ÀÔ·Â : 2019-02-15 21:03:53
-±×¶óµ¥ÀÌ¼Ç ºÎ½ºÆà ÀÇ»ç°áÁ¤ Æ®¸® ±â¹Ý...À§Çù ÆÄÀÏ¿¡ Æ÷Æ®·¹ÀÌÆ® À̹ÌÁö »ý¼º
¾ÆÅ©·Î´Ï½º´Â 15ÀÏ, ¸Ó½Å·¯´× ±â¹Ý ¸Ö¿þ¾î ŽÁö ¿£Áø ‘¾ÆÅ©·Î´Ï½º PE ¾Ö³Î¶óÀÌÀú(Acronis PE Analyzer)’°¡ ±¸±ÛÀÇ ¹«·á º¸¾È ¼ºñ½ºÀÎ ‘¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal)’¿¡ žÀçµÇ¾ú´Ù°í ¹àÇû´Ù.
±¸±Û ¹ÙÀÌ·¯½ºÅäÅ»(VirusTotal)Àº ´ëÇ¥ÀûÀÎ º¸¾È ÀÎÅÚ¸®Àü½º ¼ºñ½º·Î¼ ±Û·Î¹ú ¾ÈƼ¹ÙÀÌ·¯½º ¿£ÁøµéÀ» ±â¹ÝÀ¸·Î ¼öÁýµÈ ÆÄÀÏÀÇ ¾Ç¼º¿©ºÎ¸¦ ÆľÇÇÏ°í À̸¦ Çѹø¿¡ º¼ ¼ö ÀÖ´Â Á¤º¸¸¦ Á¦°øÇÑ´Ù.
¾ÆÅ©·Î´Ï½ºÀÇ ÀΰøÁö´É ±â¹Ý ¾ÈƼ ¸Ö¿þ¾î ±â¼úÀÌ Áý¾àµÈ ‘PE ¾Ö³Î¶óÀÌÀú’ ¿£ÁøÀº ¸Ó½Å·¯´× ¸ðµ¨À» »ç¿ëÇÏ¿© ¸ðµç Á¾·ùÀÇ À©µµ¿ì PE(Windows PE) ¸Ö¿þ¾î¸¦ ŽÁöÇÑ´Ù. ½ÇÇà °¡´ÉÇÑ ÇüÅÂÀÇ ¸Ö¿þ¾î´Â À©µµ¿ì ¿î¿µÃ¼Á¦ ȯ°æ¿¡¼ °¡Àå º¸ÆíÀûÀÎ À§ÇùÀ̸ç, Àü¼¼°è º¸¾È º¥´õ Á¶»ç¿¡ µû¸£¸é ±Ô¸ð°¡ Áö¼ÓÀûÀ¸·Î Áõ°¡ÇÏ°í ÀÖ´Â °ÍÀ¸·Î Á¶»çµÆ´Ù.
±Û·Î¹ú º¸¾ÈÁ¦Ç° Å×½ºÆ® ±â°ü 'AV-TEST’ÀÇ ¾ÈƼ ¹ÙÀÌ·¯½º ·¦ÀÇ °æ¿ì Æ®·ÎÀÌ ¸ñ¸¶, ¹éµµ¾î, ·£¼¶¿þ¾î, Å©¸³ÅäÀçÄ¿(¾ÏÈ£ÈÆó ä±¼ ¼¹ö ¹× Àåºñ °ø°Ý ¸Ö¿þ¾î) µîÀÇ ´Ù¾çÇÑ ½ÅÁ¾ ¸Ö¿þ¾î°¡ ¸ÅÀÏ 40¸¸¿©°Ç ÀÌ»ó µî·ÏµÇ°í ÀÖ´Ù.
¾ÆÅ©·Î´Ï½ºÀÇ ¸Ó½Å·¯´× ¸ðµ¨Àº ¿©·¯ °³ÀÇ ½Å°æ¸Á ¸ðµ¨°ú °áÇÕµÈ ‘±×¶óµ¥ÀÌ¼Ç ºÎ½ºÆà ÀÇ»ç°áÁ¤ Æ®¸®(Gradient Boosting Decision Tree)’¸¦ ±â¹ÝÀ¸·Î ¼³°èµÇ¾î ÀÖ´Ù. Á¤ÀûÀΠƯ¼ºµéÀ» ¹ÙÅÁÀ¸·Î À§Çù ÆÄÀÏ¿¡ ´ëÇÑ Æ÷Æ®·¹ÀÌÆ®(portrait) À̹ÌÁö¸¦ »ý¼ºÇÏ´Â ¹æ½ÄÀÌ´Ù.
°í¼ÓÀÇ ML ±â¹Ý ŽÁö ¸ðµ¨Àº °¡º±°í È¿À²ÀûÀÌ´Ù. ÀÎÅÍ³Ý ¿¬°á ¾øÀÌ µ¶¸³ÀûÀ¸·Î »ç¿ë °¡´ÉÇϸç, Á¤±â ¾÷µ¥ÀÌÆ® ¾øÀ̵µ ½Ã°£ °æ°ú¿¡ ºñ·ÊÇÏ¿© ´õ ³ôÀº ŽÁöÀ²À» Á¦°øÇÑ´Ù.
¹ÙÀÌ·¯½ºÅäÅ»¿¡ µî·ÏµÇ´Â ¸ðµç Á¦Ç°Àº ±¹Á¦ ¾ÈƼ ¾Ç¼ºÄÚµå Å×½ºÆ® Ç¥ÁØÈ ±â±¸ÀÎ AMTSO(Anti-Malware Testing Standards Organization)°¡ Á¤ÇÑ ½ÃÇè Ç¥ÁØÀ» µû¸£´Â ÀÎÁõ ¶Ç´Â ¸®ºä °úÁ¤À» °ÅÃÄ¾ß ÇÑ´Ù. ¾ÆÅ©·Î´Ï½º´Â AMTSOÀÇ ¸â¹ö·Î¼ AV-TEST¸¦ ÅëÇØ ¿£Áø °ËÁõÀ» ½Ç½ÃÇß´Ù. Å×½ºÆ® °á°ú ¾ÆÅ©·Î´Ï½º PE ¾Ö³Î¶óÀÌÀú´Â ÃÖ¼ÒÇÑÀÇ ¿ÀŽÀ² ³»¿¡¼ PE ¸Ö¿þ¾î¸¦ ŽÁöÇϴµ¥ À¯È¿ÇÑ °ÍÀ¸·Î ÀÔÁõµÆ´Ù.
PE ¾Ö³Î¶óÀÌÀú´Â ¿ÃÇØ »õ·Ó°Ô Ãâ½ÃµÇ´Â »çÀ̹ö º¸È£ Á¦Ç°±ºÀÇ ±¸¼º¿ä¼Ò·Î¼ °³¹ßµÆ´Ù. ¾ÆÅ©·Î´Ï½º´Â ¹ÙÀÌ·¯½ºÅäÅ» ÅëÇÕ »ç·Ê¸¦ ±â¹ÝÀ¸·Î Á¤½Ä Ãâ½Ã Àü Áö¼ÓÀûÀ¸·Î ¿£ÁøÀ» °³¼±ÇØ ³ª°¥ °èȹÀÌ´Ù.
ÇÑÆí, ¾ÆÅ©·Î´Ï½º´Â 2018³â ÀÚ»çÀÇ ¾ÈƼ ¸Ö¿þ¾î ¼Ö·ç¼Ç ‘¾ÆÅ©·Î´Ï½º ¾×ƼÇÁ ÇÁ·ÎÅؼǒÀ» ¾÷±×·¹À̵åÇϸç AI ±â¹Ý ±â¼úÀ» µµÀÔÇß´Ù.