보안

"손 대지 마시오" 박물관 속 악성코드들

Ryan Francis | CSO 2016.02.19


플립(Flip)

감염된 파일을 통해 플립(Flip)과 접촉하게 될 경우, 플립은 재빨리 메모리 내에 플립의 카피가 이미 존재하는지, 메모리가 가득 찬 상태인지를 확인한다.
만일 메모리가 가득 찬 상태일 경우 바이러스는 작동을 멈춘다. 그렇지 않을 경우 메모리 안에 레지던트로 자리잡는다. 그리고 마스터 부트 레코드(MBR)가 감염되었는지 확인 후 감염되지 않았을 경우 이를 감염시킨다. 또한 실행된 모든 .com 또는 .exe 파일에 자신의 코드를 추가한다. .ovl 확장자명을 지닌 파일 역시 감염된 다른 파일에 의해 사용될 경우 마찬가지로 감염될 수 있다.

프롤(Froll)

프롤(Froll) 바이러스에 감염되면 스크린이 엉망이 되면서 PC 스피커로 혼란스런 잡음이 출력된다.

FUM-SIMD

FUM-SIMD.COM은 코어 퍼블리싱이 윈도우용으로 개발한 마스터 해커 COM 파일 유형이다. FUM-SIMD.COM의 알려진 최신 버전인 1.0.0.0은 윈도우 용으로 제작됐으며, 보안 등급 "알 수 없음"에 인기도는 별 하나다.

하(HA)

이 바이러스는 이름에서 알 수 있듯 사용자를 비웃으며 활성화된다.

힘(Hymn)

힘은 러시아 국가의 일부 구절을 재생하고 그 '저작권'으로 스크린을 겹쳐쓰는 바이러스다.

I13

솔브소프트는 당시 보고서에 다음과 같이 설명했다. I13.COM은 마이크로소프트가 윈도우용으로 개발한 MSDN 디스크 11과 관련된 COM 파일의 일종이다. 현재 알려진 I13.COM의 최신 버전은 윈도우용으로 제작된 1.0.0.0이다. I13.COM 역시 보안 등급 "알 수 없음"에 인기도는 별 하나다.

IWAG

IWAG는 위험한 메모리 상주형 다형성 기생 바이러스(memory resident polymorphic parasitic virus)는 아니다. IWAG는 INT 8, 17h, 21h, 2Fh를 엮어 액세스 된 EXE 파일의 종단에 입력된다.

쿠칵(Kukac)

F-시큐어는 이 바이러스군을 두 바이러스로 나눈다. 하나는 ‘터보 쿠칵(Turbo Kukac)’이라는 이름으로 알려진 512B 버전이며, 다른 하나는 터보-448이라 불린다. 두 바이러스 모두 COM 파일만을 감염시킬 수 있으며, 프로그램 충돌 문제를 야기한다.

쿠쿠(Kuku)

이 바이러스는 COM 파일을 검색해 파일 도입부에 입력되는 방식으로 작동한다. 이후 시스템 시간에 따라(1/8의 확률로) 프로그램을 통해 파일을 겹쳐쓰고, 실행된 프로그램은 키보드를 마비시키거나 암호를 풀어버리는, 혹은 스크린에 무수한 색상 선을 띄우는 등의 문제를 일으킨다. editor@itworld.co.kr

Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.