IT·과학 산업 경제
정치 사회 문화·생활
전국 글로벌 연예·스포츠
오피니언 포토·영상 기획&시리즈
스페셜&이벤트 포럼 리포트 아이뉴스TV

좀비PC, 패턴분석 아닌 '행동분석'으로 접근한다

본문 글자 크기 설정
글자크기 설정 시 다른 기사의 본문도 동일하게 적용됩니다.

엔피코어, 복합적인 멀티행위 분석하는 '좀비제로' 출시

[구윤희기자] '진화'하는 좀비PC용 악성코드를 '행동분석'으로 접근하는 솔루션이 출시됐다.

엔피코어(대표 한승철)는 23일 서울 JW메리어트 호텔에서 '디도스 및 좀비PC 방어를 위한 세미나'를 열고 네트워크 패턴이나 트래픽을 분석하는 기존 방식과 달리 악성코드를 '행동분석'으로 접근하는 솔루션 '좀비제로'를 소개했다.

'좀비제로'의 멀티행위 분석기법은 ▲트래픽 감시 ▲프로세스 행동 감시 ▲파일변조 감시 등 악성코드에 감염될 때 일어날 수 있는 다양한 PC 행위를 연관 분석해 악성코드에 감염됐는지를 확인하는 '역추적' 시스템이다.

한승철 엔피코어 사장은 "3·4 디도스 공격에서 볼 수 있듯 봇넷은 탐지·차단 회피를 위해 다양한 형태로 진화하고 있다"면서 "시그니처 기반으로는 알려진 공격만 탐지가 가능하고 봇넷 변동 사항을 파악하기 어렵다"고 주장했다.

그는 특히 "행위 기반으로는 봇넷이 명령이나 패턴을 변경할 때 탐지 못하는 일이 발생한다"며 "단순한 패턴방식이 아니라 이상 행위를 발견하면 관련 프로세스를 중지시키고 해당 파일을 추출해 즉시 치료하는 방식으로 신종이나 변종 악성코드를 치료할 수 있다"고 설명했다.

한 사장은 "3·4 디도스 때 이용된 악성코드에서도 볼 수 있듯, 최근 악성코드는 디도스 공격을 일으킨 뒤 하드디스크 파괴 명령까지 이어지므로 발견 즉시 치료까지 이뤄지는 것이 중요하다"고 강조했다.

구윤희기자 yuni@inews24.com


주요뉴스


공유하기

주소가 복사되었습니다.
원하는 곳에 붙여넣기 해주세요.
alert

댓글 쓰기 제목 좀비PC, 패턴분석 아닌 '행동분석'으로 접근한다

댓글-

첫 번째 댓글을 작성해 보세요.

로딩중
댓글 바로가기

BJ과즙세연 TIMELINE

BJ과즙세연과 함께 걸어가는 방시혁 회장 8일 유튜브 채널 'I am WalKing'이 공개한 영상에서 방시혁 하이브 의장이 지난 7월 미국 LA 베벌리힐스에서 유명 인터넷방송인 BJ과즙세연과 함께 걸어가는 모습이 포착됐다. 사진은 유튜브 영상 캡처.

  • 다음 뉴스에서 아이뉴스24 채널 구독 하고 스타벅스 커피 쿠폰 받으세요!

뉴스톡톡 인기 댓글을 확인해보세요.