자유 게시판

백신을 공격하는 바이러스가 극성인 모양입니다.

2012.02.11 10:46

초월신 조회:2892 추천:1

요즈음 들어, 지인들이 의뢰한 PC수리를 몇 번 했는데,

악성코드로 문제가 생기는 경우가 많더군요.

근데 특이한점은, E모사의 A모 백신이 깔려있는데도

악성코드에 피해를 보는 PC가 많다는 점 이었습니다.


그래서 살펴보니, A백신을 공격해서 무력화 시켜버리는 악성코드가 있더군요.

이달 들어서만 벌써 2건이나 봤네요.


백신을 공격하려면 루트킷 모듈등을 동원해야 하는데,

루트킷모듈이 단순히 백신만 공격할 리는 없고, 당연히 자기 은폐까지 시도하는 상황인지라,

프로세스 목록이나 드라이버/실행파일 목록을 눈으로 봐선 잘 알 수가 없습니다.


그 악성코드 최초 발견된건 작년 7월~8월 인것 같은데,

피해는 아직도 많이 생기는것 같습니다.


보통은 악성코드들이 활동 시작 후 시그니처 리스트에 올라가기 전에 반짝 활동해서

약간의 건수 좀 건지다가 백신에서 진단되기 시작하면 사라지는 식이 기존 패턴이라고 볼 수 있는데,

이젠 한발 더 나아가서, 이젠 아예 각 PC들의 보안체계를 무너뜨려놓고

한번의 공격으로 장기적인 효과를 노리는 쪽으로 변화하고 있는것 같습니다.

그게 악성코드 제조업계의 트렌드인가봐요. (2011 FW ~ 2012 SS)


A백신 최신버전에는 자기방어를 강화해서 문제 없다고 말하는 것 같던데,

최신버전으로 업그레이드를 하지 않고 있는 PC들도 많고,

그 강화되었다는 자기방어 기술은 과연 믿을만 한지도 검증을 해봐야 될 일이 아닌가 싶습니다.

(이전버전때도 괜찮다는 소리 안한거 아닐텐데 말이죠.....)


윈포 회원 여러분들의 PC는 전통있고 검증된 믿을만한 소프트웨어를 사용하시기 바랍니다.

컴내 두루 평안하시기 바랍니다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
43327 윈7 rtm에서 Radmin 아직도 안되는거 맞는지요... [2] 234234 2893 07-28
43326 플레쉬 플에이어를 가장한 랜섬웨어 설치 방지 파일입니다. [21] 서비스 2892 11-19
» 백신을 공격하는 바이러스가 극성인 모양입니다. [17] 초월신 2892 02-11
43324 오늘 드디어 LCDTV 설치했습니다 ~~ [8] 비개인오후 2892 07-10
43323 윈도 해시값에 집착하는 진짜 이유.. [7] 청년취업 2891 02-10
43322 간호사의 남자친구가 된다는것. [11] 물리학과 2891 12-13
43321 충격적인 영상 [ 문제시 되면 삭제 해주셔도 됩니다. ] [13] 헤리베베 2890 02-06
43320 휘슬러 사이트??? 기억하시는 분 계실지 [11] 윈도면도 2890 01-16
43319 컴퓨터 먼지 청소 이렇게 합니다. 오늘부터~ [13] suk 2890 11-07
43318 윈도우8 인증 땜에 스트레스 안 받을려면 평가판 쓰는게 좋... [7] 니르바나 2890 08-20
43317 원도우8 전화 인증 할때 참고 [3] 선지자 2890 08-18
43316 제가 저의 게시물에 대한 댓글에 침묵하는 이유 [22] 세리아 2890 07-26
43315 아웃룩 수신확인 프로그램 있으면 좋겠네요.. [5] 나그네켄신 2890 01-12
43314 Windows 8 Pro 미디어센터 인증 과정 [7] 이가이버 2889 09-25
43313 디아블로3 아시아 서버다운에 관해서.... [9] 이현우 2889 05-16
43312 4월쯤에 정품인증 또는 msdn키 정책변경이 있었나요?? [4] cdcsj 2889 05-23
43311 [Vista/2008] 그러고보니...(대략 추측...) [2] 김용환 2889 01-07
43310 AOMEI Backupper 3.2 한글 [3] 대외비 2888 09-16
43309 역시 동영상인코딩은 cpu가 제일이네요. [6] 위두리 2888 04-10
43308 안철수 까는 기사는 사실일지라도 배척해야 하나요? [49] 보리보리쌀 2888 12-18
XE1.11.6 Layout1.4.8