바이러스 뉴스
- 잡지
- 마이컴1997년 10월 (제168호)
- 페이지
- 98p
- 카테고리
- 마이컴 소식
- 비고
[동향 소식 p.98–99] 떴다! 바이러스 외 2건
떴다! 바이러스p.98
유난히도 여름의 꼬리가 길었던 9월이 지나갔다. 완연한 가을인 10월. 이달에는 어떤 바이러스가 활동하는지 알아보자. 물론 다음에 소개할 3가지의 바이러스 이외에도 수많은 바이러스들이 사용자들을 노리고 있다는 사실은 절대로 잊어서는 안될 것이다. 10월에는 7, 15, 27일에 특징적인 증상을 나타내는 바이러스가 3가지 존재한다.
소련복구(BackUSSR) 바이러스는 1995년 5월 정종렬씨가 최초로 발견한 외국산 부트 바이러스로, 플로피 디스크와 하드 디스크의 주부트섹터를 감염시킨다. 돌(Stoned) 바이러스의 변형으로 감염된 디스크로 부팅하면 기본메모리를 1Kbyte 줄이며, 특징적인 증상으로 매년 10월 7일이 되면 화면에 'I'm backing to the USSR'이라는 메시지를 출력한다.
또한, 자살.843(Suicidal.843) 바이러스는 1997년 4월 유병국씨가 처음 발견한 외국산 파일 바이러스로 COM 파일을 감염시킨다. 단, 파일 이름에 'CO'가 포함된 파일은 감염되지 않는다. 이 바이러스에 감염되면 해당 디렉토리에 있는 모든 ZIP 파일과 anti-vir.dat 파일이 삭제된다. 매년 10월 15일에 현재 드라이브의 데이터를 파괴하며, 'Happy Birthday Freaky!'라는 메시지를 화면에 출력한 후 시스템을 정지시킨다.
또한, 월드컵(Worldcup) 바이러스는 1995년 5월 조원호씨가 처음 발견한 한국산 파일 바이러스로 COM, EXE 파일을 감염시킨다. 감염된 파일 크기는 2098byte 늘어나며, 특징적인 증상으로 매년 5월 16일 및 10월 27일이 되면 모니터 화면에 다음과 같은 메시지가 출력된다.
World Cup KOREA!!
지난 8월 한달간 21종의 신종 바이러스 발견p.98–99
지난 7월에는 작년 7월만큼의 폭발적인 바이러스 증가는 없었지만, 8월은 작년보다 많은 수의 바이러스가 발견되었다. 매월 20종 이상의 새로운 바이러스가 발견된다는 것은 일반 컴퓨터 사용자들을 끊임없이 위협하는 요소가 되고 있다. 특히 개인의 차원이 아닌 학교나 학원, 기업 등에서 사용되는 컴퓨터들이 점차 네트웍으로 연결되고 있는 현실에서 정상적인 프로그램이 아닌 악성 프로그램으로 인해 발생할 수 있는 피해 규모는 실로 엄청나다.
지난 8월에는 총 21종의 새로운 바이러스가 발견되었다. 96년 8월에 발견된 13종의 바이러스를 분석해 보면 한국산 바이러스가 7종에 불과하고 변형 바이러스가 8종이었던 것에 비해 97년의 경우 한국산 바이러스가 18종으로 한국산 바이러스가 차지하는 비율이 더욱 높아졌음을 볼 수 있다. 또한 21종의 바이러스 중에서 용, Nomenklatura, 온타리오.1024 바이러스 등 3가지 이외에는 모두 변형 바이러스로 새로운 형태의 바이러스가 발견되기보다는 기존의 바이러스들을 일부 변형한 바이러스가 대부분이었다.
이처럼 여름 방학 기간인 7~8월에 한국산 바이러스가 더욱 많아지는 까닭은 방학을 맞아 새로운 바이러스를 만들 수 있는 여건이 되는 사람(초등학생~대학생)이 늘어나기 때문이며, 사설 BBS의 자료실에서 어렵지 않게 각종 해킹 프로그램이나 바이러스를 제작할 수 있는 방법을 배울 수 있기 때문이다.
남에게 피해를 주는 행동을 해서는 안 된다는 일반적인 상식이 사이버 공간이라고 해서 달라질 것은 없다. 자신이 만든 프로그램이나 자신의 순간적인 호기심으로 불특정 다수의 컴퓨터 사용자가 피해를 입는다면 당연히 그에 따른 책임을 져야 할 것이다.
발견 바이러스 현황
96년: 7월 45개, 8월 13개
97년: 7월 23개, 8월 21개
8월에 발견된 바이러스 목록
이름: 종류 / 출처
NRLG.605 바이러스: 파일 / 한국
NRLG.1018 바이러스: 파일 / 한국
NRLG.946 바이러스: 파일 / 한국
PS-MPC.490 바이러스: 파일 / 한국
용(Dragon) 바이러스: 부트 / 한국
Miny1.365 바이러스: 파일 / 한국
Nomenklatura 바이러스: 파일 / 외국
PS-MPC.597.D 바이러스: 파일 / 한국
IVP.327 바이러스: 파일 / 한국
온타리오.1024(Ontario.1024) 바이러스: 파일 / 외국
VCL.646 바이러스: 파일 / 한국
미니1.418 바이러스: 파일 / 한국
PS-MPC.510 바이러스: 파일 / 한국
미니1.389 바이러스: 파일 / 한국
NRLG.694 바이러스: 파일 / 한국
NRLG.972 바이러스: 파일 / 한국
BW.585 바이러스: 파일 / 외국
NRLG.664 바이러스: 파일 / 한국
PS-MPC.534 바이러스: 파일 / 한국
NRLG.618 바이러스: 파일 / 한국
NRLG.953 바이러스: 파일 / 한국
매월 활동하는 바이러스p.99
보자 바이러스
외국산 파일 바이러스. 최초의 윈도우즈 95용 바이러스. EXE 파일 감염. 윈도우즈 95용 32비트 파일에만 감염이 되며, 감염 대상 파일이 윈도우즈 95용 파일이 아니면 파일이 손상된다. 매월 31일 'VLAD Australia does it again with the world's first win 95 virus.....'라는 메시지가 출력된다.
매독.955 바이러스
외국산 파일 바이러스. 상주형. 기생형. 암호화. COM, EXE 파일 감염. 955 바이트 증가. 파일 이름이 'PROT', 'SCAN', 'LEAN'인 파일은 감염이 안된다. 매월 24일 웜부팅시 하드 디스크가 포맷되며, CHKDSK/F 명령 실행시 데이터가 손상된다.
한국산 매독.653 바이러스
한국산 파일 바이러스. 은폐형. 상주형. 암호화. COM 파일 감염. 매달 24일 웜부팅시 하드 디스크가 포맷되며, 감염된 파일 내에 "Back-Varaiace.. (c)1996 Production Park Minhark......GoodBy..."이라는 메시지가 뜬다.
소년범 바이러스
한국산 파일 바이러스. EXE, COM 파일 감염, 1648~1663 바이트 증가. 메모리 상주형. 매월 1일에 "I am juvenile delinquent.k..wak~" 이라는 메시지 출력 후 데이터가 파괴된다.
뒤집기 바이러스
외국산 파일/부트 바이러스. EXE, COM 파일 감염, 메모리 상주형. 2153 바이트 증가. 메모리 3KB 또는 7KB 감소. 매월 2일 10시부터 1시간 동안 화면의 반을 뒤집은 것 같은 증상이 발생한다.
대만 바이러스
외국산 파일 바이러스. COM 파일이 감염된다. 677, 708, 743, 752 바이트 증가. 기생형. 매월 8일 디스크의 앞부분이 파괴된다.
예루살렘.EOS 바이러스
한국산 파일 바이러스. V3.COM를 제외한 COM, EXE 파일이 감염된다. 메모리 상주형. COM 파일은 중복 감염되나, EXE는 중복 감염 안된다. 매월 14일 하드 디스크가 포맷되며, 그 외의 날에는 30분 후 시스템이 정지된다.
오스트레일리아 바이러스
외국산 파일 바이러스. EXE, COM 파일이 감염. COM은 1413, EXE는 1413~1428 바이트 증가. 메모리 상주형. 파일명에 'S'나 'V' 문자가 포함되어 있으면 감염이 안된다. 매월 16일 디스크 데이터가 파괴된다.