최근 인도에서는 꽃, 자연 풍경, 신들의 이미지와 함께 'Good Morning(굿모닝)' 메시지가 담긴 그림이 휴대폰 사용자들에게 대량으로 전송되고 있습니다. 겉보기에는 하루를 밝게 시작해 주는 따뜻한 인사처럼 보이지만, 사실 이 이미지는 해커들이 바이러스를 유포하고 개인 정보를 탈취하기 위해 만들어 놓은 함정입니다.
'굿모닝' 이미지 악성코드, 어디가 위험할까?
락샤 샥티 대학교(Raksha Shakti University)의 박사과정생 라케시 싱 쿤와르(Rakesh Singh Kunwar)는 프리양카 샤르마(Priyanka Sharma) 교수와 함께 인도 내에서 확산되고 있는 다양한 종류의 악성코드를 분석·평가하는 연구를 진행했습니다. 두 연구자는 '굿모닝' 악성코드를 포함한 여러 위협의 구성과 저장소를 분석해 얼마나 빠르게 번지는지 파악하고자 했습니다.
연구 결과, 인도에서 유포되는 대부분의 악성코드는 은밀하게 작동하는 특성 때문에 다른 지역의 악성코드보다 더욱 위험한 것으로 나타났습니다.
소셜 미디어 플랫폼이 이미지 공유의 주요 수단으로 자리 잡으면서 해커들이 이를 악용하려는 시도도 늘어나고 있습니다. 해커들은 이미지를 다운로드하면 실행되는 파일을 만들었고, 이 파일은 백그라운드에서 셸 코드(shell code)를 실행합니다. 그 결과 대부분의 사용자는 자신의 컴퓨터나 스마트폰이 이미 감염되었다는 사실조차 인지하지 못한 채 방치하게 됩니다.
악성코드로부터 컴퓨터를 지키는 10가지 방법
그렇다면 악성코드가 내 시스템을 망가뜨리지 못하도록 하려면 어떤 조치를 취해야 할까요? 지금부터 누구나 실천할 수 있는 핵심 예방 수칙을 소개합니다.
1. 신뢰할 수 있는 백신 프로그램을 설치하세요
너무나 당연해 보이는 조언이지만, 의외로 많은 컴퓨터에 아직도 백신 프로그램이 설치되어 있지 않습니다. 악성코드가 컴퓨터에 끼칠 피해가 걱정된다면, 믿을 만한 백신 소프트웨어를 최대한 빨리 다운로드해 설치하시기 바랍니다.
2. 백신 프로그램을 항상 최신 버전으로 유지하세요
백신 프로그램을 설치하는 것이 첫 번째이자 가장 중요한 단계라면, 두 번째 단계는 이를 최신 상태로 유지하는 것입니다. 업데이트는 이전 버전의 버그와 오류를 수정하고 기존 기능을 개선하기 위해 배포됩니다. 업데이트를 꾸준히 적용하면 백신 프로그램이 제공하는 보호 기능을 온전히 누릴 수 있습니다.
3. 정기적인 검사를 설정하세요
당연한 이야기처럼 들리지만, 정작 정기 검사를 잊어버리는 사용자가 많습니다. 책임감 있는 사용자라면 백신 프로그램에 주기적인 예약 검사를 설정해 두세요. 주 1회 검사가 이상적이며, 일상 작업 중에는 검사를 실행하지 않는 것이 좋습니다. 검사 중에는 컴퓨터 속도가 느려질 수 있으므로, 밤에 컴퓨터를 사용하지 않을 때 실행하는 것이 가장 효과적입니다.
4. 운영체제를 최신 상태로 업데이트하세요
운영체제 개발사는 보안 취약점과 위협을 수정하는 보안 패치를 지속적으로 배포합니다. macOS든 Windows든 운영체제를 항상 최신 버전으로 유지하면 '굿모닝' 악성코드 같은 위협으로부터 시스템을 더욱 안전하게 보호할 수 있습니다.
5. 불필요한 시스템 파일을 정리하세요
시간이 지나면 캐시와 불필요한 파일이 시스템에 쌓입니다. 이를 방치하면 컴퓨터 속도가 느려질 뿐만 아니라 보안도 약화될 수 있습니다. 따라서 시스템 정크 파일을 주기적으로 삭제하는 것이 좋습니다. 수동으로 삭제할 수도 있고, 신뢰할 수 있는 PC 관리 도구를 설치해 과정을 자동화할 수도 있습니다.
6. 공개 와이파이 네트워크 연결을 자제하세요
도서관이나 동네 카페에서 무료·공개 와이파이에 접속하는 것은 삼가는 것이 좋습니다. 한번 생각해 보세요. 아무런 절차 없이 쉽게 접속할 수 있는 네트워크라면, 전문 해커 입장에서는 얼마든지 악용할 수 있다는 뜻입니다.
7. 클릭하기 전에 한 번 더 생각하세요
불법 복제 콘텐츠를 제공하는 웹사이트는 방문하지 않는 것이 좋으며, 발신인을 알 수 없는 이메일 첨부파일은 클릭하거나 열지 마세요. 링크를 클릭하기 전에는 마우스를 올려 어디로 연결되는지 먼저 확인하는 습관을 들이세요. 인터넷이나 파일 공유 서비스에서 파일을 받아야 한다면, 실행하기 전에 반드시 백신 검사를 먼저 진행하세요. 신뢰할 수 있는 백신 도구라면 자동으로 검사를 수행하지만, 직접 확인해 두는 것이 안전합니다.
8. 강력한 비밀번호를 사용하세요
모든 계정에 같은 비밀번호를 쓰는 것은 편리해 보여도 절대 금물입니다. 특히 은행 계좌에는 더더욱 그렇습니다. 부득이하게 동일한 로그인 정보를 사용해야 한다면, 최소한 강력한 비밀번호를 설정하세요. 대문자와 소문자, 특수문자, 숫자를 섞어 사용하고, 기억하기 쉬우면서도 추측하기 어려운 조합을 만드세요. 생일이나 반려동물 이름은 피하는 것이 좋습니다.
9. 방화벽을 활성화하세요
방화벽에는 하드웨어 방식과 소프트웨어 방식 두 가지가 있으며, 그중 소프트웨어 방화벽이 가장 널리 사용됩니다. 이 방화벽은 백그라운드에서 실행되며 컴퓨터에 들어오고 나가는 인터넷 트래픽을 감시합니다.
Windows 방화벽을 활성화하려면 다음 단계를 따르세요:
- 제어판을 엽니다.
- Windows 방화벽 항목으로 이동합니다.
- Windows 7 이상 버전이라면 시스템 및 보호 → Windows 방화벽을 선택하고, Windows Vista라면 보안에서 Windows 방화벽을 클릭합니다.
- 해당 화면에서 Windows 방화벽을 켭니다.
10. 소중한 파일을 백업해 두세요
마지막으로, 항상 파일 백업을 습관화하세요. 악성코드 공격이 언제 일어날지는 아무도 알 수 없습니다. 백업본이 준비되어 있다면 피해를 입더라도 중요한 파일과 문서를 빠르게 복원할 수 있습니다.
이상적으로는 외장 저장 장치, 클라우드, 컴퓨터 본체 등 세 곳에 백업을 보관하는 것이 좋습니다. macOS를 사용한다면 Mac에 최적화된 데이터 백업 방법을 활용하는 것도 고려해 볼 만합니다.
마무리
요즘 악성코드가 흔하다고 해서 방어할 방법이 없는 것은 아닙니다. 정기 검사를 실행하고 업데이트 설치를 습관화하고, 가능하다면 수상한 링크는 클릭하지 않는 등 다양한 예방 조치를 통해 컴퓨터를 보호할 수 있습니다. 또한 최신 위협 동향을 꾸준히 학습해 위험 요소를 스스로 식별할 수 있어야 합니다. 이러한 수칙을 지키면 보안 수준을 높이고 컴퓨터가 본래의 성능을 유지하도록 할 수 있습니다.
혹시 '굿모닝' 악성코드를 경험해 보신 적이 있나요? 어떻게 제거하셨는지, 어떤 예방 조치를 취하셨는지 댓글로 경험을 공유해 주세요.