Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

스파이웨어란 무엇인가? 공격 대상부터 예방법까지 완벽 정리

스파이웨어란 무엇인가?

스파이웨어(spyware)는 자신의 존재를 숨긴 채 사용자의 컴퓨터나 모바일 기기에서 몰래 정보를 기록하고 온라인 활동을 추적하는 악성코드(malware)의 한 종류입니다. 사용자가 입력하고, 업로드하고, 다운로드하고, 저장하는 거의 모든 것을 감시하고 복제할 수 있습니다. 일부 스파이웨어는 카메라와 마이크를 몰래 작동시켜 사용자를 몰래 지켜보고 엿들을 수도 있습니다.

정의상 스파이웨어는 '보이지 않는 것'을 목적으로 설계됩니다. 이것이 바로 가장 위험한 특징 중 하나인데, 탐지되지 않고 오래 남아 있을수록 더 큰 피해를 일으킬 수 있기 때문입니다. 마치 기기 사용을 따라다니며 개인 데이터를 수집하는 사이버 스토커와 같습니다.

엄밀히 말하면 합법적인 용도의 스파이웨어도 존재합니다. 예를 들어 회사가 보안 정책에 따라 직원 컴퓨터와 모바일 기기의 사용 내역을 모니터링하는 소프트웨어를 사용할 수 있습니다. 기업용 모니터링 프로그램은 주로 영업 비밀 보호나 직원 생산성 관리를 목적으로 하며, 기기 사용 시간 제한이나 유해 콘텐츠 차단 기능을 하는 자녀 보호 프로그램 역시 넓은 의미에서 스파이웨어에 해당합니다.

다만 이런 선량한 프로그램은 설치 여부를 사용자가 알고 있는 경우가 대부분입니다. 이 글에서는 사용자 몰래 기기에 잠입해 악의적인 목적으로 활동하는 악성 스파이웨어에 초점을 맞춥니다.

스파이웨어는 바이러스인가?

스파이웨어와 컴퓨터 바이러스는 모두 악성 소프트웨어(멀웨어)의 대표적인 예이지만, 그 외에는 크게 연관이 없습니다. 두 가지의 차이는 작동 방식에 있습니다. 바이러스는 호스트 프로그램에 스스로를 삽입해 복제하고 기기 네트워크를 통해 확산되는 반면, 스파이웨어는 감염된 각 기기에 은신한 상태로 머무르도록 설계됩니다.

일부 바이러스는 확산 과정에서 스파이웨어를 함께 운반하기도 합니다. 하지만 그것만이 스파이웨어 감염 경로는 아닙니다. 불안전한 웹사이트, 의심스러운 링크와 이메일 첨부파일, 감염된 USB 드라이브 같은 하드웨어를 통해서도 각종 멀웨어에 노출될 수 있습니다.

스파이웨어는 구체적으로 어떤 짓을 할까?

스파이웨어는 컴퓨터와 모바일 기기의 활동을 추적·기록하는 데 사용됩니다. 변종마다 세부 동작은 다르지만, 일반적으로 사이버 범죄자들은 데이터와 개인 정보를 수집하기 위해 스파이웨어를 활용합니다.

컴퓨터나 모바일 기기에 침투하면 스파이웨어는 다음과 같은 다양한 은밀한 작업을 수행할 수 있습니다.

  • 키로깅 — 사용자 이름, 비밀번호, 금융 정보 등 입력하는 모든 내용 기록

  • 오디오·영상 녹화 및 화면 캡처

  • 기기 원격 조종

  • 이메일, 메신저, 소셜 앱의 콘텐츠 가로채기

  • 브라우저 방문 기록 열람 및 저장

안타깝게도 이러한 기능 때문에 스토크나 질투심 많은 연인들에게도 악용되고 있으며, 일부에서는 스파이웨어를 '스토커웨어(stalkerware)' 또는 '스포즈웨어(spouseware)'라고 부르기도 합니다. 미국 가정폭력 종식 전국네트워크(NNEDV)는 Avast와 협력해 폭력적 관계에 놓인 사람들을 위한 스파이웨어 대처 요령을 마련하기도 했습니다.

일부 스파이웨어 업체는 자사 제품을 '자녀 보호' 또는 '직원 모니터링' 프로그램으로 홍보하며 악용을 막기 위해 최선을 다한다고 주장합니다. 하지만 그들의 광고 전략과 면책 문구는 마사지 기구 광고와 비슷합니다. 제조사의 사용 지침대로 쓸 수도 있지만, 실제로는 마케팅 자료에는 쓸 수 없는 목적에 더 자주 활용되곤 합니다.

스파이웨어의 종류

스파이웨어는 표적의 온라인 활동을 몰래 감시·저장하고 민감한 정보를 빼내는 것 외에도 다양하게 활용됩니다. 어떤 변종은 인터넷 브라우징 도중 성가신 팝업 광고를 강제로 띄우거나, 컴퓨터·모바일 기기의 프로세서를 몰래 혹사시키기도 합니다. 또 다른 것들은 특정 웹사이트의 트래픽을 부풀리는 데 쓰이기도 합니다. 가장 흔한 스파이웨어 유형을 정리했습니다.

  • 애드웨어(Adware): 인터넷 검색이나 광고 지원 소프트웨어 사용 시 자동으로 광고를 표시합니다. 멀웨어 관점에서는 사용자 모르게 기기에 설치된 뒤 브라우징 기록을 훔쳐보고 침입적인 광고를 뿌립니다.

  • 키로거(Keylogger): 감염된 기기에서 누르는 모든 키 입력을 기록해 일반적으로 암호화된 로그 파일에 저장합니다. '키스트로크 로깅(keystroke logging)'의 줄임말로, 문자 메시지, 이메일, 사용자 이름, 비밀번호 등 컴퓨터·스마트폰·태블릿에 입력하는 모든 내용을 수집합니다.

  • 인포스틸러(Infostealer): 컴퓨터나 모바일 시스템에서 정보를 수집합니다. 키로거는 인포스틸러의 한 종류이며, 다른 유형은 단순히 키 입력을 기록하는 것 이상의 작업을 수행합니다. 예컨대 컴퓨터에서 특정 정보를 검색하거나 브라우징 기록, 문서, 메신저 대화 내용을 수확할 수 있습니다. 일부 변종은 단번에 은밀하게 작업을 마친 뒤 흔적 없이 사라지기도 합니다.

  • 레드 셸(Red Shell) 스파이웨어: 특정 PC 게임 설치 과정에서 함께 설치되어 게이머의 온라인 활동을 추적하는 스파이웨어입니다. 개발사는 "개발자가 더 나은 게임을 만들 수 있도록 지식을 활용한다"와 "마케팅 캠페인의 효과에 대한 더 나은 판단을 돕는다"고 주장하지만, 사용자의 알지 못하는 사이와 동의 없이 설치된다는 점에서 반발이 큽니다.

  • 쿠키(Cookies): 쿠키 자체는 즐겨 찾는 사이트에 자동 로그인해 주거나 관심사에 맞는 광고를 보여주는 등 유용합니다. 하지만 트래킹 쿠키(tracking cookies)는 온라인 활동을 따라다니며 브라우징 기록을 취합하고 로그인 시도를 기록하기 때문에 스파이웨어로 간주될 수 있습니다. 악의적인 해커는 이런 쿠키를 이용해 사용자의 로그인 세션을 재현할 수 있으므로, 트래킹 쿠키를 정기적으로 삭제하거나 아예 차단하는 것이 좋습니다.

  • 루트킷(Rootkit): 범죄자들이 컴퓨터와 모바일 기기에 깊숙이 침투해 접근할 수 있게 해줍니다. 보안 취약점을 악용하거나, 트로이 목마를 이용하거나, 관리자 권한으로 로그인하는 방식으로 침투합니다. 루트킷은 탐지가 어렵거나 거의 불가능하지만, 강력한 백신 소프트웨어로 예방할 수 있습니다.

누가 가장 위협에 노출되어 있는가?

범죄자들은 스파이웨어를 이용해 개인과 기업의 민감한 정보를 은밀히 수집합니다. 특히 온라인 뱅킹을 많이 이용하는 사람들은 금융 정보를 빼내 자신이 쓰거나 다른 범죄자에게 판매하려는 해커들에게 매력적인 표적이 됩니다.

기업 역시 재정을 보호하고, 더 중요하게는 강력한 산업 스파이 도구가 자사 네트워크에 침투하지 않도록 각별히 경계해야 합니다.

권위주의 정부가 언론인과 인권 운동가를 몰래 감시하기 위해 스파이웨어를 사용했다는 고위험 사례들도 있습니다. 또한 중국이나 러시아 등에 기반을 둔 일부 기업(예: 모스크바의 Kaspersky)은 국가 개입 가능성과 소프트웨어 오남용 우려로 인해 서구 정부들로부터 보안 위협으로 지목된 바 있습니다.

대부분의 멀웨어와 마찬가지로, 누구나 무심한 클릭, 탭, 다운로드, 설치 한 번으로 스파이웨어 피해자가 될 수 있습니다. 일부 정교한 스파이웨어는 Skype 같은 통화 앱을 통해서도 모바일 기기를 감염시킬 수 있습니다. 실제로 매우 진화된 변종 중 하나는 WhatsApp의 취약점을 악용해, 공격자의 전화를 받지 않아도 스마트폰을 감염시키기도 했습니다.

일반적으로 컴퓨터, 스마트폰, 태블릿, 스마트 기기나 가전제품을 사용하는 모든 사람이 멀웨어의 표적이 될 수 있습니다. Windows 사용자가 가장 위험하지만, 스파이웨어는 Mac은 물론 iOS와 Android 기기를 감염시킬 수 있는 변종까지 늘어날 만큼 진화했습니다.

스파이웨어와 모바일 기기

급성장하는 모바일 스파이웨어 산업이 보여주듯 이러한 멀웨어는 계속 늘어나는 추세입니다. 악명 높은 모바일 스파이웨어 '페가수스(Pegasus)'는 전 세계의 정치인, 언론인, 활동가를 상대로 반복적으로 사용되어 왔습니다. '모바일 모니터링 소프트웨어' 개발자들은 자사 제품이 고용주와 부모를 위한 것이라고 주장하지만, 누구든 이를 악의적인 목적으로 사용하는 것을 막을 장치는 없습니다.

중요한 것은 스마트폰과 태블릿도 컴퓨터처럼 다양한 멀웨어에 취약하다는 점입니다. 사용량이 꾸준히 늘면서 사이버 범죄자에게 더 많은 표적이 생겨나고 있고, 동시에 점점 복잡해지는 하드웨어와 네트워크는 새롭고 강력한 멀웨어 개발을 부추기고 있습니다. 게다가 스마트폰은 공격자에게 문자 메시지(SMS)라는 추가 침투 경로까지 제공합니다.

모바일 백신을 사용하면 많은 모바일 위협을 예방할 수 있습니다. 스마트 기기가 스파이웨어에 감염된 것으로 의심된다면 아래 가이드를 참고하세요.

  • 아이폰 스파이웨어 제거 가이드

  • 안드로이드 스파이웨어 제거 가이드

내 기기에 스파이웨어가 있는지 확인하는 법

앞서 살펴본 것처럼 스파이웨어는 탐지와 추적이 불가능하도록 설계되어 감염 여부를 파악하기 어렵습니다. 컴퓨터나 모바일 시스템의 감염 여부를 확인하려면 다음 경고 신호에 주목하세요.

  • 기기 평소보다 눈에 띄게 느려짐

  • 기기가 자주 멈추거나 강제 종료됨

  • 팝업이 갑자기 쏟아져 나옴

  • 브라우저 홈페이지가 사전 동의 없이 변경됨

  • 작업 표시줄에 낯선 새 아이콘이 나타남

  • 웹 검색 시 다른 검색 엔진으로 리디렉션됨

  • 문제없던 앱에서 갑자기 알 수 없는 오류 메시지가 뜸

물론 이러한 증상은 다른 멀웨어 감염에서도 나타날 수 있습니다. 정확히 무엇에 감염되었는지 확인하려면 좀 더 깊이 들여다보고 스파이웨어 스캐너를 포함한 백신 소프트웨어로 기기를 검사해야 합니다.

감염이 확인되면 어떻게 해야 할까?

기기에 스파이웨어가 침투한 사실을 발견했다면, 안전을 위해 우선 감염된 기기를 격리하세요. 공격이 바이러스 기반일 가능성에 대비하는 조치입니다. 이후 신뢰할 수 있는 스파이웨어 제거 도구를 사용해 정리하면 됩니다.

Windows PC의 스파이웨어 제거 방법에 대한 상세 가이드를 참고하는 것도 좋습니다.

스파이웨어 확산 방지법

스파이웨어 자체를 100% 막는 확실한 방법은 없지만, 기기 침투를 사전에 차단하면 확산을 막을 수 있습니다. 이를 위해 들이는 약간의 시간과 노력이 나중에 감염 제거 골치 아픔을 덜어줄 것입니다.

디지털 생활에 스파이웨어가 스며드는 것을 막아줄 몇 가지 팁입니다:

  1. 안티스파이웨어 기능을 갖춘 신뢰할 수 있는 백신 소프트웨어 사용

  2. 수상한 이메일 첨부파일 다운로드 금지

  3. 온라인 팝업 클릭 금지 (또는 보안 브라우저로 아예 차단)

  4. 모르는 번호로 받은 문자 메시지 속 링크 열지 않기

  5. 메신저 앱에서 낯선 사람과의 대화 피하기

  6. 컴퓨터와 모바일 운영체제를 항상 최신 버전으로 유지

스파이웨어와 작별하기

저렴하고 효과적이며 거의 탐지되지 않는 스파이웨어는 사이버 범죄자들 사이에서 인기가 높아져 큰 온라인 위협으로 자리 잡았습니다. 하지만 컴퓨터와 모바일 기기를 지키는 일은 어렵지 않습니다. 경각심을 유지하고 수상해 보이는 링크, 첨부파일, 팝업은 멀리하세요.

Avast One은 강력한 스파이웨어 예방 도구로 최상위 사이버 보안 보호를 제공합니다. 4억 명이 넘는 사람들이 보안과 프라이버시를 Avast에 맡기는 데에는 그만한 이유가 있는 것입니다.