๊ฐ์ฅ ์ผ๋ฐ์ ์ธ ์ ํ์ ๊ณต๊ฒฉ ์ค ํ๋๋ ์์ ํ ์กด๊ฒฝํ ๋งํ ํ๋ก์ธ์ค ์๋์ ํธ๋ฆฌ์์ ์
์ฑ ํ๋ก์ธ์ค๋ฅผ ์์ฑํ๋ ๊ฒ์
๋๋ค. ์คํ ํ์ผ์ ๊ฒฝ๋ก๋ก ์ธํด ์์ฌ์ด ์๊ธธ ์ ์์ต๋๋ค. ๋งฌ์จ์ด๋ AppData ๋๋ Temp ํด๋๋ฅผ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ผ๋ฉฐ ์ด๋ ํฉ๋ฒ์ ์ธ ํ๋ก๊ทธ๋จ์์๋ ์ผ๋ฐ์ ์ด์ง ์์ต๋๋ค. ๊ณตํํ๊ฒ ๋งํ๋ฉด ์ผ๋ถ ์๋ ์
๋ฐ์ดํธ ์ ํธ๋ฆฌํฐ๊ฐ AppData์์ ์คํ๋๋ฏ๋ก ์คํ ์์น๋ฅผ ํ์ธํ๋ ๊ฒ๋ง์ผ๋ก๋ ํ๋ก๊ทธ๋จ์ด ์
์ฑ์ธ์ง ํ์ธํ๋ ๋ฐ ์ถฉ๋ถํ์ง ์์ต๋๋ค.
์ ๋ฒ์ฑ์ ์ถ๊ฐ ์์๋ ์ํธํ ์๋ช ์ ๋๋ค. ๋ง์ ์๋ณธ ํ๋ก๊ทธ๋จ์ ๊ณต๊ธ์ ์ฒด์์ ์๋ช ํฉ๋๋ค. ์์ฌ์ค๋ฌ์ด ์์ ํญ๋ชฉ์ ์๋ณํ๋ ๋ฐฉ๋ฒ์ผ๋ก ์๋ช ์ด ์๋ค๋ ์ฌ์ค์ ํ์ฉํ ์ ์์ต๋๋ค. ํ์ง๋ง ํ์น ์ธ์ฆ์๋ฅผ ์ฌ์ฉํ์ฌ ์์ ์ ์๋ช ํ๋ ์ ์ฑ ์ฝ๋๋ ์์ต๋๋ค.
๋ํ ์ด์ ์ ๊ฐ์ง๋ ์ผ๋ถ ์ ์ฑ ์ฝ๋์ ํด๋นํ ์ ์๋ MD5 ๋๋ SHA256 ์ํธํ ํด์ ๊ฐ์ ํ์ธํ ์๋ ์์ต๋๋ค. ํ๋ก๊ทธ๋จ์ ์๋ช ์ ํ์ธํ์ฌ ์ ์ ๋ถ์์ ์ํํ ์ ์์ต๋๋ค(Yara ๊ท์น ๋๋ ๋ฐ์ด๋ฌ์ค ๋ฐฑ์ ์ ํ ์ฌ์ฉ). ๋์ ๋ถ์(์์ ํ ํ๊ฒฝ์์ ํ๋ก๊ทธ๋จ์ ์คํํ๊ณ ํด๋น ๋์์ ๋ชจ๋ํฐ๋งํ๋ ๊ฒ)๊ณผ ๋ฆฌ๋ฒ์ค ์์ง๋์ด๋ง๋ ์์ต๋๋ค.
์
์์ ์ธ ํ๋ก์ธ์ค์ ์งํ๋ ๋ค์ํ ์ ์์ต๋๋ค. ์ด ๊ธฐ์ฌ์์๋ Windows์์ ๊ด๋ จ ์ด๋ฒคํธ ๊ฐ์ฌ๋ฅผ ํ์ฑํํ๋ ๋ฐฉ๋ฒ์ ์ค๋ช
ํ๊ณ ๊ธฐ๋ณธ ์ ๊ณต ๊ท์น์ด ์์กดํ๋ ์งํ๋ฅผ ๋ถ์ํฉ๋๋ค.
ํ๋ก๊ทธ๋จ์ด ์์๋๋ฉด ์ปดํจํฐ ๋ฉ๋ชจ๋ฆฌ์ ๋ก๋๋ฉ๋๋ค. ์คํ ํ์ผ์๋ ์ปดํจํฐ ์ง์นจ๊ณผ ์ง์ ๋ผ์ด๋ธ๋ฌ๋ฆฌ(์: *.dll)๊ฐ ํฌํจ๋์ด ์์ต๋๋ค. ํ๋ก์ธ์ค๊ฐ ์ด๋ฏธ ์คํ ์ค์ธ ๊ฒฝ์ฐ ์ถ๊ฐ ์ค๋ ๋๋ฅผ ์์ฑํ ์ ์์ต๋๋ค. ์ค๋ ๋๋ฅผ ์ฌ์ฉํ๋ฉด ํ๋ก์ธ์ค๊ฐ ์๋ก ๋ค๋ฅธ ๋ช
๋ น ์งํฉ์ ๋์์ ์คํํ ์ ์์ต๋๋ค. ์
์ฑ ์ฝ๋๊ฐ ๋ฉ๋ชจ๋ฆฌ์ ์นจํฌํ์ฌ ์คํ๋๋ ๋ฐฉ๋ฒ์ ์ฌ๋ฌ ๊ฐ์ง๊ฐ ์๋๋ฐ, ๊ทธ์ค ๋ช ๊ฐ์ง๋ฅผ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
์ ์ฑ ํ๋ก์ธ์ค๋ฅผ ์์ํ๋ ๊ฐ์ฅ ์ฌ์ด ๋ฐฉ๋ฒ์ ์ฌ์ฉ์๊ฐ ์ง์ (์: ์ด๋ฉ์ผ ์ฒจ๋ถ ํ์ผ์์) ์คํํ๋๋ก ํ ๋ค์ ์ปดํจํฐ๊ฐ ์ผ์ง ๋๋ง๋ค RunOnce ํค๋ฅผ ์ฌ์ฉํ์ฌ ์คํํ๋ ๊ฒ์ ๋๋ค. ์ฌ๊ธฐ์๋ ํธ๋ฆฌ๊ฑฐ์ ๋ฐ๋ผ ์คํ๋๋ ๋ ์ง์คํธ๋ฆฌ ํค์ PowerShell ์คํฌ๋ฆฝํธ๋ฅผ ์ ์ฅํ๋ "ํ์ผ ์๋" ์ ์ฑ ์ฝ๋๋ ํฌํจ๋ฉ๋๋ค. ์ด ๊ฒฝ์ฐ PowerShell ์คํฌ๋ฆฝํธ๋ ์ ์ฑ ์ฝ๋์ ๋๋ค.
๋ช ์์ ์ผ๋ก ๋งฌ์จ์ด๋ฅผ ์คํํ ๋์ ๋ฌธ์ ์ ์ ์ด๊ฒ์ด ์ฝ๊ฒ ํ์ง๋๋ ์๋ ค์ง ์ ๊ทผ ๋ฐฉ์์ด๋ผ๋ ๊ฒ์ ๋๋ค. ์ผ๋ถ ์ ์ฑ ์ฝ๋๋ ๋ค๋ฅธ ํ๋ก์ธ์ค๋ฅผ ์ฌ์ฉํ์ฌ ๋ฉ๋ชจ๋ฆฌ์์ ์คํ์ ์์ํ๋ ๋ฑ ๋ ์๋ฆฌํ ์์ ์ ์ํํฉ๋๋ค. ๋ฐ๋ผ์ ํ๋ก์ธ์ค๋ ํน์ ์ปดํจํฐ ๋ช ๋ น์ ์คํํ๊ณ ์คํํ ์คํ ํ์ผ(.exe)์ ์ง์ ํ์ฌ ๋ค๋ฅธ ํ๋ก์ธ์ค๋ฅผ ์์ฑํ ์ ์์ต๋๋ค.
ํ์ผ์ ์ ์ฒด ๊ฒฝ๋ก(์: C:Windowssystem32cmd.exe) ๋๋ ๋ถ๋ถ ๊ฒฝ๋ก(์: cmd.exe)๋ฅผ ์ฌ์ฉํ์ฌ ์ง์ ํ ์ ์์ต๋๋ค. ์๋ ํ๋ก์ธ์ค๊ฐ ์์ ํ์ง ์์ผ๋ฉด ๋ถ๋ฒ ํ๋ก๊ทธ๋จ์ด ์คํ๋ ์ ์์ต๋๋ค. ๊ณต๊ฒฉ์ ๋ค์๊ณผ ๊ฐ์ด ๋ณด์ผ ์ ์์ต๋๋ค. ํ๋ก์ธ์ค๊ฐ ์ ์ฒด ๊ฒฝ๋ก๋ฅผ ์ง์ ํ์ง ์๊ณ cmd.exe๋ฅผ ์์ํ๊ณ , ๊ณต๊ฒฉ์๋ ํ๋ก์ธ์ค๊ฐ ํฉ๋ฒ์ ์ธ ๊ฒฝ๋ก๋ณด๋ค ๋จผ์ cmd.exe๋ฅผ ์์ํ๋๋ก cmd.exe๋ฅผ ํน์ ์์น์ ๋ฐฐ์นํฉ๋๋ค. ๋งฌ์จ์ด๊ฐ ์คํ๋๋ฉด ํฉ๋ฒ์ ์ธ ํ๋ก๊ทธ๋จ(์: C:Windowssystem32cmd.exe)์ ์คํํ์ฌ ์๋ ํ๋ก๊ทธ๋จ์ด ๊ณ์ ์ ๋๋ก ์๋ํ๋๋ก ํ ์ ์์ต๋๋ค.
์ด์ ๊ณต๊ฒฉ์ ๋ณํ์ ํฉ๋ฒ์ ์ธ ํ๋ก์ธ์ค์ DLL์ ์ฃผ์ ํ๋ ๊ฒ์ ๋๋ค. ํ๋ก์ธ์ค๊ฐ ์์๋๋ฉด ํด๋น ๊ธฐ๋ฅ์ ํ์ฅํ๋ ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ์ฐพ์ ๋ก๋ํฉ๋๋ค. ๊ณต๊ฒฉ์๋ DLL ์ฃผ์ ์ ์ฌ์ฉํ์ฌ ํฉ๋ฒ์ ์ธ ๋ผ์ด๋ธ๋ฌ๋ฆฌ์ ๋์ผํ ์ด๋ฆ๊ณผ API๋ฅผ ์ฌ์ฉํ์ฌ ์ ์ฑ ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ์์ฑํฉ๋๋ค. ํ๋ก๊ทธ๋จ์ ์ ์ฑ ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ๋ก๋ํ๊ณ , ์ฐจ๋ก๋ก ํฉ๋ฒ์ ์ธ ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ฅผ ๋ก๋ํ๊ณ , ํ์์ ๋ฐ๋ผ ์ด๋ฅผ ํธ์ถํ์ฌ ์์ ์ ์ํํฉ๋๋ค. ์ ์ฑ ๋ผ์ด๋ธ๋ฌ๋ฆฌ๊ฐ ์ข์ ๋ผ์ด๋ธ๋ฌ๋ฆฌ์ ํ๋ก์ ์ญํ ์ ํ๊ธฐ ์์ํฉ๋๋ค.
์ ์ฑ ์ฝ๋๋ฅผ ๋ฉ๋ชจ๋ฆฌ์ ๋ฃ๋ ๋ ๋ค๋ฅธ ๋ฐฉ๋ฒ์ ์ด๋ฏธ ์คํ ์ค์ธ ์์ ํ์ง ์์ ํ๋ก์ธ์ค์ ์ ์ฑ ์ฝ๋๋ฅผ ์ฝ์ ํ๋ ๊ฒ์ ๋๋ค. ํ๋ก์ธ์ค๋ ๋คํธ์ํฌ๋ ํ์ผ์์ ์ฝ๋ ๋ฑ ๋ค์ํ ์์ค๋ก๋ถํฐ ์ ๋ ฅ์ ๋ฐ์ต๋๋ค. ์ผ๋ฐ์ ์ผ๋ก ์ ๋ ฅ์ด ํฉ๋ฒ์ ์ธ์ง ํ์ธํ๊ธฐ ์ํด ๊ฒ์ฌ๋ฅผ ์ํํฉ๋๋ค. ๊ทธ๋ฌ๋ ์ผ๋ถ ํ๋ก์ธ์ค์๋ ๋ช ๋ น์ ์คํํ ๋ ์ ์ ํ ๋ณดํธ ๊ธฐ๋ฅ์ด ์์ต๋๋ค. ์ด๋ฒ ๊ณต๊ฒฉ์๋ ์ ์ฑ์ฝ๋๊ฐ ํฌํจ๋ ๋์คํฌ ๋ผ์ด๋ธ๋ฌ๋ฆฌ๋ ์คํ ํ์ผ์ด ์กด์ฌํ์ง ์๋๋ค. ๋ชจ๋ ๊ฒ์ ์ ์ฉ๋๋ ํ๋ก์ธ์ค์ ํจ๊ป ๋ฉ๋ชจ๋ฆฌ์ ์ ์ฅ๋ฉ๋๋ค.
์ด์ Windows์์ ์ด๋ฌํ ์ด๋ฒคํธ ์์ง์ ํ์ฑํํ๋ ๋ฐฉ๋ฒ๊ณผ ์ด๋ฌํ ์ํ์ ๋ํ ๋ณดํธ๋ฅผ ๊ตฌํํ๋ InTrust์ ๊ท์น์ ์ดํด๋ณด๊ฒ ์ต๋๋ค. ๋จผ์ InTrust ๊ด๋ฆฌ ์ฝ์์ ํตํด ํ์ฑํํด ๋ณด๊ฒ ์ต๋๋ค.
๊ท์น์ Windows OS์ ํ๋ก์ธ์ค ์ถ์ ๊ธฐ๋ฅ์ ์ฌ์ฉํฉ๋๋ค. ๋ถํํ๊ฒ๋ ๊ทธ๋ฌํ ์ด๋ฒคํธ๋ฅผ ์์งํ๋ ๊ฒ์ ๊ฒฐ์ฝ ์ฝ์ง ์์ต๋๋ค. ๋ณ๊ฒฝํด์ผ ํ ๊ทธ๋ฃน ์ ์ฑ
์ค์ ์ 3๊ฐ์ง๊ฐ ์์ต๋๋ค.
์ปดํจํฐ ๊ตฌ์ฑ > ์ ์ฑ > Windows ์ค์ > ๋ณด์ ์ค์ > ๋ก์ปฌ ์ ์ฑ > ๊ฐ์ฌ ์ ์ฑ > ๊ฐ์ฌ ํ๋ก์ธ์ค ์ถ์
์ปดํจํฐ ๊ตฌ์ฑ > ์ ์ฑ
> Windows ์ค์ > ๋ณด์ ์ค์ > ๊ณ ๊ธ ๊ฐ์ฌ ์ ์ฑ
๊ตฌ์ฑ > ๊ฐ์ฌ ์ ์ฑ
> ์ธ๋ถ ์ถ์ > ๊ฐ์ฌ ํ๋ก์ธ์ค ์์ฑ
์ปดํจํฐ ๊ตฌ์ฑ > ์ ์ฑ
> ๊ด๋ฆฌ ํ
ํ๋ฆฟ > ์์คํ
> ํ๋ก์ธ์ค ์์ฑ ๊ฐ์ฌ > ํ๋ก์ธ์ค ์์ฑ ์ด๋ฒคํธ์ ๋ช
๋ น์ค ํฌํจ
InTrust ๊ท์น์ ํ์ฑํํ๋ฉด ์์ฌ์ค๋ฌ์ด ํ๋์ ๋ณด์ด๋ ์ด์ ์ ์๋ ค์ง์ง ์์ ์ํ์ ํ์งํ ์ ์์ต๋๋ค. ์๋ฅผ ๋ค์ด ๋ค์์ ์๋ณํ ์ ์์ต๋๋ค.
์ผ๋ จ์ ์์
์์ Dridex๋ schtasks.exe๋ฅผ ์ฌ์ฉํ์ฌ ์์ฝ๋ ์์
์ ์์ฑํฉ๋๋ค. ๋ช
๋ น์ค์์ ์ด ํน์ ์ ํธ๋ฆฌํฐ๋ฅผ ์ฌ์ฉํ๋ ๊ฒ์ ๋งค์ฐ ์์ฌ์ค๋ฌ์ด ๋์์ผ๋ก ๊ฐ์ฃผ๋ฉ๋๋ค. ์ฌ์ฉ์ ํด๋๋ฅผ ๊ฐ๋ฆฌํค๋ ๋งค๊ฐ๋ณ์๋ "net view" ๋๋ "whoami" ๋ช
๋ น๊ณผ ์ ์ฌํ ๋งค๊ฐ๋ณ์๋ฅผ ์ฌ์ฉํ์ฌ svchost.exe๋ฅผ ์คํํ๋ ๊ฒ์ ์ ์ฌํด ๋ณด์
๋๋ค. ๋ค์์ ํด๋น ๋ถ๋ถ์ ์ผ๋ถ์
๋๋ค.
detection:
selection1:
CommandLine: '*svchost.exe C:Users\*Desktop\*'
selection2:
ParentImage: '*svchost.exe*'
CommandLine:
- '*whoami.exe /all'
- '*net.exe view'
condition: 1 of them
InTrust์์๋ ๋ชจ๋ ์์ฌ์ค๋ฌ์ด ํ๋์ด ํ๋์ ๊ท์น์ ํฌํจ๋ฉ๋๋ค. ์๋ํ๋ฉด ์ด๋ฌํ ํ๋์ ๋๋ถ๋ถ์ ํน์ ์ํ์ ๊ตญํ๋ ๊ฒ์ด ์๋๋ผ ๋ณต์กํ ๊ณณ์์ ์์ฌ์ค๋ฝ๊ณ 99%์ ๊ฒฝ์ฐ ์์ ํ ๊ณ ๊ทํ ๋ชฉ์ ์ด ์๋ ์ฉ๋๋ก ์ฌ์ฉ๋๊ธฐ ๋๋ฌธ์ ๋๋ค. ์ด ์์ ๋ชฉ๋ก์๋ ๋ค์์ด ํฌํจ๋์ง๋ง ์ด์ ๊ตญํ๋์ง๋ ์์ต๋๋ค.
- ์ฌ์ฉ์ ์์ ํด๋์ ๊ฐ์ ๋น์ ์์ ์ธ ์์น์์ ์คํ๋๋ ํ๋ก์ธ์ค.
- ์์ฌ์ค๋ฌ์ด ์์์ด ์๋ ์ ์๋ ค์ง ์์คํ ํ๋ก์ธ์ค - ์ผ๋ถ ์ํ์ ํ์ง๋์ง ์์ ์ํ๋ก ์ ์งํ๊ธฐ ์ํด ์์คํ ํ๋ก์ธ์ค์ ์ด๋ฆ์ ์ฌ์ฉํ๋ ค๊ณ ์๋ํ ์ ์์ต๋๋ค.
- ๋ก์ปฌ ์์คํ ์๊ฒฉ ์ฆ๋ช ์ด๋ ์์ฌ์ค๋ฌ์ด ์์์ ์ฌ์ฉํ ๋ cmd ๋๋ PsExec์ ๊ฐ์ ๊ด๋ฆฌ ๋๊ตฌ๊ฐ ์์ฌ์ค๋ฝ๊ฒ ์คํ๋ฉ๋๋ค.
- ์์ฌ์ค๋ฌ์ด ์๋ ๋ณต์ฌ ์์
์ ์์คํ
์ ์ํธํํ๊ธฐ ์ ๋์ฌ์จ์ด ๋ฐ์ด๋ฌ์ค์ ์ผ๋ฐ์ ์ธ ๋์์ผ๋ก, ๋ฐฑ์
์ ์ค๋จ์ํต๋๋ค.
โ vssadmin.exe๋ฅผ ํตํด;
- WMI๋ฅผ ํตํด. - ์ ์ฒด ๋ ์ง์คํธ๋ฆฌ ํ์ด๋ธ์ ๋คํ๋ฅผ ๋ฑ๋กํฉ๋๋ค.
- at.exe ๋ฑ์ ๋ช ๋ น์ด๋ฅผ ์ด์ฉํด ์๊ฒฉ์ผ๋ก ํ๋ก์ธ์ค๋ฅผ ์คํํ๋ฉด ์ ์ฑ์ฝ๋์ ์ํ ์ด๋์ด ๋ฐ์ํ๋ค.
- net.exe๋ฅผ ์ฌ์ฉํ ์์ฌ์ค๋ฌ์ด ๋ก์ปฌ ๊ทธ๋ฃน ์์ ๋ฐ ๋๋ฉ์ธ ์์ .
- netsh.exe๋ฅผ ์ฌ์ฉํ ์์ฌ์ค๋ฌ์ด ๋ฐฉํ๋ฒฝ ํ๋.
- ACL ์กฐ์์ด ์์ฌ๋ฉ๋๋ค.
- ๋ฐ์ดํฐ ์ ์ถ์ BITS๋ฅผ ์ฌ์ฉํฉ๋๋ค.
- WMI๋ฅผ ์ด์ฉํ ์์ฌ์ค๋ฌ์ด ์กฐ์.
- ์์ฌ์ค๋ฌ์ด ์คํฌ๋ฆฝํธ ๋ช ๋ น.
- ๋ณด์ ์์คํ ํ์ผ์ ๋คํํ๋ ค๊ณ ์๋ํฉ๋๋ค.
๊ฒฐํฉ๋ ๊ท์น์ RUYK, LockerGoga ๋ฐ ๊ธฐํ ๋์ฌ์จ์ด, ๋งฌ์จ์ด ๋ฐ ์ฌ์ด๋ฒ ๋ฒ์ฃ ํดํท๊ณผ ๊ฐ์ ์ํ์ ํ์งํ๋ ๋ฐ ๋งค์ฐ ํจ๊ณผ์ ์ ๋๋ค. ์ด ๊ท์น์ ์คํ์ ์ต์ํํ๊ธฐ ์ํด ํ๋ก๋์ ํ๊ฒฝ์์ ๊ณต๊ธ์ ์ฒด์ ์ํด ํ ์คํธ๋์์ต๋๋ค. ๊ทธ๋ฆฌ๊ณ SIGMA ํ๋ก์ ํธ ๋๋ถ์ ์ด๋ฌํ ์งํ์ ๋๋ถ๋ถ์ ์ต์ํ์ ์์ ์ด๋ฒคํธ๋ฅผ ์์ฑํฉ๋๋ค.
์๋ํ๋ฉด InTrust์์๋ ์ด๊ฒ์ด ๋ชจ๋ํฐ๋ง ๊ท์น์ด๋ฏ๋ก ์ํ์ ๋ํ ๋์์ผ๋ก ๋์ ์คํฌ๋ฆฝํธ๋ฅผ ์คํํ ์ ์์ต๋๋ค. ๋ด์ฅ๋ ์คํฌ๋ฆฝํธ ์ค ํ๋๋ฅผ ์ฌ์ฉํ๊ฑฐ๋ ์ง์ ์์ฑํ๋ฉด InTrust๊ฐ ์๋์ผ๋ก ๋ฐฐํฌํฉ๋๋ค.
๋ํ PowerShell ์คํฌ๋ฆฝํธ, ํ๋ก์ธ์ค ์คํ, ์์ฝ๋ ์์
์กฐ์, WMI ๊ด๋ฆฌ ํ๋ ๋ฑ ๋ชจ๋ ์ด๋ฒคํธ ๊ด๋ จ ์๊ฒฉ ์ธก์ ์ ๊ฒ์ฌํ๊ณ ๋ณด์ ์ฌ๊ณ ๋ฐ์ ์ ์ฌํ ์กฐ์ฌ์ ์ฌ์ฉํ ์ ์์ต๋๋ค.
InTrust์๋ ์๋ฐฑ ๊ฐ์ง์ ๋ค๋ฅธ ๊ท์น์ด ์์ผ๋ฉฐ ๊ทธ ์ค ์ผ๋ถ๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- PowerShell ๋ค์ด๊ทธ๋ ์ด๋ ๊ณต๊ฒฉ์ ๊ฐ์งํ๋ ๊ฒ์ ๋๊ตฐ๊ฐ ์๋์ ์ผ๋ก ์ด์ ๋ฒ์ ์ PowerShell์ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ์ ๋๋ค. ์ด์ ๋ฒ์ ์์๋ ๋ฌด์จ ์ผ์ด ์ผ์ด๋๊ณ ์๋์ง ๊ฐ์ฌํ ๋ฐฉ๋ฒ์ด ์์์ต๋๋ค.
- ๋์ ๊ถํ ๋ก๊ทธ์จ ๊ฐ์ง๋ ํน์ ๊ถํ์ด ์๋ ๊ทธ๋ฃน(์: ๋๋ฉ์ธ ๊ด๋ฆฌ์)์ ๊ตฌ์ฑ์์ธ ๊ณ์ ์ด ์ค์๋ก ๋๋ ๋ณด์ ์ฌ๊ณ ๋ก ์ธํด ์ํฌ์คํ ์ด์ ์ ๋ก๊ทธ์จํ๋ ๊ฒฝ์ฐ์ ๋๋ค.
InTrust๋ฅผ ์ฌ์ฉํ๋ฉด ์ฌ์ ์ ์๋ ํ์ง ๋ฐ ๋์ ๊ท์น์ ํํ๋ก ์ต์์ ๋ณด์ ์ฌ๋ก๋ฅผ ์ฌ์ฉํ ์ ์์ต๋๋ค. ๊ทธ๋ฆฌ๊ณ ๋ญ๊ฐ ๋ค๋ฅด๊ฒ ์๋ํด์ผ ํ๋ค๊ณ ์๊ฐํ๋ค๋ฉด ๊ท์น์ ๋ณต์ฌ๋ณธ์ ์ง์ ๋ง๋ค์ด ํ์์ ๋ฐ๋ผ ๊ตฌ์ฑํ ์ ์์ต๋๋ค. ํ์ผ๋ฟ์ ์ํํ๊ฑฐ๋ ์์ ๋ผ์ด์ผ์ค๊ฐ ํฌํจ๋ ๋ฐฐํฌ ํคํธ๋ฅผ ์ป๊ธฐ ์ํ ์ ์ฒญ์๋ฅผ ๋ค์์ ํตํด ์ ์ถํ ์ ์์ต๋๋ค.
์ฐ๋ฆฌ์ ๊ตฌ๋
์ ๋ณด ๋ณด์์ ๊ดํ ๋ค๋ฅธ ๊ธฐ์ฌ๋ฅผ ์ฝ์ด๋ณด์ธ์.
์ถ์ฒ : habr.com