키로거란 무엇인가요?
키로거(keylogger)는 키보드 입력을 몰래 기록하고, 그 정보를 이를 설치한 사람에게 전송하는 일종의 스파이웨어입니다. 비밀번호, 계정 정보, 이메일, 검색 기록, 개인정보 등 사용자가 입력하는 모든 내용이 통째로 추적될 수 있습니다.
키로거의 목적은 단 하나입니다. 컴퓨터의 키 입력이나 스마트폰·태블릿에서의 손가락 터치를 기록하는 것입니다. 익명 브라우저를 사용하더라도 키로거는 기기 자체에 설치되기 때문에 여러분이 입력하는 모든 내용을 그대로 엿볼 수 있습니다.
키로거 감지 방법
컴퓨터에 키로거가 설치되었음을 알리는 경고 신호는 의외로 간단합니다. 브라우저가 느려지거나, 마우스 움직임과 키 입력에 끊김이 생기거나, 커서가 사라지는 현상 등이 대표적입니다. 프라이버시 보호에 특화된 브라우저를 쓰더라도 키로거는 사용자를 추적할 수 있습니다.
다만 이런 증상은 노후화되었거나 불필요한 파일로 가득 찬 기기에서도 나타날 수 있고, 애드웨어 같은 다른 악성코드 때문일 가능성도 있습니다. 아래 단계별 가이드를 따라 하면 Windows 10을 비롯한 다양한 운영체제에서 키로거 여부를 직접 확인하고 소중한 데이터를 지킬 수 있습니다.
본격적으로 시작하기 전에 꼭 기억할 것이 있습니다. 가장 확실한 키로거 탐지 도구는 강력한 백신 소프트웨어입니다. 좋은 백신은 키로거와 기타 악성코드를 발견하는 즉시 자동으로 제거해 줍니다.
작업 관리자 활용하기
작업 관리자(Task Manager)는 키로거를 빠르게 확인할 수 있는 도구입니다. PC에 내장된 유틸리티 프로그램으로, 현재 실행 중인 애플리케이션과 백그라운드 프로세스를 한눈에 보여줍니다. Mac 사용자라면 '활성 상태 보기(Activity Monitor)'를 이용하면 됩니다.
작업 표시줄에서 마우스 오른쪽 버튼을 클릭한 후 작업 관리자를 선택합니다.

왼쪽 하단의 자세히 버튼을 클릭하면 컴퓨터에서 실행 중인 프로세스 목록이 나타납니다.

열려 있는 앱과 실행 중인 프로세스 목록을 살펴봅니다. 낯선 프로그램이 리소스를 과도하게 사용 중이라면 온라인에서 해당 프로그램을 검색해 보세요. 불필요하거나 위험해 보이는 프로그램이라면 마우스 오른쪽 버튼을 눌러 작업 끝내기를 선택합니다.

다음으로 시작프로그램 탭을 확인해 컴퓨터 부팅 시 자동 실행되는 프로그램들을 점검합니다. 시작프로그램 탭은 작업 관리자 상단에 있습니다.

부팅 시 자동 실행되도록 설정된 수상한 프로그램을 발견했다면 온라인에서 조사한 뒤, 불필요하거나 위험한 것으로 판단되면 비활성화합니다.
프로그램 및 기능 점검하기
'프로그램 및 기능'은 Windows 제어판에 있는 메뉴로, 프로그램을 추가하거나 삭제할 수 있는 곳입니다. 키로거를 확인하는 데도 유용한 방법입니다.
메뉴 이름은 Windows 버전에 따라 다릅니다. Windows 10에서는 '앱 및 기능'이라는 설정 항목이며, Windows 98에서는 '프로그램 추가/제거', Windows Vista와 Windows 7에서는 '프로그램 및 기능'으로 불립니다.
시작 메뉴나 작업 표시줄 검색창에 제어판을 입력하고, 결과에서 제어판을 엽니다.

프로그램을 클릭한 뒤 프로그램 및 기능을 선택합니다.

수상하거나 낯선 프로그램이 있는지 살펴봅니다. 모르는 프로그램이 보이면 온라인에서 검색해 보고, 불필요하거나 위험한 프로그램이라면 마우스 오른쪽 버튼을 클릭해 제거합니다.

백신 소프트웨어로 키로거 검사하기
앞의 두 방법은 키로거를 수동으로 찾는 방법입니다. 하지만 키로거는 정당한 프로그램처럼 위장해 스스로 찾기 어렵게 숨어 있을 때가 많습니다. 이럴 때는 키로거를 자동으로 감지할 수 있는 백신·안티멀웨어 프로그램으로 검사를 진행하는 것이 좋습니다.
백신 프로그램을 다운로드하여 설치합니다.
화면 안내에 따라 첫 번째 검사를 실행합니다.

백신이 기기의 스마트 검사(Smart Scan)를 시작해 키로거, 기타 악성코드,各종 온라인 위협 요소를 찾아냅니다.

키로거 제거 방법
키로거를 제거하는 방법 역시 발견 방법과 크게 다르지 않습니다. 아래 소개하는 방법 중 하나를 골라 수동으로 제거하거나, 백신 소프트웨어로 자동 제거하면 됩니다. 가장 쉽고 안전한 방법은 키로거 탐지 기능이 있는 백신으로 자동 삭제하는 것입니다.
Avast One은 강력한 안티멀웨어 기술을 탑재해 시스템 전체를 심층 검사하며, 어떤 유형의 키로거 감염이든 즉시 깨끗이 제거해 줍니다.
프로그램 제거하기
경우에 따라서는 프로그램을 삭제하는 것만으로 키로거를 제거할 수 있습니다. 작업 관리자나 프로그램 및 기능 메뉴에서 키로거를 찾았다면, 다음 단계는 해당 프로그램을 삭제하는 것입니다.
아래는 PC에서 프로그램을 삭제하는 단계별 안내입니다. Mac 사용자라면 Mac 앱 삭제 가이드를 참고하세요.
시작 메뉴 또는 검색창에 제어판을 입력하고, 결과에서 제어판을 선택합니다.

프로그램을 선택한 후 프로그램 및 기능을 클릭합니다.

키로거로 의심되는 프로그램에서 마우스 오른쪽 버튼을 누르고 제거 또는 제거/변경을 선택합니다.

화면 안내에 따라 제거 과정을 완료합니다.
임시 파일 정리하기
임시 파일(temp 파일)은 키로거가 숨어들기 좋은 대표적인 공간입니다. Temp 폴더는 금세 불필요한 파일로 가득 차기 때문에, 키로거가 정상적인 파일인 양 위장하기 쉽습니다. 임시 파일을 정리하면 키로거 바이러스 제거에 성공할 확률이 높아집니다.
Windows 10에서 임시 파일을 삭제하는 방법은 다음과 같습니다.
시작 메뉴에서 톱니바퀴(설정) 아이콘을 클릭해 Windows 설정을 엽니다.

시스템(컴퓨터 아이콘)을 선택합니다.

왼쪽 메뉴에서 저장 공간을 클릭한 뒤, Windows가 설치된 드라이브 아래의 임시 파일을 선택합니다.

체크박스로 모든 임시 파일을 선택한 후 파일 제거를 클릭합니다.

PC 초기화하기
최후의 수단으로 PC 초기화를 통해 키로거를 제거할 수 있습니다. 초기화를 진행하면 드라이브 전체가 지워지므로, 반드시 보관할 파일을 안전하게 백업한 후에 실행해야 합니다. PC를 초기화하고 Windows 10을 재설치해 키로거를 없애려면 아래 단계를 따르세요.
시작 버튼을 클릭하고 설정을 엽니다.

업데이트 및 보안을 선택합니다.

복구를 클릭한 후, 이 PC 초기화 항목 아래의 시작하기 버튼을 누릅니다.

모두 제거를 선택합니다.

키로거는 왜 사용될까요?
키로거는 정당한 목적으로도, 사이버 범죄에도 사용됩니다. 그래서 시중에는 합법적이고 악의가 없는 키로깅 프로그램도 많이 존재합니다. 하지만 야구 배트처럼 결국 중요한 것은 어떤 의도로 쓰느냐입니다.
기업들은 시스템과 네트워크의 기술적 문제를 해결하기 위해 키로거를 활용하기도 하지만, 반대로 내부 고발 가능성이 있는 직원을 감시하는 데 쓰이기도 합니다. 서로를 불신하는 연인 사이나 걱정 많은 부모님도 키로깅 소프트웨어의 주요 고객층입니다.
반면 키로거 악성코드는 출처를 알 수 없는 사이버 범죄자가 몰래 설치해 사람들을 감시하는 악성 소프트웨어입니다. 인터넷 사용자를 따라다니는 웹 추적과 마찬가지로, 키로거는 여러분의 손가락 움직임 하나하나를 정밀하게 따라갑니다.
키로거가 위험한 이유
키로깅은 키보드를 몰래 정보를 넘기는 밀정으로 만들어 버리는 스파이웨어입니다. 키보드로 입력하는 모든 내용이 제3자에게 그대로 전송됩니다. 실제 키 입력을 추적할 수도 있고, 웹캠을 해킹해 손가락 움직임을 녹화하는 방식일 수도 있습니다.
키로거가 위험한 이유는 개인 정보, 비밀번호, 민감한 데이터를 사용자의 손끝에서 바로 훔쳐가기 때문입니다. 브라우저 핑거프린팅과 혼동해서는 안 되는데, 키로깅은 여러분이 무엇을 검색하는지 추측하는 수준이 아니라 무엇을 입력했는지 정확히 알아냅니다.
키로거는 입력하는 키스트로케를 그대로 추적합니다.
다행히 키로거는 평가 좋은 무료 백신 소프트웨어로도 충분히 탐지할 수 있습니다. 신뢰할 수 있는 백신은 기기를 검사하며 키로거와 기타 악성코드를 찾아내는 탐지기 역할을 하고, 동시에 새로운 악성코드 감염이 기기에 침투하는 것도 막아 줍니다.
모든 키로거가 소프트웨어 형태는 아닙니다. 일부 키로거는 컴퓨터에 물리적으로 연결되는 하드웨어로, 선이나 키보드 오버레이 같은 장치입니다. 하드웨어 키로거는 해당 장치를 분리하거나 뽑아내기만 하면 간단히 제거할 수 있습니다.
스파이웨어 제거 도구가 키로거 탐지를 처리해 주긴 하지만, 근본적으로는 처음부터 이런 위험한 악성코드에 감염되지 않는 것이 최선입니다. 그렇기에 키로거가 어떤 경로로 기기에 침투하는지 아는 것이 중요합니다.
키로거의 감염 경로
해커들은 주로 사회공학(social engineering) 기법을 이용해 피해자의 기기에 키로거를 감염시킵니다. 가장 흔한 경로는 악성 이메일 첨부파일을 열거나, 악성 문자 메시지(SMS)를 확인하거나, 감염된 웹사이트에 방문하는 것입니다.
감염된 링크를 클릭하거나, 오염된 첨부파일을 열거나, 피싱 사이트에 접속하는 순간 키로거가 자동으로 기기에 다운로드됩니다.
PC용 스파이웨어 제거 도구, iPhone용 스파이웨어 제거 앱, Android용 스파이웨어 제거 앱을 사용하거나 Mac에서 스파이웨어를 제거하는 방법을 익혀 두는 것이 키로거 감염을 탐지하고 대처하는 가장 좋은 방법입니다.
신뢰할 수 있는 백신 소프트웨어로 기기를 보호하세요
키로거는 사용자가 전혀 눈치채지 못하는 사이에 컴퓨터에 잠입할 수 있습니다. 키로거 탐지 및 제거 도구를 갖춰 두면 언제나 안전하게 지킬 수 있습니다. Avast One은 종합 안티멀웨어·사이버보안 도구로, 키로거와 기타 스파이웨어를 자동으로 탐지·제거해 24시간 내내 기기를 보호합니다.
Avast는 세계 최대 규모의 위협 탐지 네트워크를 기반으로 매일 수백만 건의 사이버보안 위협을 차단합니다. 강력한 안티스파이웨어 솔루션이 있다면 키로거가 키 입력을 몰래 기록하고 데이터를 빼가는 일은 더 이상 걱정하지 않아도 됩니다. 수상 경력에 빛나는 100% 무료 보호를 지금 경험해 보세요.