벌새::Life
2008. 4. 6. 14:42
보안 뉴스에 실린 바이러스 제로 시즌 2 관련 기사
얼마 전 바이러스 제로 시즌 2 카페 회원님이 자신이 작성한 게시글의 사진 일부를 모 기자분이 기사에 추가한다며 허락을 구한다는 글을 보았습니다. 오늘 확인해 보니 해당 기사가 나왔고, 특정 파일에 대한 휴리스틱 오진 부분에 대한 스크린 샷에 저희 카페를 출처로 작성해 주셨더군요. 기사 내용은 잘 보았는데, 한 가지 언급할 점을 기자분이 놓친 것이 있는 것 같습니다. 해당 닥터웹의 넥슨 파일 오진은 분명 오진은 오진이지만, 정식 진단명이 아닌 사전 진단, 즉 휴리스틱 기법에 의한 진단임을 밝히는 것이 중요할 것 같습니다. 일례로 특정 exe 실행 파일이 있다고 가정을 해 보겠습니다.(여기에서 예를 드는 부분은 실제 해외 유명 업체에 문의했던 경험을 토대로 합니다.) 해당 샘플에 대한 특정 백신이 휴리스틱..