회원가입

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기

USB메모리 악성코드 감염차단 및 자동실행 원천차단 (2)

Profile
CSI:맥노턴.

지난번에 소개해드린 자료는 USB 메모리를 끼웠을 때,

autorun.inf 파일이 자동으로 실행되면서 악성코드를 PC에 심거나 메모리에 상주시키는 것을

차단해서 단지 감염을 1차적으로 막아주는 유틸리티였습니다.

이번 소개해드리는 자료는 좀 재미있는데요...


USB메모리에 autorun.inf 라는 폴더를 강제로 만들고,

이를 시스템 파일로 만들어서 삭제와 수정이 되지 않도록 보호해버리는 유틸리티입니다.


무슨 차이가 있냐면요...

다른 PC에 USB메모리로 감염되는 악성코드가 활동하고 있는 상태에서...

나의 USB메모리를 끼우면, 악성코드가 '이때다~'하고 USB메모리에 감염시키려고 할껍니다.


그 때, 요놈이 작업(?)하는 것이...

1. 자신의 악성코드를 일단 복사하고, (대개 setup.pif, setup.dll, win32.dll, system32.dll 등 자신을 위장하면서 복사하게 됩니다)

2. 요렇게 복사된 악성코드 파일들을 '숨김', '시스템' 속성을 적용해서 일반적으로 눈에 보이지 않게 위장하고,

3. 마무리 단계로 autorun.inf 파일을 만든 뒤에

4. autorun.inf 파일 내용을 'run=악성코드파일명'으로 만들어서 언제든 USB메모리를 끼우면 악성코드가 자동으로 실행되도록 만들지요.


USB메모리를 끼우자마자 악성코드가 실행되어 감염되고, 별일 없었다는 듯이 멍~하게 있기 때문에, 사용자는 느끼지 못합니다.


그런데, 이 유틸리티는 3~4 단계를 무력화 시켜버립니다.

즉, autorun.inf 라는 파일을 생성하지 못하도록 /autorun.inf 라는 이름의 폴더를 미리 만들어버리는거죠.

이름이 같으니 덮어씌우거나 지우려고 하겠지요?

그럴 때를 대비해서 폴더 내부에 텍스트 파일을 하나 넣어서 빈폴더가 되지 않게끔 채워놓고, 게다가 시스템파일 속성을 걸어버리기 때문에, 악성코드가 손을 못대는겁니다. (100%라고 볼 수는 없지만, 일반적인 애들은 다 먹힙니다)


효과요? 원리를 보시면 알겠지만, 확실히 있습니다. ^^;

계속 이렇게 세팅하고 교내를 돌아다녀도 감염되지 않더군요...

감염된다 하더라도 적어도 자동실행되는 일은 없을겁니다.

백신이 설치된 컴퓨터에 끼우면 백신이 알아서 치료하거나 검역소로 보내겠지요...?


내려받기 : Flash_Disinfector.exe

실행하시면 아무~런 메시지도 없이 그냥 화면이 잠시 까맣게 변했다가 돌아옵니다. (겁먹지 마세요)

단순히 Done! (다 됐다!)는 윈도우만 보이게 되는데요...

말 그대로 다 된겁니다... ㅡㅡ;

 

사용해보세요... 사실, 몇몇 아는 사람들의 어둠의 루트로만 돌아다니던 것이 어느새 블로그 등에 공개되어서 돌아다니네요... ^^


:맥노턴.

Profile
CSI:맥노턴.
레벨 31
100038/
-16%
McNorton & Education Lab.
Director
댓글
1
댓글 쓰기
권한이 없습니다.

번호 제목 조회 수 날짜
컴퓨터바이러스 USB메모리 악성코드 감염차단 및 자동실행 원천차단 (2) (1) 18102 08.12.10
341 인터넷활용팁 구글링 - 많이 사용하는 명령어 정리 15849 08.12.10
340 White Hacking [스크랩] PERL로 만든 익스플로잇 13138 08.12.07
339 컴퓨터바이러스 USB 바이러스 전파 방지 - 메모리 자동실행 차단 도구 16904 08.11.10
338 소프트웨어안내 디스크 속도 측정 Atto Disk Benchmark 2.42 13782 08.09.13
337 Windows/DOS 윈도우 업데이트 실패문제 해결 23314 08.09.11
336 [컴퓨터사이언스랩] SuperTalent MX SSD 30GB 24621 08.09.10
335 [컴퓨터사이언스랩] Wiimote-전자칠판 프로젝트 시연 [01] 25075 08.09.01
334 인터넷활용팁 FireFox 3 에서 한글파일 사용을 위한 utf-8 해제법 13144 08.08.29
333 PC/Notebook 현대 리베로 LB2200-TW 사용기 (2) 34165 08.08.26
332 Windows/DOS nProtect Keycrypt 의 심각성... 어휴... (1) 53697 08.08.13
331 [컴퓨터사이언스랩] Wii 보드와 전자칠판의 성능 비교 (1) 19188 08.08.08
330 소프트웨어안내 True Transparency - XP용 에어로 윈도우 (1) 16154 08.06.29
329 주변기기/네트워크장비 무선 프레젠터 비교 2 - 삼성 SSP-SM30P 15769 08.05.12
328 주변기기/네트워크장비 무선 프레젠터 비교 1 - Xpointer II XP200TR 18077 08.05.12
327 Windows/DOS 비활성화된 보안, 숨김 속성 파일(폴더) 속성 바꾸기 21206 08.04.22
326 컴퓨터바이러스 요즘 웜/스파이웨어의 이쁜짓, 강제실행유도법 12730 08.04.22
325 Windows/DOS 악성코드 치료 후, 인터넷익스플로러 입력폼에 한글입력 불가 15534 08.04.22
324 Windows/DOS 한/글/2005 프로그램 삭제 실패 hwpLogo.sys 파일핸들오류 18991 08.04.03
323 인터넷활용팁 특정싸이트만 안열리는건 왜죠?? (1) 19771 08.02.21

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기