안랩, 악성코드 자동 판별 기술 특허 획득

입력 2012-03-27 10:41
  • 가장작게

  • 작게

  • 기본

  • 크게

  • 가장크게

안랩은 악성코드 분석자동화시스템 ‘아레스’에 적용된 신기술이 국내 특허를 획득했다고 27일 밝혔다. 이에 따라 안랩은 ‘트러스와처’와 V3 등 자사 제품 사용자에게 급증하는 신종 악성코드에 대해 한층 높아진 실시간 대응력을 제공할 것으로 기대했다.

‘아레스’는 실행 가능한 악성코드의 행위 기반 데이터를 추출, 분석 보고서 출력 및 악성 여부를 판별해 진단 시그니처를 추출하는 일련의 과정을 자동 처리하는 시스템이다. 안랩은 “‘아레스’에 적용된 이번 특허 기술은 기하급수적으로 늘어나는 악성코드의 샘플을 모두 분석하지 않더라도 새로운 악성코드를 자동으로 분류하고 판별할 수 있다. 이로써 악성코드의 처리율과 분석량, 대응력을 높일 수 있다”고 설명했다.

기존 악성코드 관련 기술은 발견된 악성코드의 샘플을 수집해 악성코드의 특유의 문자열을 추출하고, 문자열이 특정 컴퓨터의 파일 등에 존재하는지에 따라 악성코드 감염 여부를 판단하기 때문에 새로운 악성코드 정보가 보안 프로그램에 추가되기 전에는 대비가 불가능하다는 문제점이 있다. 또 많은 수의 악성코드를 검사하기 위해서는 각각의 문자열을 구비해야 하고 소요 시간도 계속 증가할 수밖에 없다.

이에 따라 안랩은 코드의 행동에 따라 정상 코드인지, 악성코드인지를 판단하는 기술을 탑재한 것.

회사 관계자는 “이번 특허 기술은 분석 대상 파일을 실행해 동작을 관찰하고 메모리 이미지를 생성해 악성코드 유무를 판단한다”며 “또 동적 데이터가 없는 파일도 정적 분석을 통해 악성코드 판별을 할 수 있으며, 은폐 및 인젝션 기법을 사용하는 악성코드까지 판별해낼 수 있다”고 설명했다.

이같은 기술이 내장된‘트러스와처’는 APT(지능형 타깃 공격; Advanced Persistent Threat) 대응용 네트워크 보안 장비로서 세계 최초로 악성 문서 검증 기술인 DICA(Dynamic Intelligent Contents Analysis)를 탑재했다.

안랩 조시행 연구소장은 “점차 지능화하는 각종 보안 위협에 대응하려면 자체 개발한 솔루션은 물론 24시간 365일 멈추지 않는 실시간 대응 인프라가 필수적”이라며 “앞으로 악성코드 및 해킹 위협에 대응하는 시큐리티대응센터(ASEC)와 침해사고대응센터(CERT), 분석자동화시스템(ARES) 등의 기술 체계를 강화해 글로벌 기업의 위상을 높일 것”이라고 말했다.

  • 좋아요0
  • 화나요0
  • 슬퍼요0
  • 추가취재 원해요0

주요 뉴스

  • 하루 한 시간도 못 쉰다…우울한 워킹맘·대디의 현주소 [데이터클립]
  • 밀양 성폭행 사건 재조명…영화 ‘한공주’ 속 가해자들은? [해시태그]
  • [위기의 빈 살만] ① 네옴시티, 신기루인가...끊이지 않는 잡음
  • LTE 요금제, ‘중간’이 없다…같은 요금에 5G 6GBㆍLTE 250MB 데이터 제공
  • ‘20살’ 종부세 개편 초읽기…"양도·취득세까지 대개조 나서야" [불붙은 부동산세제 개편①]
  • 매크로 이슈 속 널뛰기하는 비트코인, 6만9000달러 선에서 등락 거듭 [Bit코인]
  • 엑소 첸백시 측 긴급 기자회견 "SM엔터 부당한 처사 고발"
  • 밀양 성폭행 사건 피해자 여동생이 올린 글…판결문 공개 원치 않는다
  • 오늘의 상승종목

  • 06.10 장종료

실시간 암호화폐 시세

  • 종목
  • 현재가(원)
  • 변동률
    • 비트코인
    • 97,076,000
    • -0.65%
    • 이더리움
    • 5,135,000
    • -1.19%
    • 비트코인 캐시
    • 652,000
    • -1.44%
    • 리플
    • 693
    • -0.72%
    • 솔라나
    • 223,400
    • -0.53%
    • 에이다
    • 626
    • +1.13%
    • 이오스
    • 997
    • -0.2%
    • 트론
    • 163
    • +0%
    • 스텔라루멘
    • 140
    • +0.72%
    • 비트코인에스브이
    • 78,700
    • -1.56%
    • 체인링크
    • 22,440
    • -0.58%
    • 샌드박스
    • 584
    • -0.85%
* 24시간 변동률 기준