뉴스

바이러스 뉴스

잡지
마이컴1997년 8월 (제166호)
페이지
98p
카테고리
마이컴 소식
비고

[동향 소식 p.98–99] 15, 16, 22일 바이러스 경보 발령! 외 1건

  • 15, 16, 22일 바이러스 경보 발령!p.98

    바야흐로 무더운 여름, 피서철이 다가왔다.

    더위를 피하는 고전적인 방법 중의 하나인 방콕(?)에서 즐겁게 보내기.

    여름을 방콕에서 보낼때에는 컴퓨터와 씨름하며 지내는 것도 괜찮을 듯 하다.

    밖에 나가면 고생이라는 말이 있지 않은가? 마이컴 8월호를 벗삼아 컴퓨터와 함께 여름을 이기는 지혜를 가져 보도록 하자.

    해마다 찾아드는 무더위처럼 매년 8월이 되면 의례 찾아드는 침입자들이 있다. 바로 컴퓨터 바이러스들! 컴퓨터 사용자는 8월에 15, 16, 22일을 주의해야 한다.

    15일에는 외국산 파일 바이러스인 카지노 바이러스가 기승을 부릴 듯하다. 기생형인 카지노 바이러스는 메모리 상주형으로, COM 파일을 감염시키고, 시스템의 상용 메모리를 감소시킨다. 해마다 1월과 4월, 8월 15일만 되면 화면에 'MALTE DE JACKPOT'이라는 문자열을 출력한다. 16일에는 날짜 그대로의 명칭을 딴 8월 16일 바이러스가 나타나 위협하게 되는데, 외국산 파일 바이러스인 8월 16일 바이러스는 COM 파일을 감염시키며, 636바이트 증가시키는가 하면, 감염 파일 내부에 '=!= IRON MAIDEN' 이라는 문자열을 내 보이며, 디스크에 겹쳐쓰기를 하는 특징이 있다. 한편, 8월 22일에는 9월 22일에도 나타나는 외국산 파일/부트 바이러스인 안락사 바이러스가 발생하여 컴퓨터 사용자들을 위협하는데, 이는 COM, EXE 파일 및 주부트 섹터를 감염시키는 다형성 바이러스로, FAT 영역을 손상시킨다. 그러나, 특이하게도, 'TB, F-, IV, CH'로 시작되는 파일은 감염이 안된다. 안락사 바이러스는 3가지 종류인 안락사, 안락사II, 안락사III 바이러스 각각 다르게 메시지가 화면에 출력되는데, 그 내용은 다음과 같다.

    안락사 바이러스는 'HDEuthanaia' by Demon Emperor : Hare Kasna, hare, hare이며, 안락사II 바이러스는 'HDEuthanaia-v2' by Demon Emperor : Hare Kasna, hare, hare, 안락사III 바이러스는 'HDEuthanaia-v3' by Demon Emperor : Hare Kasna, hare, hare이다.

  • 상반기 컴퓨터 바이러스 동향p.98–99

    안철수 바이러스 연구소의 분석에 따르면 97년 상반기(1~6월)에 새로 발견된 컴퓨터 바이러스는 모두 116종으로 지난 해 같은 기간에 비해 약 5% 감소해 컴퓨터 바이러스 증가세가 다소 둔화된 것으로 나타났다. 97년 1/4 분기까지만 해도 지난해 동기 대비 60% 증가했으나, 4~6월 동안 바이러스가 급격히 감소하는 기현상이 벌어졌다. 그러나 바이러스 제작자의 주류를 이루는 청소년들의 여름방학 기간인 7, 8월에는 바이러스가 다시 급증할 것으로 보여 올 한해 발견될 개수는 총 250여 종에 이를 것으로 보인다.

    한편, 국산 바이러스의 강세가 지속돼 전체의 64%(74종)가 국산 바이러스인 것으로 분석됐으며 변형 바이러스 또한 81%(94종)의 압도적인 비율을 차지, 변종의 난립 양상이 여전한 것으로 나타났다. 종류별로는 파일 바이러스가 104종(89.6%), 부트 바이러스가 9종(7.8%), 부트/파일 바이러스가 3종(2.6%)으로 바이러스의 주종이 파일 바이러스임을 확인시켰다. 그러나, 여기서 주목할 현상은 바로 바이러스의 증가 추세가 누그러든 대신 피해 규모는 양적 또는 질적으로 점차 증가하고 있다는 것이다. 이 원인는 통신망을 매개로 한 급속한 바이러스의 확산과 네트웍 환경의 기업체 바이러스 감염 사례가 계속 증가하기 때문으로 나타났다.

    상반기에 가장 악명을 떨친 바이러스는 단연 국산 바이러스인 'FCL' 바이러스를 들 수 있다. 지난 3월부터 6월 초까지 대규모 피해를 낳았던 'FCL' 바이러스는 분석 과정이 복잡하고 까다로워 백신 제작이 지연된 탓에 피해가 잇달았다. 분석 결과 이 바이러스는 감염과 함께 감염된 파일 자체에 손상을 입히는 악성 바이러스로 감염된 파일이 실행될 경우 메모리에 바이러스가 상주해 있다가 프로그램 실행 및 도스 명령어 'COPY', 'TYPE' 등의 기능이 호출되면 해당 파일을 감염시킨다.

    이 밖에도 TV 인기 드라마 '첫사랑'의 주인공 이름들을 나열하는 IVP.765(일명 '첫사랑' 바이러스)가 다수 발견되었으며, 3월에는 마이크로소프트 엑셀 파일에만 감염되는 '라룩스(Laroux)' 바이러스가 국내 최초로 발견되기도 했다. 5월에 발견된 '우주여행.1500' 바이러스는 화면에 화성 표면을 탐사하는 듯한 시뮬레이션과 함께 'Mars Land, by Spanska'라는 메시지가 나타나는 바이러스로, 화면 보호기로 오해한 사용자들이 바이러스에 감염된 사실을 몰라 피해가 확산되었다.

    6월에 발견된 '율곡' 바이러스는 국내에서 처음 제작된 부트/파일 바이러스로, 분석과 치료에 상당한 기술이 필요한 다형성 바이러스이다.

    COMMAND.COM 파일도 감염시키기 때문에 윈도우즈95 시스템의 경우 COMMAND.COM이 파손되어 부팅되지 않는 문제가 발생한다. 감염된 파일이 6월 4일에 실행되면 모니터 화면 중간에 연두색으로 다음과 같은 문자열이 출력된 후 시스템이 다운된다.

    Yulgok Virus Made by Choi Moonsok! Viructive in Kangreung !

    88~97년 상반기 국내 컴퓨터 바이러스 발견 현황(단위 : 종)

    연도: 88년, 89년, 90년, 91년, 92년, 93년, 94년, 95년, 96년, 97년 상반기

    국산 바이러스: 0, 3, 8, 5, 10, 17, 41, 81, 152, 74

    외국산 바이러스: 1, 3, 20, 16, 7, 17, 35, 47, 74, 42

    부트 바이러스: 1, 4, 8, 5, 5, 10, 13, 18, 8, 9

    파일 바이러스: 0, 2, 18, 15, 11, 23, 60, 105, 189, 104

    부트/파일 바이러스: 0, 0, 2, 1, 1, 1, 3, 5, 29, 3

    총계: 1, 6, 28, 21, 17, 34, 76, 130, 226, 116