Computer >> 컴퓨터 >  >> 시스템 >> Windows

.EXE가 아니어도 위험하다! 컴퓨터 바이러스가 숨어 있을 수 있는 예상치 못한 파일 형식 2가지

.EXE가 아니어도 위험하다! 컴퓨터 바이러스가 숨어 있을 수 있는 예상치 못한 파일 형식 2가지

인터넷에는 흔히 퍼져 있는 오해가 하나 있습니다. "파일 확장자가 .exe가 아니라면 크게 의심하지 않고 열어도 안전하다"는 생각입니다. 그러나 이 주장에는 심각한 허점이 있습니다. 파일을 여는 프로그램의 동작 방식까지 전혀 고려하지 않았기 때문입니다. 지금부터 바이러스가 숨어 있을 수 있는 몇 가지 파일 형식을 살펴보고 자세히 알아보겠습니다.

EXE가 아닌 바이러스의 작동 원리

먼저, 파일이 반드시 .exe 확장자를 가져야만 실행되는 것은 아닙니다. 화면 보호기(SCR) 파일과 배치(BAT) 파일이 대표적인 예이며, 오늘날에도 이러한 확장자를 가진 바이러스가 많이 발견되고 있습니다.

실행 파일 외에도, 파일을 여는 프로그램 자체를 조종하는 바이러스가 존재합니다. 대표적인 사례가 악성 Windows 도움말(CHM) 파일입니다. CHM 바이러스는 Windows 도움말 프로그램을 열어 그 기능 중 일부를 이용해 컴퓨터에 피해를 줍니다. 프로그램의 복잡도에 따라 바이러스는 컴퓨터에서 정보를 수집해 아무런 흔적도 남기지 않은 채 외부로 전송할 수도 있습니다. 모든 바이러스는 일종의 Windows API(응용 프로그래밍 인터페이스) 접근 경로가 필요합니다. Microsoft Word처럼 어느 정도의 접근 권한을 제공하는 프로그램은 컴퓨터를 실제 위험에 빠뜨릴 수 있습니다.

1. 워드 매크로 바이러스

가장 널리 알려진 바이러스 유형 중 하나가 Microsoft Word 매크로 바이러스입니다. 그 위력이 워낙 커져 마이크로소프트가 공식 홈페이지에서 직접 경고할 정도였습니다. 가장 큰 피해를 일으킨 사례는 W97M/Melissa.A라는 매크로 바이러스입니다. 이 바이러스는 Word 문서가 첨부된 이메일로 퍼져 나갔습니다. Microsoft Word 97/2000에서 실행되면 먼저 사용자 컴퓨터의 이메일 연락처 전체에 자신을 발송한 뒤, 기본 서식 파일(normal.dot)에 자신을 심어 이후 Word에서 만드는 모든 문서가 감염되도록 만들었습니다. 다행히 Melissa.A 자체는 큰 피해를 주지는 않았지만, 이 바이러스의 변종 중 하나인 Melissa.V는 Excel 문서를 검색한 뒤 해당 문서들을 파괴합니다.

.EXE가 아니어도 위험하다! 컴퓨터 바이러스가 숨어 있을 수 있는 예상치 못한 파일 형식 2가지

이러한 바이러스로부터 스스로를 보호하려면 매크로를 비활성화해 두는 것이 현명합니다. 최신 버전의 MS Word는 이미 기본적으로 매크로를 차단하며, 해당 문서를 열 때 매크로를 활성화할지 묻습니다. 그렇다 해도 이런 바이러스가 내포한 위협을 결코 과소평가해서는 안 됩니다.

2. PDF 바이러스

2001년, PDF 파일 안에 숨어 있는 새로운 유형의 바이러스가 발견되었습니다. Adobe Reader는 PDF 내부에 실행 파일을 삽입해 구동할 수 있도록 허용했기 때문에 잠재적 위험이 매우 컸습니다. 피해 규모 면에서도 이 유형의 바이러스는 시스템은 물론 개인정보까지 철저하게 파괴할 수 있습니다. 또 다른 유형의 PDF 바이러스는 삽입된 스크립트를 실행하여 시스템에 심각한 혼란을 초래하기도 합니다.

그중 하나인 'Peachy'라는 이름의 바이러스는 사용자에게 게임을 즐겨주다가, 게임에서 승리하면 VBScript 파일을 실행시켰습니다. 이후 PDF 문서는 자신의 복사본을 Outlook 연락처로 발송했습니다.

다행히 2002년 Outlook이 업그레이드되어 외부에서 연락처 목록에 접근하려는 시도를 감지하게 되면서 이런 바이러스의 위협은 크게 줄어들었습니다. 외부 소스가 이메일 주소를 탈취하려 하면 프로그램이 경고를 표시해 줍니다. PDF 바이러스를 막는 가장 좋은 방법은 파일을 면밀히 검사하는 것입니다. 예를 들어 VirusTotal에 업로드하여 검사해 보거나, 인증되지 않은 스크립트가 연락처에 접근하려 할 때 나타나는 Outlook의 경고를 반드시 주의 깊게 확인해야 합니다.

위협은 계속됩니다

기술은 빠르게 진화하고 있습니다. PDF 바이러스와 워드 매크로 바이러스가 예전만큼 큰 위협이 되지 않는다고 해서 안심하기에는 이릅니다. 언제든 다른 바이러스가 그 빈자리를 채울 수 있기 때문입니다. 가장 좋은 대비책은 이메일로 받은 파일을 열 때 항상 일정 수준의 신중함을 유지하는 것입니다. 궁금한 점이 있다면 댓글로 남겨 주세요!