿Í´Â ´Ù¸£´Ù´Â Á¡À» ¾Ë·Áµå¸³´Ï´Ù.
½ÎÀÌ¿ùµå °ø°¨ ±â»ç¸µÅ© ÆÛ°¡±â ±â»ç³»¿ë ÆÛ°¡±â ÀÌ ±â»ç¸¦ ÇϳªÀÇ ÆäÀÌÁö·Î ¹­¾î º¼ ¼ö ÀÖ½À´Ï´Ù. Ãâ·Âµµ °¡´ÉÇÕ´Ï´Ù.
ȨÀ¸·Î žÀ¸·Î
º¸µå³ª¶ó ¸¹À̺» ±â»ç
ipTIME, BE5100±Þ ¿ÍÀÌÆÄÀÌ7 °øÀ¯±â ¡®ipTIME BE5100M¡¯Ãâ½Ã
¿£ºñµð¾Æ, RTX 50 ½Ã¸®Áî ¾ÈÁ¤¼º °³¼± °ÔÀÓ ·¹µð µå¶óÀ̹ö 576.28 WHQL ¹èÆ÷
ipTIME, ¿ÍÀÌÆÄÀÌ7 Áö¿ø BE3600±Þ ¿ÍÀÌÆÄÀÌ °øÀ¯±â ipTIME BE3600MÃâ½Ã
Çѱ¹ÀÚµ¿Â÷ȯ°æÇùȸ, Àεµ³×½Ã¾Æ Á¤ºÎ¿Í Àü±âÀÌ·ûÂ÷ °³Á¶»ç¾÷ Çù·Â °­È­
ÀÛ°í ºü¸¥ °í¼Ó ÃæÀü±âÀÇ ÇÕ¸®Àû º¯½Å,ipTIME UP451/UP452 È­ÀÌÆ®
±â°è¼Ó¿¡ ½º¸çµç ÀÚ¿¬ÀÇ ¸ð½À, À߸¸ P10 NAMU ÄÉÀ̽º
½Ã¿øÇÑ Åëdz±¸°¡ ÀλóÀûÀÎ Wi-Fi 6 À¯¹«¼± °øÀ¯±â, ipTIME AX3000Q
ASUS/MSI/±â°¡¹ÙÀÌÆ® ´ë¸¸Á¦Á¶»ç¿¡ °©Áú(?)ÇÏ´Â À߸¸Äð·¯ ÃÖÀü¼º±â ±×¸®°í ¼è¶ô,±×·¡ÇÈÄ«µå Ä𸵠¼Ö·ç¼Ç 2ºÎ [PCÈï¸Á»ç 11-2]
   ÀÌ ±â»çÀÇ ÀÇ°ß º¸±â
Æ®À§ÅÍ º£Å¸¼­ºñ½º °³½Ã! ÃֽŠPC/IT ¼Ò½ÄÀ» Æ®À§Å͸¦ ÅëÇØ È®ÀÎÇϼ¼¿ä @bodnara

±âÀÚÀÇ ½Ã°¢ÀÌ Ç×»ó ¿ÇÀº°ÍÀº ¾Æ´Õ´Ï´Ù. ³ª¸ÓÁö´Â ¿©·¯ºÐµéÀÌ Ã¤¿ö Áֽʽÿä.

2014³âºÎÅÍ ¾î·Á¿î À̾߱⸦ ½±°Ô ÇÏ´Â °ÍÀ¸·Î ÆíÁý¹æÄ§À» ¹Ù²ß´Ï´Ù.
´Ð³×ÀÓ À¥º¿¹æÁö

ȨÀ¸·Î žÀ¸·Î
 
 
2025³â 05¿ù
ÁÖ°£ È÷Æ® ·©Å·

[°á°ú¹ßÇ¥] 2025³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 17
[°á°ú¹ßÇ¥] 2024³â 4ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 19
[°á°ú¹ßÇ¥] 2024³â 3ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 20
[°á°ú¹ßÇ¥] 2024³â 2ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 31
[°á°ú¹ßÇ¥] 2024³â 1ºÐ±â Æ÷ÀÎÆ® ¼ÒÁø ·Î¶Ç 16

½Ç½Ã°£ ´ñ±Û
¼Ò¼È ³×Æ®¿öÅ©