본문 바로가기

10

같은 얼굴 다른 이름, 악성코드 작명법은? 2009.11.09 왜 백신은 다른 진단명을 가질까 ? ‘Kido’, ‘Conficker’, ‘Downadup’, ‘DOWNAD’는 V3에서 Win32/Conficker.worm.173318 로 진단하는 샘플의 다른 백신 제품의 진단명이다. 악성코드명으로 보면 같은 이름에도 접두어나 변형이 각 업체마다 제각각이라 통일성을 찾기 힘들다. 악성코드 진단명은 왜 회사마다 다르며 통일방안은 없을까? 제각각인 악성코드 진단명 각 백신에서 사용하는 악성코드 진단명이 다른건 업체별로 고유의 악성코드 진단명명법이 있기 때문이다. 크게 악성코드 진단명은 악성코드에 대한 특징을 나타내는 접두어, 악성코드 이름, 변형으로 나뉠 수 있다. 접두어는 회사별로 표시 방식이 다르며 악성코드 진단명은 해당 악성코드를 분석한 분석가가.. 2020. 4. 21.
2090 바이러스를 통해 본 정보 전파의 명암 2009.02.19 확산보다 소문이 빨랐던 2090 바이러스 2009 년 2월 10일 이른바 2090 바이러스로 인터넷은 뜨거웠다. 시스템 날짜를 2090년으로 변경 하는 악성코드가 퍼지고 이에 발 빠르게 인터넷을 통한 정보 공유는 좋았지만 거기에 과장된 내용이나 잘못된 내용도 함께 퍼졌다. 또 다소 과장된 내용이 일부 언론으로 보도되면서 사람들이 지나치게 겁을 먹거나 혼란을 겪게 된다. 이 글에서는 2090 바이러스를 통해 악성코드와 관련된 정보 전파의 명암을 알아보겠다. 웜의 특징 안철수연구소에서 Win32/AimBot.15872 로 명명한 웜은 Virus.Win32.PureMorph!IK, Win32:PureMorph, Trojan/W32.Agent.15872.AY, V.WOM.AIMBOT.CC, .. 2020. 4. 21.
바이러스와 악성코드, 도전과 응전의 역사 2009.01.04 [기획 특집]악성코드의 역사 모든 분야에는 역사가 존재한다. 바이러스, 웜, 트로이목마를 통칭하는 악성 코드도 결코 짧지 않은 시간이 지나면서 과거와 현재를 통해 미래의 악성 코드를 예측해 보기로 하자. [1] 1980년대 중반까지 – 게임의 준비 [2] 1986년 - 최초의 MS-도스 바이러스 출현 [3] 1987년 - 초기 바이러스 등장 [4] 1988년 – 일반 사용자에게 바이러스가 널리 퍼짐 [5] 1989년 - 본격적인 피해 발생 [6] 1990년 - 바이러스제작소 불가리아 [7] 1991년 – 연결형 바이러스 Dir-II 바이러스 [8] 1992년 - 미켈란젤로 바이러스 신드롬 [9] 1993년 - MSAV [10] 1994년 - 인터넷을 이용한 유포 시작 [11] 1995.. 2020. 4. 20.
SMS 메시지 도청 프로그램 제공 이메일 주의 2009.04.20 다른 사람의 SMS 메시지를 온라인으로 도청 할 수 있는 프로그램을 제공한다는 메일로 위장하여 확산을 시도하는 웨일덱(Waledac)웜 변형이 4월 16일부터 해외의 일부 지역에서 피해를 입히고 있다는 사례가 보고되고 있습니다. 웨일덱(Waledac)웜 변형은 이메일로 전파되며 메일의 제목은 아래와 같습니다. Are you sure in your partner's faithfulness? We will teach you to be the master of making love art Now, It's possible to read other people's SMS Are you ready to know the truth? Can your love life be re-ignited? D.. 2020. 4. 7.