기사 주소: http://www.dt.co.kr/contents.html?article_no=2014090102101860800001


[알아봅시다] 안티 익스플로잇



경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com


2014090102101860800001.jpg


보안제품 하면 가장 먼저 떠오르는 것은 바로 '백신'이라는 이름으로도 잘 알려진 '안티 바이러스' 제품이죠. 안티 바이러스란 컴퓨터나 모바일 기기에 마치 '병균(바이러스)'처럼 들어와 시스템을 오작동하도록 하거나 파괴하는 것을 막아주는 기능을 하는 보안 소프트웨어입니다.

대다수 PC 이용자들은 무료로 배포되는 안티 바이러스 제품을 하나쯤은 설치해 사용하고 있으며 최근엔 스마트폰이나 태블릿PC용으로도 많이 출시돼 이용률이 점차 증가하는 추세입니다.

그런데 문제는 현재 급증하고 있는 해킹 공격은 더 이상 과거와 같은 '바이러스' 공격이 아니라는 점입니다. 최근에는 바이러스가 아닌, 소프트웨어 취약점을 악용한 '익스플로잇' 공격이 주를 이루고 있습니다.

익스플로잇이란 주로 인터넷 익스플로러, 자바, 플래시 등 소프트웨어의 알려지지 않은 취약점을 이용합니다. 이 취약점을 이용해 정상적인 파일 또는 웹페이지의 극히 일부 소스코드만을 변경하는 방식으로 숨어있기 때문에 일반적인 백신, 즉 안티 바이러스 솔루션에서는 정상 파일로 인지하는 경우가 많습니다.

공격 대상의 PC나 모바일 단말기에 익스플로잇이 침투하게 되면 이미 공격 단계의 절반은 성공했다고 볼 수 있습니다. 한번 설치된 익스플로잇은 이후 실제 악성코드에게 길을 터주는 역할을 하면서 해당 컴퓨터의 원격 접속 권한을 획득하게 됩니다. 이후 그 시스템을 거점으로 수면 아래에서 정보를 수집하면서 내부의 주요 서버들을 스캐닝하고 더 높은 관리 권한을 획득하기 위해 내부 네트워크와 연결된 조직 내 다른 컴퓨터의 취약성을 탐색하게 됩니다. 시스템이 장악되고 나면 손쓸 틈도 없이 전체 시스템이 위험에 빠질 수 있게 되는 것이죠. 따라서 안티 바이러스 기술에서 진일보한 '안티 익스플로잇' 기술이 필요한 시점이 됐습니다. 안티 익스플로잇은 알려지지 않은 공격, 즉 제로데이 공격을 얼마나 사전에 탐지할 수 있고 공격이 발생했을 때 얼마나 신속하게 차단할 수 있는가가 기술력의 핵심입니다.

해커들은 어도비 플래시 플레이어, PDF, 한글 파일 등 응용프로그램이나 문서의 취약점을 노려 사이버 공격을 하고 있습니다. 공격을 막으려면 해당 프로그램 제작사인 어도비나 한글과컴퓨터, 마이크로소프트 등이 공격 사실 및 취약점을 파악해 이를 보완하는 패치를 배포해야 하고, 이용자는 일일이 해당 패치를 내려 받아 업그레이드해야만 공격을 막는 것이 가능합니다. 해당 취약점 공격이 발생할 때마다 전문가들은 입을 모아 "백신이나 응용프로그램을 최신 버전으로 업데이트 하고 꾸준히 관리해야 한다"고 강조합니다. 중요한 건 이마저도 사후 대처이기 때문에 알려지지 않은 공격이 발생하면 정보유출이나 시스템 파괴 등 피해가 크다는 점입니다.

안티 익스플로잇은 개별 프로그램마다 최신 업데이트를 하거나 패치가 개발될 때까지 기다리지 않아도 해당 프로그램의 취약점을 노린 공격을 미리 파악해 막아주는 기술이 근간이 됩니다.

이 기술을 직접 발명한 박지훈 이글루시큐리티 선행기술연구소 연구원은 "한글 문서를 실행시키면 문서만 실행되어야 하는데 악성코드가 숨어있거나 해킹 시도가 있으면 문서 실행 외에 다른 프로그램이 실행된다든가 외부 서버(C&C 서버)와 통신을 하려는 시도가 발생한다"고 설명합니다.

하지만 안티 익스플로잇 기술을 활용하면 문서나 프로그램 본연의 동작 외 이상 동작을 감지해 실시간으로 분석하고 악성 동작일 경우 이를 차단까지 해줘 공격행위를 실시간으로 방어할 수 있다는 겁니다.

안티 익스플로잇 기술의 등장과 함께 보안 전략의 변화도 요구되고 있습니다. 공격자는 시시각각 변화하고 교묘해지는데 방어하는 측에서는 아직도 20년 전 방어 방식을 그대로 사용하고 있다면 방어가 되겠느냐는 것이죠.

기존 안티 바이러스의 보안 전략이 공격을 감지해 반응(Response)을 하고 공격 받고 있는 시스템과 공격을 중단(Stop)해 방어를 한 뒤 사후에 어떤 공격이었는지 분석(Analysis)하는 R-S-A 프로세스를 따랐다면 안티 익스플로잇은 S-A-R의 체계를 따르고 있습니다. 일단 공격 자체를 무조건 막아내고(Stop), 어떤 공격이었는지를 실시간으로 분석(Analysis)하며 대응(Response)까지 동시에 이뤄지도록 하는 것입니다.

김동우 이글루시큐리티 선행기술연구소장은 "기존 안티 바이러스는 공격용 파일 패킷이나 시그니처(이미 알려진 공격) 데이터가 존재하고 있으며 방어라는 것은 해당 공격이 기존 데이터에 있었던 공격일 경우 이를 '악성'이라 판단해 해당 공격 파일을 '삭제'하는 것"이라면서 "반면 안티 익스플로잇 기술은 외부 침입 공격이 발생할 경우 기존 데이터와 매핑할 필요 없이 실시간으로 차단을 먼저 하고 동시에 분석을 진행해 치료까지 하는 보안 기술"이라고 설명했습니다.

강은성기자 esther@dt.co.kr                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              




본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28361
21 BIND DNS와 DHCP 보안 취약점 발견...업데이트 필수 file 졸리운_곰 2018.03.11 261
20 인텔 칩 내에서 설계 오류 발견된 이후 이틀간의 기록 file 졸리운_곰 2018.01.04 226
19 [4.28 버그리포트] CVE-2017-8301 外 file 졸리운_곰 2017.04.28 133
18 [4.24 버그리포트] CVE-2015-1521 外 file 졸리운_곰 2017.04.25 108
17 모의해킹 보고서 [2호]_주간취약점동향리포트_20120925.pdf file 졸리운_곰 2014.11.12 360
16 GNU Bash 원격명령 실행 취약점 대응방안 권고.pdf file 졸리운_곰 2014.10.27 266
15 Wordpress Frontend Upload Plugin - Arbitrary File Upload 졸리운_곰 2014.02.17 914
14 Wordpress Buddypress Plugin 1.9.1 - Privilege Escalation 졸리운_곰 2014.02.17 869
13 Daum Game 1.1.0.5 - ActiveX (IconCreate Method) Stack Buffer Overflow 졸리운_곰 2014.02.09 779
12 Android Browser and WebView addJavascriptInterface Code Execution 졸리운_곰 2014.02.09 1375
11 Apache Tomcat Manager Application Upload Authenticated Code Execution 졸리운_곰 2014.02.09 3157
10 NETGEAR ReadyNAS Perl Code Evaluation 졸리운_곰 2014.01.07 2016
9 Adobe Reader ToolButton - Use After Free 졸리운_곰 2014.01.07 1342
8 Moodle Remote Command Execution 가을의 곰을... 2013.11.06 1588
7 Apache + PHP 5.x - Remote Code Execution (Multithreaded Scanner v2) 가을의 곰을... 2013.11.06 1420
6 MS13-080 Microsoft Internet Explorer CDisplayPointer Use-After-Free 가을의 곰을... 2013.10.18 1537
5 Apple iOS 7.0.2 - Sim Lock Screen Display Bypass Vulnerability 가을의 곰을... 2013.10.17 1191
4 XAMPP 1.8.1 (lang.php, WriteIntoLocalDisk method) - Local Write Access Vulnerability 가을의 곰을... 2013.10.17 1260
3 Micorosft Internet Explorer SetMouseCapture Use-After-Free file 가을의 곰을... 2013.10.13 1151
2 Apache Tomcat/JBoss EJBInvokerServlet / JMXInvokerServlet (RMI over HTTP) Marshalled Object file 가을의 곰을... 2013.10.13 4162
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED