요약 컴퓨터 시스템을 파괴하거나 작업을 지연 또는 방해하는 악성프로그램. 컴퓨터 바이러스는 마이크로소프트 워드나 엑셀과 같이 컴퓨터에서 실행되는 프로그램의 일종이다. 그러나 이 프로그램은 다른 유용한 프로그램들과 달리 자기복제를 하며, 컴퓨터 시스템을 파괴하거나 작업을 지연 또는 방해하는 악성프로그램으로, 웜 외에도 컴퓨터 바이러스, 트로이목마 등이 있다.
악성프로그램은 일반적으로 제작자가 의도적으로 사용자에게 피해를 주고자 만든 프로그램이다. 크게 컴퓨터바이러스, 트로이목마, 웜 등으로 분류한다. 다시 말해서 웜과 트로이목마는 바이러스 속에 포함되지 않는다.
웜의 경우 얼마전까지 PC상에서는 중요하게 인식하지 않았다. 그러나 1999년 들어 전자우편을 통하여 다른 사람에게 전달되는 형태의 웜이 많이 출현하면서 일반인들에게 널리 인식되었다. 웜의 경우 아직까지 그 수가 적어 특별한 분류법은 없다.
웜프로그램은 과거 1970년대 대형컴퓨터 등에서 다른 곳에 복사하지는 않고 기억장소에서 자기복제를 하는 프로그램을 말하였다. 그러나 최근에는 실행코드 자체로 번식하는 유형을 말하여 주로 PC상에서 실행되는 것을 의미한다.
웜과 바이러스의 큰 차이점은 감염대상을 가지고 있는가에 따라 구분된다. 바이러스는 감염대상을 가지고 있지만, 웜은 감염대상을 가지지 않는다. 한국에서 발견된 대표적인 웜에는 Ⅰ-Worm/Happy99, Ⅰ-Worm/ExploreZip, Ⅰ-Worm/PrettyPark 등이 있다.
웜의 번식을 위해서 웜 스스로 다른 사람에게 보내는 e-메일에 자신을 첨부하는데, 실제 자신이 작성한 편지보다 더 큰 크기의 편지가 상대방에게 전달된다. 대표적인 웜인 I-Worm은 문제가 되고 있으며 무엇보다도 빠른 전파력이 특징이다. 외국에서 발견되었다는 보고가 있은지 몇 시간이면 한국에서도 발견되기도 한다.
Ⅱ-Worm 즉, 인터넷 웜은 e-메일프로그램을 이용하여 전파된다. 보통 e-메일프로그램의 주소록을 뒤져 주소록에 포함된 모든 사람들에게 웜이 첨부된 e-메일을 자동으로 보내거나 아직 답장하지 않은 것만 골라서 보내기도 한다.
단순히 웜이 첨부된 메일만 보내어 인터넷 등의 속도나 시스템에 무리를 주는 것뿐만이 아니라, 특정파일을 0바이트로 만들거나 재부팅하면 하드디스크를 포맷하고, 사용자 정보를 빼내가는 등의 특별한 증상도 많다.
I-Worm은 모두 e-메일에 웜을 첨부하여 보내는데 모두 동일한 이름이어서 사용자가 조금 관심을 가지면 첨부파일이 웜인지 금방 알 수 있다. 그러나 최근 발견된 웜은 e-메일을 보낼 때마다 불규칙적으로 이름을 달리하여 보내기 때문에 사용자가 쉽게 눈치를 못채는 경우도 있다. |