뉴스

바이러스 뉴스

잡지
마이컴1997년 4월 (제162호)
페이지
98p
카테고리
마이컴 소식
비고

[동향 소식 p.98–99] 1일, 15일, 24일 바이러스를 주의하라! 외 1건

  • 1일, 15일, 24일 바이러스를 주의하라!p.98

    컴퓨터 사용자는 4월 1일, 15일, 24일 바이러스가 감염될 가능성이 높아 주의해야 한다.

    4월 1일 만우절에는 .COM 파일만을 감염시키는 비상주형 외국산 파일 바이러스인 사탄 바이러스가 위협하게 된다. 4월 1일에 실행되는 파일들은 모두 삭제되며, 12월 25일 실행하고자 하는 프로그램들이 실행하지 않고, 도스 프롬프트 상태로 빠져 나온다. 매년 1월과 4월, 그리고 8월 15일에 찾아드는 바이러스가 있다. 화면에 "MALTE DE JACKPOT"이라는 문자열을 표시하는 카지노 바이러스가 바로 그것이다. 이번 4월 15일에도 어김없이 찾아들지 모르니 주의하기 바란다. 외국산 파일 바이러스의 기생형인 카지노 바이러스는 메모리 상주형으로 시스템의 상용 메모리를 감소시킨다. 또한, .COM 파일을 감염시키며 2332~2346 바이트를 증가시킨다. 24일에는 2개의 바이러스가 활동할 것으로 보인다. 하나는 푸른 얼음 바이러스이고, 나머지 하나는 4월 24일 바이러스이다. 둘 다 국산 메모리 상주형 바이러스이다. .COM, .EXE 파일을 파일을 감염시키는데, 푸른 얼음 바이러스는 1164~1179 바이트를 증가시키며, 4월 24일 바이러스에서 .COM은 1587 바이트를, .EXE는 1587~1602 바이트 증가시킨다. 또한, 푸른 얼음 바이러스는 매년 4월 24일에 실행되는 파일을 손상시키며, 감염된 파일 내에 "Korea Blue Ice by K.Y.Bin"이라는 메시지가 출력되는데 반해, 4월 24일 바이러스는 매년 4월 24일 실행되는 파일을 삭제하나, V3 및 SCAN은 감염되지 않는다.

  • 비상! 매크로 바이러스를 주시하라p.99

    인터넷 사용자가 급증하는 가운데 인터넷을 통한 외산 바이러스에 감염될 위험성이 날로 커져가고 있다. 지금까지는 외산 바이러스 유입의 경로는 PC 통신을 통해 게임을 전송받거나 바이러스 디스켓을 통해서 옮겨지는 것에 불과했으나, 최근 인터넷의 폭발적인 사용 증가로 네트웍을 통한 외산 바이러스의 침입에 대한 경고등이 켜지기 시작했다.

    매크로 바이러스는 MS 워드와 엑셀의 데이터 파일을 매개체로 퍼져 이들 프로그램의 매크로 기능을 통해 워드 컨셉트 바이러스 이후로 새로운 바이러스들이 급속히 증가하여 현재는 그 숫자가 약 100여 종에 이른 것으로 알려졌으나, 국내에서는 MS 워드의 데이터 파일에 감염되는 워드 컨셉트 바이러스만 발견된 상태다. 그러나 외국에서는 최근 워드 파일 뿐만 아니라, 스프레드 시트인 엑셀 파일, 심지어 시스템까지 파괴하는 악성 매크로 바이러스들이 연이어 발견되어 보고되고 있다.

    대표적인 매크로 바이러스들

    워드 컨샙트(Word concept) 바이러스

    작년 9월 10일 미국에서 처음 발견된 이 바이러스는 기존의 컴퓨터 백신 프로그램들이 문서 파일들을 검색하지 않은 것을 이용해 현재 가장 빠른 속도로 확산되고 있다.

    워드 컨셉트 바이러스는 MS 워드 버전 6.0이 실행되는 윈도우즈를 비롯, 윈도우즈 NT, 윈도우즈 3.1, 애플 매킨토시 웍스테이션에서 감염될 수 있는 최초의 멀티 플랫폼 바이러스이다. 이 바이러스는 실행 파일에는 아무런 피해를 주지 않으면서 '*.doc'와 '*.dot' 형태를 가진 문서 파일에만 영향을 끼치는 것이 특징이다. 이는 또한, 모든 매크로 바이러스들의 대표적인 특징이기도 하다.

    워드 컨셉트 바이러스에 감염된 문서를 열고 다른 이름으로 저장 명령어(save as)를 사용하면, 원하는 디렉토리에 저장하지 않고 임의의 임시 디렉토리에 저장된다. 또한, 기존의 문서 파일을 불러오는 것도 방해하는데 사용자가 문서 파일을 열면 문서 대신 숫자 '1'이 들어 있는 작은 상자가 화면에 나타난다. 때로는 파괴된 문서가 나타나기도 한다. 감염된 문서가 치료되면 엉뚱한 곳에 있던 문서 파일이 본래 사용자가 지정한 '제자리'로 돌아오게 된다.

    와쭈(WAZZU) 바이러스

    한달 전부터 와쭈 바이러스에 대한 바이러스에 의한 피해는 심심치 않게 보고되고 있다. 이미 이 바이러스의 신고 사례는 10여 건이 넘어섰으며, 보통 전자우편을 통해 유입되고 있는 것으로 밝혀졌다. 와쭈 바이러스는 'autoopen'으로 구성되어 있으며 문서 파일이 열릴 때마다 와쭈 바이러스가 활동하게 되며, 여느 매크로 바이러스와 마찬가지로 먼저 'normal.dot' 파일을 감염시켜 매크로 부분을 감염시킨 다음 문서 내용에 무작위로 'WAZZU'라는 문자열을 삽입하게 되는 것이다. 이 바이러스는 이런 행동을 세 번 반복하게 된다. 따라서 사용자들은 문서의 내용을 알아보기 힘들며, 이 바이러스 또한, 매크로를 감염시키기 때문에 한 사용자의 문서 파일이 감염되면 다른 파일들까지 동시에 감염되기 때문에 단순히 재미있다고 치부할 수 만은 없다.

    엑셀 파일을 감염시키는 라룩스(Laloux) 바이러스

    지난 3월 초에 엑셀 파일을 감염시키는 라룩스 바이러스가 국내에서 최초로 발견되었다. 우리 나라 컴퓨터 사용자의 70%가 스프레드 시트 소프트웨어로 MS 엑셀을 사용하고 있다는 것을 상기해 볼 때 가볍게 지나쳐 버릴 문제가 아니다. 미국 연방 컴퓨터 보안 협회(NCSA)에 따르면, 이 바이러스는 현재 그리 확산되지는 않았으나, 매우 심각한 바이러스로 분류되었다.

    또한, 이 바이러스는 데이터를 직접적으로 파괴하는 행위는 보이지 않으나, 파일의 매크로 부분을 감염시킨다. 매크로 바이러스가 만들기에 용이하다는 점을 기억하자. 워드 매크로 바이러스와 마찬가지로 엑셀 바이러스도 얼마든지 악성 변형 바이러스가 만들어 질 수 있다.

    시스템을 파괴하는 티디어스(TEDIOUS) 바이러스

    MS 워드로 작성된 문서 파일 뿐만 아니라, 실행 파일까지 감염시키는 새로운 형태의 바이러스가 발견되었다.

    티디어스 매크로 바이러스는 하드 드라이브의 시스템 파일과 하부 디렉토리들을 삭제하고 특정 날짜와 시간이 되면 작동을 시작한다. 티디어스 바이러스는 최근 확산되고 있는 바이러스 중 가장 파괴적인 바이러스 중 하나이다. 특히 티디어스 바이러스는 C 드라이브의 시스템 파일과 하부 디렉토리를 삭제하는 등 운영체제에 악영향을 미친다는 것이 특징이다.

    일단 하나의 파일이 감염되면, 티디어스 바이러스 또한 Normal.DOT 파일을 공격하여 시스템을 감염시킨다. 한번 바이러스가 매크로를 감염시키면 사용자가 열어보는 모든 파일이 감염된다. 티디어스 바이러스는 매달 1일부터 20일까지 오전 1시에서 11시 사이에 활동하도록 설계되었다. 만일 감염된 파일이 이 기간 중에 열리지 않으면 사용자의 시스템은 안전하나, 바이러스는 매달 같은 기간에 정확히 활동하기 때문에 위험성은 매우 높다.