The Analysis for Malicious Code Solution Based on an Open Source

오픈소스기반 악성코드 솔루션 분석

  • 한동진 (영남이공대학교 사이버보안학과) ;
  • 정소정 (영남이공대학교 사이버보안학과) ;
  • 김동건 (영남이공대학교 사이버보안학과) ;
  • 최일영 (주식회사 씨에이에스) ;
  • 최상용 (영남이공대학교 사이버보안학과) ;
  • 이종락 (영남이공대학교 사이버보안학과)
  • Published : 2020.07.15

Abstract

최근 악성코드의 발전은 사이버 위협의 전방면에 걸쳐 영향을 주고 있다. DDoS, APT를 포함한 스팸 발송 등과 같은 사이버 공격은 악성코드를 기반으로 한다. 또한 이에 대응하기 위해 다양한 형태의 악성코드 솔루션이 존재하고 있다. 악성코드 솔루션은 오픈소스와 상업용 프로그램으로 나눌 수 있는데 상업용 프로그램은 악성코드뿐만 아니라 PC관리의 전반적인 부분을 담당하고 있다. 악성코드를 탐지하는 방법은 시그니처 방식과 해시DB를 이용한 방식 등 다양한 방식이 있다. 본 논문에서는 오픈소스기반 악성코드 솔루션을 비교하여 어떠한 방식이 더 효과적인가를 분석하였다. 이를 통해 악성코드 방지 프로그램을 개발하려는 개발자가 비용효과적인 악성코드 탐지 방법을 잘 선택할 수 있는 가이드라인을 제공한다.

Keywords