본문 바로가기
AhnLab News

2013.05.07 안랩, APT 대응 기술 특허 등록

by 보안세상 2020. 4. 15.

- 문서 등 비실행 파일 내 악성코드 탐지

- 응용 프로그램 실행 시 할당되는 메모리 영역 범위로 악성 여부 탐지

- 악성코드 실행 전 신속하고 정확한 검사..APT 공격 효과적 대응

 

최근 잇따른 APT 공격으로 이를 방어하기 위한 기술에 관심이 모아지고 있는 가운데 안랩이 관련 특허 획득 공시를 냈다

 

글로벌 정보보안 기업인 안랩(대표 김홍선 www.ahnlab.com) 7 APT(Advanced Persistent Threat, 지능형지속보안위협) 대응 솔루션 ‘트러스와처(해외제품명 AhnLab MDS)’에 탑재한 기술이 특허를 획득했다고 밝혔다.

 

이번 특허 기술은 워드, 아래아한글, PDF, 플래시 플레이어, 문서 및 스크립트 등의 비실행 파일이 악성코드를 포함하고 있는지를 악성코드가 실행되기 전에 신속하고 정확하게 탐지하는 기술이다. 따라서 악성 비실행 파일의 취약성을 이용한 APT 공격을 효과적으로 방어할 수 있다. 안랩이 세계 최초로 개발해 ‘트러스와처’에 탑재한 ‘DICA(Dynamic Intelligent Content Analysis) 엔진’에 적용되는 특허 기술이다

 

특허 기술명은 ‘비실행 파일 검사 장치 및 방법’이다. 응용 프로그램 동작 시 비정상적인 메모리 영역(원래 실행 가능한 영역이 아닌)에서 악성 쉘 코드(shell code)가 실행될 때 사전에 탐지해 방어하는 것이 이번 특허 기술의 특징이다.

 

안랩 CTO 조시행 전무는 “특정 기업/기관을 겨냥해 장기간에 걸쳐 지능적 공격을 하는 APT가 전세계 IT 인프라를 위협하고 있다. 안랩은 글로벌 수준의 APT 방어 기술로 최적의 대응책을 제공해나가겠다.”라고 강조했다.

 

한편, 안랩은 창립 이래 연구개발에 적극 투자해 혁신 기술 개발을 선도해왔다. 현재까지 유효한 누적 특허 획득 건수가 148건으로 국내 보안 소프트웨어 업계 중 최고 기록이다. 해외에서는 PCT(보충설명) 국제 출원 59, 국가 별 출원 23건으로 국내뿐 아니라 해외에서도 세계적 소프트웨어 기업들과 어깨를 나란히 하고 있다.

 

----------<보충 설명>---------

*PCT :

특허협력조약(Patent Cooperation Treaty; PCT) 1970년에 체결된 국제적인 특허 법률 조약이다. 이 조약에 가입한 나라 간에 특허 출원 수속을 간소화하고, 출원인과 각국 특허청의 부담을 줄이고, 특허 정보 이용을 쉽게 하자는 취지로 만들어졌다. 출원인이 자국 특허청에 특허를 받고자 하는 국가를 지정하여 PCT 국제 출원서를 제출하면 바로 그날을 각 지정국에서 출원서를 제출한 것으로 인정받을 수 있다. 우리나라는 1984 8월에 가입했다. <Ahn>