|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=31413 [복사]
윈도우즈95, 98, XP, MS-DOS 등을 깔고 바이러스 테스트를 하고 있었습니다.
벼래별 바이러스가 다 나오는군요.
CIH라는 바이러스가 아주 인상적이군요. 이놈은 사실 VMware나 VirtualBox같은 스탠드얼론에서 실행해도 아주 위험한 녀석이긴 합니다만...
저는 실험해보지 않았습니다. BIOS를 덧씌워버려서 아예 하드웨어가 망가지게 만드네요.
백트랙의 cmospwd를 생각나게 만드는군요. 이녀석은 BIOS암호 크래커인데 잘못 쓰면 부팅을 못하니...
실행해도 파일용량이 증가하지 않는걸 보니 제작자도 꽤나 신경써서 만든듯 합니다.
참고로 CIH는 제작자의 이름의 앞글자라는군요. 중국사람이었던거같은데...
러시아에서 만들어진 MBR바이러스도 꽤 인상이 깊군요.
마스터 부트 레코드를 아예 덧씌워버려서 부팅하자마자 암호를 입력해야 한다니...
파티션 위자드로 부팅한 후 MBR을 복귀하면 되는듯 합니다.
가장 최근에 돌아다니는 바이러스는 아마 FBI바이러스가 아닐까 싶네요.
브라우저를 잠구는 녀석이 있고 시작프로그램에 추가되서 컴퓨터를 잠구는 녀석이 있고 레지스트리를 감염시켜서 explorer.exe대신에 실행되는 녀석들도 있네요.
브라우저를 잠구는 녀석은 구글크롬 브라우저에 애드블록과 스크립트 블록을 씌워놓고 실험을 해봤습니다.
스크립트를 막기 때문에 별 일 없이 끝났습니다.
윈도우즈98에서 인터넷 익스플로러6으로 실험해봤는데 아마 호환성 문제인지 바이러스가 제대로 안 먹히네요. 브라우저가 잠기는게 아니라 오류가 몇번 나오더니 그냥 종료됬습니다.
시작프로그램에 추가되는 녀석은 컴퓨터 전체가 막히지만, 안전모드에서 실행한 후 msconfig으로 시작프로그램에서 제외 후 말웨어바이트로 뒷처리를 해주면 됩니다.
레지스트리를 감염시키는 녀석은 안전모드상태에서도 실행이 되므로 라이브리눅스로 부팅할 필요가 있습니다. chntpw같은 프로그램으로 레지스트리에 explorer.exe를 복구시키면 됩니다.
그 다음엔 말웨어바이트나 C클리너로 레지스트리 청소해주면 되겠군요.
뭐... 결론은 브라우저에 자동다운로드 해제하고 실행프로그램 조심하고 (exe, msi, html, ... 심지어는 doc나 ppt파일도 바이러스가 될 수 있습니다) 스크립트 잘 막고 다니면 어느정도는 되겠네요. |
Hit : 9396 Date : 2013/12/07 05:51
|