KR101545964B1 - 악성 url 검사장치 및 방법 - Google Patents
악성 url 검사장치 및 방법 Download PDFInfo
- Publication number
- KR101545964B1 KR101545964B1 KR1020130131442A KR20130131442A KR101545964B1 KR 101545964 B1 KR101545964 B1 KR 101545964B1 KR 1020130131442 A KR1020130131442 A KR 1020130131442A KR 20130131442 A KR20130131442 A KR 20130131442A KR 101545964 B1 KR101545964 B1 KR 101545964B1
- Authority
- KR
- South Korea
- Prior art keywords
- url
- malicious
- application
- message
- checking
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 47
- 229960005486 vaccine Drugs 0.000 claims description 46
- 238000001914 filtration Methods 0.000 claims description 45
- 238000012795 verification Methods 0.000 claims description 37
- 238000004891 communication Methods 0.000 claims description 33
- 238000007689 inspection Methods 0.000 claims description 32
- 238000004458 analytical method Methods 0.000 claims description 28
- 230000000903 blocking effect Effects 0.000 claims description 13
- 238000012545 processing Methods 0.000 claims description 12
- 238000013475 authorization Methods 0.000 claims description 11
- 230000002159 abnormal effect Effects 0.000 abstract description 23
- 230000006378 damage Effects 0.000 abstract description 12
- 238000009434 installation Methods 0.000 abstract description 6
- 230000005540 biological transmission Effects 0.000 description 26
- 238000010295 mobile communication Methods 0.000 description 10
- 230000006870 function Effects 0.000 description 7
- 230000006399 behavior Effects 0.000 description 5
- 238000010586 diagram Methods 0.000 description 5
- 239000000284 extract Substances 0.000 description 5
- 230000009471 action Effects 0.000 description 4
- 230000008901 benefit Effects 0.000 description 3
- 230000008569 process Effects 0.000 description 2
- 238000012360 testing method Methods 0.000 description 2
- 208000001613 Gambling Diseases 0.000 description 1
- 230000005856 abnormality Effects 0.000 description 1
- 230000002155 anti-virotic effect Effects 0.000 description 1
- 230000002860 competitive effect Effects 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000001939 inductive effect Effects 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000000644 propagated effect Effects 0.000 description 1
- 238000002255 vaccination Methods 0.000 description 1
- 238000010200 validation analysis Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/12—Messaging; Mailboxes; Announcements
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
도 2는 본 발명의 실시예에 따른 악성 URL 검사장치의 상세 블록 구성도,
도 3은 본 발명의 실시예에 따른 사용자 단말의 상세 블록 구성도,
도 4는 본 발명의 실시예에 따른 악성 URL로 인한 접속 차단 안내 메시지 표시 예시도,
도 5는 본 발명의 실시예에 따른 악성 URL 검사장치에서 URL 분석을 통한 비정상 메시지 검사 동작 제어 흐름도,
110 : 메시지 전송서버 120 : 스팸필터링 서버
130 : 악성 URL 검사장치 140 : 유해사이트 차단 및 안내시스템
150 : 사용자 단말 200 : 통신부
202 : URL 추출부 204 : 사전 필터링부
206 : 백신 엔진부 208 : 권한/API 검증부
212 : 동적 분석부 214 : 가공부
216 : 메모리부 218 : 데이터베이스
220 : 제어부
Claims (17)
- 메시지를 수신하면, 휴대 단말로 상기 메시지를 전송하기 전에 상기 메시지 내에 URL(uniform resource locator)이 포함되어 있는지 여부를 검사하고, 상기 URL을 추출하는 URL 추출부와,
상기 URL을 통해 애플리케이션을 다운로드 받는 통신부와,
상기 통신부를 통해 다운로드된 상기 애플리케이션내에 보안상 위험성을 가지는 권한 또는 API가 포함되어 있는지 여부를 검사하여 상기 URL의 악성여부를 판단하는 권한/API 검증부
를 포함하는 악성 URL 검사장치.
- 제 1 항에 있어서,
상기 악성 URL 검사장치는,
상기 악성으로 판단된 URL 리스트 정보를 필터링 정보로 저장하고, 상기 통신부에서 상기 애플리케이션을 다운로드 받기 전에 상기 추출된 URL이 상기 필터링 정보에 존재하는지 여부를 검사하여 상기 추출된 URL이 상기 필터링 정보에 존재하는 경우 상기 URL을 차단하는 사전 필터링부
를 더 포함하는 것을 특징으로 하는 악성 URL 검사장치.
- 제 2 항에 있어서,
상기 사전 필터링부는,
상기 권한/API 검증부에서 악성으로 판단된 URL을 상기 필터링 정보에 업데이트하는 것을 특징으로 하는 악성 URL 검사장치.
- 제 3 항에 있어서,
상기 악성 URL 검사장치는, 악성 애플리케이션을 유포하는 사이트를 포함하여 유해 사이트로 판단된 URL에 사용자 단말이 접속하는 경우 상기 접속을 차단하는 유해 사이트 차단시스템으로 상기 악성으로 판단된 URL을 제공하는 것을 특징으로 하는 악성 URL 검사장치.
- 제 1 항에 있어서,
상기 악성 URL 검사장치는,
상기 URL이 악성으로 판단되는 경우, 상기 URL이 악성임을 표시하는 URL 검증 정보를 생성하고, 상기 URL 검증 정보가 상기 메시지에 포함되도록 가공하는 가공부
를 더 포함하는 것을 특징으로 하는 악성 URL 검사장치.
- 제 5 항에 있어서,
상기 가공부는,
상기 URL 검증 정보를 상기 메시지의 헤더 또는 데이터 영역에 포함시키는 것을 특징으로 하는 악성 URL 검사장치.
- 제 1 항에 있어서,
상기 악성 URL 검사장치는,
상기 통신부를 통해 다운로드된 상기 애플리케이션을 애뮬레이터 상에서 실행시킨 후, 상기 실행 결과를 분석하여 악성 여부를 판단하는 동적 분석부
를 더 포함하는 것을 특징으로 하는 악성 URL 검사장치.
- 제 1 항에 있어서,
상기 악성 URL 검사장치는,
상기 통신부를 통해 다운로드된 상기 애플리케이션에 대해 악성애플리케이션탐지용 백신엔진을 이용하여 상기 애플리케이션이 악성인지 여부를 검사하는 백신 엔진부
를 더 포함하는 것을 특징으로 하는 악성 URL 검사장치.
- 제 1 항에 있어서,
상기 권한/API 검증부는,
상기 통신부를 통해 다운로드된 상기 애플리케이션의 실행파일을 분석하여 상기 애플리케이션에 부여된 권한 정보 중 보안상 위험성을 가지는 권한이 존재하는지를 검사하여 상기 URL의 악성여부를 판단하는 것을 특징으로 하는 악성 URL 검사장치.
- 제 9 항에 있어서,
상기 권한/API 검증부는,
상기 애플리케이션의 실행 파일을 디컴파일하여 상기 권한을 수행하기 위한 API가 실행되는지 여부를 더 검사하는 것을 특징으로 하는 악성 URL 검사장치.
- 메시지를 수신하면, 휴대 단말로 상기 메시지를 전송하기 전에 상기 메시지 내에 URL이 포함되어 있는지 여부를 검사하고, 상기 URL을 추출하는 URL 추출 단계와,
상기 URL을 통해 애플리케이션을 다운로드 받는 다운로드 단계와,
상기 다운로드된 애플리케이션 내에 보안상 위험성을 가지는 권한 또는 API가 포함되어 있는지 여부를 검사하여 상기 URL의 악성여부를 판단하는 권한/API 검증단계
를 포함하는 악성 URL 검사방법.
- 제 11 항에 있어서,
상기 악성 URL 검사방법은,
상기 악성으로 판단된 URL 리스트 정보를 필터링 정보로 이용하여 상기 추출된 URL이 상기 필터링 정보에 존재하는지 검사하고 상기 추출된 URL이 상기 필터링 정보에 존재하는 경우 상기 URL을 악성 URL로 판단하는 사전필터링 단계
를 더 포함하는 것을 특징으로 하는 악성 URL 검사방법.
- 제 11 항에 있어서,
상기 URL이 악성으로 판단되는 경우, 상기 URL이 악성임을 표시하는 URL 검증 정보를 생성하고, 상기 URL 검증 정보가 상기 메시지에 포함되도록 가공하는 메시지 가공단계
를 더 포함하는 것을 특징으로 하는 악성 URL 검사방법.
- 제 11 항에 있어서,
다운로드된 상기 애플리케이션을 애뮬레이터 상에서 실행시킨 후, 상기 실행 결과를 분석하여 악성 여부를 판단하는 동적분석단계
를 더 포함하는 것을 특징으로 하는 악성 URL 검사방법.
- 제 11 항에 있어서,
다운로드된 상기 애플리케이션에 대해 악성애플리케이션 탐지용 백신엔진을 이용하여 상기 애플리케이션이 악성인지 여부를 검사하는 악성애플리케이션 검사단계
를 더 포함하는 것을 특징으로 하는 악성 URL 검사방법.
- 제 11 항에 있어서,
상기 권한/API 검증단계는,
다운로드된 상기 애플리케이션의 실행파일을 분석하여 상기 애플리케이션에 부여된 권한 정보 중 보안상 위험성을 가지는 권한이 존재하는지를 검사하는 것을 특징으로 하는 악성 URL 검사방법.
- 제 16 항에 있어서,
상기 권한의 검사 이후에,
상기 애플리케이션의 실행 파일을 디컴파일하여 상기 권한을 수행하기 위한 API가 실행되는지 여부를 더 검사하는 것을 특징으로 하는 악성 URL 검사방법.
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/KR2014/003157 WO2014168453A1 (ko) | 2013-04-12 | 2014-04-11 | 메시지 검사장치, 사용자 단말 및 방법 |
CN201480020914.2A CN105144767B (zh) | 2013-04-12 | 2014-04-11 | 用于检查消息的装置和方法以及用户终端 |
US14/882,095 US9973518B2 (en) | 2013-04-12 | 2015-10-13 | Apparatus and method for checking message and user terminal |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130066346 | 2013-06-11 | ||
KR20130066346 | 2013-06-11 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20140144636A KR20140144636A (ko) | 2014-12-19 |
KR101545964B1 true KR101545964B1 (ko) | 2015-08-21 |
Family
ID=52674825
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020130131442A KR101545964B1 (ko) | 2013-04-12 | 2013-10-31 | 악성 url 검사장치 및 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101545964B1 (ko) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20220111396A (ko) * | 2021-02-02 | 2022-08-09 | 강원대학교산학협력단 | 악성 url 탐지 추론 모델의 분산 처리 시스템 |
KR102483004B1 (ko) | 2022-07-22 | 2022-12-30 | 주식회사 필상 | 유해 url 탐지 방법 |
KR20230077316A (ko) | 2021-11-25 | 2023-06-01 | 강필상 | 인공지능 기술을 이용한 악성 url 탐지 방법 |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102355973B1 (ko) * | 2015-08-26 | 2022-01-25 | 주식회사 케이티 | 스미싱 메시지 판별장치 및 스미싱 메시지 판별방법 |
KR102148189B1 (ko) * | 2015-10-07 | 2020-10-14 | 에스케이텔레콤 주식회사 | 악성사이트 차단을 위한 장치 및 방법 |
WO2017078197A1 (ko) * | 2015-11-05 | 2017-05-11 | 주식회사 수산아이앤티 | 차단 대상 응용 프로그램의 다운로드를 차단하는 방법 및 장치 |
KR102259595B1 (ko) * | 2020-10-29 | 2021-06-02 | 주식회사 에스엠티엔티 | 이동통신단말 기반 sms를 이용한 파일 전송 서비스 제공 시스템 |
KR102413355B1 (ko) * | 2021-03-25 | 2022-06-27 | 주식회사 이알마인드 | 디바이스로의 보안 서비스 제공 방법 및 이를 수행하는 서버 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101070184B1 (ko) | 2011-02-24 | 2011-10-07 | 주식회사 윈스테크넷 | 멀티스레드 사이트 크롤러를 이용한 악성코드 자동수집, 자동분석시스템과 보안장비 연동을 통한 악성코드접근차단시스템 및 방법 |
KR101286711B1 (ko) | 2013-03-28 | 2013-07-16 | 주식회사 이스턴웨어 | 모바일 단말기의 악성 프로그램 차단 시스템 및 그 방법 |
-
2013
- 2013-10-31 KR KR1020130131442A patent/KR101545964B1/ko active IP Right Grant
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101070184B1 (ko) | 2011-02-24 | 2011-10-07 | 주식회사 윈스테크넷 | 멀티스레드 사이트 크롤러를 이용한 악성코드 자동수집, 자동분석시스템과 보안장비 연동을 통한 악성코드접근차단시스템 및 방법 |
KR101286711B1 (ko) | 2013-03-28 | 2013-07-16 | 주식회사 이스턴웨어 | 모바일 단말기의 악성 프로그램 차단 시스템 및 그 방법 |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20220111396A (ko) * | 2021-02-02 | 2022-08-09 | 강원대학교산학협력단 | 악성 url 탐지 추론 모델의 분산 처리 시스템 |
KR102555831B1 (ko) | 2021-02-02 | 2023-07-13 | 강원대학교산학협력단 | 악성 url 탐지 추론 모델의 분산 처리 시스템 |
KR20230077316A (ko) | 2021-11-25 | 2023-06-01 | 강필상 | 인공지능 기술을 이용한 악성 url 탐지 방법 |
KR102483004B1 (ko) | 2022-07-22 | 2022-12-30 | 주식회사 필상 | 유해 url 탐지 방법 |
KR20240013640A (ko) | 2022-07-22 | 2024-01-30 | 주식회사 필상 | 유해 url 탐지 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20140144636A (ko) | 2014-12-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101545964B1 (ko) | 악성 url 검사장치 및 방법 | |
US9973518B2 (en) | Apparatus and method for checking message and user terminal | |
Nguyen et al. | Share first, ask later (or never?) studying violations of {GDPR's} explicit consent in android apps | |
KR101402057B1 (ko) | 위험도 계산을 통한 리패키지 애플리케이션의 분석시스템 및 분석방법 | |
JP4164036B2 (ja) | ネットワークを介して提供されるプログラムに対する受信装置上でのセキュリティの確保 | |
US9992025B2 (en) | Monitoring installed applications on user devices | |
US20120210431A1 (en) | Detecting a trojan horse | |
KR102355973B1 (ko) | 스미싱 메시지 판별장치 및 스미싱 메시지 판별방법 | |
KR101277517B1 (ko) | 애플리케이션 위/변조 탐지장치 및 방법 | |
CN104185158A (zh) | 基于伪基站的恶意短信息处理方法及客户端 | |
KR101286711B1 (ko) | 모바일 단말기의 악성 프로그램 차단 시스템 및 그 방법 | |
KR101628837B1 (ko) | 악성 어플리케이션 또는 악성 웹사이트 탐지 방법 및 시스템 | |
KR20120084184A (ko) | 화이트 리스트 기반 스마트폰 악성 코드 차단 방법 및 그 기록매체 | |
KR101847381B1 (ko) | 전자메일 제공 시스템 및 그 방법 | |
KR101657667B1 (ko) | 악성 앱 분류 장치 및 악성 앱 분류 방법 | |
JP4512083B2 (ja) | ネットワークを介して通信端末に提供されるプログラムに対する伝送経路上でのセキュリティの確保 | |
CN109688096B (zh) | Ip地址的识别方法、装置、设备及计算机可读存储介质 | |
KR101115250B1 (ko) | Qr코드의 안전도 검사 장치 및 방법 | |
KR101382549B1 (ko) | 모바일 환경에서 sns 콘텐츠의 사전 검증 방법 | |
KR102296861B1 (ko) | 스미싱 탐지 시스템 | |
KR101799524B1 (ko) | 알림 메시지를 이용한 단말 제어 장치 및 방법 | |
KR101642222B1 (ko) | 안드로이드 운영체제에서의 스파이 애플리케이션 및 시스템 변조 탐지 방법 | |
KR101493820B1 (ko) | 모바일 보안 시스템 | |
CN105912926A (zh) | 合法安装包获取方法、装置及系统 | |
KR101581262B1 (ko) | 모바일 단말기의 악성 코드 검사 방법 및 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20131031 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20141126 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20150527 |
|
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20150813 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20150817 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20180731 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20180731 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20190626 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20200701 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20210615 Start annual number: 7 End annual number: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20220624 Start annual number: 8 End annual number: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20230622 Start annual number: 9 End annual number: 9 |
|
PR1001 | Payment of annual fee |
Payment date: 20240619 Start annual number: 10 End annual number: 10 |