인터넷 멀웨어 분류 방법 및 탐지 메커니즘에 관한 고찰

  • 전용희 (대구가톨릭대학교 컴퓨터정보통신공학부) ;
  • 오진태 (한국전자통신연구원 정보보호연구본부 보안게이트웨이연구팀) ;
  • 김익균 (한국전자통신연구원 정보보호연구본부 보안게이트웨이연구팀) ;
  • 장종수 (한국전자통신연구원 정보보호연구본부 보안게이트웨이연구팀)
  • 발행 : 2008.06.30


인터넷에서 발생하고 있는 심각한 문제의 대부분이 멀웨어(Malware)로 인하여 발생하고 있으며, 전 세계적으로 전파되고 그 영향은 점점 악화되고 있다. 이 악성소프트웨어는 점점 더 복잡하여 지고 있으며, 이에 따라 멀웨어에 대한 분석도 어렵게 되고 있다. 그러므로 멀웨어 탐지 기술 및 그 특징에 대한 분석이 절실히 요구된다. 본 논문에서는 효과적인 멀웨어에 대한 탐지 및 대응기법 수립을 위하여 인터넷 멀웨어를 분류하기 위한 방법과 탐지 기법에 대하여 분석 및 고찰하고자한다. 또한 제로-데이 공격에 대응하고자 개발된 ZASMIN(N(Zero-day Attack Signature Manufacture Infrastructure) 시스템의 특징에 대하여도 간략히 기술한다.



