본문 바로가기

보안공부/리버싱

바이러스 정리

반응형

바이러스

- 자신 또는 자신의 변형 코드를 싱행 프로그램

- 시스템 영역등 실행 가능한 부분에 복제하는 프로그램

특징

- 복제

- 기생적인 형태



- 컴퓨터의 기억장소 또는 내부에 코드 또는 실행파일 형태로 존재

- 네트워크를 통해 자신을 복제하는 프로그램

- 실행 시 파일이나코드를 네트워크와 전자우편 등을 통해 다른 시스템으로 자기 복제를 시도 하는 형태

- DDos 용 좀비 PC만들때 많이 사용

특징

- 복제

- 독립적인 형태



트로이 목마

- 자기 자신을 복제하지 않지만 악의적 기능을 포함 하는 프로그램

- 악의적 목적에 적극적으로 활용되는 프로그램 또는 데이터 형태

특징

- 사용자에게 흥미를 유발하여 설치하도록 유도

- 특정 정보 유출 , 상대방 컴퓨터 원격 조정 등

- 독립적인 형태



스파이 웨어

- 사생활 침해 가능성이 있는 유해 가능 프로그램

- 사용자 동의 없이 또는 사용자를 속여 설치되어 다음 작업을 수행하는 프로그램

- 웹브라우저의 홈페이지 설정이나 검색 설정 변경 또는 시스템 설정 변경

- 정상 프로그램의 운영을 방해, 중지 또는 삭제

- 정상 프로그램의 설치를 방해

- 운영체제 또는 타 프로그램의 보안설정을 제거하거나 낮게 변경

- 사용자가 해당 프로그램을 제거하거나 종료시켜도 제거나 종료가 되지 않음

- 컴퓨터 키보드 입력 내용이나 화면 표시 내용을 수집, 전송하는 작업



반응형

'보안공부 > 리버싱' 카테고리의 다른 글

공통 DLL  (0) 2015.08.06
링크  (0) 2015.08.06
함수  (0) 2015.08.06
악성코드 분석 1  (0) 2015.08.04
악성코드 유형  (0) 2015.08.04