2009/04/03 3

악성코드 제작자는 나의 습관을 알고 있다 - 사용자가 실행하는 악성코드(3)

공유 목적의 P2P, 코드도 공유/배포 된다. 법을 사용하는 악성코드는 대체로 Trojan 과 Backdoor, Spyware가 해당된다. Trojan : 어원은 Troy 전쟁시 트로이인들이 전투에 사용한 목마에서 왔으며, 사용자의 시스템에 몰래 설치되어 악의적인 행위(다른 악성코드 설치, 개인정보 유출 등)를 한다. Backdoor : 감염 된 시스템에 사용자가 모르는 통로(일반적으로 Network 연결)를 만들어 제작자가 직접(해킹에 해당) 접속하거나, 다른 프로그램이 접근할 수 있도록 한다. Spyware : 스파이(spy)와 소프트웨어(software)의 합성어로 사용자의 동의 없이 컴퓨터에 몰래 설치되어 중요한 개인정보를 수집하는 프로그램들을 지칭하며, 설치된 프로그램들은 사용자의 시스템 사용을..

Diary/Diary 2009.04.03

악성코드 제작자는 나의 습관을 알고 있다 - 사용자가 실행하는 악성코드(2)

법망을 교묘히 피하는 동의 약관 Adware : 대체로 사용자 모르게 시스템에 감염되어 제작자의 수익모델을 기반으로, 인터넷 사용시 특정 사이트로 강제 이동(혹은 이동을 유도)시키거나, 광고 목적의 팝업창을 출력한다. Grayware : 딱히 “악성행위” 는 하지 않으나, 사용자가 원치 않는 형태로 설치되는 불편을 야기하고 제거가 용이하지 않은 프로그램들이 그레이웨어에 속한다. 감염된 시스템의 사용자들에게 “왜 감염되었지 모르겠다” “몰래 설치되었다.” 라며, “난 이런걸 설치 한 적 없다” 는 불만을 참 많이 듣는다. 물론 실제로 Virus, Trojan, Backdoor 등과 같은 것들은 사용자 모르게 설치 되는게 정상(?)이다. 하지만, Adware. Grayware 등은 사용자로 하여금 은연중에 ..

Diary/Diary 2009.04.03

악성코드 제작자는 나의 습관을 알고 있다 - 사용자가 실행하는 악성코드(1)

악성코드란? 이 글의 범주를 정확하게 하기 위해서 악성코드라는 단어의 의미를 명확히 하고 넘어갈 필요가 있다. Virus, Exploit, Worm, Trojan, Backdoor, Spyware, Adware, Not-a-virus, Grayware 등이 악성행위를 하거나 사용자가 원치 않는 파일(혹은 프로그램)을 지칭하는 대표적인 예가 될 것이다. 이렇게 모든 악성행위(사용자가 원치 않는)를 하는 파일(혹은 프로그램)을 통칭하는 가장 큰 범주의 표현이 “악성코드” 이다. 누구를 위해? 이 글은 악성코드에 대한 기본지식이 없는 사람들을 기준으로 최대한 자세히 쓰려고 노력했다. 악성코드를 예방할 줄 알고, 관심이 많은 분들이라면 조금 지루하게 느껴질 수도 있을 것이다. 무엇을 위해? 악성코드 제작자들이 ..

Diary/Diary 2009.04.03