뉴스

바이러스 뉴스

잡지
마이컴1997년 3월 (제161호)
페이지
98p
카테고리
마이컴 소식
비고

[동향 소식 p.98–99] 3일, 6일, 15일, 23일 바이러스 경보 발령! 외 1건

  • 3일, 6일, 15일, 23일 바이러스 경보 발령!p.98

    컴퓨터 사용자는 3월 3일, 6일, 15일, 23일 바이러스가 감염될 가능성이 높아 주의해야 할 것 같다.

    3일에는 EXE, .COM 파일을 감염시키는 외국산 파일 바이러스의 기생형인 '휴일(Holiday)' 바이러스가 등장한다. .COM은 2912, .EXE는 2906~2916 바이트가 증가하는 현상이 나타나게 되는데, 3월 3일 감염된 파일을 실행해 보면 "ATTENTION! I'm very sorry. today is my holiday..... (이하 생략)"라는 메시지가 출력되는데, 다음 날부터 원래의 파일 크기로 돌아온다.

    또, 3월 6일은 르네상스 시대의 대표적인 화가, 과학자, 발명가인 미켈란젤로의 생일이다. 이 날을 기념(?)하여 활동하는 바이러스는 외국산 부트 바이러스의 일종으로 이를 '미켈란젤로' 바이러스라 부른다.

    메모리를 2KB 감소시키며, 플로피디스켓의 부트 섹터나 하드 디스크의 주 부트 섹터를 감염시키며, C 드라이브의 데이터를 파괴한다.

    한편, 15일과 23일에는 외국산 파일 바이러스들이 위협하게 되는데, 15일에는 주로 .COM파일이나 EXE 파일을 감염시켜 파일 크기를 2504~2564 바이트 증가시키는 '몰타아메바' 바이러스가, 23일에는 .EXE 파일을 감염시켜 파일의 크기를 1024 바이트 늘어나게 만드는 'YEKE' 바이러스가 기생한다.

    몰타아메바 바이러스는 매년 3월 15일과 11월 1일에 플로피와 하드 디스크의 정보를 파괴하는 것으로 알려져 있다. 그리고, 매년 3월 23일 YEKE 바이러스가 파일을 감염시킨 뒤, 그 파일이 실행될 때 "Be Careful! YEKE Controls Your Computers."라는 메시지가 출력되며, 소리가 난 후 시스템이 정지될 가능성이 있으니 주의하기 바란다.

  • 96년 가장 악명을 떨친 바이러스 12종p.99

    지난 한해 동안 새롭게 발견된 바이러스의 종류는 200 여종으로 한국산 변형 바이러스가 단연 강세를 보였으며, 윈도우즈 95용 전용 바이러스, 매크로 바이러스 등 새로운 유형의 바이러스들이 등장하면서 시스템이나 파일을 파괴하는 악성 바이러스가 기승을 부린 것으로 조사됐다. 이 중에서 안철수 바이러스 연구소에서 발표한 각 월별로 가장 피해가 컸던 바이러스들 12종을 정리해 본다.

    1월/바이웨이 바이러스

    바이웨이 바이러스는 감염된 시스템에서 CHKDISK나 NDD 등을 실행하면 데이터 전체를 손상시키는 바이러스인데, 감염시 생성되는 CHKLIST. MS 파일 (2048바이트)이 /A 옵션 (모든 파일 검사 옵션)을 사용할 때마다 발견되기 때문에 또다시 감염된 것으로 착각하기 쉽다.

    2월/보자 바이러스

    최초의 윈도우즈 95용 바이러스. 보자 바이러스는 자체적인 버그로 일부 파일을 불완전하게 감염시키고, 실행 파일이 실행되는 디렉토리의 파일들을 3개까지 감염시키는 단순한 비상주형 파일 바이러스로, 감염사례는 거의 없었으나, 최초의 윈도우즈용 95 바이러스인 탓에 윈도우즈 95 사용자들의 관심을 끌었다.

    3월/회오리.1500 바이러스

    모니터에 갑자기 'CACA...CACAC...CACA...'라는 문자가 나타나 놀라움을 주었던 대표적인 한국산 '회오리' 바이러스의 변형이 한달동안 6종이나 발견되어 위협했다. 특히, 회오리.1500바이러스는 DIR만 해도 파일을 감염시키며, 기억 장소 상주 후 시간을 검사하여 6분일 때 화면을 엉망으로 만든다. 회오리 바이러스는 제작자가 소스를 공개한 이후, 계속 발견되고 있는 한국산 신토불이 바이러스이다.

    4월/Wulf 바이러스

    프랑스에서 최초로 발견된 Wulf 바이러스는 감염된 파일 뒷부분에 [Wulf] (c) 1995~1996 WereWolf'라는 메시지를 갖고 있으며, 감염된 COM.EXE 파일 크기는 1500 바이트 증가하는 기생형 파일 바이러스로서, 디버깅 작업을 방해해서 백신 제작자가 분석하기 어렵도록 하는 은폐형 바이러스에 속한다.

    5월/백수2173 바이러스

    백수 2173 바이러스는 백수 2 바이러스의 변형으로, 확장자가 HWP인 파일을 삭제하고, 감염 후 10분이 지나면 화면에 'BACK SU 2 HYUN DAI COMPUTER SCIENCE INSTITUTE ... (이하 생략)'이라는 메시지를 출력한 후에, 시스템을 다운시킨다.

    6월/워드 매크로 바이러스

    96년 초에 외국에서 제작된 워드 매크로 바이러스는 MS 워드 6.0의 DOC, DAT 파일에만 감염된다. 감염된 문서 파일을 열어 다른 이름으로 저장하려고 하면 다른 디렉토리에 저장되며, 감염된 기존의 문서를 열면 화면에 1이라는 숫자를 가진 창이 열린다. 그러나, 코드 체계가 다른 한글 워드 파일은 매크로 바이러스에 감염되지 않는 것으로 확인되었다.

    7월/안락사.Ⅲ 바이러스

    천리안의 대표적 동호회인 아트 미디어 동호회의 자료실에서 발견된 안락사.Ⅲ 바이러스는 제2의 미켈란젤로 바이러스라 불릴 만큼 전세계적으로 많은 문제를 일으켰다. 안락사. Ⅲ 바이러스는 외국 백신 프로그램 제작자의 이름으로 추정되는 '헤어(Hare)' 바이러스로 진단되는데, 인터넷의 뉴스 그룹에 감염된 파일이 올라와 유포되기 시작한 외국산 부트/파일 바이러스이다.

    8월/마라위 바이러스

    마라위 바이러스는 필리핀에서 만들어진 것으로 추측되는 파일 바이러스로, 감염된 COM. EXE 파일은 크기가 2828 바이트 증가하며, 감염 후 30분이 지나면 'Philippines Ang VIRUS na ito aytaos ... (이하 생략)' 메시지가 출력된다.

    9월/다보이즈 바이러스

    다보이즈 바이러스는 플로피와 하드 디스크의 도스 부트 섹터에 감염되는 부트 바이러스로, 일반 기억 장소 크기를 감소시키지 않아 사용자들이 감염 여부를 없거나, DOS 버전 5.x나 6.x의 시스템만 감염시킨다는 점이 일반 부트 바이러스들과 다르다.

    10월/강도.1004 바이러스

    강도 바이러스를 변형한 강도.1004 바이러스는 감염된 EXE 파일의 크기를 1004 바이트 증가시킨다. 백신 프로그램들을 감염시키지 않도록 파일 이름에 'S'나 'V'라는 글자가 있으면 감염시키지 않으며, 감염된 파일에 '[THE KNIGHT OF A DOLL-PART 1]'라는 문자열을 포함한다.

    11월/전갈.파랑.1902 바이러스

    전갈.파랑.1902 바이러스는 7월에 최초로 원형이 발견되었는데, 시스티보 바이러스와 증상이 유사한 파일 바이러스이다. CO, IO, OS, WI, SC, F-, V 등의 문자열이 포함된 파일이나 윈도우즈 파일은 감염되지 않으며, 밤 10시에 감염된 파일은 화면에 테두리 선을 그리면서 'Blue Scorpion Copyright (C) 1995~1996 ...... (이하 생략)' 메시지를 출력한다.

    12월/전갈.빨강.1912 바이러스

    전갈.빨강.1912 바이러스는 일조의 트로이 목마에 해당하는 것으로, 여러 사설 BBS 등을 통해 동시에 유포되면서 MDIR의 암호를 해독해 준다는 명목으로 사용자들을 현혹시켜 전갈.빨강.1912 바이러스를 감염시킨다.