| 핵심 요약 |
– 'Electron Bot'이라는 이름의 악성코드가 전 세계 5,000대 이상의 PC를 감염시켰습니다. – 피해자는 러시아, 스웨덴, 버뮤다, 불가리아, 스페인 등에 집중되어 있습니다. – 공격자는 이 악성코드를 백도어로 활용하며, 감염된 PC를 장악한 뒤 완전한 원격 제어권을 확보합니다. – 감염된 마이크로소프트 스토어 게임은 '서브웨이 서퍼(Subway Surfers)', '템플런(Temple Run)' 같은 인기 게임의 복제품입니다. |

출처: Check Point Research
마이크로소프트 스토어에서 발견된 새로운 위협
윈도우 사용자라면 마이크로소프트 스토어에서 앱이나 게임을 설치하는 일을 즐기실 겁니다. 하지만 게임이나 앱을 자주 설치하는 분이라면 주목해야 할 소식이 있습니다. Check Point Research에 따르면, 새로운 종류의 악성코드가 윈도우 및 마이크로소프트 스토어에 잠입했으며, 이미 전 세계 수천 대의 컴퓨터를 감염시킨 상태입니다.
과거의 유령, 다시 돌아온 Electron Bot
Electron Bot은 이번이 처음 등장하는 악성코드가 아닙니다. 2018년 말 광고 클릭 봇으로 처음 모습을 드러냈으며, 당시에는 합법적인 앱으로 위장해 활동했습니다. 특히 'Albums by Google Photos'라는 이름으로 위장한 것이 대표적인 사례입니다.
그리고 이 유령은 멈추지 않고 다시 돌아왔습니다. 걱정하지 마세요. 무서운 이야기를 하려는 것이 아닙니다. 중요한 점은 이 악성코드가 정상적인 윈도우 스토어 앱으로 위장하고 있으며, 실제로 마이크로소프트 스토어에 존재한다는 사실입니다.
그런데 어떻게 이런 일이 가능할까요? 앱이 윈도우 또는 마이크로소프트 스토어에 등록되려면 엄격한 검증 절차를 거치지 않나요? 그리고 한 번 해킹당했다면 다시 발생할 수 있는데, 과연 윈도우 사용자들이 마이크로소프트 스토어에서 앱 설치를 멈춰야 할까요? 이 글에서 이러한 모든 질문에 답해 드리겠습니다.
함께 읽으면 좋은 글 – 악성코드를 자세히 알고 싶다면 Check Point Research의 공식 포스트를 확인하세요.
Electron Bot의 위험성은?
일단 감염되면 공격자는 감염된 컴퓨터를 완전히 장악할 수 있습니다. 이후 실시간 상호작용을 수행하고 원격으로 명령을 실행할 수 있게 됩니다. 보고된 바에 따르면 공격자의 목적은 클릭 사기(클릭프로드)와 소셜 미디어 홍보입니다. 놀라시겠지만, Electron Bot은 구글, 페이스북, 유튜브, 사운드클라우드와 같은 플랫폼에서 새 계정 등록은 물론 좋아요와 댓글 달기까지 지원합니다.
사이버보안 연구 기관 Check Point의 분석에 따르면, Electron Bot은 다음과 같은 캠페인을 통해 목적을 달성하는 것으로 보입니다.
- 온라인 제품 홍보 – 피해자의 클릭으로 광고 조회수를 늘리고 스토어 평점을 상승시킵니다.
- 광고 클릭 – 감염된 컴퓨터가 백그라운드에서 원격 사이트에 연결된 후, 화면에 보이지 않는 광고를 클릭합니다.
- SEO 오염(SEO Poisoning) – 악성코드에 감염된 웹사이트가 검색 엔진 상위에 노출되는 상황을 상상해 보세요. Electron Bot은 이를 현실로 만듭니다.
- 소셜 미디어 홍보 – 피해자의 소셜 미디어 계정을 통해 특정 콘텐츠로 직접 트래픽을 유도합니다.
Electron Bot 악성코드를 예방하는 방법
1. 백신 프로그램은 필수입니다
백신 프로그램은 악성코드의 실행을 차단하는 데 큰 도움이 됩니다. 따라서 첫 번째 방어선으로 컴퓨터 안에서 백신 보호 기능이 항상 작동하도록 하는 것이 중요합니다. 예를 들어 Systweak Antivirus는 윈도우 운영체제를 위한 최고의 백신 중 하나입니다. Systweak Antivirus에 대한 상세 리뷰는 여기서 확인할 수 있습니다. 이 백신은 악성 위협에 대한 실시간 보호를 제공하며, 위협을 감지하는 즉시 신속하게 제거합니다. 자주 업데이트되는 데이터베이스도 신뢰도를 높이는 요소입니다. 아무리 최신이거나 교묘한 악성코드라도 Systweak Antivirus의 눈을 피할 수 없습니다.
Systweak Antivirus 사용 방법
1. Systweak Antivirus를 다운로드하여 실행합니다.
2. Start Scan(검사 시작) 버튼을 클릭합니다.

3. 검사 모드를 선택합니다 – 빠른 검사(Quick), 심층 검사(Deep), 사용자 지정 검사(Custom).

이것으로 끝입니다! 위협이 있다면 제거되어 더 이상 여러분과 PC를 위협하지 않습니다.
2. 앱이나 게임이 정품 개발자의 것인지 확인하세요
이름에 무슨 의미가 있냐고요? 이 경우에는 이름에 매우 중요한 정보가 담겨 있습니다. 설치 버튼을 누르기 전에 설치하려는 게임이나 앱에 대해 간단히 조사해 보는 것이 좋습니다. 정말로 원하는 게임이 맞는지 확인하고, 개발자에 대한 정보를 찾아 나쁜 소식으로 언론에 보도된 적이 없는지 살펴보세요.
3. 리뷰를 꼼꼼히 확인하세요
앞서 말씀드린 대로, 게임이나 앱이 악성 위협을 퍼뜨리는 것으로 악명이 높은지 주의 깊게 살펴야 하며, 가장 먼저 확인할 곳은 바로 리뷰입니다. 리뷰어 중 한 명이라도 '악성 위협 확산'에 대해 언급하지 않았고 평가가 일관되게 좋다면 안심하고 설치해도 됩니다. 반대로 의심스러운 리뷰가 있다면 해당 앱은 피하는 것이 현명합니다.
이미 내 컴퓨터가 감염되었다면 어떻게 해야 할까요?
Check Point Research의 권고에 따라, 감염된 컴퓨터를 정화하고 피해가 더 확산되지 않도록 하기 위해 다음과 같은 조치를 취할 수 있습니다.
● 애플리케이션 완전 삭제
아래 단계를 따르거나, 잔여 파일까지 깔끔하게 제거해 주는 전용 서드파티 언인스톨러 프로그램을 함께 사용하는 것도 좋습니다.
1. 설정(Settings)을 엽니다.

2. 앱(Apps) 메뉴로 이동합니다.
3. 해당 앱을 찾아 제거(Uninstall) 버튼을 클릭합니다.

● 시작 폴더에 있는 LNK 파일 삭제
- 윈도우 탐색기 주소창에 다음 경로를 입력합니다.
C:\Users\<username>\AppData\Microsoft\Windows\Start Menu\Programs\Startup
- 다음 파일을 찾아 삭제합니다.
Skype.lnk 파일 또는 WindowsSecurityUpdate.Lnk 파일을 찾아 제거합니다.
● 악성코드 패키지 폴더 제거
- 윈도우 탐색기 주소창에 다음 경로를 입력합니다 – C:\Users\<username>\AppData\Local\Packages
- 아래 폴더들을 찾아 즉시 삭제합니다.
"Microsoft.Windows.SecurityUpdate_cw5n1h2txyewy"
"Microsoft.Windows.Skype_cw5n1h2txyewy"
마무리하며
마이크로소프트 스토어의 Electron Bot 악성코드에 관한 이 글의 목적은 여러분을 겁주거나 게임과 앱 설치를 막는 것이 아닙니다. 솔직히 말해 요즘 시대에는 모든 일이 가능합니다. 공격자들은 계속해서 이런 플랫폼에 악성 위협을 퍼뜨릴 수 있지만, 긴장을 늦추지 않고 위에서 소개한 간단한 확인 절차만 잘 지킨다면 애초에 PC가 감염되는 일은 없을 것입니다.
이 글이 도움이 되셨다면 좋아요를 눌러주시고, 여러분의 생각을 댓글로 남겨주세요. 좋은 정보는 혼자 간직하지 마시고 소중한 사람들에게 널리 공유해 주세요. 더 흥미롭고 유익한 IT 콘텐츠를 위해 WeTheGeek을 계속 지켜봐 주세요. 페이스북, 인스타그램, 유튜브에서 저희를 팔로우하세요.