Computer >> 컴퓨터 >  >> 시스템 >> Windows 10

맬웨어가 웹 검색을 리디렉션하지 못하도록 막는 방법: 윈도우 Hosts 파일 복구 완벽 가이드

윈도우의 Hosts 파일은 호스트명(도메인 이름)을 IP 주소로 매핑하는 데 사용되는 중요한 시스템 파일입니다. 그러나 이 파일은 종종 악성코드(맬웨어)에 의해 변조되며, 그 결과 최종 사용자에게 심각한 피해를 초래할 수 있습니다. 이 글에서는 맬웨어 감염 후 Hosts 파일에 대한 통제권을 되찾는 방법을 단계별로 살펴봅니다.

독자 질문

윈도우 host 파일을 수정하거나 교체할 수 없는 이유가 무엇인가요? 필요한 모든 절차를 밟았습니다. 메모장을 관리자 권한으로 실행해 열기, Hosts 파일 속성에서 보안 설정 편집, Hosts 파일 직접 수정, 수정한 파일로 원본을 대체한 뒤 원본 삭제까지 시도했습니다. 그런데 보안 설정을 편집하려고 하면 메모장이 저장할 수 없다는 오류가 발생하고, 파일을 수정하려고 하면 파일이 존재하지 않는다며 파일이 스스로 삭제됩니다. 도와주세요!

Kannon의 답변

윈도우 Hosts 파일은 사용자에게 엄청난 힘을 가진 도구입니다. 평소에는 호스트명을 IP 주소에 수동으로 매핑하는 데 쓰이는 단순한 텍스트 파일이지만, 잘못된 손에 들어가면 특정 사이트 접속을 차단하거나 사용자를 다른 사이트로 리디렉션할 수 있습니다. 선악 양면에서 모두 강력한 도구인 셈입니다.

악용될 경우 맬웨어 확산에 한몫을 하기도 합니다. 바로 이 때문에 일부 백신·안티멀웨어 소프트웨어는 사용자가 올바른 권한을 갖고 있더라도 이 파일의 수정을 차단합니다. 문제의 원인을 굳이 추측하자면, 지나치게 예민하게 반응하는 안티멀웨어 또는 방화벽 소프트웨어, 혹은 맬웨어 감염일 가능성이 높습니다.

핵심 답변: 안티멀웨어 또는 방화벽 소프트웨어를 비활성화한 뒤 관리자 권한으로 Hosts 파일을 편집하세요. 또는 먼저 맬웨어 검사를 실행한 후 관리자 권한으로 Hosts 파일을 편집하세요.

이 글에서는 맬웨어가 왜 Hosts 파일을 공격하는지, 그리고 윈도우 Hosts 파일을 편집하는 아주 간단한 과정을 다룹니다. 단, 기존 맬웨어 감염 상태에서 작업하면 랜섬웨어, 키로거 등 더 심각한 2차 감염으로 이어질 수 있으니 주의하세요.

맬웨어가 웹 검색을 리디렉션하지 못하도록 막는 방법: 윈도우 Hosts 파일 복구 완벽 가이드

왜 맬웨어는 Hosts 파일을 공격할까?

맬웨어가 왜 Hosts 파일을 변조하거나 접근을 막으려 할까요?

생각해 보세요: 감염 사실을 인지한 사용자가 가장 먼저 하는 행동은 무엇일까요? 당연히 맬웨어를 제거하려고 하겠죠?

안티멀웨어 프로그램이 설치되어 있지 않다면 사용자는 백신 소프트웨어를 검색할 것입니다. 이때 Hosts 파일이 백신 업체 웹사이트 접속을 차단하면 사용자는 도움을 받을 수 없습니다. 또한 Hosts 파일이 백신 사이트를 가짜(피싱) 사이트로 리디렉션하면 키로거 같은 추가 맬웨어가 몰래 설치될 수 있습니다.

백신 프로그램이 이미 설치된 경우라면, Hosts 파일을 변조해 백신이 맬웨어 데이터베이스를 업데이트하지 못하게 만들어 정확한 탐지 능력을 무력화합니다. 두 유형의 공격 모두 효과적인 맬웨어 방어를 방해합니다.

먼저 맬웨어 감염이 없는 상태에서 Hosts 파일을 고치는 방법을 간단히 짚어보겠습니다. 이후 감염된 경우의 대처법, 즉 Hosts 파일을 수정하거나 초기 상태로 재설정하는 방법을 알아봅니다.

Hosts 파일 편집하기 (맬웨어 감염이 없는 경우)

먼저 안티멀웨어 또는 방화벽 소프트웨어를 끕니다. 그런 다음 Hosts 파일을 편집합니다. 편집에는 텍스트 편집기만 있으면 되지만(모든 윈도우에는 최소 두 가지 텍스트 편집기가 내장되어 있습니다), Notepad++ 사용을 권장합니다.

윈도우 검색창에 워드패드 또는 메모장을 입력한 뒤 해당 프로그램을 마우스 오른쪽 버튼으로 클릭하고 컨텍스트 메뉴에서 관리자 권한으로 실행을 선택합니다. 이렇게 하면 관리자 권한으로 워드패드/메모장이 실행됩니다.

맬웨어가 웹 검색을 리디렉션하지 못하도록 막는 방법: 윈도우 Hosts 파일 복구 완벽 가이드

워드패드에서 파일 → 열기를 선택하고 다음 경로에서 hosts 파일을 엽니다:

C:\Windows\System32\drivers\etc\hosts

이때 텍스트 편집기를 반드시 관리자(상승된) 권한으로 실행해야 합니다. 이는 민감한 운영체제 파일을 수정할 수 있게 해주는 필수 단계로, 이 과정을 생략하면 Hosts 파일 수정이 실패합니다.

파일을 열면 Hosts 파일은 다음과 같이 생겼습니다:

맬웨어가 웹 검색을 리디렉션하지 못하도록 막는 방법: 윈도우 Hosts 파일 복구 완벽 가이드

대부분의 사용자는 이 부분에서 특별한 변경 사항을 발견하지 못할 것입니다. 만약 # 기호 주석 처리 없이 적혀 있는 내용(특히 낯선 도메인 이름)이 있다면 구글로 검색해 어떤 정보가 나오는지 확인해 보세요.

Hosts 파일 편집하기 (맬웨어 감염이 있는 경우)

단순히 맬웨어의 영향력만 약화시키고 싶다면 위의 'Hosts 파일 편집' 지침을 반복하되, 한 가지 중요한 차이점이 있습니다. 편집 전에 반드시 컴퓨터를 안전 모드로 시작해야 합니다. 이렇게 하면 파일을 편집하는 동안 맬웨어가 로드되지 않아 백신 작업을 방해할 여지를 크게 줄일 수 있습니다.

맬웨어가 웹 검색을 리디렉션하지 못하도록 막는 방법: 윈도우 Hosts 파일 복구 완벽 가이드

그러나 맬웨어 감염 징후가 보인다면 즉시 제거 작업에 나서야 합니다. 예컨대 웹사이트 리디렉션, 팝업, 빈 페이지가 계속 뜨는 것은 감염 신호일 수 있습니다. 이런 감염을 검사하는 가장 좋은 방법은 안전 모드로 재부팅한 뒤 맬웨어 검사를 시작하는 것입니다.

맬웨어는 키로거 설치, 정상 사이트에서 악성 사이트로의 우회 등 끔찍한 짓을 저지를 수 있습니다. 따라서 중요한 업무에 컴퓨터를 사용하기 전에 문제를 적극적이고 신속하게 해결하기를 권합니다.

윈도우 Hosts 파일 초기화하기

맬웨어가 Hosts 파일에 손상을 입힌 경우, 감염을 제거한 후 파일을 복구해야 합니다. 다행히 마이크로소프트는 Fix It 자동 복구 도구를 제공하여 파일을 출고 상태로 자동 복원할 수 있습니다. Fix It 파일을 내려받아 실행 파일을 실행하면 됩니다.

참고: 마이크로소프트의 Fix It 도구는 현재 공식 배포가 중단되었습니다. 윈도우 10/11 사용자라면 메모장을 관리자 권한으로 실행해 hosts 파일 내용을 기본값(# 주석과 localhost 항목만 포함)으로 덮어쓰는 방식으로 직접 초기화할 수 있습니다.

맬웨어가 웹 검색을 리디렉션하지 못하도록 막는 방법: 윈도우 Hosts 파일 복구 완벽 가이드