부트 섹터 바이러스란 무엇입니까?

부트 섹터 바이러스는 바이러스가 발견될 수 있는 위치의 이름을 따서 명명된 특정 종류의 바이러스입니다. 그것은 플로피 디스크의 부트 섹터 또는 최신 하드 디스크의 마스터 부트 레코드가 될 것입니다. 경우에 따라 MBR 대신 해당 하드 디스크의 부트 섹터를 감염시킬 수 있습니다.

바이러스를 구성하는 코드는 디스크나 드라이브에 있는 것이 무엇이든 부팅될 때 실행됩니다. 즉, 사용자가 감염된 하드디스크를 연결하여 사용하려고 하면 바이러스를 실행하게 된다. 일단 로드되면 거의 모든 바이러스가 사용 가능하고 호환되는 다른 디스크 및 드라이브에 자신을 복사하므로 컴퓨터에 4개의 깨끗한 플로피 디스크가 삽입되고 5번째 감염된 디스크가 추가되어 사용되면 5개 모두 감염될 가능성이 높습니다.

부트 섹터 바이러스는 무엇을 합니까?

배치되는 방식과 위치 때문에 부트 섹터 바이러스는 해당 장치가 부팅되거나 전원이 연결되고 켜질 때 실행됩니다. 이는 BIOS 수준의 감염으로, 시스템에 영향을 미치기 위해 특정 사용자 상호 작용( 예: 이메일 열기 또는 의심스러운 웹 사이트 링크 클릭 )이 필요하지 않음을 의미합니다.

단점은 확산을 위해 DOS 명령에 의존한다는 것입니다. DOS는 Windows 95가 출시된 이후로 사용되지 않았으며, 그 시점에서 부트 섹터 바이러스의 사용은 더 이상 작동하지 않아 급격히 감소했습니다. 원래의 부트 섹터 바이러스는 DOS 명령을 사용/이해하지 않는 최신 컴퓨터에서는 전혀 무해합니다. 그러나 바이러스 유형은 새로운 변종에서 지속됩니다.

최신 부트 섹터 바이러스

최신 버전은 MBR 또는 마스터 부트 레코드에 기록되는 "부트킷"이라고도 합니다. 그렇게 하면 부팅 프로세스 초기에 시작하는 것과 동일한 효과를 얻을 수 있습니다. 이를 통해 자신의 존재와 수행 중인 작업을 다른 프로세스 뒤에 숨길 수 있으며 다시 말하지만 시스템을 부팅하는 것 외에 사용자 상호 작용이 필요하지 않습니다.

부트킷은 이동식 미디어와 호환되지 않습니다. 즉, 원래 부트 섹터 바이러스는 플로피 디스크에서 번성했지만 부트킷은 그렇게 작동하지 않습니다. 예를 들어 USB 스틱을 감염시킬 수는 없습니다. USB 스틱에 저장하고 전송할 수는 있지만 활성화되지는 않습니다. 다른 바이러스는 썸 드라이브와 같은 이동식 미디어에서 실행할 수 있지만 부트킷은 실행할 수 없습니다.

부트 섹터 바이러스는 어떻게 생겼습니까?

모든 바이러스와 마찬가지로 바이러스의 모양은 바이러스를 만든 사람과 달성하려는 목적에 따라 다릅니다. 부트 섹터는 항상 데이터의 마지막 2바이트로 각각 0x55 및 0xAA를 가져야 합니다. 그것들이 없으면 컴퓨터는 완전히 부팅을 거부하거나 적어도 오류 메시지를 표시합니다. 이 오류 메시지 또는 부팅 거부는 부트 섹터 바이러스의 여러 지표 중 하나일 수 있지만 바이러스가 수행하는 작업에 대한 특정 단서를 제공하지는 않습니다.

부트 섹터 바이러스를 식별하는 방법

부트 섹터 바이러스는 두 가지 방법으로 식별할 수 있습니다. 첫째, 행동으로. 부트 섹터 바이러스는 부팅 시 BIOS가 로드하는 저장 매체의 일부를 감염시킵니다. 또한 감염된 컴퓨터에 연결된 다른 모든 저장 매체를 능동적으로 감염시킵니다. 최신 부트킷은 약간 다르게 작동하며 장치를 자동으로 감염시키지 않는다는 점을 기억할 가치가 있습니다. 부트 섹터 바이러스를 식별하는 다른 방법은 바이러스 백신 소프트웨어를 사용하는 것입니다.

참고: 부트 섹터 바이러스는 기본적으로 더 이상 사용되지 않으며 DOS 시대 기술에 의존합니다. 이러한 운영 체제, 특히 레거시 시스템은 거의 사용되지 않을 가능성이 높습니다. 이러한 운영 체제에서 실행될 수 있는 바이러스 백신 제품을 찾는 것은 현재 어려운 일입니다. 또한 새로운 부트 섹터 바이러스가 출시된 경우 아무도 새로운 부트 섹터 바이러스를 만들지 않았을 가능성이 높지만 실행할 바이러스 백신 프로그램을 찾으면 탐지되도록 적절하게 분류되지 않을 수 있습니다.

부트 섹터 바이러스를 제거하는 방법

바이러스 백신 제품은 비교적 신속하게 부트 섹터 바이러스를 제거할 수 있어야 합니다. 그러나 이것은 오래된 시스템에서 작동하고 바이러스를 탐지할 수 있는 바이러스 백신 제품을 찾을 수 있다고 가정합니다. 최신 부트킷은 일반적으로 제한된 메모리 영역을 감염시키기 때문에 감지하고 제거하기가 매우 어려울 수 있습니다. 드라이브를 완전히 재포맷하면 둘 다 실패할 수 있습니다. 그러나 이 프로세스는 드라이브의 모든 데이터를 지우므로 이상적이지 않습니다.

이론적으로는 부트킷이 마더보드 자체, 특히 UEFI BIOS를 감염시킬 수도 있습니다. 이 경우 마더보드를 다시 플래시하면 문제가 해결되지만 바이러스가 다른 곳에서 지속되는 경우 해결되지 않을 수 있습니다. 특히 바이러스가 마더보드가 플래시된 이미지를 재감염시킬 수 있는 경우. 바이러스를 제거하는 100% 확실한 방법은 감염된 구성 요소를 버리는 것입니다. 그것은 하드 드라이브, 마더보드 등이지 반드시 전체 컴퓨터일 필요는 없습니다.

결론

부트 섹터 바이러스는 DOS 시대의 고전적인 유형입니다. 그들은 저장 매체의 부트 섹터를 감염시켰고 사용 가능한 다른 저장 매체의 부트 섹터를 능동적으로 감염시켰습니다. 부트 섹터는 BIOS에 의해 처음으로 로드된 저장 장치의 일부였습니다. 따라서 악성코드는 즉시 실행되었습니다.

그들은 BIOS와 DOS 명령에 의존했기 때문에 Windows가 도입되었을 때 사라졌습니다. 최신 버전은 부트킷으로 알려져 있습니다. 유사하게 작동하여 운영 체제를 호출하는 부트 로더를 감염시킵니다. 최신 보안 조치가 부트로더를 쉽게 액세스하지 못하도록 보호하기 때문에 이를 감지하거나 제거하기가 매우 어렵습니다.



Leave a Comment

Apple Watch를 하드 리셋하는 방법

Apple Watch를 하드 리셋하는 방법

Apple Watch 하드 리셋 및 공장 초기화 방법을 단계별로 설명합니다. 소프트 리셋부터 하드 리셋까지, 모든 모델에 대한 가이드를 제공합니다.

Galaxy Watch에서 항상 디스플레이가 작동하지 않는 문제 수정

Galaxy Watch에서 항상 디스플레이가 작동하지 않는 문제 수정

Samsung Galaxy Watch에서 Always on Display(AOD)가 작동하지 않을 때 해결하는 방법을 알아보세요. 절전 모드 비활성화, 앱 데이터 지우기, Wearable 앱 재설치 등 7가지 효과적인 해결책을 제공합니다.

링크드인: 다른 사람들이 당신이 그들의 프로필을 본 것을 알지 못하게 하는 방법

링크드인: 다른 사람들이 당신이 그들의 프로필을 본 것을 알지 못하게 하는 방법

LinkedIn에서 다른 사람들이 당신이 그들의 프로필을 본 것을 알지 못하게 하는 방법을 알아보세요. 비공개 모드 설정, 프로필 조회 기록 확인, 추가 필터 사용법 등을 포함한 완벽 가이드.

Chromebook에서 이모티콘을 얻는 방법: 알아야 할 3가지 최고의 방법

Chromebook에서 이모티콘을 얻는 방법: 알아야 할 3가지 최고의 방법

세 가지 최고의 방법으로 Chromebook에서 그림 이모티콘을 얻고 일상적인 대화를 재미있고 흥미롭게 만드는 방법을 알아보세요.

서버 팜이란 무엇입니까?

서버 팜이란 무엇입니까?

서버 팜은 데이터 센터에서 고성능 서버들이 모여 대규모 작업을 처리하는 시스템입니다. 효율적이고 경제적인 처리를 제공합니다.

컴퓨터에 물 손상이 있는지 확인하는 방법

컴퓨터에 물 손상이 있는지 확인하는 방법

물 손상은 하드웨어를 심각하게 부식시킬 수 있으며 컴퓨터 수리가 항상 가능한 것은 아닙니다. 예방은 항상 치료보다 낫습니다.

수정: Chromebook이 인쇄 미리보기를 로드하지 않음

수정: Chromebook이 인쇄 미리보기를 로드하지 않음

크롬북에서 인쇄 미리보기를 로드할 수 없는 경우 해결 방법을 제시합니다. 각 단계별로 간단하게 따라 해보세요.

Galaxy S20에서 무작위 재부팅을 중지하는 방법

Galaxy S20에서 무작위 재부팅을 중지하는 방법

Galaxy S20의 무작위 재부팅 문제를 해결하는 방법을 알아보세요. 스마트폰을 최대한 활용하세요.

Spotify 노래가 차지하는 공간 확인

Spotify 노래가 차지하는 공간 확인

Spotify Premium을 사용하면 사용자가 노래를 다운로드할 수 있으므로 네트워크에 연결되어 있지 않아도 들을 수 있습니다. 공간 최적화 방법도 알아보세요.

YouTube 동영상을 VLC 플레이어로 스트리밍하는 방법

YouTube 동영상을 VLC 플레이어로 스트리밍하는 방법

VLC Media Player는 오픈 소스이며 모든 플랫폼에서 사용 가능한 무료 미디어 플레이어입니다. 지금 바로 유튜브 동영상을 VLC에서 스트리밍하는 방법을 알아보세요.