본문으로 바로가기

버블프라이스 IT세상

  1. Home
  2. IT관련/인터넷
  3. 악성코드 분석 사이트 바이러스토탈 Virustotal

악성코드 분석 사이트 바이러스토탈 Virustotal

· 댓글개 · 버블프라이스


악성코드 분석 사이트 바이러스토탈 Virustotal


안녕하세요~ 버블프라이스 입니다.

오늘은 "악성코드 분석 사이트 바이러스토탈 Virustotal"에 대해 알아볼까 합니다. 바이러스토탈 Virustotal Site는? 의심스러운 파일을 분석하는 서비스이며, (웜, 바이러스, 트로이얀)등의 악의적인 소프트웨어를 여러 회사의 안티바이러스 엔진으로 쉽게 찾아 낼 수 있게 도와주는 서비스 입니다. 무료로 이용하실 수 있는 서비스이고, 의심이 가는 site에 접속했을때 확인용으로 사용하실 수 있고, 다운로드 받은 파일들을 업로드하여 분석을 받을 수 있습니다. 


아래에 계속이어서

"악성코드 분석 사이트 바이러스토탈 Virustotal"


소개드리는 Site에서 모든것을 검사하고 퍼팩트 하지는 않지만, 1차적인 검사용도로는 나쁘지 않을것 같습니다. 더 높은 안전을 위해서는? stopbadware 나 malwares 닷컴 등을 추가로 검사를 해보시는 것을 권해드립니다. 아래는 참고해주시면 도움이 되는 글입니다.



소개드리는 사이트 이름은? 바이러스토탈 VirusTotal 이라는 Site 인데요~ 주소는 이곳에 들어가시면 됩니다. 링크주소에 접속 하신다음 보이는 화면이 (파일, URL, 검색) 이라는 항목이 한글로 나오지 않는다면 아래와 같이 해주시면되는데요~


"악성코드 분석 사이트 바이러스토탈 Virustotal"


Site 우측 하단에 보시면 English 로 적혀있다면? 영문인데요~ 이것을 마우스로 클릭해서 [Korean]을 찾은다음 마우스로 클릭해주시면 아래와 같이 한글 환경으로 바뀝니다. 서비스를 이용하시기 좀더 편할것입니다. ^^



악성코드 분석 사이트 바이러스토탈 Virustotal 은 위에 보시는것과 같이 (파일, URL, 검색) 세가지 방법으로 (애드웨어, 멀웨어, 악성코드, 바이러스, 트로이얀) 등을 분석할 수가 있습니다. 두번째 항목인 [URL]. 입력란에다 분석해보고 싶은 Site 주소를 넣어주신다음 돋보기 모양 아이콘을 클릭하면 아래와 같이 결과를 보여주는데요~ 



결과값을 확인하는 방법으로는? 어렵지 않습니다. 위와 같이 초록색 불에 0이라고 나오면 유해한 멀웨어, 애드웨어, 트로이얀이 검출되지 않았다는 것입니다. 결과 항목을 세가지 유형으로 볼 수가 있는데요~ (감지된 항목, 상세정보, 커뮤니티) 



상세정보 항목에 가면? 카테고리, HTTP 응답, 상태 코드, 헤더 정보를 볼수가 있습니다.



세번째 항목인 [커뮤니티]에 들어가시면? 회원가입을 한 사용자들이 Safe 안전한, 또는 Unsafe 안전하지 않은 을 (좋아요, 싫어요) 아이콘을 클릭시 투표 결과를 이곳에서 확인할 수가 있습니다. Safe와 Unsafe를 클릭시 어떤 화면으로 보이는지 아래에서 다시 설명하겠습니다.



악성코드 분석 사이트 바이러스토탈 Virustotal 에 [파일]에서 Choose File를 클릭한다음 위와 같이 악성코드 분석을 할 파일을 pc에서 선택을 합니다. 용량은? 1GB 와 같이 너무 큰 용량은 분 석이 불가능합니다. 



폰트 확장자인 TTF 를 검사해봤습니다. 이상이 없을시에는? 위와 같이 초록색 불이 들어오고 숫자 0이 보여야 합니다.



아까전에 분석 결과에서 세번째 항목중에 [커뮤니티]가 있었죠?

url 또는 검색 항목에서 Site 주소를 넣고 돋보기 아이콘을 클릭하면 분 석을 할 수가 있는데요~ 결과값으로 위와 같이 꼭대기 개요에 보시면 커뮤니티 점수라고 있습니다. + 초록색 점수는 좋은것을 말하고, 빨간색 - 는 애드웨어, 멀웨어 등이 사이트에는 검출이 되지 않았지만 다른 연결되는 Site에서 발견해 감염이 됬거나 Site 질이 안좋은 경우에 마이너스 커뮤니티 점수를 받는다고 합니다. 커뮤니티 항목을 클릭해보면? Safe 를 누른 횟수, Unsafe를 클릭한 횟수가 나옵니다. 안좋다고 말한 것이 있다면? 무언가 찜찜하기도 하고요.. 저는 패스를 권해드립니다 ^^; 해당 사이트는 유튜브 mp3를 다운로드 받을 수 있는 Site입니다.


그러면 멀웨어 Malware 등에 감염된 사이트는? 위와 같이 초록색 불이 아니라 빨간색 불이 뜹니다. 검출된 갯수도 나오고요~ 위와 같이 Malware 등 빨간색 불이 결과로 나온 Site에는 접속하시거나 접속 후 파일 등을 다운로드 받으시면 안되겠습니다. 컴퓨터를 포맷해야할 수가 있습니다.


상세정보에 들어가면 위와 같이 서버 아이피 주소와 HTTP 응답 등 정보값을 얻을 수 있습니다. 위험 사이트 주소는 애드센스 정책 위반으로 인해 보이지 않게 삭제를 했습니다. 지금까지 악성코드 분석 사이트 바이러스토탈 Virustotal 을 소개드렸는데요~ 이곳은 단지 1차적인 검사를 해볼 수가 있으며, 이곳에서 애드웨어, 멀웨어 등이 검출이 안됐다고 안심하고 이용하실 수 있는 것은 아닙니다. 위에 공유드린 이전에 작성했던 글에 소개드리는 사이트를 참고하신 다음에 이용하시면 보다 안전하게 이용하실 수 있을것 같습니다. 이상 오늘 내용 유익하셨나요? 언제나 많이 웃으시고 건강하세요- 글을 읽어주셔서 감사합니다.

{
SNS 공유하기
최근 글
버블프라이스 IT세상
추천하는 글
버블프라이스 IT세상
💬 댓글 개
이모티콘창 닫기
울음
안녕
감사해요
당황
피폐

이모티콘을 클릭하면 댓글창에 입력됩니다.