Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

부트 섹터 바이러스는 어디에 저장되고 어떻게 감염될까? 원리와 제거 방법 총정리

부트 섹터 바이러스란 무엇인가?

부트 바이러스(Boot Virus)는 플로피 디스크의 부트 섹터나 하드 디스크의 마스터 부트 레코드(MBR), 경우에 따라서는 하드 디스크 자체의 부트 섹터까지 감염시키는 컴퓨터 바이러스입니다. MBR 바이러스 또는 DBR 바이러스라고도 불리며, 시스템이 정상적으로 부팅되지 않도록 방해하는 정보를 담고 있습니다.

부트 섹터 바이러스는 어디를 감염시키나요?

부트 섹터나 파티션 테이블에 감염된 바이러스는 하드 드라이브의 부팅 속도를 현저히 느리게 만들거나 아예 부팅에 실패하게 할 수 있습니다. 감염된 플로피 디스크로 부팅을 시도하는 것만으로 하드 드라이브가 감염될 수 있으며, 부팅 시도가 성공하지 못했더라도 감염은 여전히 발생할 수 있습니다.

부트 바이러스는 어떻게 작동하나요?

부트 바이러스는 메모리에 상주한 후 디스크 드라이브에 접근하여, 부팅에 사용되는 다른 저장 매체에 자신의 코드를 기록합니다. 예를 들어 부트 바이러스가 컴퓨터의 하드 드라이브를 감염시키면, 이후 그 컴퓨터에 연결되는 모든 디스켓까지 연쇄적으로 감염시킬 수 있습니다.

부트 바이러스는 어디를 공격하나요?

부트 섹터 바이러스는 플로피 디스크나 하드 디스크의 주 부트 레코드를 감염시킵니다. 하드 디스크가 먼저 감염된 경우에는 하드 디스크의 부트 섹터를 공격 대상으로 삼기도 합니다.

프로그램과 부트 섹터를 모두 감염시키는 바이러스는?

멀티파타이트(Multipartite) 바이러스, 또는 폴리파타이트(Polypartite) 바이러스라고 불리는 이 유형은 부트 레코드와 프로그램 파일을 동시에 감염시킵니다. 두 위치에서 반드시 동시에 제거해야 하기 때문에 삭제가 매우 까다로운 것으로 악명이 높으며, Anthrax와 Tequila가 대표적인 예시입니다.

대표적인 부트 섹터 바이러스의 종류

부트 바이러스의 예시는 무엇이 있나요?

Monkey, NYB(B1이라고도 함), Stoned, Form 등이 역사상 가장 널리 퍼진 부트 섹터 바이러스들입니다.

Disk Killer는 부트 바이러스인가요?

그렇습니다. Disk Killer는 512바이트보다 큰 섹터를 처리할 수 있었던 최초의 부트 섹터 바이러스라는 점에서 독특한 위치를 차지합니다.

최초의 부트 섹터 바이러스는 무엇인가요?

1982년, 당시 15세였던 미국 피츠버그의 리치 스케렌타(Rich Skrenta)가 만든 'Elk Cloner'가 최초의 부트 섹터 바이러스로 알려져 있습니다. 이 바이러스는 Apple II 운영체제를 실행하는 컴퓨터를 공격하기 위해 제작되었습니다.

부트 섹터 바이러스는 흔한가요?

DOS 시대에는 플로피 디스크로 부팅하는 것이 일반적이었기 때문에 이러한 유형의 바이러스가 특히 만연했습니다. 오늘날에도 CD, DVD-ROM, 플래시 드라이브 등 각종 이동식 미디어를 통해 감염될 수 있으며, 마스터 부트 레코드(MBR)를 감염시키는 바이러스는 지금도 흔히 발견되는 위협입니다.

부트 바이러스의 제거 및 예방 방법

컴퓨터에서 부트 바이러스를 제거하는 방법

부트 바이러스를 수동으로 제거하려면 다음 순서를 따르는 것이 좋습니다.

1. 안전 모드(Safe Mode)로 부팅합니다.
2. Windows 키 + R을 누른 후 'shell:startup'을 입력하고 Enter 키를 누릅니다.
3. 재시작을 유발하는 의심스러운 파일(보통 배치 파일이나 바이러스성 파일)을 삭제합니다.
4. 작업 관리자에서 시작 프로그램 목록을 점검하고 이상한 항목을 제거합니다.
5. 마지막으로 컴퓨터를 재시작하여 정상 부팅되는지 확인합니다.

백신 프로그램으로 바이러스 제거하기

가장 쉽고 확실한 방법은 시스템을 안전하게 정화하도록 설계된 신뢰할 수 있는 백신 프로그램을 사용하는 것입니다. 다만 이미 바이러스에 감염된 상태라면, 해당 백신 프로그램을 매우 특수한 조건(예: 부팅 가능한 복구 디스크 환경)에서 실행해야 할 수 있습니다.

바이러스는 BIOS까지 공격할 수 있나요?

가능합니다. BIOS 수준의 루트킷 공격, 즉 '지속형 BIOS 공격'은 악성 코드가 BIOS에 직접 플래싱(flash)될 때 발생합니다. BIOS 루트킷은 프로그래밍을 통해 원격 관리자 접근을 활성화하여, 운영체제를 재설치하더라도 제거되지 않는 강력한 위협이 됩니다.