Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

로블록스 바이러스란? 감염 증상과 완벽 제거 방법 총정리

로블록스(Roblox)는 자신만의 게임을 직접 만들거나 다른 사용자가 제작한 게임을 즐길 수 있는 대규모 멀티플레이어 게임 플랫폼입니다. 2005년 로블록스 코퍼레이션이 출시한 이후 현재까지 모바일 다운로드 수가 2억 9천만 회를 넘어섰습니다.

게임의 인기를 짐작할 수 있듯이, 로블록스는 2019년 8월 기준 월간 활성 플레이어 1억 명을 돌파하며 마인크래프트의 월간 9천만 명을 뛰어넘었습니다. 이 수많은 플레이어들은 Xbox One, Windows, Android, iOS, macOS, Fire OS 등 다양한 기기에서 매달 10억 시간 이상을 게임에 투자하고 있습니다.

하지만 이러한 폭발적인 인기 때문에 로블록스는 악성코드 공격의 주요 타깃이 되었습니다. 특히 플레이어 대부분이 13~17세 사이의 어린 연령층이라는 점이 보안 취약점으로 작용합니다.

최근 가장 큰 피해를 일으킨 것은 '롭럭스(Robux)'라는 이름의 바이러스입니다. 롭럭스는 게임 내 화폐를 무료로 늘려주는 치트 프로그램으로 위장했지만, 실제로는 악성코드였습니다. 문제는 설치 후에도 게임 내 화폐가 늘지 않고 게임이 평소처럼 진행되기 때문에, 플레이어들이 바이러스에 감염된 사실조차 인지하지 못한다는 점입니다.

이것이 더욱 심각한 이유는 사용자가 감염 사실을 알아차릴 때쯤이면 이미 바이러스가 원하는 정보를 모두 빼돌린 상태이기 때문입니다. 혹시 롭럭스를 다운로드하신 적이 있다면, 안타깝지만 바이러스를 설치한 것이 맞으며 최대한 빨리 제거해야 합니다.

이 글에서는 로블록스 바이러스가 정확히 무엇인지, 어떤 위험을 초래하는지, 그리고 완전히 제거하는 방법까지 단계별로 안내해 드립니다.

로블록스에도 바이러스가 있나요?

'로블록스를 하면 컴퓨터에 바이러스가 생기나?'라고 궁금해하실 수 있습니다. 답은 아니요입니다. 단, 반드시 정식 경로로 다운로드했을 때의 이야기입니다. 여기서 정식 경로란 구글 플레이 스토어, 앱 스토어 등 공식 앱 마켓과 개발사 공식 웹사이트를 의미합니다.

반면 서드파티(제3자) 앱 저장소나 출처 불명의 의심스러운 웹사이트에서 설치 파일을 받았다면, 그 파일에 악성코드가 포함되어 있을 가능성이 매우 높습니다. 공식 스토어에서 다운로드했다면 크게 걱정할 필요가 없습니다.

정품 로블록스가 악성코드에 감염될 유일한 경우는 게임을 강화하거나, 롭럭스처럼 치트를 노리고 추가 소프트웨어를 다운로드할 때입니다. 게임 규칙을 지키며 순수하게 즐긴다면 로블록스 바이러스에 걸릴 일은 거의 없습니다.

로블록스 바이러스란 무엇인가?

로블록스 바이러스, 흔히 '롭럭스'라고 불리는 이 프로그램은 로블록스 게임용 해킹 도구인 척하는 악성 애플리케이션입니다. 설치 파일명은 보통 'Robux Generator v2.0 Updated 2018' 또는 'Robux Generator v2.0 Updated 2019'와 같은 형태로, 사용자가 최신 버전이라고 믿도록 파일 이름을 계속 바꿉니다.

이 앱은 게임 내 화폐(롭럭스)를 한 푼도 쓰지 않고 무료로 충전해 준다는 치트로 위장합니다. 로블록스에서 게임 머니는 아이템 구매와 기능 업그레이드에 필수적이기 때문에, 공짜 게임 화폐라는 미끼는 플레이어들에게 강력한 유혹으로 작용합니다.

그러나 플레이어들이 모르는 사실은 롭럭스가 사실 트로이 목마(Trojan)형 악성코드라는 점입니다. 컴퓨터에 설치한 뒤 보너스 머니를 받으려면 로블록스 계정으로 로그인하라는 요구를 받게 되지만, 정작 게임에는 화폐가 전혀 충전되어 있지 않습니다. 롭럭스의 진짜 목적은 처음부터 여러분의 계정 정보와 중요 데이터를 빼내는 것이었기 때문입니다.

바이러스가 시스템에 침투하면 'Win32/OnLineGames'라는 또 다른 악성코드의 설치를 돕습니다. Win32/OnLineGames는 키 입력을 기록하고 특정 온라인 게임의 로그인 정보를 훔쳐 해커가 관리하는 원격 서버로 전송하는 트로이 목마입니다. 로그인 정보 탈취 외에도 시스템 프로세스에 악성 DLL 파일을 삽입하고, 악성 브라우저 헬퍼 오브젝트(BHO)를 등록하기도 합니다.

로블록스 바이러스는 어디에서 감염되나?

가장 흔한 감염 경로는 어딘가에서 본 롭럭스 광고를 클릭한 뒤 다운로드 페이지로 이동하여, 그 유혹적인 제안에 넘어가 앱을 설치하는 경우입니다. 또 다른 배포 방식은 인터넷에서 다운로드한 정상 소프트웨어에 악성 앱을 몰래 끼워 판매하는 번들(bundling) 방식입니다.

이런 여러 종류의 악성코드는 감염 성공률을 높이기 위해 서로 협력하는 경우가 많습니다. 실제로 트로이 목마인 롭럭스는 애드웨어와 스파이웨어와 손잡고, 아무 의심 없는 로블록스 사용자들에게 멀버타이징(악성 광고)을 유포했습니다.

로블록스 바이러스 감염 증상

롭럭스와 Win32/OnLineGames 같은 트로이 목마는 필요한 정보를 모두 수집할 때까지 백그라운드에서 은밀하게 활동합니다. 하지만 완전히 들키지 않는 것은 아닙니다.

첫 번째 단서는 약속했던 게임 머니가 나오지 않는다는 점입니다. 충전이 되지 않았다면 이미 감염을 의심해야 합니다. 두 번째는 아무 작업도 하지 않는데도 백그라운드에서 낯선 프로세스가 실행되는 것입니다. 세 번째는 데이터 사용량의 급증입니다. 바이러스가 여러분의 컴퓨터와 네트워크를 통해 악성코드 제작자에게 정보를 전송하기 때문입니다. 특별한 이유 없이 데이터 사용량이 급증했다면 결코 가볍게 넘기지 마세요.

또한 계정에 접속할 수 없게 되거나, 누군가 비밀번호 변경을 요청했다는 알림을 받는 것도 롭럭스 감염의 전형적인 증상입니다. 이는 누군가 여러분의 계정에 무단 접근을 시도하고 있다는 신호입니다.

그렇다면 어떻게 해야 할까요?

로블록스 바이러스 제거 방법

감염이 의심되는 순간 가장 먼저 해야 할 일은 로블록스 게임을 중단하고 기기를 인터넷에서 분리하는 것입니다. 바이러스는 수집한 정보를 원격 서버로 전송하는데, 이를 위해 인터넷 연결이 필요합니다. 네트워크 연결을 끊으면 바이러스와 해커 사이의 통로가 차단됩니다.

이후 아래 단계를 따라 로블록스 바이러스를 완전히 제거하세요.

1단계: 모든 롭럭스 프로세스 중지

컴퓨터가 로블록스 바이러스에 감염된 것으로 의심되면 앱을 즉시 종료하고 Wi-Fi 연결을 끊은 뒤, 실행 중인 모든 롭럭스 프로세스를 중지해야 합니다.

  1. 다음 방법 중 하나로 작업 관리자를 엽니다.
    • 시작 버튼(Windows 버튼)을 마우스 오른쪽 버튼으로 클릭한 후 '작업 관리자' 선택
    • 작업표시줄의 빈 곳을 오른쪽 클릭한 후 나타나는 메뉴에서 '작업 관리자' 선택
    • Ctrl + Alt + Delete 키를 누른 후 옵션에서 '작업 관리자' 선택
  2. 작업 관리자 창에서 프로세스 탭을 확인하고, 이름에 'Robux'가 포함된 실행 중인 프로세스를 모두 찾습니다.
  3. 해당 프로세스를 각각 오른쪽 클릭한 후 작업 끝내기를 선택합니다.
  4. Robux 관련 프로세스가 모두 종료될 때까지 이 과정을 반복합니다.

2단계: 기기에서 롭럭스 제거

롭럭스가 완전히 종료되었다면 아래 방법으로 기기에서 삭제합니다.

  1. 시작 메뉴 옆 검색창에 '제어판'을 입력합니다.
  2. 검색 결과에서 제어판을 클릭합니다.
  3. 프로그램 항목에서 프로그램 제거를 클릭합니다.
  4. 목록을 스크롤하여 Robux를 찾습니다.
  5. 항목을 선택한 후 상단의 제거 버튼을 누르거나, 프로그램을 오른쪽 클릭하여 제거를 선택합니다.
  6. 화면의 안내에 따라 제거가 완료될 때까지 기다립니다.

앱 목록에서 Robux를 찾을 수 없거나 어떤 이유로든 제거할 수 없다면, 안전 모드로 부팅하여 이 단계를 진행해야 할 수 있습니다. 안전 모드 부팅 방법은 다음과 같습니다.

  1. 시작 메뉴를 클릭한 후 전원 버튼을 클릭합니다.
  2. Shift 키를 누른 상태에서 다시 시작을 클릭합니다.
  3. 컴퓨터가 재부팅되면 문제 해결 > 고급 옵션을 차례로 클릭합니다.
  4. 시작 설정 > 다시 시작을 클릭합니다.
  5. 숫자 5번 키를 눌러 네트워킹이 있는 안전 모드 사용을 선택합니다.

재부팅 후 화면 모서리에 '안전 모드'라는 표시가 보이면, 위의 안내대로 Robux를 제거하면 됩니다.

3단계: 악성코드 검사 실행

다음 단계는 백신/안티멀웨어 프로그램으로 전체 검사를 실행하여 컴퓨터에 잠복 중일 수 있는 다른 악성코드를 찾아내는 것입니다. 검사에서 다른 악성 소프트웨어가 발견되면 해당 프로그램으로 즉시 삭제하세요. 백신 프로그램으로 삭제에 실패한다면 다시 안전 모드로 부팅한 뒤 삭제를 시도합니다.

4단계: 감염된 모든 파일 삭제

Robux 제거가 완료되면 프로그램 파일, 설치 패키지 등 관련된 모든 파일을 남김없이 삭제합니다. PC 클리너 프로그램을 활용하면 정리 과정을 훨씬 수월하게 진행할 수 있습니다.

악성코드 삭제를 마쳤다면 컴퓨터를 재부팅하고 피해 복구 작업에 들어갑니다.

로블록스 계정이 침해되었다고 판단되면 비밀번호와 계정 복구 정보를 변경해야 합니다. 바이러스가 시스템에 오래 머물렀다면 이메일, 메신저 앱, 소셜 미디어, 인터넷뱅킹 등 모든 중요 계정의 비밀번호를 변경하는 것이 안전합니다. 특히 인터넷뱅킹 계정에서 수상한 활동이 발견되면 즉시 금융기관에 신고하여 더 큰 피해를 예방하세요.

그리고 다음번에는 아래 예방 수칙을 지켜 로블록스 바이러스나 다른 악성코드에 감염되지 않도록 하세요.

로블록스 바이러스 예방 수칙

게이머는 온라인 공격자들의 주요 표적입니다. 게임을 이기기 위해 해킹 도구를 찾는 사람이 얼마나 많은지 생각해 보면 쉽게 이해할 수 있습니다. 같은 일이 반복되지 않도록 다음 보안 수칙들을 꼭 기억하세요.

  • 신뢰할 수 있는 출처에서만 게임을 다운로드하세요. 출처 불명의 웹사이트나 앱 저장소는 절대 이용하지 마세요.
  • 광고를 클릭하지 마세요. 제안이 아무리 유혹적이어도 마찬가지입니다. 무료 게임 머니? 100% 세이브 파일? 신규 아이템? 애드웨어는 숨겨진 악성코드가 포함된 가짜 앱을 유포하는 대표적인 수단입니다. 필요하다면 광고 차단 프로그램을 설치하세요.
  • 믿기 어려울 정도로 좋은 조건의 치트나 추가 소프트웨어는 다운로드하지 마세요.
  • 운영체제를 항상 최신 상태로 유지하세요. OS는 최신 위협에 대응하는 보안 패치를 정기적으로 배포합니다. 최신 상태일수록 악성코드 탐지가 쉬워집니다.
  • 안티멀웨어 프로그램을 설치하세요. 제대로 작동하는 보안 시스템은 악성코드 침투를 막는 데 큰 도움이 됩니다. 정기적인 검사 일정을 설정해 초기에 악성코드를 발견하세요.
  • 항상 경계심을 유지하세요. 악성코드에 맞서는 가장 강력한 무기는 바로 경각심입니다.
  • 그리고 무엇보다 중요한 것, 치팅(부정 행위)을 하지 않는 것입니다!