본문으로 바로가기

네이버 자료실이나 각종 홈페이지 자료실을 이용한 파일받기가 아닌 해외사이트나 블로그 및 카페에서 받은 파일이 수상할때가 있다. 특히 EXE파일과 압축파일, 이런 의심스런 파일을 무작정 실행하기엔 제한이 따른다 꼭 필요한 자료이고 다른곳에서는 찾기가 힘들어서 실행하는 경우가 있는데 이때 악성코드 또는 바이러스에 노출될 수 있다. 보통 개인이 사용하는 PC의 경우 바이러스 프로그램을 설치하고 이용하는 사람은 많지않다. 이런 사람들을 위해 웹 브라우저로 간단하게 검사할 수 있는 방법이 있다. 오늘은 이 서비스를 소개하겠다.



 

 의심스런 파일과 URL, 바이러스토탈이 해결한다.


바이러스토탈은 수상한 파일과 URL을 분석하고 각종 바이러스와 악성코드를 쉽고 빠르게 탐지하는 웹 무료 서비스이다. 작동원리는 콘텐츠의 신호를 추출하는 도구와 70개가 넘는 바이러스 방지 스캐너 및 URL, 도메인 블랙리스트 서비스가 포함된 항목을 검사한다. 사이트에서 받은 파일이나 의심가는 파일을 웹 사이트로 업로드시키면 검사가 시작된다.


 

 웹 서비스 이용방법


홈페이지#1  : https://www.virustotal.com/ko/

홈페이지#2  : https://www.virustotal.com/#/home/upload (리뉴얼)

사용방법은 아주 쉽다. 위 링크를 통해 바이러스토탈 메인페이지로 이동한다. 



여기서 파일 또는 URL 선택을 하여 바이러스 및 악성코드 검사를 진행한다. 단, 파일의 경우 최대 128MB로 고정되어있다. 용량의 제한이 없다면 더 좋겠지만 무료 서비스인만큼 감지덕지하자. 압축파일을 하나 선택해서 테스트를 진행해보았다. 바이러스토탈의 경우 이전에 누군가가 동일한 파일을 검색한 이력이 있다면 그 결과값을 보여준다. 

아래 이미지를 보면, 3주전인 6월18일에 누군가가 분석을 하였고 그 결과값을 보여준다. 정상파일이다. 결과 항목메뉴에 보면 현재 파일에 대한 자세한정보도 볼 수 있다. 필자는 봐도 잘 모르기에 패스.



 

 바이러스토탈 업로더

웹 브라우저를 통한 검사방법을 알아보았고, 웹에 접속하지않고도 검사할 수 있는 방법이 있다. 바이러스토탈에서는 업로더 설치형 프로그램을 제공하고 있어 프로그램 실행후 검사하고자 하는 파일선택 또는 URL입력 후 업로드 버튼을 누르면 결과 값을 웹 브라우저로 보여준다.

자료받기  : https://www.virustotal.com/ko/documentation/desktop-applications/windows-uploader



혹, 다운로드 위치를 찾지 못하시는분을 위해 자료를 첨부해두도록 하겠다.


vtuploader2.2.zip


'Select file(s) and upload'버튼을 클릭하여 검사하고자하는 파일을 선택하면 업로더 창이 뜨고 파일크기에 따라 시간이 상이하지만 1~2분내외로 결과값을 확인할 수 있다. 이번에도 역시 2개월전에 누군가 검사한 기록이 있다.




사용법이 너무나 단순해서 누구나 쉽게 사용할 수 있는 장점이 있는 바이러스토탈 웹 서비스, 자신의 PC에 별도의 악성코드나 바이러스 검사도구가 없다면 사용해볼만하겠다. 다만 검사결과값에 대한 신뢰성은 참고로만 활용하길 바란다. (네이버 '바이러스 제로'카페 출처) 적힌 글의 내용을 인용하면, 일반 백신 프로그램의 경우 휴리스틱, 행위기반, 클라우드 등 다양한 요소를 복합적으로 사용하는데 비해 바이러스토탈의 경우 시그니처로만 진단하기에 완전히 정확하다고 판단하기는 힘들다고한다.


이상으로 글을 마친다. 이 내용이 도움되었다면 '공감' 한번씩 눌러주길 바란다.


::: 이 포스트 공유하기 :::

페이스북
트위터
구글+
네이버
밴드
카스
카카오톡