문제:
다음의 두 파일의 차이는 무엇일까요?
(1) lsass.exe
(2) Isass.exe
정답:
(1) lsass.exe : 윈도우 시스템 파일
(2) Isass.exe : 바이러스
해설:
두 파일은 똑같이 보이지만, (1)번의 "l"은 L의 소문자이고, (2)번의 "I" 는 i의 대문자 입니다. (1)번 파일 이름을 모두 대문자로 바꾸면 LSASS.EXE 이고, (2)번 파일 이름을 모두 소문자로 바꾸면, isass.exe 입니다. 두 파일은 다른 파일입니다. "lsass.exe" 로 구글링 하시면 더 많은 사례를 보실수 있는데, 그중에 한 싸이트를 소개하면,
http://www.softwarepatch.com/tips/isass.html
이 바이러스는 몇년전에는 제 개인 시스템을 날려 버리더니, 최근에는 안철수 연구소가 이것 때문에 고생을 하네요. 홈페이지에 올라온 공식 사과문을 잠깐 보면,
----------------------
[고객님께 드리는 사과문]
...
저희 회사가 어제(10일) 오후 3시경에 배포한 백신 엔진(버전 : 2008.07.10.01)이 윈도 XP SP3의 lsass.exe 파일을 악성코드로 잘못 진단해 삭제한 일이 있었습니다. lsass.exe 파일이 삭제된 상태에서 재부팅을 하면 부팅이 정상적으로 되지 않는 문제가 발생합니다. 부팅이 안 되더라도 절대 PC 내 기존 정상 데이터나 파일이 손상되는 일은 없으니 안심하셔도 됩니다.
...
출처: http://kr.ahnlab.com/info/noticeView.ahn?num=50069374
-------------------------------------------------------
안연구소에서 왜 그랬는지 자세한 내막이야 저는 모릅니다.
바이러스 제작자의 작명센스는 참 대단합니다. 몇년전에 날아간 제 시스템은 바이러스 때문이라기 보다, 제 손으로 그나마 돌아가던 시스템을 세워 버렸지요, 바이러스를 지운다고 지운게, 시스템 파일일줄 누가 알았겠습니까?
교훈:
바이러스는 시스템을 망가뜨린다. 때로, 바이러스는 사용자로 하여금 시스템을 망가뜨리게 할수도 있다.
|