악성코드 개발자들은 끊임없이 사용자의 컴퓨터에 악성 페이로드를 몰래 심을 새로운 방법을 찾아내고 있습니다. 최근 한 보안 연구원이 해커가 사용자 지정 Windows 10 테마를 이용해 피해자의 계정 정보를 탈취할 수 있다는 사실을 밝혀내며 이러한 우려를 다시 한번 실감나게 했습니다.
Windows 10 테마 공격은 어떻게 작동할까?
이 소식은 트위터 사용자 @bohops가 이 취약점을 발견하고 일련의 트윗을 통해 공격의 작동 방식을 설명하면서 알려지게 되었습니다.
감염된 테마 파일에는 사용자의 배경화면을 변경하는 코드 한 줄이 숨어 있습니다. 이 코드는 컴퓨터에게 해커가 운영하는 웹사이트에서 이미지를 가져와 배경화면으로 사용하도록 지시합니다.
그런 다음 해커는 자신의 웹사이트가 사용자가 접속하는 순간 Windows 10 자격 증명을 요구하도록 설정해 둡니다. 이는 해당 파일이 원격 액세스를 통해서만 공유할 수 있다고 Windows 10에 알리는 방식으로 이루어집니다.
결과적으로 사용자가 테마를 실행하면 컴퓨터는 해커의 웹사이트에서 배경화면 이미지를 가져오려 시도합니다. 이때 웹사이트는 원격 액세스 자격 증명이 필요하다고 응답하고, Windows 10은 사용자에게 이미지에 접근하기 위해 사용자 이름과 비밀번호를 입력하라고 요청하게 됩니다.
사용자가 실제로 사용자 이름과 비밀번호를 입력하면, 해당 정보가 해커의 서버로 전송되는 순간 해커가 이를 가로채 수집합니다. 이후 해커는 정보를 복호화하여 피해자의 사용자 이름과 비밀번호를 손에 넣게 됩니다.
이 정도로도 충분히 심각하지만, 더욱 심각한 문제는 Windows 10 로그인 자격 증명이 대부분 Microsoft 계정 이름과 비밀번호라는 점입니다. 즉, 이 공격은 단순히 PC 하나에 대한 접근 권한을 넘어 피해자의 Microsoft 계정 전체를 탈취당하는 결과로 이어질 수 있습니다.
Windows 10 테마 사용 시 반드시 기억할 주의사항
출처를 알 수 없는 곳에서 테마 파일을 설치하는 것은 결코 좋은 생각이 아니며, 이번 발견은 그 이유를 명확히 보여줍니다. 앞으로 테마 파일을 설치할 때는 각별히 주의하고, 테마가 띄우는 팝업 창에는 절대로 자격 증명을 입력하지 마세요.
다소 불안하게 들릴 수 있는 소식이지만, 신뢰할 수 있는 안전한 출처에서 테마를 다운로드하고 설치하는 것은 여전히 안전합니다. 취향에 맞게 컴퓨터를 멋지게 꾸밀 수 있는 아름답고 검증된 테마도 많이 있습니다. 수상한 웹사이트만 피한다면 큰 걱정 없이 테마를 즐기실 수 있습니다.