Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

부트 바이러스란? 유형, 감염 경로부터 제거 및 예방법까지

부트 바이러스는 운영체제가 정상적으로 작동하는 데 필수적인 데이터를 담고 있는 컴퓨터 시스템의 특정 영역을 감염시키는 것을 목표로 합니다. 이 바이러스는 1990년대 초반에 매우 흔했지만, 요즘은 마주칠 일이 훨씬 줄어들었습니다.

많은 메인보드 제조사들이 사용자의 허가 없이는 마스터 부트 레코드(Master Boot Record)에 접근할 수 없도록 제한하는 등 다층적인 방어 장치를 추가했습니다. 바이러스에 대항해 개발된 다양한 보안 도구를 알아보려면 노턴(Norton)과 인테고(Intego) 백신 비교 자료를 참고하는 것도 좋습니다.

그럼에도 불구하고 최근 몇 년간 더 진화된 형태의 바이러스들이 등장하여 이러한 보호 장치를 우회하고 MBR을 공격하도록 설계되고 있습니다. 따라서 미리 기본 지식을 익혀두고 대비하는 것이 현명합니다.

부트 바이러스의 유형과 감염 방식

부트 바이러스는 컴퓨터를 공격할 때 어떤 영역을 표적으로 삼느냐에 따라 여러 유형으로 구분됩니다. 주요 감염 대상은 마스터 부트 레코드(MBR), 플로피 부트 레코드(FBR), 그리고 DOS 부트 레코드(DBR)입니다.

마스터 부트 레코드는 '파티션 섹터'라고도 불리며, 운영체제의 위치를 식별하는 역할을 합니다. 보통 트랙 0에 위치하며, 운영체제가 포함된 파티션을 읽어 RAM으로 부팅하는 프로그램을 담고 있습니다. DBR은 전통적으로 MBR 이후의 여러 섹터에 위치하며, 시스템 전체 작동을 담당하는 핵심 부분과 로더(loader)라고 불리는 추가 논리 드라이브 정보를 포함합니다. 세 번째 영역인 FBR은 DBR과 거의 유사한 기능을 수행합니다.

부트 바이러스를 분류하는 또 다른 방법은 동작 방식을 기준으로 삼는 것입니다. 일부는 데이터를 덮어쓰고(overwrite), 다른 일부는 데이터를 재배치(relocate)합니다. 덮어쓰기 방식의 부트 바이러스는 DBR, MBR 또는 FBR 섹터의 정보를 자신의 코드로 대체합니다. 반면 재배치 방식의 바이러스는 원래의 DBR, MBR, FBR을 하드 드라이브의 다른 곳에 보관합니다. 이 과정에서 하드 드라이브의 다른 섹터가 손상되어 저장된 모든 데이터를 읽을 수 없게 될 수 있습니다.

모든 종류의 부트 바이러스가 가진 공통적인 특징이 있습니다. 바로 메모리 상주(memory-resident) 방식이라는 점입니다. 감염된 컴퓨터의 전원이 켜질 때마다 부트 바이러스 코드는 즉시 메모리에 로드되며, 이후 BIOS 동작 중 하나를 속여 메모리에 계속 머무르게 됩니다.

메모리에 자리 잡는 순간, 바이러스는 디스크 접근을 감시하기 시작하고, 연결된 모든 부트 섹터와 미디어에 자신의 코드를 심습니다. 예를 들어, 이동식 미디어에 있던 부트 바이러스가 컴퓨터의 저장 장치에 침입하면, 이후 해당 컴퓨터에 연결되는 모든 이동식 미디어까지 감염시킬 수 있습니다.

부트 바이러스 제거 방법

이런 위협을 컴퓨터에서 없애는 가장 효과적인 방법은 신뢰할 수 있는 백신 프로그램을 활용하는 것입니다. 컴퓨터의 처리 성능에 따라 검사와 제거에 몇 시간이 걸릴 수 있지만, 시간이 오래 걸리더라도 악성 소프트웨어를 제거하는 가장 확실한 방법 중 하나임을 기억해야 합니다.

많은 안티 멀웨어 제품은 부트 섹터 실시간 감시 기능도 제공합니다. 이 기능은 하드 드라이브의 마스터 부트 레코드를 불법적인 접근으로부터 보호합니다. 만약 컴퓨터에 심각한 손상이 발생한 경우라면, 부팅 가능한 이동식 미디어를 함께 제공하는 안티 멀웨어 제품을 활용하면 부트 섹터 바이러스를 더욱 효율적으로 제거할 수 있습니다.

부트 바이러스 재감염을 막는 예방법

컴퓨터가 같은 바이러스나 다른 종류의 악성 코드에 다시 감염되지 않도록 하기 위해 활용할 수 있는 전략은 여러 가지가 있습니다.

우선 신뢰할 수 있는 안티 멀웨어로 컴퓨터를 보호해야 합니다. 또한 백신 소프트웨어를 항상 최신 상태로 업데이트하는 것이 중요합니다. 새로운 바이러스 정보는 꾸준히 배포되며, 이를 통해 사용자의 기기가 최신 사이버 위협에 대한 인지 능력을 유지할 수 있습니다.

의심스러운 연결은 거부하세요

이동식 미디어 장치에는 항상 주의해야 합니다. 이런 장치는 이 글에서 다룬 바이러스를 포함해 수많은 바이러스의 침입 통로가 되곤 합니다. 일부 안티 멀웨어는 이동식 미디어에 백신 접종(vaccination) 기능을 제공하여 바이러스 감염을 예방할 수 있습니다. 또한 컴퓨터 전원을 켜기 전에는 USB 포트에 이동식 미디어를 연결하지 않는 습관을 들이는 것이 좋습니다.

네트워크 연결에 유의하세요

이러한 유형의 바이러스는 여러 컴퓨터가 하나의 네트워크에 연결되어 있으면 컴퓨터 간에 전파될 수 있습니다. 따라서 보안이 취약한 공용 네트워크에 연결하는 것은 피해야 합니다.