한국   대만   중국   일본 
웜 - 위키百科, 우리 모두의 百科事典

스스로를 複製하는 惡性 소프트웨어 컴퓨터 프로그램
( 인터넷 웜 에서 넘어옴)

컴퓨터 웜 ( 英語 : computer worm )은 스스로를 複製하는 惡性 소프트웨어 컴퓨터 프로그램 이다. 컴퓨터 바이러스 와 비슷하다. 바이러스가 다른 實行 프로그램에 寄生하여 實行되는 데 反해 웜은 獨自的으로 實行되며 다른 實行 프로그램이 必要하지 않다. 웜은 種種 컴퓨터의 파일 電送 機能을 搾取하도록 設計된다. 컴퓨터 바이러스와 웜의 重要한 差異點은 바이러스는 스스로 傳達할 수 없지만 웜은 可能하다는 點이다. 웜은 네트워크 를 使用하여 自身의 複寫本을 電送할 수 있으며, 어떠한 仲裁 作業 없이 그렇게 할 수 있다. 一般的으로 웜은 네트워크를 損傷시키고 帶域幅을 蠶食하지만, 바이러스는 컴퓨터 의 파일을 感染시키거나 損傷시킨다. 바이러스는 普通 네트워크에 影響을 주지 않으며 對象 컴퓨터에 對해서만 活動한다.

이름의 由來 編輯

'웜'이라는 이름은 1975年 에 出版한 존 브루너(John Brunner)의 空想科學小說 《더 쇼크웨이브 라이더(The Shockwave Rider)》에서 借用되었다. 初期 分散 컴퓨팅 關聯 實驗에 對한 論文을 作成하던 硏究者들은 그들의 소프트웨어와 브루너에 依해 描寫된 프로그램이 類似하다는 事實에 注目했고, 그래서 '웜'이라는 이름을 採擇하였다.

歷史 編輯

웜은 1978年 제록스 파크(Xerox PARC)의 두 名의 硏究者에 依해 最初로 具現되었다. [1] 開發者인 존 쇼크(John Shoch)와 존 허프(Jon Hupp)는 元來 네트워크에서 놀고 있는 프로세서 들을 찾아 그들에게 業務를 割當하고 演算處理를 共有하여 全體的인 네트워크의 效率을 높이도록 웜을 設計했다. [2]

많은 注目을 받았던 最初의 웜은 當時 코넬 大學校 의 大學院 學生이었던 로버트 터팬 모리스(Robert Tappan Morris)가 開發했던 모리스 웜 이다. 이 웜은 1988年 11月 2日 에 配布되었는데, 그때 當時 인터넷 에 連結된 수많은 컴퓨터들을 빠른 速度로 感染시켰다. 이 웜은 BSD 유닉스 와 그것으로부터 派生된 運營 體制 들의 많은 버그들을 통해 擴散되었다. 모리스는 美國 의 컴퓨터 犯罪와 濫用에 關한 法(Computer Crime and Abuse Act)에 따라 有罪가 宣告되어 3年의 執行猶豫와 400時間의 社會 奉仕, 10000달러가 넘는 罰金을 支拂했다.

其他 機能 編輯

웜은 自己 複製 以外에 많은 다른 일을 하도록 設計된다. 例를 들어 호스트 시스템에서 파일을 지우거나, 파일을 惡意的 攻擊 目的으로 暗號化 하거나, 이메일 을 통해 文書를 보내는 等의 일을 한다. 最近의 웜은 다양한 곳으로 傳達되며 實行파일을 添附하기도 한다. 그러나 웜은 그런 것들 없이 但只 自己 複製 過程에서 生成되는 네트워크 트래픽만으로도 被害를 줄 수 있다. 例를 들어 마이둠(Mydoom)같은 웜은 最大로 撒布되면 世界 全域의 인터넷 速度를 顯著하게 느리게 만든다.

一般的으로 웜에 隨伴되는 것은 感染된 컴퓨터에 백도어 를 設置하는 것이다. 소빅(Sobig)이나 마이둠 같은 웜이 그렇게 한다. 이런 좀비 컴퓨터 들은 大量의 스팸 메일을 보내거나 그들의 웹사이트 住所를 隱蔽하는 데 使用된다. [3] 스패머 들이 그러한 웜에 對한 代價를 支拂하고 있다고 여겨지며 [4] , 感染된 機械의 IP 住所 리스트를 販賣하던 웜 開發者들이 붙잡히기도 했다. [5] 다른 웜 開發者들은 會社를 서비스 拒否 (DoS) 攻擊을 한다는 恐喝 脅迫을 試圖하기도 하였다. [6] 또한 백도어는 다른 웜에 依해 使用될 수도 있는데, 둠주스(Doomjuice) 같은 웜은 마이둠에 依해 設置된 백도어를 使用하여 自身을 擴散시킨다.

評價 編輯

웜이 有用한지 與否는 컴퓨터 科學 人工知能 分野에서는 一般的인 理論的 質問이다. 例를 들어 나치(Nachi) 웜은 마이크로소프트 웹사이트에서 패치를 다운로드한 後 設置하여, 그들이 使用했던 脆弱性을 包含한 호스트 시스템의 多樣한 脆弱性을 패치하려고 試圖한다. 이는 結果的으로 시스템을 더 安全하게 하지만, 種種 패치를 통해 막고자 한 웜의 네트워크 트래픽보다 더 많은 네트워크 트래픽을 發生시키며, 패치로 인해 시스템을 리부팅하게 하고, 決定的으로 컴퓨터 所有者 또는 使用者의 同意 없이 無斷으로 그런 일을 하게 된다. 따라서 保安 專門家는 웜이 어떤 걸 隨伴하던지 間에 웜에 反對해야 한다.

各州 編輯

같이 보기 編輯