[리뷰] ILOVEYOU 바이러스란 무엇인가요? 바이러스를 예방하는 방법
What Is Iloveyou Virus Tips Avoid Virus
MiniTool 유닛에서 제공한 이 기사는 ILOVEYOU 바이러스를 자세히 검토합니다. 아래 내용에서 바이러스의 기원, 발달, 영향 및 기타 여러 측면을 확인할 수 있습니다. ILOVEYOU는 역사상 상위 10대 파괴 바이러스 중 하나입니다. 따라서 그것에 대해 배울 가치가 있습니다.
이 페이지에서:- ILOVEYOU 바이러스는 무엇을 했나요?
- ILOVEYOU 바이러스는 어떻게 퍼졌나요?
- ILOVEYOU 바이러스 효과
- ILOVEYOU 바이러스는 누가 만들었나요?
- ILOVEYOU 웜은 어떤 언어로 작성되었나요?
- ILOVEYOU 바이러스를 제거하는 방법?
- ILOVEYOU 바이러스 FAQ
ILOVEYOU 바이러스란 무엇입니까?
ILOVEYOU 바이러스는 Love Letter for You 또는 Love Bug라고도 불리며 컴퓨터 웜입니다. 2000년 5월 5일 이후 5,500만 대 이상의 Windows 개인용 컴퓨터를 공격했습니다. ILOVEYOU 컴퓨터 바이러스 ILOVEYOU라는 제목과 첨부파일 LOVE-LETTER-FOR-YOU.txt.vbs, 첨부된 LOVELETTER가 제가 보낸 메시지를 확인하여 이메일로 퍼지기 시작했습니다.
후자의 파일 확장자 해석된 파일 유형인 첨부 파일 중 vbs는 Windows에서 알려진 파일 유형의 확장자이기 때문에 당시 Windows 컴퓨터에서 기본적으로 가장 자주 숨겨져 있었습니다. 따라서 무의식적으로 사용자가 일반 텍스트 파일이라고 생각하게 만들었습니다.
팁: 해석된 파일은 작업 수행을 자동화하는 특수한 런타임 환경을 위한 프로그래밍 언어인 스크립팅 언어로 작성된 일종의 파일이다. 또는 인간 운영자가 작업을 하나씩 실행할 수도 있습니다. 그리고 스크립팅 언어는 일반적으로 컴파일되는 대신 해석됩니다.ILOVEYOU 바이러스는 무엇을 했나요?
기계 시스템 수준에서는 사랑해요 exe .vbs 파일과 같은 스크립팅 언어 파일을 실행하는 활성화된 스크립팅 엔진 시스템 설정에 의존하고 기본적으로 파일 확장자를 숨기는 Windows의 기능을 활용했습니다. 이 기능은 맬웨어 작성자가 결함으로 사용할 수 있습니다.
Windows는 파일 이름을 오른쪽에서 왼쪽으로 구문 분석하고 첫 번째 마침표 문자에서 중지하고 왼쪽에 해당 요소만 표시합니다. 이름에 마침표가 두 개 있는 바이러스 파일은 내부 가짜 txt 파일 확장자를 표시할 수 있습니다. 실제 txt 파일은 실행 가능한 코드를 실행할 수 없기 때문에 안전한 것으로 간주됩니다.
ILOVEYOU 바이러스는 사회 공학을 활용하여 사람들이 첨부 파일을 열도록 유도하여 지속적인 전파를 보장했습니다. Microsoft Windows 및 Outlook 설계의 시스템 약점이 악용되어 수신자가 위험을 인지하지 못한 채 아이콘을 클릭하면 악성 코드가 운영 체제(OS), 시스템 및 사용자 데이터, 보조 저장소에 접근할 수 있게 되었습니다.
그러나 첨부 파일을 열면 비주얼 베이직 스크립트. ILOVEYOU 바이러스는 로컬 컴퓨터에 피해를 줍니다. 연결된 드라이브를 검색하고 확장자가 .doc, .jpg, .jpeg, . mp3, .mp2 , .css, .js, .jse, .vbs, .vbe, .wsh, .sct 및 .hta에는 자체 복사본이 포함되며 추가 파일 확장자 .vbs가 추가되어 감염된 컴퓨터를 부팅할 수 없게 됩니다. 그러나 MP3 및 기타 오디오 관련 파일은 덮어쓰는 대신 숨겨집니다.
팁: 현재 이메일 바이러스 공격을 받고 있거나 향후 이메일 공격으로 인해 손실된 Outlook 이메일을 복구하려는 경우 Outlook Express용 무료 MiniTool Power Email Recovery를 권장합니다. 삭제된 .dbx 이메일을 신속하게 복구하고 모든 하드 드라이브에 저장된 이메일을 검사할 수 있습니다. 프리웨어 다운로드 >>ILOVEYOU 바이러스는 어떻게 퍼졌나요?
바이러스는 Microsoft Outlook에서 사용하는 Windows 주소록의 모든 주소에 페이로드 복사본을 보내 자체적으로 전파됩니다. 또한 WIN-BUGSFIX.EXE로 이름이 변경된 Barok 트로이 목마도 다운로드합니다.
필리핀에서 생성된 메시지는 기업 이메일 시스템을 통해 서쪽으로 퍼지기 시작했습니다.
부터 사랑해요 악성코드 메일링 리스트를 대상 소스로 사용하므로 이메일은 대개 지인에게서 오는 것으로 나타납니다. 따라서 수신자는 이를 안전하다고 간주하고 지체 없이 개봉하는 경향이 있습니다. 따라서 첨부 파일에 액세스하는 소수의 사람들이 마침내 이메일 시스템을 손상시키고 각 연속 네트워크에 있는 컴퓨터에 있는 수백만 개의 파일을 파괴할 수 있는 수백만 개의 복사본을 생성하게 됩니다.
이를 통해 ILOVEYOU 바이러스는 다른 이메일 웜보다 훨씬 빠르게 확산될 수 있습니다. 2000년 5월 4일(목) 필리핀 마닐라 판다칸(Pandacan) 동네에서 탄생했다. 다음날 새벽, 직원들이 일상 업무를 시작하면서 바이러스는 먼저 홍콩을 거쳐 유럽, 미국으로 퍼졌다.
ILOVEYOU 바이러스 효과
나중에 ILOVEYOU 감염으로 인해 전 세계적으로 100억 달러의 재정적 손실이 발생했으며 바이러스를 제거하는 데 1,000만~1,500만 달러의 비용이 소요된 것으로 추산되었습니다. 10일 동안 5,500만 건 이상의 감염이 보고되었습니다. 전 세계적으로 인터넷에 연결된 컴퓨터의 10%가 영향을 받은 것으로 추정됩니다.
인용된 ILOVEYOU 바이러스 피해 감염을 처리하고 백업에서 파일을 복구하는 데 드는 시간과 노력이 대부분이었습니다. 자신을 보호하고 ILOVEYOU 바이러스를 막기 위해 영국 의회, 국방부, CIA 및 기타 대부분의 대기업은 메일 시스템을 완전히 종료하기로 결정했습니다.
당시 이메일 악성 코드 공격은 세계에서 가장 파괴적인 컴퓨터 관련 재난 중 하나였습니다. 이는 또한 Pet Shop Boy의 2002년 영국 상위 10위 앨범 Release의 E-mail 노래에 영감을 주었습니다. 이 노래의 가사는 이 컴퓨터 감염의 대량 파괴를 가능하게 한 인간의 욕망을 주제로 다루고 있습니다.
트로이 목마 바이러스란 무엇입니까? 트로이 목마 바이러스 제거를 수행하는 방법?트로이 목마 바이러스란 무엇입니까? 트로이 목마 바이러스는 어떤 역할을 합니까? 컴퓨터에서 트로이 목마 바이러스를 제거하는 방법은 무엇입니까? 이 게시물은 답변을 보여줍니다.
자세히 알아보기ILOVEYOU 바이러스는 누가 만들었나요?
ILOVEYOU 바이러스 제작자 오넬 데 구즈만은 당시 필리핀 마닐라에서 가난한 24세 대학생이었으며 생활비 마련에 어려움을 겪고 있었습니다. 인터넷 액세스 . 그는 비용을 지불하지 않고 인터넷 계정에 로그인할 수 있도록 다른 사용자의 비밀번호를 훔치는 웜을 만들었습니다.
ILOVEYOU 바이러스는 de Guzman이 AMA 컴퓨터 대학의 학부 논문에서 쓴 것과 동일한 원칙을 채택했습니다. Onel은 사용자가 이메일 첨부 파일을 클릭하면 해당 코드가 실행되는 Windows 95의 버그 덕분에 ILOVEYOU를 만드는 것이 매우 쉽다고 말했습니다.
원래 ILOVEYOU 바이러스는 마닐라에서만 작동하도록 설계되었습니다. 나중에 Onel de Guzman은 호기심으로 인해 지리적 제한을 제거했고 이로 인해 악성 코드가 전 세계적으로 확산될 수 있었습니다. 그러나 드 구즈만은 그런 뜻이 아니었습니다. Onel de Guzman은 인터넷 접속은 인간의 권리이며 실제로는 도둑질을 한 것이 아니라는 믿음으로 자신의 행동을 정당화했습니다.
당시 필리핀에는 맬웨어 생성을 금지하는 법률이 없었기 때문에 필리핀 의회는 2000년 7월 향후 맬웨어 발생을 방지하기 위해 전자상거래법이라고도 알려진 공화국법 8792호를 제정했습니다.
ILOVEYOU 웜은 어떤 언어로 작성되었나요?
첨부된 ILOVEYOU 파일은 Outlook에서 실행되는 Microsoft VBS(Visual Basic Scripting)로 작성되었으며 기본적으로 활성화되어 있습니다. 이 스크립트는 시스템 부팅 시 자동 시작을 위해 Windows 레지스트리 데이터를 추가합니다.
ILOVEYOU 바이러스가 VBS로 작성되었다는 사실은 사용자에게 이를 수정할 수 있는 방법을 제공했습니다. 사용자는 악성코드를 쉽게 수정하여 시스템의 중요한 파일을 교체하고 OS를 파괴할 수 있습니다. 이를 통해 25개 이상의 ILOVEYOU 변종이 인터넷을 통해 확산될 수 있으며 각 변종은 서로 다른 종류의 피해를 입힙니다.
대부분의 변종은 바이러스의 영향을 받는 파일 확장자와 관련이 있었습니다. 다른 사람들은 성인용 BabyPic 및 이탈리아어로 된 Cartolina/Postcard와 같이 특정 청중을 대상으로 이메일 제목을 수정했습니다. 일부 다른 사람들은 원래 바이러스의 표준 버전에 포함된 작성자의 크레딧만 수정했습니다. 그들은 저자 크레딧을 완전히 제거하거나 거짓 저자를 언급합니다.
ILOVEYOU 바이러스를 제거하는 방법?
사용자가 러브레터 첨부 파일을 열어보지 않아 바이러스에 감염된 경우, 자신의 컴퓨터에서 바이러스 파일을 찾아 삭제하는 것만으로 바이러스를 제거할 수 있으며, 컴퓨터에서도 완전히 삭제하면 됩니다.
- 하드 드라이브에서 *.vbs 파일을 검색하고 모두 삭제하세요.
- Windows 시스템 디렉터리에 있는 LOVE-LETTER-FOR-YOU.HTM 파일을 검색하여 삭제하세요.
- WIN-BUGSFIX.EXE 및 WINFAT32.EXE를 검색하세요. 인터넷 익스플로러 디렉토리를 다운로드하고 삭제하십시오.
잊지 마세요 휴지통을 비우세요 해당 파일을 모두 삭제한 후 컴퓨터를 다시 시작하세요.
바이러스 예방을 위한 팁
- 낯선 사람이 보낸 파일은 열지 마세요
- 방화벽 및 바이러스 백신 프로그램을 사용하여 컴퓨터 모니터링
- 중요한 파일을 정기적으로 백업하세요
바이러스 검사 전체 컴퓨터에 대해.팁 2. 방화벽 및 보안 프로그램을 최대한 활용하세요
컴퓨터 OS 자체에는 바이러스, 맬웨어, 웜, 트로이 목마, 스파이웨어, 랜섬웨어, 애드웨어 등이 컴퓨터에 침입하는 것을 방지하는 방화벽이 장착되어 있습니다.
그러나 일부 교활한 바이러스는 속임수를 써서 성공적으로 방화벽을 우회할 수 있습니다. 그런 다음 보안 도구를 사용하여 해당 바이러스에 맞서 싸워야 합니다. 일반적으로 컴퓨터에서 악성 파일을 검사하고 완전히 삭제해야 합니다. 바이러스 백신 소프트웨어는 예상치 못한 공격이 발생할 경우 컴퓨터를 모니터링하는 데도 도움이 될 수 있습니다.
Google Chrome에서 실패한 바이러스 감지 오류를 어떻게 수정할 수 있나요?Google Chrome에서 파일을 다운로드했는데 실패 바이러스 감지 오류가 표시되면 어떻게 해야 합니까? 쉽게 제거하는 방법은 다음과 같습니다.
자세히 알아보기팁 3. 가져오기 파일을 자주 백업하세요
위 내용에서 언급한 것처럼 중요한 파일의 백업본이 있으면 바이러스 감염 후에도 복구가 가능합니다. 따라서 중요한 항목의 백업을 만드는 것이 매우 중요합니다.
그렇다면 중요한 파일은 어떻게 백업해야 할까요? Windows 사용자의 경우 다음 방법으로 시스템을 백업할 수 있습니다. 백업 및 복원 파일 히스토리(Windows 10/11의 경우)를 통해 파일을 복사하세요. 그러나 두 Windows 기본 제공 프로그램 모두 사용자의 상황에 따라 고급 예약 백업을 설정할 수 없습니다. 따라서 MiniTool ShadowMaker와 같은 전문적이고 안정적인 백업 응용 프로그램에 의존해야 할 수도 있습니다.
MiniTool ShadowMaker는 파일/음식, 사진/이미지/그림/그래픽, 음악/노래/오디오 파일, 비디오/영화 등을 백업할 수 있는 강력하고 안전한 도구입니다. 또한 시스템, 하드 디스크 및 파티션/ 볼륨. 이를 사용하려면 먼저 컴퓨터에 다운로드하여 설치해야 합니다. 그런 다음 ILOVEYOU 바이러스와 같은 악성 코드로 인한 사이버 공격에 대비하여 아래 지침에 따라 중요한 파일의 복사본을 만드십시오.
MiniTool ShadowMaker 평가판다운로드하려면 클릭하세요100%깨끗하고 안전함
1단계. MiniTool ShadowMaker를 실행하고 재판을 유지 구매를 요청하는 경우
2단계. 메인 인터페이스가 나타나면 지원 상단 메뉴 탭.
3단계. 백업 탭에서 원천 백업하려는 파일을 선택하려면 왼쪽의 옵션을 선택하세요.
4단계. 목적지 백업 이미지를 저장할 위치를 선택하려면 오른쪽의 옵션을 선택하세요. USB 플래시 드라이브와 같은 외부 저장 공간을 선택하는 것이 좋습니다.
5단계. 일정 왼쪽 하단의 버튼을 누르고, 팝업창 왼쪽 하단의 일정 설정을 켜고, 필요에 맞는 백업 일정을 설정하세요.
6단계. 마지막으로 백업 지금 백업 탭에서
백업 프로세스가 완료될 때까지 기다리십시오. 그러면 중요한 데이터에 대한 예약된 보호가 성공적으로 생성되었습니다. MiniTool ShadowMaker는 귀하가 지정한 일정에 따라 향후 동일한 작업을 자동으로 수행합니다.
시간을 내어 이 기사를 읽어주셔서 감사합니다. 나는 당신이 ILOVEYOU 바이러스에 대해 깊은 이해를 갖고 있으며 앞으로 유사한 바이러스에 대처하는 방법을 알고 있다고 믿습니다. 어쨌든, 이 주제나 유사한 주제에 대해 의견이 있으시면 아래에서 자유롭게 토론해 주세요. 또는 MiniTool ShadowMaker를 사용하면서 문제가 발생하면 다음 주소로 문의해 주세요. 우리를 .
다형성 바이러스란 무엇이며 이를 예방하는 방법은 무엇입니까?귀하의 컴퓨터가 다형성 바이러스에 감염되면 데이터 손실이 발생할 수 있습니다. 이를 방지하는 방법은 무엇입니까? 답을 찾으려면 이 게시물을 읽어보세요.
자세히 알아보기