Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

이모텟(Emotet): 인터넷 악성 URL의 45%를 차지하는 강력한 악성코드

멀웨어(malware)는 '악성 소프트웨어(malicious software)'의 줄임말로, 컴퓨터의 무결성과 개인 정보를 침해하기 위해 특별히 설계된 프로그램을 말합니다. 멀웨어에는 다양한 종류가 있으며, 일부는 은행이나 기업처럼 특정 대상을 겨냥해 만들어지기도 합니다. 이모텟(Emotet) 악성코드가 바로 이 범주에 속합니다.

이모텟(Emotet) 악성코드란?

트로이 목마(Trojan) 계열에서 이모텟만 한 악성코드는 찾기 어렵습니다. 인터넷상 악성 URL의 무려 45%가 이모텟과 관련되어 있을 정도입니다. 이모텟은 2014년 사이버 보안 연구원들에 의해 처음 발견되었으며, 컴퓨터 네트워크에 침투해 사용자의 개인 정보를 탈취하도록 설계되었습니다. 유출된 정보는 금융 사기나 신원 도용 등에 악용될 수 있습니다.

또한 이모텟은 봇넷(botnet)으로서의 기능도 수행합니다. 즉, 다른 사이버 공격자들이 컴퓨터 네트워크에 침투해 자신들의 악성코드를 유포할 수 있는 통로 역할을 하는 것입니다. 대부분의 이모텟 감염은 이메일 피싱 공격을 통해 이루어집니다.

컴퓨터에서 이모텟 감염 여부 확인하는 방법

컴퓨터에서 트로이 목마를 찾아내는 것은 결코 쉬운 일이 아닙니다. 이모텟 같은 악성코드는 탐지하기 어렵도록 설계되었기 때문에, 수년간 시스템에 숨어 있으면서도 사용자가 의심할 만한 단서를 거의 남기지 않습니다. 하지만 세심하게 관찰한다면 감염 여부를 알아차릴 수 있는 방법이 있습니다.

다음은 컴퓨터가 악성코드에 감염되었는지 판단할 수 있는 5가지 방법입니다.

1. 컴퓨터 속도가 눈에 띄게 느려집니다

악성코드는 탐지하기 어렵게 만들어졌지만, 결국 목적을 달성하기 위해서는 PC의 리소스를 사용해야 합니다. 따라서 컴퓨터 성능이 저하되었다면 악성코드 감염을 의심해 볼 필요가 있습니다.

작업 관리자(Task Manager)를 활용하면 백그라운드에서 실행 중인 프로세스를 확인하고, 과도한 컴퓨팅 자원을 소모하는 프로세스를 종료할 수 있습니다. 실행 중인 프로세스 중 Windows나 설치된 앱에서 비롯된 것이 아닌 낯선 프로세스가 있다면, 작업 관리자의 정보를 바탕으로 파일 위치를 파악하고 삭제하면 됩니다.

2. 보안 및 방화벽 설정이 비활성화되었는지 확인합니다

이모텟 같은 악성코드는 컴퓨터의 보안 설정을 비활성화해 자신의 악의적인 행위를 더 쉽게 수행합니다. 보안 설정이 꺼지면 백신 프로그램조차 PC와 내부 파일에 대한 위협을 감지하거나 보고하지 못할 수 있습니다.

Windows 기기에서 보안 및 방화벽 설정이 활성화되어 있는지 확인하려면 다음 단계를 따르세요.

  1. Windows 검색창에 "보안 설정"을 입력합니다.
  2. 바이러스 및 위협 방지에서 백신 소프트웨어가 켜져 있는지 확인합니다.
  3. 현재 위협 항목에 나열된 위협이 있는지 살펴봅니다.
  4. 왼쪽 패널에서 방화벽 및 네트워크 보호를 클릭한 뒤, 도메인 네트워크, 개인 네트워크, 공용 네트워크 각각에서 방화벽이 활성화되어 있는지 확인합니다.

또는 Windows 보안 문제 해결사 앱을 사용해 기기 보안에 허점이 없는지 점검할 수도 있습니다.

3. 컴퓨터가 충돌하거나 갑자기 재시작되거나 오류를 표시합니다

악성코드 감염의 가장 대표적인 징후 중 하나는 잦은 오류 메시지와 심각한 시스템 충돌입니다. 감염된 컴퓨터가 이렇게 작동하는 이유는 일부 악성코드가 레지스트리 항목 같은 중요한 Windows 파일을 삭제하기 때문입니다. 또한 PC에 설치된 응용 프로그램의 정상적인 작동도 방해합니다.

4. 백신 소프트웨어의 팝업과 경고가 나타납니다

컴퓨터가 악성코드에 감염되면 보안 시스템이 감염 사실을 경고하고 조치를 권고할 가능성이 높습니다. 일부 사용자는 이런 경고를 무시하기도 하지만, 감염이 PC에 큰 피해를 주기 전에 최대한 빨리 대응하는 것이 좋습니다.

5. 하드웨어가 명령에 반응하지 않습니다

악성코드는 키보드, 마우스, 프린터 같은 하드웨어 구성 요소를 비활성화할 수 있습니다. 또는 하드웨어를 '경직'시켜 평소보다 느리고 답답하게 작동하게 만들 수도 있습니다.

컴퓨터에서 악성코드 제거하는 방법

1. 안티 멀웨어 소프트웨어 사용

이모텟 같은 악성코드를 제거하는 가장 확실한 방법은 신뢰할 수 있는 안티 멀웨어 소프트웨어(예: Outbyte Anti-Malware)를 사용하는 것입니다. 이러한 도구는 시스템 전체를 스캔해 악성 소프트웨어를 찾아내고 제거해 줍니다.

2. 디스크 정리

Windows 디스크 정리(Disk Cleanup) 앱을 사용해 하드 드라이브를 깨끗이 청소할 수 있습니다. 디스크 정리는 안전 모드(Safe Mode)에서 실행하는 것이 가장 효과적입니다. 절차는 다음과 같습니다.

  1. PC를 종료한 후 재부팅되는 즉시 F12 또는 Delete 키를 누릅니다. 그러면 고급 부팅 옵션 메뉴가 나타납니다.
  2. 네트워킹이 포함된 안전 모드를 선택합니다.
  3. Enter 키를 누르면 컴퓨터가 최소 필수 프로그램만으로 부팅됩니다.
  4. PC에 Windows 디스크 정리가 없다면 다운로드하고, 이미 설치되어 있다면 실행합니다.
  5. 디스크 정리가 실행되면 정리할 하드 드라이브를 선택합니다.
  6. 디스크 정리 대화 상자에 삭제 가능한 파일 목록이 표시됩니다. 임시 인터넷 파일, 휴지통, 임시 파일, 시스템에서 만든 Windows 오류 보고 파일에 체크합니다.

이렇게 컴퓨터를 청소하면 악성코드가 주로 숨어 있는 곳까지 제거할 수 있습니다.

3. PC 초기화

컴퓨터를 이전 상태로 되돌리는 초기화는 악성코드 감염을 없애는 가장 강력한 방법 중 하나입니다. Windows 10/11 PC를 초기화하는 방법은 다음과 같습니다.

  1. Windows 검색창에 "업데이트 및 보안"을 입력합니다.
  2. 왼쪽 패널에서 복구를 클릭합니다.
  3. 여기에는 이 PC 초기화, 이전 빌드로 되돌리기, 고급 시작의 세 가지 옵션이 있습니다. 시작하기 버튼을 클릭해 이 PC 초기화를 선택합니다.
  4. 파일을 유지할지 여부에 따라 "내 파일 유지" 또는 "모든 항목 제거"를 클릭합니다.
  5. 다음을 클릭합니다. 선택에 따라 Windows가 결과에 대한 경고를 표시합니다.
  6. 안내가 뜨면 초기화 버튼을 누릅니다.

PC를 초기화하면 모든 앱, 설정, 개인 파일이 삭제되면서 함께 숨어 있던 악성코드도 제거됩니다.

이모텟은 세상에 존재하는 수많은 악성 소프트웨어 중 하나일 뿐입니다. 악성코드는 계속 늘어나고 더욱 교묘해지고 있습니다. 스스로를 보호하는 유일한 방법은 먼저 존재하는 사이버 보안 위협을 정확히 이해하는 것이며, 그래야 적절한 보안 조치를 취하기가 수월해집니다. 아울러 잠재적 위협을 사전에 차단할 수 있는 효과적인 안티 멀웨어 프로그램을 설치해 두는 것도 필수입니다.