λ³Έλ¬Έ λ°”λ‘œκ°€κΈ°
πŸ”’μ •λ³΄λ³΄μ•ˆ/μ‹œμŠ€ν…œ λ³΄μ•ˆ

μ‹œμŠ€ν…œ λ³΄μ•ˆ - μ‹€ν–‰ 파일이 μ—†λŠ” 우회 기법(파일리슀 곡격)

by Janger 2023. 2. 7.
728x90
λ°˜μ‘ν˜•

 

 

"파일리슀"λΌλŠ” μš©μ–΄λŠ” μ»΄ν“¨ν„°μ˜ λ©”λͺ¨λ¦¬μ—λ§Œ μžˆλŠ” λ°±λ„어와 κ°™μ€ μœ„ν˜‘μ΄ νŒŒμΌμ— μ œκ³΅λ˜μ§€ μ•ŠμŒμ„ μ‹œμ‚¬ν•©λ‹ˆλ‹€.

 

파일리슀 기법은 곡격이 νƒμ§€λ˜μ§€ μ•Šκ±°λ‚˜ 좔적이 νž˜λ“€λ‹€. 기본적으둜 μ•…μ„±μ½”λ“œκ°€ λ””μŠ€ν¬μ— 파일 ν˜•νƒœλ‘œ μ‘΄μž¬ν•˜μ§€ μ•Šμ•„ μŠ€μΊ” λŒ€μƒμ΄ λ˜μ§€κ°€ μ•ŠλŠ”λ‹€. 

 

2016년도뢀터 νŒŒμ›Œμ‰˜μ΄ ν™œμš©μ΄ 된 파일리슀 곡격이 증가세λ₯Ό λ³΄μ˜€λ‹€. 

 

 

 

예제 1) LNK νŒŒμΌμ„ μ΄μš©ν•œ νŒŒμ›Œμ…Έ 원 λΌμ΄λ„ˆ μ‹€ν–‰
화면에 clickmeλΌλŠ” μ΄λ¦„μ˜ λ¬Έμ„œ 파일처럼 λ³΄μ΄λŠ” νŒŒμΌμ€ 사싀 LNK νŒŒμΌμ΄λ‹€. 파일의 속성을 μ‚΄νŽ΄λ³΄λ©΄ νŒŒμ›Œμ…Έμ΄ μ‹€ν–‰λ˜λ„λ‘ 등둝돼 μžˆλŠ” 것을 λ³Ό 수 μžˆλŠ”λ°, 에디터λ₯Ό μ΄μš©ν•΄ 파일의 λ‚΄μš©μ„ μžμ„Ένžˆ μ‚΄νŽ΄λ³΄λ©΄, νŒŒμ›Œμ…Έ 원 λΌμ΄λ„ˆλΌλŠ” 것을 μ•Œ 수 μžˆλ‹€.


[κ·Έλ¦Ό 7] clickme λ¬Έμ„œλ‘œ λ³΄μ΄λŠ” LNK 파일

 

예제 2) 엑셀을 μ΄μš©ν•œ νŒŒμ›Œμ…Έ 원 λΌμ΄λ„ˆ μ‹€ν–‰
λ§ˆμ΄ν¬λ‘œμ†Œν”„νŠΈ μ—‘μ…€ νŒŒμΌμ€ 맀크둜 κΈ°λŠ₯으둜 VBScriptλ₯Ό ν¬ν•¨μ‹œν‚¬ 수 μžˆμ–΄, μ˜ˆμ „λΆ€ν„° μ•…μ„± μ½”λ“œλ₯Ό λ°°ν¬ν•˜κΈ° μœ„ν•œ μš©λ„λ‘œ 많이 μ‚¬μš©λΌ μ™”λ‹€. λ‹€λ§Œ 엑셀에 λ§€ν¬λ‘œκ°€ 포함돼 μžˆμ„ 경우, λ…Έλž€μƒ‰ λ³΄μ•ˆ κ²½κ³  창이 ν‘œμ‹œλ˜λ©°, μ‚¬μš©μžκ°€ ‘μ½˜ν…μΈ  μ‚¬μš©’ λ²„νŠΌμ„ 눌러 맀크둜 싀행을 ν—ˆμš©ν•˜λ©΄ VBScriptκ°€ μ‹€ν–‰λœλ‹€. μ•„λž˜λŠ” νŒŒμ›Œμ…Έ 원 λΌμ΄λ„ˆλ₯Ό μ‹€ν–‰ν•˜λ„λ‘ μž‘μ„±λœ VBScriptλ‹€.



[κ·Έλ¦Ό 8] μ—‘μ…€ νŒŒμΌμ— ν¬ν•¨λœ VBScript

 

예제 3) νŒŒμ›Œν¬μΈνŠΈλ₯Ό μ΄μš©ν•œ νŒŒμ›Œμ…Έ 원 λΌμ΄λ„ˆ μ‹€ν–‰
λ§ˆμ΄ν¬λ‘œμ†Œν”„νŠΈ νŒŒμ›Œν¬μΈνŠΈμ—λ„ νŒŒμ›Œμ…Έ 원 λΌμ΄λ„ˆλ₯Ό 등둝할 수 μžˆλ‹€. 마우슀 포인터λ₯Ό μœ„μ— 올렀 λ‘κ±°λ‚˜ ν΄λ¦­ν•˜λ©΄, μ§€μ •λœ ν”„λ‘œκ·Έλž¨μ„ μ‹€ν–‰μ‹œν‚¬ 수 μžˆλŠ” κΈ°λŠ₯이 μžˆλ‹€. 2017년에 μœ ν–‰ν–ˆλ˜ 방법이닀.  


[κ·Έλ¦Ό 9] νŒŒμ›Œν¬μΈνŠΈλ₯Ό μ΄μš©ν•œ νŒŒμ›Œμ…Έ 원 λΌμ΄λ„ˆ μ‹€ν–‰ 

 

μœ„μ™€ 같은 λŒ€ν‘œμ μΈ μ˜ˆμ‹œ 외에도 κ³΅κ²©μžκ°€ νŒŒμ›Œμ…Έ 원 λΌμ΄λ„ˆλ₯Ό μ‹€ν–‰ν•˜κΈ° μœ„ν•΄ μ‚¬μš©ν•  수 μžˆλŠ” 방법은 무수히 λ§Žλ‹€. 

 

 

 

좜처: 

https://learn.microsoft.com/ko-kr/microsoft-365/security/intelligence/fileless-threats?view=o365-worldwide 

 

파일리슀 μœ„ν˜‘

이 땅에 μ‚¬λŠ” 파일리슀 μœ„ν˜‘ 및 λ§¬μ›¨μ–΄μ˜ 범주에 λŒ€ν•΄ μ•Œμ•„λ΄…λ‹ˆλ‹€.

learn.microsoft.com

 

https://www.ahnlab.com/kr/site/securityinfo/secunews/secuNewsView.do?seq=29564 

 

ν•΄μ»€μ˜ κ°•λ ₯ν•œ 무기 파일리슀 곡격 μ΄ν•΄ν•˜κΈ°

λͺ‡ λ…„ μ „λΆ€ν„° ‘파일리슀(fileless)’λΌλŠ” 단어가 λ³΄μ•ˆ μœ„ν˜‘ λ³΄κ³ μ„œμ™€ μ—°κ΄€ λ‰΄μŠ€μ— μ‹¬μ‹¬μΉ˜ μ•Šκ²Œ λ“±μž₯ν–ˆλ‹€. κΈ€λ‘œλ²Œ ..

www.ahnlab.com

 

728x90
λ°˜μ‘ν˜•