요즘 사이버 범죄자들은 기존의 바이러스 유포 방식에서 벗어나 한층 교묘한 기법을 사용하고 있습니다. 무료 다운로드 프로그램에 숨겨진 잠재적으로 원치 않는 소프트웨어(PUP/PUA)를 통해 악성 코드나 바이러스를 유포하는 것이 대표적입니다. Windows Defender는 기본적으로 컴퓨터를 보호해 주지만, 이런 크랩웨어(Crapware)에 대해서는 기본 설정만으로는 충분히 강력하게 대응하지 못하는 경우가 많습니다.
다행히도 Windows Defender의 숨겨진 설정인 크랩웨어 차단 기능(PUA 보호)을 활성화하면 애드웨어, 악성 코드, 바이러스, PUPs 등 각종 불필요한 프로그램으로부터 기기를 효과적으로 지킬 수 있습니다. 단, 서드파티 백신 프로그램이 이미 활성화되어 있다면 Windows Defender는 정상적으로 작동하지 않으니 이 점은 미리 확인하세요.
이번 글에서는 Windows Defender에서 크랩웨어 보호 기능을 활성화하는 방법을 단계별로 자세히 알아보겠습니다.
악성 프로그램 차단이 중요한 이유
크랩웨어는 대부분 무료 유틸리티 프로그램에 번들 형태로 포함되어 배포됩니다. 일반적인 악성코드와 달리 크랩웨어는 광고를 표시하고, 브라우징 기록을 추적하며, 시스템 성능을 저하시키는 특징이 있습니다.
날씨 위젯, 브라우저 툴바, 그리고 '컴퓨터가 느려졌다'며 유료 최적화 서비스를 판매하는 각종 클리닝·최적화 프로그램들이 대표적인 크랩웨어입니다. 이런 프로그램들은 시스템 리소스를 낭비할 뿐만 아니라 개인 정보까지 노출시킬 수 있으므로 사전에 차단하는 것이 매우 중요합니다.
크랩웨어 보호 기능 활성화 방법
크랩웨어 보호 기능을 활성화하려면 Windows PowerShell(관리자 권한)을 사용해야 합니다. 관리자 계정이 아니라면 변경 권한이 필요하며, 이미 관리자 계정을 사용 중이라면 그대로 진행하면 됩니다.
1단계: 화면 좌측 하단의 시작 버튼을 마우스 오른쪽 버튼으로 클릭한 뒤, 목록에서 Windows PowerShell(관리자)을 선택합니다.

2단계: 사용자 계정 컨트롤 창이 나타나면 예를 클릭하여 PowerShell 창을 엽니다.
3단계: PowerShell 창에 아래 명령어를 입력하고 Enter 키를 누릅니다.
Set-MpPreference -PUAProtection 1

이것으로 크랩웨어 차단 기능이 활성화되었습니다. 만약 나중에 이 기능을 비활성화하고 싶다면, 동일한 명령어에서 끝의 '1'을 '0'으로 변경하여 입력하면 됩니다.
Set-MpPreference -PUAProtection 0

크랩웨어 차단 기능 활성화 여부 확인하기
현재 크랩웨어 차단 기능이 켜져 있는지 확인하는 것도 아주 간단합니다. PowerShell 창에 아래 명령어를 입력하고 Enter 키를 누르세요.
Get-MpPreference | Select-Object PUAProtection
결괏값이 '1'로 표시되면 크랩웨어 차단 기능이 활성화된 상태입니다. 반대로 '0'으로 표시된다면 비활성화된 상태이므로, 앞서 안내한 명령어를 다시 입력하여 기능을 켜야 합니다.
크랩웨어 보호 기능이 실제로 작동하는지 테스트하기
기능을 활성화했다면 실제로 잘 작동하는지 확인해 볼 필요가 있습니다. ImgBurn 공식 설치 파일을 다운로드하여 실행해 보세요. ImgBurn의 설치 관리자에는 InstallCore라는 번들 프로그램이 포함되어 있는데, 이는 사용자 몰래 추가 도구를 설치하려고 시도하는 것으로 알려진 프로그램입니다.
크랩웨어 보호 기능의 작동 원리
크랩웨어 보호 기능이 활성화되어 있으면 Windows Defender가 해당 설치 파일을 탐지하여 격리하고, '잠재적으로 원치 않는 응용 프로그램(PUA)'으로 분류합니다. 즉, 번들로 숨어 들어오는 불필요한 프로그램이 시스템에 설치되기 전에 미리 차단되는 것입니다.
차단된 위협 기록 확인하는 방법
Windows Defender가 차단한 모든 위협의 기록은 다음 절차를 통해 확인할 수 있습니다.
Step 1: 화면 좌측 하단 시작 버튼 옆의 검색창에 '설정(Settings)'을 입력합니다.
Step 2: 검색 결과에서 설정을 클릭합니다.

Step 3: 업데이트 및 보안 메뉴를 선택합니다.

Step 4: 좌측 메뉴에서 Windows 보안을 선택합니다.

Step 5: Windows Defender 보안 센터 열기를 클릭합니다.

Step 6: 바이러스 및 위협 방지 항목을 선택합니다.

Step 7: 위협 기록(Threat History)을 클릭합니다.

Step 8: 격리된 위협 항목 아래의 전체 기록 보기(See Full History)를 클릭하면 지금까지 차단된 모든 위협 내역을 확인할 수 있습니다.

마무리
Windows Defender가 모든 PUP를 완벽하게 차단하지 못하는 경우도 있지만, 크랩웨어 보호 기능을 함께 활성화하면 그 빈틈을 상당 부분 메울 수 있습니다. 기기를 위한 보안 계층이 하나 더 추가된다는 데 손해는 없습니다. 지금 바로 위 방법대로 크랩웨어 보호 기능을 활성화하여, 악성 및 불필요한 프로그램으로부터 컴퓨터를 더욱 확실하게 지켜보세요.