µðÁöÅÐÆ÷·»½Ä ¹× ³×Æ®¿öÅ© º¸¾È Àü¹®¾÷üÀÎ Àμ½½ÃÅ¥¸®Æ¼(www.insec.co.kr ´ëÇ¥ ±èÁ¾±¤)´Â ¿À´Ã, ¸Ö¿þ¾î ºÐ¼® ¼Ö·ç¼Ç ±â¾÷ÀÎ Á¶ ½ÃÅ¥¸®Æ¼(Joe Security, www.joesecurity.org )ÀÇ »÷µå¹Ú½º ±â¹Ý ¾Ç¼ºÄÚµå ÀÚµ¿È ºÐ¼® ¼Ö·ç¼ÇÀÎ ‘Á¶ »÷µå¹Ú½º(Joe Sandbox) Á¦Ç°±º’À» ±¹³»¿¡ °ø±ÞÇÑ´Ù°í ¹àÇû´Ù
Á¶ ½ÃÅ¥¸®Æ¼ÀÇ Á¶ »÷µå¹Ú½º(Joe Sandbox) Á¦Ç°±ºÀº À©µµ¿ì(Windows) OS±â¹ÝÀÇ µ¥½ºÅ©ÅéPC¸¦ ºÐ¼®ÇÏ´Â ‘Á¶ »÷µå¹Ú½º µ¥½ºÅ©Åé(Joe Sandbox Desktop)’¿Í ¸ð¹ÙÀÏ ¾Èµå·ÎÀÌµå ±â±â¸¦ ºÐ¼®ÇÏ´Â ‘Á¶ »÷µå¹Ú½º ¸ð¹ÙÀÏ(Joe Sandbox Mobile)’, ¸Æ(Mac) OS X ±â¹ÝÀÇ ¾Ç¼ºÄڵ带 ºÐ¼®ÇÏ´Â ‘Á¶ »÷µå¹Ú½º X (Joe Sandbox X)’, À©µµ¿ì(Windows)¿Í ¾Èµå·ÎÀ̵å(Android), ¸Æ(MAC) OS X¸¦ ¸ðµÎ ÇÔ²² ºÐ¼®ÇÒ ¼ö ÀÖ´Â ‘Á¶ »÷µå¹Ú½º ÄÄÇø®Æ®(Joe Sandbox Complete)’, À©µµ¿ì(Windows)¿Í ¾Èµå·ÎÀ̵å(Android), ¸Æ(MAC) OS X´Â ¹°·Ð, ÆÄÀÏÀÇ ±âº» Á¤º¸¸¦ ´ãÀº Class ¹× Filter Á¤º¸ ÆÄÀϱîÁö ºÐ¼®ÇÏ´Â ‘Á¶ »÷µå¹Ú½º ¾óƼ¸ÞÀÌÆ®(Joe Sandbox Ultimate)’ µîÀ¸·Î ±¸¼ºµÈ´Ù.
ƯÈ÷ Á¶ ½ÃÅ¥¸®Æ¼ÀÇ ‘Á¶ »÷µå¹Ú½º(Joe Sandbox) Á¦Ç°±º’Àº ¾÷°è ÃÖÃÊ·Î ¸Æ(MAC) OS X ±â¹ÝÀÇ ¾Ç¼ºÄڵ带 ºÐ¼®ÇÒ ¼ö Ç÷§ÆûÀ» Áö¿øÇØ ¿À°í ÀÖ´Ù. Á¶ »÷µå¹Ú½º´Â °³¹æÇü API Áö¿ø°ú SDK(¼ÒÇÁÆ®¿þ¾î °³¹ß Å°Æ®)À» Á¦°øÇÏ¿© ´Ù¾çÇÑ º¥´õÀÇ ¾ÈƼ¹ÙÀÌ·¯½º¿Í À̸ÞÀÏ, À¥ÇÁ·Ï½Ã, ³×Æ®¿öÅ© º¸¾È ½Ã½ºÅÛ°ú ¿¬µ¿ÇÏ¿© ¾Ç¼ºÄڵ带 Á¤¹ÐºÐ¼®ÇÒ ¼ö ÀÖ¾î ±â¾÷ Àüü IT ÀÎÇÁ¶óÀÇ Áö´ÉÇü ÅëÇÕ º¸¾È ½Ã½ºÅÛÀ» ±¸ÇöÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù. ¶ÇÇÑ Á¶ »÷µå¹Ú½º´Â ±âÁ¸ ¾Ç¼ºÄڵ忡 ´ëÇÑ ºÐ¼®Àº ¹°·Ð, ÃֽŠ¾Ç¼ºÄÚµå Á¤º¸¸¦ Áö¼ÓÀûÀ¸·Î º¸¾È ½Ã½ºÅÛ¿¡ ¾÷µ¥ÀÌÆ®ÇÔÀ¸·Î½á, Ç×»ó ÃÖ½ÅÀÇ º¸¾È ȯ°æÀ» ¿î¿µÇÒ ¼ö ÀÖ´Ù.
Á¶ »÷µå¹Ú½º(Joe Sandbox) Á¦Ç°±ºÀÇ ÁÖ¿ä ±â´ÉÀº ´ÙÀ½°ú °°´Ù.
- Á¶ »÷µå¹Ú½º µ¥½ºÅ©Åé: Á¶ »÷µå¹Ú½º µ¥½ºÅ©Åé(Joe Sandbox Desktop)Àº À©µµ¿ì(Windows) OS±â¹ÝÀÇ µ¥½ºÅ©Åé ¿ë ¾Ç¼ºÄÚµå Á¤¹Ð ºÐ¼® »÷µå¹Ú½º·Î¼ Á¦¾î ȯ°æ ³»¿¡¼ ÆÄÀÏ ¹× URLÀ» ½ÇÇà½ÃÅ°´Â ÇÑÆí Àǽɽº·¯¿î È°µ¿¿¡ ´ëÇÑ ¾ÖÇø®ÄÉÀÌ¼Ç ¹× ¿î¿µÃ¼Á¦ ¸ð´ÏÅ͸µÀ» ½Ç½ÃÇÑ´Ù. Àüü ÀÛ¾÷¿¡ ´ëÇÑ ³»¿ëÀº Á¾ÇÕÀûÀÌ°í ±¤¹üÀ§ÇÑ ºÐ¼® ¸®Æ÷Æ®¸¦ ÅëÇØ Á¦°øÇÏ¿©, º¸¾È ´ã´çÀÚµéÀº ºÐ¼® ¸®Æ÷Æ®¿¡ ±â¼úµÈ ÀáÀçÀûÀÎ À§Çù ¿äÀο¡ ´ëÇÑ ÁÖ¿ä Á¤º¸¸¦ Âü°íÇÏ¿© ¸ÂÃãÇü ¹æ¾î ü°è¸¦ ±¸ÃàÇÒ ¼ö ÀÖ´Ù. ¸ðµâ ±¸Á¶ÀÇ Á¶ »÷µå¹Ú½º µ¥½ºÅ©ÅéÀº ÃÖ¼Ò 1´ëÀÇ ¸®´ª½º ±â¹Ý Á¦¾î ±â±â¿Í VM¿þ¾î ¹× ¹öÃß¾ó¹Ú½º(VirtualBox) µîÀÇ °¡»óÈ ¼Ö·ç¼Ç¿¡¼ È£½ºÆà µÇ´Â ¿©·¯ ´ëÀÇ ºÐ¼® ±â±âµéÀ» ¿¬°áÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖ´Ù. È®Àå ÆÄÀϸíÀÌ exeÀÎ ¸ðµç PE(½ÇÇàÆÄÀÏ: Portable Executable) ÆÄÀÏÀ» ºÐ¼®ÇÏ°í, ¿ÀÇǽº ¹®¼ ÆÄÀÏ µîÀ» ºÐ¼®ÇÑ´Ù. ¶ÇÇÑ °¡»óÈ ¿ìȸ ±â¹ýÀ» Æ÷ÇÔÇÑ ±âÁ¸¿¡ ¾Ë·ÁÁø 951°³ ÀÌ»óÀÇ ¾Ç¼ºÄÚµå ÇàÀ§ ÆÐÅÏ°ú ºê¶ó¿ìÀú Ç÷¯±×ÀÎ(Browser Plugins), ¾Ç¼º ½©ÄÚµå(shellcode, Ãë¾àÁ¡À» ÀÌ¿ëÇØ ½Ã½ºÅÛ ³»¿¡¼ ƯÁ¤ ¸í·ÉÀ» ½ÇÇàÇϵµ·Ï ÇÏ´Â ±â°è¾î ÄÚµå), URL, ¾à 5,000°³ ÀÌ»óÀÇ ÆÄÀÏ Å¸ÀÔ ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù.
- Á¶ »÷µå¹Ú½º ¸ð¹ÙÀÏ: Á¶ »÷µå¹Ú½º ¸ð¹ÙÀÏ(Joe Sandbox Mobile)Àº ¸ð¹ÙÀÏ ¾Èµå·ÎÀ̵å¿ë È®ÀåÀÚ ÆÄÀÏÆ÷¸ËÀÎ APK¸¦ ºÐ¼®ÇÏ°í Àǽɽº·¯¿î È°µ¿¿¡ ´ëÇÑ APK ·±Å¸ÀÓ ¸ð´ÏÅ͸µÀ» ½Ç½ÃÇÑ´Ù. Á¶ »÷µå¹Ú½º ¸ð¹ÙÀÏÀº ±¸¼ºÀÌ °£ÆíÇÏ°í È¿À²ÀûÀÎ ¿£ÁøÀ» »ç¿ëÇÏ¿© °¡»ó ¸Ó½Å°ú ½ÇÁ¦ ¸ð¹ÙÀÏ ±â±â¸¦ ¿¬°áÇÏ¿© ºÐ¼®ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ ±âÁ¸¿¡ ¾Ë·ÁÁø 203°³ ÀÌ»óÀÇ ÇàÀ§ ½Ã±×´ÏÃÄ¿Í APK ½ÇÇà °úÁ¤ÀÇ ¸ðµç ÀÛ¾÷À» ºÐ¼®ÇÏ°í, Çൿ µ¥ÀÌÅÍ¿¡ ´ëÇÑ º¸°í¼¸¦ ÄÁÆ®·Ñ·¯·Î Á÷Á¢ Àü¼ÛÇÑ´Ù. Á¤Àû(static)/µ¿Àû(dynamic) µ¥ÀÌÅÍ´Â Æò°¡ ¹× °á°ú, Åë°è, È°µ¿, ÄÚµå ±â´Éµé·Î ±¸ºÐµÇ¾î ±¸Á¶Àû ÇüÅÂÀÇ »ó¼¼ ¸®Æ÷Æ®¸¦ ÅëÇØ Á¦°øµÈ´Ù.
- Á¶ »÷µå¹Ú½º X: Á¶ »÷µå¹Ú½º X (Joe Sandbox X)´Â ¸Æ(MAC) OS X ¿ë ¾Ç¼ºÄÚµå »÷µå¹Ú½º·Î Mac OS XÀÇ ½ÇÇà ÆÄÀÏÀ» ºÐ¼®ÇÑ´Ù. ¸ðµâ ±¸Á¶ÀÇ Á¶ »÷µå¹Ú½º X´Â ÃÖ¼Ò 1´ëÀÇ ¸®´ª½º ±â¹Ý Á¦¾î ±â±â¿Í ¾ÖÇà ¸Æ ¹Ì´Ï(Apple Mac Mini), ¸ÆºÏ ÇÁ·Î(Mac Book Pro) ¿©·¯ ´ëÀÇ ¸Æ ½Ã½ºÅÛÀ» ¿¬°áÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖ´Ù. ±âÁ¸¿¡ ¾Ë·ÁÁø 165°³ ÀÌ»óÀÇ ¾Ç¼ºÄÚµå ÇàÀ§ ÆÐÅÏ°ú ¸ðµç ÆÄÀÏ, URL, ¾à 5,000°³ ÀÌ»óÀÇ ÆÄÀÏ Å¸ÀÔ ºÐ¼®ÀÌ °¡´ÉÇÏ´Ù.
- Á¶ »÷µå¹Ú½º ÄÄÇø®Æ®: Á¶ »÷µå¹Ú½º ÄÄÇø®Æ®(Joe Sandbox Complete)´Â À©µµ¿ì(Windows), ¾Èµå·ÎÀ̵å(Android), ¸Æ(MAC) OS X¸¦ À§ÇÑ ¸ÖƼ ¿î¿µÃ¼Á¦ ¾Ç¼ºÄÚµå »÷µå¹Ú½º´Ù. ±âÁ¸¿¡ ¾Ë·ÁÁø 951°³ ÀÌ»óÀÇ ¾Ç¼ºÄÚµå ÇàÀ§ ÆÐÅÏ°ú 5,000¿©°³ ÀÌ»óÀÇ ÆÄÀÏ Å¸ÀÔ ºÐ¼®À» Áö¿øÇÑ´Ù.
- Á¶ »÷µå¹Ú½º ¾óƼ¸ÞÀÌÆ®: Á¶ »÷µå¹Ú½º ¾óƼ¸ÞÀÌÆ®(Joe Sandbox Ultimate)´Â À©µµ¿ì(Windows), ¾Èµå·ÎÀ̵å(Android), ¸Æ(MAC) OS X »Ó¸¸ ¾Æ´Ï¶ó, ÆÄÀÏÀÇ ±âº» Á¤º¸¸¦ ´ãÀº Class ¹× Filter Á¤º¸ ÆÄÀϱîÁö ºÐ¼®ÇÒ ¼ö ÀÖ´Â ¾Ç¼ºÄÚµå »÷µå¹Ú½º´Ù. ¸ÖƼ ¿î¿µÃ¼Á¦ÀÇ ¾Ç¼ºÄڵ忡 ´ëÇÑ Àü¹®, »ó¼¼, Á¤¹Ð ºÐ¼®À» Á¦°øÇϸç, C code ¿ªºÐ¼®(Decompilation) ±â´ÉÀ» Áö¿øÇÑ´Ù. Á¶ »÷µå¹Ú½º ¾óƼ¸ÞÀÌÆ®´Â Áö´ÉÇü ¸Ö¿þ¾î ºÐ¼® üÀÎÀ» ±â¹ÝÀ¸·Î Á¤±³ÇÏ°í Á¤Á¦µÈ ½ÉÃþ ºÐ¼®À» Á¦°øÇÑ´Ù. Á¶ »÷µå¹Ú½º ¾óƼ¸ÞÀÌÆ®´Â ¾Ç¼ºÀ¸·Î ºÐ·ùµÇ´Â °æ¿ì¿¡¸¸ ºÐ¼®À» À§ÇÑ »ùÇÃÀÌ Àü¼ÛµÇ¸ç, Áö´ÉÇü ºÐ¼® ½Ã½ºÅÛÀ» ÅëÇØ ´ë±Ô¸ðÀÇ »ùÇÃÀ» ´Ü ½Ã°£ ¾È¿¡ ºÐ¼®ÇÏ¿© ó¸®ÇÒ ¼ö ÀÖ´Ù.
Á¶ ½ÃÅ¥¸®Æ¼ÀÇ ‘Á¶ »÷µå¹Ú½º(Joe Sandbox) Á¦Ç°±º’¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ±¹³» ÃÑÆÇ»çÀÎ Àμ½½ÃÅ¥¸®Æ¼(www.insec.co.kr ) ¹× Á¶½ÃÅ¥¸®Æ¼ Á¦Ç° ¼Ò°³ »çÀÌÆ®(www.malwareanalysis.co.kr )¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù. Á¦Ç° °ü·Ã Ãß°¡ ¹®ÀÇ´Â e¸ÞÀÏ insec@insec.co.kr ȤÀº ÀüÈ(02-863-5687)¸¦ ÅëÇØ È®ÀÎÇÒ ¼ö ÀÖ´Ù. |