728x90
반응형

보안위협 (악성코드)/Malware Archaeology - 악성코드 고고학 11

핑퐁 (Pingpong) 바이러스 , 1987 ... 공이 돌아다닌다 ?!

Pingpong다른 이름 : Bouncing Ball, Bouncing Dot, Italian, Italian-A, Ping-Pong, VeraCruz 1987년이탈리아 * Pingpong (핑퐁) 바이러스Pingpong 바이러스는 1987년 이탈리아에서 제작된 것으로 추정됩니다. 부트 바이러스로 플로피 디스크와 하드 디스크 도스 부트 레코드에 감염됩니다.단, FAT 종류를 검사하기 때문에 32 MB 이상의 용량으로 포맷된 디스크에는 감염되지 않습니다. 초기 컴퓨터 바이러스 중 하나입니다. . Ping-Pong virus Wkikpediahttps://en.wikipedia.org/wiki/Ping-Pong_virus Ping-Pong virus - WikipediaFrom Wikipedia, the ..

13일의 금요일 (Friday_the_13th) 바이러스 , 1987, 남아프리카공화국에서 온

Friday_the_13th 다른이름 : Friday, South African, Virus-B 주) 이 바이러스는 13일의 금요일 바이러스로도 알려진 예루살렘 (Jerusalem) 바이러스와는 상관 없습니다. 코드를 자세하게 분석하지 않아 놓치거나 잘못된 내용이 포함될 수 있습니다. 확인되면 바로 수정하겠습니다. 지난 번에는 비상주형 Vienna 바이러스에 대해 알아 봤습니다. https://xcoolcat7.tistory.com/91571 Vienna 바이러스 , 1987년 ... 이론적으로만 가능한 62 초이름 : Vienna virus. 다른이름 : Charlie, Dos-62. 1987년 . 특징 : 비상주형 , PATH 내 COM 파일을 찾아 감염 감염된 파일은 파일 생성 시간을 6..

Vienna 바이러스 , 1987년 ... 이론적으로만 가능한 62 초

이름 : Vienna virus. 다른이름 : Charlie, Dos-62. 1987년 . 특징 : 비상주형 , PATH 내 COM 파일을 찾아 감염 감염된 파일은 파일 생성 시간을 62초로 변경 파일 감염 시킬 때 1/8 확률로 5 바이트 손상해 실행되면 시스템 재부팅 * Vienna 바이러스정말 비엔나에서 발견되었는지도 확실하지 않습니다.나중에 컴퓨터바이러스가 발견된 지명은 가급적 사용하지 않기로 결정되어 비엔나 바이러스는 바람직한 이름은 아니지만, Vienna 바이러스가 널리 알려져서 그대로 사용된 것으로 추정됩니다. 바이러스뉴스 1,2 호 등 1990년 초에 발행된 국내 책에서는 1988년 4월 모스크바의 유네스코 어린이 컴퓨터 여름 캠프에서 처음 발견..

Lehigh 바이러스 , 1987 ... 리하이 대학 내 COMMAND.COM만 노린 바이러스

Lehigh . 한글 이름 : 르하이, 리하이. 다른이름 : Virus.DOS.Lehigh. 발견 : 1987 가을 미국. 특징 : COMMAND.COM 감염. 스택 공간에 복사되어 파일 크기를 증가시키지 않음 Yale 바이러스는 극도의 낮은 전파 방법을 사용했습니다. https://xcoolcat7.tistory.com/91505 Yale (Alameda) 바이러스 , 1987 ... 한편 미국에선Yale . 다른이름 : Alemeda. 발견 : 1987년 4월. 특징 : Ctrl + Alt + Del 로 재부팅 할 때 플로피 디스크 감염 (감염성 극히 떨어짐) . Alamedahttp://virus.wikidot.com/alameda Alameda - The Virus EncyclopediaClic..

Yale (Alameda) 바이러스 , 1987 ... 한편 미국에선

Yale . 다른이름 : Alemeda. 발견 : 1987년 4월. 특징 : Ctrl + Alt + Del 로 재부팅 할 때 플로피 디스크 감염 (감염성 극히 떨어짐) . Alamedahttp://virus.wikidot.com/alameda Alameda - The Virus EncyclopediaClick here to edit contents of this page. Click here to toggle editing of individual sections of the page (if possible). Watch headings for an "edit" link when available. Append content without editing the whole page source. Check..

VirDem , 1986년 ... Ralf Burger의 또 다른 데모용 바이러스

VirDem . 다른 이름 : Virdem. 제작 : 1986년. 제작국 : 독일. 제작자 : Ralf Burger 1986년 최초의 IBM-PC (MS-DOS) 컴퓨터바이러스인 브레인(Brain) 바이러스가 파키스탄에서 탄생합니다. https://xcoolcat7.tistory.com/1107 브레인 (Brain) 바이러스 - 파키스탄에서 탄생한 최초의 IBM PC 호환 컴퓨터 바이러스* Brain 바이러스 Brain (브레인) 바이러스는 Pakistan Brain, (c) Brain 등으로도 불리며 1986년에 처음 발견되었다.(제작자 인터뷰에 따르면 1984년에 아이디어가 떠올랐고 1986년 9월에 최종 버전을 만들었xcoolcat7.tistory.com 하지만, 컴퓨터바이러스 개념을 여러나라에서..

Rushhour 바이러스 , 1986년 - 또 다른 독일인의 데모용 바이러스

Rushhour 바이러스 Bernd Fix 씨가 1986년에 제작한 컴퓨터바이러스입니다.이때만해도 많은 컴퓨터 전문가 사이에도 컴퓨터바이러스는 도시 전설로 간주되었습니다.하지만, 일부 사람들은 컴퓨터바이러스를 증명하기 시작했습니다. 독일 CCC 의 잡지 Die Datenschleuder 에 소개됩니다 https://ds.ccc.de/pdfs/ds017.pdf      비슷한 시기 Ralf Burger 씨는 Burger 바이러스를 만들었습니다 https://xcoolcat7.tistory.com/1119 Burger 바이러스 .. Ralf Burger의 개념 증명 겹쳐쓰기 컴퓨터 바이러스* 1986년 한편 독일에서는 ... 1986년 파키스탄 형제가 브레인 바이러스를 제작했을 때 독일에서는 해커들이 컴퓨터..

Burger 바이러스 .. Ralf Burger의 개념 증명 겹쳐쓰기 컴퓨터 바이러스

* 1986년 한편 독일에서는 ... 1986년 파키스탄 형제가 브레인 바이러스를 제작했을 때 독일에서는 해커들이 컴퓨터 바이러스를 주제로 연구해서 발표했습니다. (독일 해커들이 브레인 바이러스를 몰랐을 겁니다.) . Brain 바이러스 https://xcoolcat7.tistory.com/1107 Brain 바이러스 - 최초의 IBM PC 호환 컴퓨터 바이러스 * Brain 바이러스 Brain (브레인) 바이러스는 Pakistan Brain, (c) Brain 등으로도 불리며 1986년에 처음 발견되었다. . Brain (computer virus) https://en.wikipedia.org/wiki/Brain_(computer_virus) Brain (computer virus) - Wikipedi..

브레인 (Brain) 바이러스 - 파키스탄에서 탄생한 최초의 IBM PC 호환 컴퓨터 바이러스

* Brain 바이러스 Brain (브레인) 바이러스는 Pakistan Brain, (c) Brain 등으로도 불리며 1986년에 처음 발견되었다.(제작자 인터뷰에 따르면 1984년에 아이디어가 떠올랐고 1986년 9월에 최종 버전을 만들었다고 한다.). Brain (computer virus)https://en.wikipedia.org/wiki/Brain_(computer_virus) Brain (computer virus) - WikipediaFrom Wikipedia, the free encyclopedia 1986 IBM PC boot sector computer virus Brain is the industry standard name for a computer virus that was rel..

악성코드 고고학(Malware Archaeology)의 시작

회사 책장을 정리하다 중학생 때 샀던 '바이러스 뉴스 1,2호'를 발견하고 집에 가져왔습니다.30년 전 책을 보다가 예전 바이러스를 다시 분석해봐야겠다는 생각이 들더군요. 악성코드 아니 과거 컴퓨터바이러스(Computer virus)의 역사가 30년이 넘다보니 이제는 악성코드 고고학(Malware Archaeology)이란 단어도 탄생했습니다. 국내에는 딱히 할 사람도 없으니 한번 해봐야겠네요.  * 역사 Kaspersky 자료이고 2005년까지 정리되었습니다. 고고학측면에서는 충분합니다. . History of malicious programshttps://encyclopedia.kaspersky.com/knowledge/history-of-malicious-programs/ History of mal..

여기는 고전 악성코드 분석 입니다.

2014년 1월 30일 설날 전날 회사 출근해서 정신 없이 100개 가까운 샘플을 처리했죠. 다 처리하고 엔진 빌드 시켜놓고 V3 엔진 소스코드 잠깐 보다가 눈에 띄는 옛날 악성코드가 보였습니다. '그때는 시간도 없고 실력도 부족해 제대로 분석 못했는데...' 라는 생각이 들었죠. 그러다가 문득 생각이 떠올랐습니다. 바로 ... 재미있었던(?) 1990년대-2000년대 초의 추억의 악성코드를 다시 분석해서 정리해보자 !!!! 다음과 같은 기준을 정해봤습니다. 1. 대상은 1990년 대 - 2000년 대 초 고전 악성코드 고전 악성코드 기준을 어떻게 정할까... 생각해 봤는데 바이러스 제작자들이 DOS에서 윈도우로 넘어가는 과도기 시절의 악성코드인 1990년대 말에서 2000년 대 초가 아닐까 생각됩니다...

728x90
반응형