1.
https://thehackernews.com/2024/08/researchers-uncover-flaws-in-windows.html
Researchers Uncover Flaws in Windows Smart App Control and SmartScreen
Researchers uncover vulnerabilities in Windows Smart App Control and SmartScreen, revealing potential threat access methods without alerts.
thehackernews.com
[์์ฝ]
1. ์ฌ์ด๋ฒ๋ณด์ ์ฐ๊ตฌ์๋ค์ด Microsoft์ Windows Smart App Control(SAC), SmartScreen์ ์ค๊ณ ๊ฒฐํจ์ ๋ฐ๊ฒฌํ๋ค.
2. Elastic Security Labs๋ "SAC์ SmartScreen์๋ ๋ณด์ ๊ฒฝ๊ณ ์์ด ์ด๊ธฐ ์ก์ธ์ค๊ฐ ๊ฐ๋ฅํ๊ณ , ์ฌ์ฉ์ ์ํธ ์์ฉ์ด ์ต์ํ๋ ์ ์๋ ๊ทผ๋ณธ์ ์ธ ์ค๊ณ์์ ๊ฒฐํจ์ด ์ฌ๋ฌ ๊ฐ์ง ์กด์ฌํ๋ค"๋ผ๊ณ ๋ฐํ๋ค.
3. ์ด๋ฐ ๋ณดํธ ๊ธฐ๋ฅ์ ์ฐํํ๋ ๊ฐ์ฅ ์ฌ์ด ๋ฐฉ๋ฒ ์ค ํ๋๋ ํฉ๋ฒ์ ์ธ ํ์ฅ ๊ฒ์ฆ ์ธ์ฆ์๋ฅผ ์ด์ฉํ๋ ๊ฒ์ด๋ค. ์ด ๊ธฐ์ ์ ๊ณต๊ฒฉ์๊ฐ ๋งฌ์จ์ด ๋ฐฐํฌ์ ์ด๋ฏธ ์ ์ฉํ๊ณ ์๋ ๊ธฐ์ ์ด๋ฉฐ ์ต๊ทผ์๋ ๊ด๋ จ ์ฌ๋ก๋ค์ด ๋ฐ์ํ๋ค.
4. ์ด ์ธ์๋ ํํ ํ์ด์ฌํน, ์๋ฉ, ๋ณ์กฐ, LNK ์คํฐํ ๋ฑ์ด ์๋ค.
โ
๋ฉ์จ์ด(Malware)?
- ์ปดํจํฐ ์์คํ ์ ์ ์ฉํ๊ฑฐ๋ ์์์ํค๋๋ก ์ค๊ณ๋ ์ ์ฑ sw
- ๋ฐ์ด๋ฌ์ค, ํธ๋ก์ด ๋ชฉ๋ง, ๋์ฌ์จ์ด ๋ฑ
| ํํ ํ์ด์ฌํน (Reputation Hijacking) | ๊ณต๊ฒฉ์๋ ์ ๋ขฐ ๊ฐ๋ฅํ ํฉ๋ฒ์ ์ธ sw, ์ธ์ฆ์๋ฅผ ์ฌ์ฉํ์ฌ ๋ณด์ ์กฐ์น๋ฅผ ์ฐํํ์ฌ ์ ์ฑ ์ฝ๋๊ฐ ์์ ํ ๊ฒ์ฒ๋ผ ์์ธ๋ค. |
| ์๋(Seeding) | ์ผ๋ฐ์ ์ผ๋ก ๋๋ฆฌ ์ฌ์ฉ๋๋ ํ๋ซํผ์ด๋ ์ ๋ขฐํ ์ ์๋ ์ฑ๋์ ํตํด ํฉ๋ฒ์ ์ด๊ฑฐ๋ ๋ฌดํดํด๋ณด์ด๋ ๋ฐฉ์์ผ๋ก ์์ฌ ๋งฌ์จ์ด๋ฅผ ๋ฐฐํฌํ๋ค. |
| ํฌํผ๋ง(Tampering) | ์ฌ์ฉ์๊ฐ ๋ชจ๋ฅด๋ ์ฌ์ด์ ์ ์ฑ ์ฝ๋๋ฅผ ์ฝ์ ํ๋๋ก sw๋ ํ์ผ์ ์์ ํ๋ ํ์ |
| LNK ์คํฐํ(Stomping) | ํ๋ก๊ทธ๋จ์ด๋ ํ์ผ์ ๋ํ ํฉ๋ฒ์ ์ธ ๋งํฌ์ธ ๊ฒ์ฒ๋ผ ๋ณด์ด๋ฉด์ ๋ฐ๋ก๊ฐ๊ธฐ(LNK)ํ์ผ์ ์กฐ์ํ์ฌ ์ ์ฑ ์คํ |
์์ ๊ฐ์ ๊ธฐ์ ๋ค์ ๋ณด์ ์์คํ ์ ์ฝ์ ์ ์ด์ฉํ์ฌ ๋งฌ์จ์ด๋ฅผ ํ์ฐ์ํค๊ณ ๋ณดํธ ๊ธฐ๋ฅ์ ์ฐํํ๋ค.
๐ค ์ด์ ๋ํ ๋์ ์๊ฐ
๋ณด์ ๊ธฐ๋ฅ์ ์ง์์ ์ธ ์ทจ์ฝ์ ์ ๊ฐ์กฐํ๋ ๊ธฐ์ฌ์๋ค. ๊ณต๊ฒฉ์๊ฐ ๊ธฐ์ ์ ๋ฐ์ ์ํค๊ณ ์๋ ๋งํผ ์ฌ์ฉ์์ ๊ฐ๋ฐ์ ๋ชจ๋ ๋ณด์ ์ต์ ์ด์์ ๋ฏผ๊ฐํ๊ฒ ๋ฐ์ํ๊ณ ๋ณด์ ์กฐ์น๋ฅผ ๊ตฌํํ๋ ๊ฒ์ด ์ค์ํ๋ค๋ ์๊ฐ์ด ๋ ๋ค.
๋, ์ค๋ ๊ธฐ์ฌ๋ฅผ ํตํด ์๋ก์ด ์ํ์ผ๋ก๋ถํฐ ๋ณดํธํ๊ธฐ ์ํด์๋ ๋ณด์ ํ๋กํ ์ฝ์ ์ง์์ ์ผ๋ก ๋ชจ๋ํฐ๋งํ๊ณ ์ ๋ฐ์ดํธํ๋ ๊ฒ์ด ์ค์ํ๋ค๋ ๊ตํ์ ์ป์๋ค.