22018, 1/1101 회원가입  로그인  
   namjmnam
   바이러스에 대해 연구를 해보고 있었습니다.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=31413 [복사]


윈도우즈95, 98, XP, MS-DOS 등을 깔고 바이러스 테스트를 하고 있었습니다.
벼래별 바이러스가 다 나오는군요.

CIH라는 바이러스가 아주 인상적이군요. 이놈은 사실 VMware나 VirtualBox같은 스탠드얼론에서 실행해도 아주 위험한 녀석이긴 합니다만...
저는 실험해보지 않았습니다. BIOS를 덧씌워버려서 아예 하드웨어가 망가지게 만드네요.
백트랙의 cmospwd를 생각나게 만드는군요. 이녀석은 BIOS암호 크래커인데 잘못 쓰면 부팅을 못하니...
실행해도 파일용량이 증가하지 않는걸 보니 제작자도 꽤나 신경써서 만든듯 합니다.
참고로 CIH는 제작자의 이름의 앞글자라는군요. 중국사람이었던거같은데...

러시아에서 만들어진 MBR바이러스도 꽤 인상이 깊군요.
마스터 부트 레코드를 아예 덧씌워버려서 부팅하자마자 암호를 입력해야 한다니...
파티션 위자드로 부팅한 후 MBR을 복귀하면 되는듯 합니다.

가장 최근에 돌아다니는 바이러스는 아마 FBI바이러스가 아닐까 싶네요.
브라우저를 잠구는 녀석이 있고 시작프로그램에 추가되서 컴퓨터를 잠구는 녀석이 있고 레지스트리를 감염시켜서 explorer.exe대신에 실행되는 녀석들도 있네요.

브라우저를 잠구는 녀석은 구글크롬 브라우저에 애드블록과 스크립트 블록을 씌워놓고 실험을 해봤습니다.
스크립트를 막기 때문에 별 일 없이 끝났습니다.
윈도우즈98에서 인터넷 익스플로러6으로 실험해봤는데 아마 호환성 문제인지 바이러스가 제대로 안 먹히네요. 브라우저가 잠기는게 아니라 오류가 몇번 나오더니 그냥 종료됬습니다.

시작프로그램에 추가되는 녀석은 컴퓨터 전체가 막히지만, 안전모드에서 실행한 후 msconfig으로 시작프로그램에서 제외 후 말웨어바이트로 뒷처리를 해주면 됩니다.

레지스트리를 감염시키는 녀석은 안전모드상태에서도 실행이 되므로 라이브리눅스로 부팅할 필요가 있습니다. chntpw같은 프로그램으로 레지스트리에 explorer.exe를 복구시키면 됩니다.
그 다음엔 말웨어바이트나 C클리너로 레지스트리 청소해주면 되겠군요.

뭐... 결론은 브라우저에 자동다운로드 해제하고 실행프로그램 조심하고 (exe, msi, html, ... 심지어는 doc나 ppt파일도 바이러스가 될 수 있습니다) 스크립트 잘 막고 다니면 어느정도는 되겠네요.

  Hit : 9396     Date : 2013/12/07 05:51



    
멍멍 geek 함이 느껴지시는군용~ ㅋㅋ 2013/12/09  
namjmnam 내용추가로, 역사적으로 유명한 바이러스로는 아마 conficker나 melissa라는 바이러스가 있습니다. 이런것들은 개인PC에는 피해가 별로 없지만, 커맨드라인을 써서 자동이메일을 보내서 인텔과 마이크로소프트의 서버를 폭주시켰습니다. conficker는 아마 백악관에 DDOS공격을 날렸던걸로 생각됩니다. 다만 그당시엔 DOS병행시절이었으니 더이상은 해당이 안 되죠.

바이러스 말고도 로그라는 녀석들도 있습니다. 그중 하나가 Spysherrif인데, 이런녀석들은 가짜 백신인데, 실행하면 컴퓨터가 감염됬다고 거짓경고를 띄우고 돈을 내야 한다고 하는 프로그램들입니다. 웃기게도 세계에서 가짜백신이 가장 많은 나라는 대한민국이라네요...
2013/12/09  
dbgksdl00 와...
저런거 실험 잘못하면 ㄷㄷ;;하지않나요?

ppt파일도 바이러스가 될수있다고요?
bat파일바이러스는 봤는데 ㅋ(만들어봤죠)
의외로 근데 간한다던데요?
shutdown -s -t 1
적어놓고 시작프로그램에 넣어놓으니 노답이던데 ㅋ
2014/02/20