변형 바이러스가 뭘까요?
조현권
|2009.07.03 19:18
조회 711 |추천 0
변형 바이러스란 원래의 컴퓨터 바이러스를 조금 변형시켜 만든
바이러스를 말합니다. 원래의 바이러스를 원형 바이러스라 하고,
변형시킨 바이러스를 변형 바이러스라고 합니다. 변형 바이러스에
대한 판단 기준에는 다섯 가지가 있습니다.
① 원형 컴퓨터 바이러스만으로 분류
② 변형이 심하게 된 것만 다른 종으로 분류
③ 증상이 조금만 다른 경우에도 다른 종으로 분류
④ 백신 프로그램의 입장에서 분류
⑤ 모든 변형을 다른 종으로 분류
첫번째 기준은 변형 바이러스등를 다른 종으로 분류하지 않고
원형 바이러스와 동일한 종으로 다루는 것입니다. 이 기준을 사용하면
컴퓨터 바이러스의 종류 수는 아주 적어지게 됩니다.
두번째 기준은 변형 바이러스들 중에서 변형 정도가 심한 것만
다른 종류로 보는 것입니다. 변형 정도에 대한 기준도 논란의 여지가
있지만, 부트 바이러스의 경우에는 플로피 디스크 만 감염시키던 것이
하드 디스크도 감염시킬 수 있도록 크게 변형되었으면 다른 종류로 보며,
파일 바이러스의 경우에는 그 길이가 달라졌으면 다른 종류로 보는 것이
보통입니다.
이러한 변형 바이러스들은 증상 뿐만 아니라 치료 방법도 달라집니다.
이 판단 기준은 제작자의 입장에서 가장 좋은 기준으로 볼 수 있으며,
일반 사용자에게도 사용될 수 있습니다.
세번째 기준은 변형 바이러스들 중에서 변형 정도가 심하지 않아서
나타내는 증상만 고 다른 경우도 다른 종류로 보는 것입니다.
부트 바이러스의 경우에는 감염되는 위치는동일하지만 증상이 다른
경우에 다른 종류로 보며, 파일 바이러스의 경우에는 그 길이는 변하지
않 았지만 증상이 다른 경우에 다른 종류로 보는 것입니다.
이 판단 기준은 일반 사용자 입장에 서 봤을 때 가장 좋은 기준이며,
가장 널리 사용됩니다.
네번째 기준은 변형 바이러스들 중에서 변형 정도가 아주 미미해서
나타내는 증상도 동일하지만 백신프로그램이 진단하는 부분만 변형되어
진단되지 않도록 만들어진 것도 다른 종류로 보는 것 입니다.
다섯번째 기준은 한 바이트만 달라도 다른 컴퓨터 바이러스로 보는
방법입니다. 이 방법을 사용하면 컴퓨터 바이러스의 숫자가 엄청나게
많아지게 되며 사용자뿐만 아니라 컴퓨터 바이러스 연구자에게도 혼란을
초래합니다. 따라서 사용해서는 안될 분류 방법입니다.