본문 바로가기
System Hacking

EICAR test file 이란 무엇이냐

by 코뮤(commu) 2021. 3. 6.
728x90
반응형

 

 

EICAR test file

 

 

안티바이러스 프로그램을 테스트 하기 위해 제작된 파일이다.

 

안티바이러스 프로그램이 제 역할을 제대로 해내는지 테스트 할 때,

실제 바이러스를 가지고 테스트 하면 테스트 환경에 피해를 줄 수 있기 때문에 안전하게 테스트하려 사용한다.

 

 

 

이 파일은 68바이트에서 128바이트 크키를 가지는 텍스트 파일이다.

실행시키면 "EICAR-STANDARD-ANTIVIRUS-TEST-FILE!" 을 출력한다.

 

 

EICAR 테스트 문자열은 아래와 같다.

 

 

X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*

 

 

 

결론적으로 이 파일은 악성프로그램과 같다. (물론 피해는 없다)

 

 

이 파일을 바이러스 토탈 사이트에 넣어보자.

 

 

 

 

 

 

 

악성코드라고 정확하게 인식한다.

 

 

 

728x90
반응형