C++Builder  |  Delphi  |  FireMonkey  |  C/C++  |  Free Pascal  |  Firebird
볼랜드포럼 BorlandForum
 경고! 게시물 작성자의 사전 허락없는 메일주소 추출행위 절대 금지
분야별 포럼
C++빌더
델파이
파이어몽키
C/C++
프리파스칼
파이어버드
볼랜드포럼 홈
헤드라인 뉴스
IT 뉴스
공지사항
자유게시판
해피 브레이크
공동 프로젝트
구인/구직
회원 장터
건의사항
운영진 게시판
회원 메뉴
북마크
볼랜드포럼 광고 모집

자유게시판
세상 살아가는 이야기들을 나누는 사랑방입니다.
[14811] 어느 바이러스 제작자의 작명 센스
마리아빠 [ilovejune61] 3968 읽음    2008-07-14 05:21
문제:
다음의 두 파일의 차이는 무엇일까요?
(1) lsass.exe
(2) Isass.exe

정답:
(1) lsass.exe : 윈도우 시스템 파일
(2) Isass.exe : 바이러스

해설:
두 파일은 똑같이 보이지만, (1)번의 "l"은 L의 소문자이고, (2)번의 "I" 는 i의 대문자 입니다. (1)번 파일 이름을 모두 대문자로 바꾸면 LSASS.EXE 이고, (2)번 파일 이름을 모두 소문자로 바꾸면, isass.exe 입니다. 두 파일은 다른 파일입니다. "lsass.exe"  로 구글링 하시면 더 많은 사례를 보실수 있는데, 그중에 한 싸이트를 소개하면,

http://www.softwarepatch.com/tips/isass.html

이 바이러스는 몇년전에는 제 개인 시스템을 날려 버리더니, 최근에는 안철수 연구소가 이것 때문에 고생을 하네요. 홈페이지에 올라온 공식 사과문을 잠깐 보면,

----------------------
[고객님께 드리는 사과문]
...
저희 회사가 어제(10일) 오후 3시경에 배포한 백신 엔진(버전 : 2008.07.10.01)이 윈도 XP SP3의 lsass.exe 파일을 악성코드로 잘못 진단해 삭제한 일이 있었습니다. lsass.exe 파일이 삭제된 상태에서 재부팅을 하면 부팅이 정상적으로 되지 않는 문제가 발생합니다. 부팅이 안 되더라도 절대 PC 내 기존 정상 데이터나 파일이 손상되는 일은 없으니 안심하셔도 됩니다.
...
출처: http://kr.ahnlab.com/info/noticeView.ahn?num=50069374
-------------------------------------------------------

안연구소에서 왜 그랬는지 자세한 내막이야 저는 모릅니다.

바이러스 제작자의 작명센스는 참 대단합니다. 몇년전에 날아간 제 시스템은 바이러스 때문이라기 보다, 제 손으로 그나마 돌아가던 시스템을 세워 버렸지요, 바이러스를 지운다고 지운게, 시스템 파일일줄 누가 알았겠습니까?

교훈:
바이러스는 시스템을 망가뜨린다. 때로, 바이러스는 사용자로 하여금 시스템을 망가뜨리게 할수도 있다.
김호광 [testcode]   2008-07-14 11:29 X
sp3에서 제대로 테스트 안한겁니다. 일이십명의 개발 직원이 있는 것도 아닌데 안일했던 것입니다.
푸른꿈 [bluedream]   2008-07-17 15:36 X
rundll32 와  rundl132
푸른꿈 [bluedream]   2008-07-30 22:48 X
regsvr32.exe
regsrv32.exe

+ -

관련 글 리스트
14811 어느 바이러스 제작자의 작명 센스 마리아빠 3968 2008/07/14
Google
Copyright © 1999-2015, borlandforum.com. All right reserved.