미노스(MINOSS)는 빅데이터 기반의 사이버 위협 분석·탐지 대응 플랫폼으로, 다양한 악성코드와 위협 샘플을 수집·분석하고 코드블록 단위의 유사도 분석 기술을 통해 신·변종 악성코드를 신속하게 식별하는 보안 분석 솔루션입니다. 악성코드의 구조와 동작 패턴을 ‘코드 DNA’ 관점에서 분석하여 연관 위협을 탐색하고 공격의 계열과 변종을 추적함으로써, 조직이 사이버 위협을 보다 빠르게 파악하고 선제적으로 대응할 수 있도록 지원합니다.
Key Advantages
01. KISA 우수 정보보호 기술 선정
2021년 한국인터넷진흥원(KISA) 우수 정보보호 기술 선정
02. 관련 기술 특허 등록 및 인증 획득
‘역 색인 구성방법, 역 색인을 이용한 유사 데이터 검색 방법 및 장치’ 기술 특허 등록 및 GS 인증 1등급 획득
03. 대규모 위협 데이터 기반
국내·국외에서 매일 수십만 건 이상의 위협 샘플 수집 및 학습. 높은 데이터 축적량을 기반으로 한 탐지 정확도 강화
04. 고급 유사도 분석 기술
코드 DNA 유사도 기반 탐지로 신·변종 악성코드도 빠르게 식별, 특허 등록 기술을 활용한 고속 유사도 탐색 알고리즘
05. 인공지능을 이용한 악성코드 탐지
VDCNN 알고리즘을 이용하여 함수 OPCode에 대해 악성/정상 여부 학습 (윈도우 실행 파일, 리눅스 실행 파일에 대해 적용)
Core Functions
IDA 기반 함수 코드블록 생성
IDA에서 생성된 IDB를 활용해 악성코드를 함수 단위 코드블록으로 자동 구성하며, 재명명한 함수명까지 반영해 분석 정확도를 높임
함수 코드블록 유사도 분석
1:1,1:N, N:N 비교를 통해 코드 유사도(퍼센트)와 연관 샘플을 탐색하며, 어셈블리 수준 비교로 변종·계열 분석까지 지원
악성코드 정보 추출 분석
파일 내부 문자열, URL/HTTP 주소 등 핵심 단서를 자동 추출하고, 다양한 압축 포맷 내부까지 추적해 숨겨진 악성코드 분석 흐름을 제공
태그 기반 악성코드 검색
샘플에 부여된 태그와 DB 연관 정보를 기반으로 유사 악성코드를 순위별로 검색하여, 사고 대응 시 관련 샘플을 빠르게 선별 가능
MS-Office 문서 정적 분석
Word/Excel/PowerPoint 문서의 메타 정보와 본문 내용을 분석하고, 첨부 매크로 소스까지 확인해 문서형 악성코드 유무를 빠르게 판별
실행 파일(PE) 정적 분석
PE 파일의 메타 정보, Import/Export API, 섹션 구조, 디지털 서명 정보를 제공하며, 디스어셈블 뷰로 실행 로직을 정적 관점에서 확인
한글(HWP) 문서 분석
HWP의 OLE 구조(Storage/Stream)를 분석하고 압축 Stream을 해제해 본문·이미지·스크립트를 확인하며, 3.x/5.x 취약점 정보도 점검
파일 정보 및 유사도 탐색
해시(MD5/SHA1/SHA256), 태그, 코드블록별 HASH로 무결성을 확인하고, 유사 악성코드 및 PE 함수 단위 유사도 결과까지 제공