666(SevenDust)바이러스에 대하여

666(SevenDust)바이러스에 대하여

아수라백작 5 3,398
666이라는 확장파일과 그래픽 엑셀레이터 라는 확장파일을 만들어
시스템을 장악한 후, 사용자가 이를 제거하고 부팅을 시도하면 아예 부팅을
막아버려 하드를 통체로 차단하는 지긋지긋한 바이러스 입니다.

666의정보-----------------------------------------------------------

매킨토시의 바이러스는 현재 알려진 것만으로 32종의 바이러스가 있으며,
666바이러스는 SevenDust라는 바이러스 입니다. 일명 666으로 통하지요.
이 바이러스는 여러가지의 변종이 있습니다.
무려 7가지나 되는데요.

-SevenDust A의 경우 확장파일 666만 설치하고 손상을 입진 않습니다. 하지만 용량
이 850바이트 일때만 그러합니다.

-SevenDust B의 경우 확장파일 666이 생성되고 파일용량이 1342바이트만 설치 합
니다. 이 형태의 바이러스는 6달마다 정기적으로 응용프로그램을 제외한 나머지 파
일을 삭제를 합니다.

-SevenDust C 타입은 1576바이트 용량을 지녔으며, 위험성은 없습니다.

-SevenDust D 타입은 2036바이트 용량을 지녔으며, 위험성은 없지만 응용 프로그램
의 WIND리소스를 변조시켜 줍니다.

-SevenDust E 타입은 Graphic Accelerator"(size: 2352 byte)파일을 생성하며, 6번
째와 12번째의 아침 6~7시 사이에 작동하는 바이러스 입니다.

-SevenDust F 타입은 6번째날 아침 6~7시 사이에 작동하여 기본 볼륨의 응용 프로그램이 아닌 파일들을 제거합니다. 아래의 같은 바이러스에 감염된 파일을 생성합
다.Graphic Accelerator, CD-ROM Driver, VideoSync, Monitors Plug-In, Open
Transport, PPP.Lib, ADSP Tool, Photo Access, Video Picker, ISO 9661 File
Access, Serial Port, XMODEM.Lib, TCP/IP.Lib, Text Encodings,
Power Enabler, Internet Library, MaLinkPlus, Internet Config, Ethernet Ports

-SevenDust G 타입은 E 타입과 유사하나 같은 시간에 작동하여 응용 프로그램이
아닌 파일들을 제거 합니다.이 프로그램은 잠긴 666파일과 Graphic Accelerator파일
을 확장 파일 폴더내에 생성하여 SevenDust 바이러스가 감염된 확장 파일의 생성
을 막습니다.

-------------------------------------------------------------------------------------------

[증상]

마우스 멈춤 현상, 화면 정지 현상, 파인더 메모리 증가 현상, 시스템 속도 저하현상 등등


맥드라이브님께 딴지 거는것은 아니구요.
어떤 것이든 바이러스는 안일하게 대처하면 안된다는 생각에서 글 올려봅니다.
자료는 이전 토맥과 기타 계시판등에서 발췌했습니다.
특히 666은 변종의 종류가 많아서 맥 OS에 걸리는 바이러스중 가장 유명한 걸로 알고 있습니다만,
별 증상이 없는(?)변종이 있는것도 있지만 심하게는 시스템 자체를 먹통으로 만들어버리는것도 있습니다.
특별한 치료법은 없습니다. 단지 가짜 666바이러스를 만들어 진짜 666바이러스가 들어오는것을 방지할 뿐입니다.
일단 걸리게되면 램에 상주해 있다가 실행되는 모든 프로그램을 감염시킵니다.
따라서 하드디스크를 포멧하거나 완전히 잡아주지 않고서는 완전히 치료된것이 아니라는것이죠.
 

Comments

1223
치료 방법은 무엇인가요? 
김영대
오랜만에 들어보는 이름이군요
90년대 말쯤 가장 드세게 활동했던......

아마도  OS X 용은 아니죠? 
아수라백작
아~ 어감이 쫌...그런가요?....
이전토맥으로 정정하겠슴다...^^;; 
cool
움...구토맥...이라.....어감이...ㅡ.,ㅡa 
레인러브
음... 그렇군요~~ 
Banner
Facebook Twitter GooglePlus KakaoStory NaverBand