1. ํ๋ก๊ทธ๋จ ๋ค์ด์ ๋ฌธ์
ํ๋ก๊ทธ๋จ์ ๋ค์ด๋ฐ๋ค ๋ณด๋ฉด ์๋์ ๋ฌธ๊ตฌ๋ฅผ ๋ณด์ค ๊ฒฝ์ฐ๊ฐ ์์ต๋๋ค. ์ด๊ฒ์ ๋ค์ด๋ฐ๋ ํ๋ก๊ทธ๋จ์ด ์คํ ํ์ผ์ธ exe ํ์ผ ํํ์ด๊ธฐ ๋๋ฌธ์ ๋๋ค. ํ์ง๋ง, ์ ๋ธ๋ก๊ทธ์์ ์ง์ ๋ค์ด๋ฐ์ผ์ จ๋ค๋ฉด ์์ฌํ๊ณ ๋ค์ด๋ฐ์ผ์ ๋ ๋ฉ๋๋ค.
2. ๋ฐ์ด๋ฌ์ค ๊ฒ์ถ ๋ฌธ์
์ ๊ฐ ๋ง๋ ํ๋ก๊ทธ๋จ์ ์ฌ์ฉํ๋ค๋ณด๋ฉด, ์๋์ฐ(window defender)๊ฐ ๋ฐ์ด๋ฌ์ค๋ ์ ์ฑ์ฝ๋๊ฐ ๋ฐ๊ฒฌ๋์๋ค๋ฉฐ ์คํ์ด ๋์ง ์๊ณ ํ์ผ์ ์์ ์ญ์ ํด ๋ฒ๋ฆฌ๋ ๊ฒฝ์ฐ๊ฐ ์์ต๋๋ค.
ํญ์ ๊ทธ๋ฆฌ๊ณ ๋ชจ๋ ํ๋ก๊ทธ๋จ, ๋ชจ๋ ์ปดํจํฐ์์ ๊ทธ๋ฐ ๋ฌธ์ ๊ฐ ๋๊ฐ์ด ๋ฐ์ํ๋ ๊ฒ์ ์๋๊ธฐ์ ์ ๋ ์ฐธ ๋๊ฐํ์ต๋๋ค.
๋ฌผ๋ก , ๊ทธ๋ฐ ํ์์ ๊ฐ๋ฐ์ค์ธ ์ ์ปดํจํฐ์์๋ ๋๊ฐ์ด ์ด์ฉ๋ค ๊ฐ๋์ฉ ๋ํ๋ฉ๋๋ค.
3. ๋ค๋ฅธ ๋ฐ์ด๋ฌ์ค ๋ฐฑ์ ํ๋ก๊ทธ๋จ์์ ๊ฒ์ถ๋์ง ์์ต๋๋ค.
๊ฐ์ ์ปดํจํฐ์ ์ค์น๋ V3, ์์ฝ ๋ฑ์์๋ ์ ํ ๊ฒ์ถ๋์ง ์์ต๋๋ค.
์ค๋ก์ง ์ปดํจํฐ์์๋ ์๋์ฐ ๋ํ๋์์๋ง ๊ทธ๋ฐ ๋ฌธ์ ๊ฐ ๋ฐ์ํฉ๋๋ค.
ํน์ virustotal ์ฌ์ดํธ๋ฅผ ์์๋์ง์?
https://www.virustotal.com/gui/home/upload
VirusTotal
Analyse suspicious files and URLs to detect types of malware, automatically share them with the security community
www.virustotal.com
์ ์ฌ์ดํธ์์ ์ ๊ฒ์ ํด๋ณด์๋ ๋๋ถ๋ถ์ ๋ฐฑ์ ์์๋ ๋ฐ์ด๋ฌ์ค๊ฐ ๊ฒ์ถ๋์ง ์์ต๋๋ค.
๋จ, ์๋จ 3~4๊ฐ ๋ฐฑ์ ์์๋ ๋ญ๊ฐ๋ฅผ ์ฐพ์๋ด์ง๋ง ์ด์ ๋ ์ ๋ ์ ๋ชจ๋ฆ ๋๋ค.
4. ์์ธ ์ง์
์ ๊ฐ ๋ง๋๋ ํ๋ก๊ทธ๋จ๋ค์ ์ค์นํ์ผ๋ก ๋ง๋ค์ง ์์ต๋๋ค. ํ๊ต ํน์ฑ์ 1๋ ๋ง๋ค ๋ค๋ฅธ ์ปดํจํฐ๋ฅผ ์ฌ์ฉํ๊ธฐ ๋๋ฌธ์, ์ฌ์ฉํ๋ ํ๋ก๊ทธ๋จ๋ค์ ์ฝ๊ฒ ์ฎ๊ฒจ๊ฐ ์ ์๋๋ก ๋จ๋ ์คํํ์ผ๋ก๋ง ๋ง๋ญ๋๋ค. ๊ทธ๋์ผ ์ญ์ ํ๊ธฐ๋ ํธํ๊ตฌ์.
๊ทธ๋์, ์ต๋ํ ํ์ผ์ด ํ๋๋ง ์กด์ฌํ๋๋ก ๊ตฌํ์ ํฉ๋๋ค. ๋ณดํต์ ์คํ ํ์ผ(.exe)๊ณผ ๊ฐ์ข dll ํ์ผ๋ค์ด ํจ๊ป ์กด์ฌํ๊ฒ ๋๋๋ฐ, ํ์ผ์ด ๋ง์ผ๋ฉด ์ฎ๊ธฐ๊ธฐ ๊ท์ฐฎ๊ธฐ ๋๋ฌธ์, ์ด๊ฒ์ ํ๋์ exe ํ์ผ๋ก ๋ฌถ์ด์ฃผ๋ ๋ฐฉ๋ฒ์ผ๋ก ILMerge, fody ๊ฐ์ ํ๋ก๊ทธ๋จ์ ์ฌ์ฉํฉ๋๋ค. ๋ํ, ํ๋ก๊ทธ๋จ ๋ด๋ถ ์ฝ๋๋ฅผ ๋ณดํธํ๊ธฐ ์ํด(api ํค๊ฐ ๋ฑ์ ๋ณดํธํ๊ธฐ ์ํด) ConfuserEx, Obfuscar ๊ฐ์ ํ๋ก๊ทธ๋จ์ผ๋ก ๋๋ ํ ๊ณผ์ ์ ๊ฑฐ์นฉ๋๋ค.
๊ทธ๋ฐ๋ฐ, ๋ฌธ์ ๋ ๋ค๋ฅธ ์ ์ฑ์ฝ๋ ์ ์์๋ค๋ ๋น์ทํ ์ด์ ๋๋ฌธ์ ์์ ๊ฐ์ ์คํ ์์ค๋ฅผ ์ฌ์ฉํ๊ฒ ๋์ง์. ๊ทธ๋ฐ ๋ถ๋ถ์์ ์๋์ฐ์์ ๋ฐ์ด๋ฌ์ค ๊ฒ์ถ์ ํ๋ ๊ฒ์ด ์๋๊ฐ ์๊ฐ์ ํด๋ด ๋๋ค. (ํ์ง๋ง, ์ ํํ ์ด์ ๋ ์ ๋ ์ ๋ชจ๋ฆ ๋๋ค. ์ ๊ฐ ์ ๋ฌธ๊ฐ๊ฐ ์๋๋ผ์์.)
https://learn.microsoft.com/en-us/microsoft-365/security/intelligence/criteria?view=o365-worldwide
How Microsoft identifies malware and potentially unwanted applications
Learn how Microsoft reviews software for privacy violations and other negative behavior, to determine if it's malware or a potentially unwanted application.
learn.microsoft.com
5. ์ ๊ฐ์ ๊ฐ๋ฐ์๋ค์ ์ด์ผ๊ธฐ (์๋์ฐ ๋ํ๋ ์คํ ๋ฌธ์ )
๊ตฌ๊ธ์ 'c# window defender virus false positive' ๋๋ 'c# window defender virus ์คํ' ์ด๋ผ๊ณ ๊ฒ์์ ํด๋ณด๋ฉด ์ ๊ฐ ๋ง์๋๋ฆฌ๋ ๊ฒ๊ณผ ๊ฐ์ ๋ง์ ๊ฐ๋ฐ์๋ค์ ์ด์ผ๊ธฐ๋ค์ ๋ณด์ค ์ ์์ต๋๋ค.
6. ํด๊ฒฐ์ฑ ์ฌ๋ฌ๊ฐ์ง
๊ฐ. ๋ถ์ํ์๋ฉด ์ฌ์ฉํ์ง ๋ง์๊ธธ ๋ฐ๋๋๋ค.
์ ๋ ์์ด๋ค์ ๊ฐ๋ฅด์น๋ ๊ณต๋ฌด์์ด๋ฉด์, ์ทจ๋ฏธ ๊ฐ๋ฐ์ ์ ๋๋ค.
๊ทธ๋ฆฌ๊ณ ์ ๋ ๋ท๊ฐ๋น๋ ํ์ง ๋ชปํ ๋ฌด๋ชจํ๊ณ ์๋ชป๋ ์ผ์ ์ ์ง๋ฅผ ๋งํผ ์ด๋ฆฌ์์ง ์์ต๋๋ค.
๊ทธ๋๋, ๋ฏฟ์ง ๋ชปํ์ ๋ค๋ฉด ์ฌ์ฉํ์ง ๋ง์๊ธฐ ๋ฐ๋๋๋ค.
๋. ์ ๊ฐ ์์ญ๋ง์์ ๋์ ๊ณ์ ํฌ์ํ์ฌ, ๋ณต์กํ ์ธ์ฆ ์ ์ฐจ๋ฅผ ๋ฐ์ผ๋ฉด ๋๋ค๊ณ ๋ ํ๋ค์. (์๋ ๋งํฌ๋ ๋ค๋ฅธ ๊ฐ๋ฐ์๊ป์ ์ฐ์ ๊ธ์ด๋ ์ฐธ๊ณ ํ์๊ธฐ ๋ฐ๋๋๋ค.)
ํ์ง๋ง, ์ ๋ ๊ทธ๋ฐ ๋์ ์ง๋ถํ ์๊ฐ์ ์ ํ ์์ต๋๋ค. ๋ธ๋ก๊ทธ๋ ํ๋ก๊ทธ๋จ์ ๊ด๊ณ ๋ฅผ ๋ถ์ฌ๋๊ธด ํ์ง๋ง, ํ๋ฌ์ ์ปคํผ ํ์๊ฐ๋ ์๋์ค๋ ์ํฉ์ด๋ฉฐ, ๊ทธ๊ฒ๊ณผ ์๊ด์์ด ๋จ์ ์ฌ๋ฏธ์ ์ทจ๋ฏธ๋ก ๊ฐ๋ฐ์ ์ฆ๊ธฐ๋ ์ฌ๋์ด๊ธฐ ๋๋ฌธ์ด์ฃ . (์กฐ๊ธ ๋ค๋ฅธ ์ด์ผ๊ธฐ์ด์ง๋ง, ์ญ๋ง์์ด ๋๋ ๊ฐ๋ฐ์ ๋น์ฉ์ ๋งค๋
์ง๋ถํด์ผ ํ๋ ios์ฉ ํ๋ก๊ทธ๋จ์ด๋ ์ฑ๋ ์์ง์ ์ ํ ๋ง๋ค ์๊ฐ์ด ์์ต๋๋ค.)
๋ค. ์๋์ฐ ๋ํ๋์์ ์์ธ ์ฒ๋ฆฌ
์ ๋ฅผ ๋ฏฟ๊ณ ์ฌ์ฉํ์๋ ค ํ๋ค๋ฉด, ์๋์ฐ ๋ํ๋์์ ์์ธ ์ฒ๋ฆฌ๋ฅผ ํ์๋ฉด ๋ฉ๋๋ค.
๋จ, ์ด๋ ๊ฐ์ฅ ์ค์ํ ๊ฒ์ ์ ๊ฐ ๋ง๋ ํ๋ก๊ทธ๋จ์ ๊ผญ ๋ณธ ๋ธ๋ก๊ทธ์์๋ง ๋ค์ด์ ๋ฐ์ผ์ ์ผ ํฉ๋๋ค.
(ํด์ปค๊ฐ ์ ํ๋ก๊ทธ๋จ์ ์ ์ฑ์ฝ๋๋ฅผ ์ฝ์ ์์ผ ๋ค๋ฅธ ๊ณณ์ ์ฌ๋ ค๋์ ์๋ ์๊ธฐ ๋๋ฌธ์ ๋๋ค.)
๋ผ. ์์ผ๋ก๋ ๋๋ถ๋ถ ๊ด๋ฆฌ์ ๊ถํ์ ํ๋ก๊ทธ๋จ๋ง ์ฌ๋ ค๋๋ฆฝ๋๋ค.
์ต๊ทผ์ ์๋์ฐ ๋ํ๋ ์คํ ๋ฌธ์ ๋ฅผ ํผํ ์ ์๋ ๋ฐฉ๋ฒ์ ์๊ฒ ๋์์ต๋๋ค. ํ๋ก๊ทธ๋จ ์์ฑ์ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ๋ง๋ค๋ฉด ๋๋ค๋ ๊ฒ์์. ๊ทธ๋์ ์์ผ๋ก๋ ๊ทธ๋ ๊ฒ๋ง ๋ฐฐํฌํ ์์ ์ด๋, ์ฐธ๊ณ ํ์๊ธฐ ๋ฐ๋๋๋ค.(์ฌ๊ธฐ์๋ ์ค์ํ ๊ฒ์ ํ๋ก๊ทธ๋จ์ ๋ฐ๋์ ์ ๋ธ๋ก๊ทธ์์๋ง ๋ค์ด์ ๋ฐ์ผ์ ์ผ ํ๋ค๋ ์ฌ์ค์ ๋๋ค.)
๋จ, ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก ์์ฑ์ ๋ถํ ์ ์๋ ์คํ ๊ธฐ๋ฅ์ด ์๋ ํ๋ก๊ทธ๋จ์ ํด๋น ๊ธฐ๋ฅ์ ์ฌ์ฉํ ์ ์๊ธฐ ๋๋ฌธ์, ๊ทธ๋ฐ ๊ธฐ๋ฅ์ด ์๋ ํ๋ก๊ทธ๋จ๋ง ์ฌ์ฉ์ ๊ถํ๊น์ง ๊ฐ์ด ์ฌ๋ ค๋๋ฆด ์์ ์ ๋๋ค.