페이스북 바이러스는 소셜 네트워크와 관련된 모든 바이러스 및 악성코드를 통칭하는 용어입니다. 이러한 악성코드는 주로 페이스북 메신저(Messenger), 게시물, 페이지를 통해 확산됩니다. 해커들은 무작위로 메신저 계정과 페이지를 장악한 뒤 개인 메시지로 악성코드를 유포하며, 이런 메시지 속 링크를 클릭하거나 첨부파일을 다운로드하는 순간 감염됩니다.
페이스북 바이러스가 하는 일
페이스북 악성코드는 감염된 컴퓨터에서 다양한 악의적 행위를 할 수 있습니다. 대부분은 비밀번호, 신용카드 정보, 중요한 파일, 연락처 등 민감한 정보를 탈취하도록 설계되어 있으며, 탈취된 정보는 신원 도용이나 금융 사기에 악용되고 경우에 따라 협박(블랙메일)에도 사용됩니다.
이런 악성코드는 정상적인 것처럼 보이는 악성 링크를 통해 퍼집니다. 링크를 클릭하면 바이러스가 다운로드되거나, 사용자 정보를 빼내거나 악성코드가 가득한 가짜 사이트로 유도됩니다. 개인 메시지가 가장 흔한 감염 경로지만, 게시물이나 페이지 콘텐츠에 숨어 있는 경우도 있습니다.
주요 페이스북 바이러스 종류
페이스북 바이러스에는 여러 변종이 존재합니다. 대표적인 종류를 살펴보겠습니다.
1. 메신저 바이러스(Messenger Virus)
채팅창을 통해 확산되는 바이러스로, 페이스북 계정 주인의 유튜브 영상을 보여준다는 가짜 메시지로 사용자를 속입니다. 유튜브로 연결될 것처럼 보이는 링크를 클릭하면 실제로는 악성 사이트로 이동하며, 민감한 정보가 수집되거나 기기에 악성코드가 설치됩니다.
2. 페이스북 동영상 바이러스(Facebook Video Virus)
피해자의 페이스북 계정을 장악한 뒤 타임라인에 '나의 개인 영상'이라는 게시물을 올립니다. 이 영상을 클릭한 사람의 계정도 차례로 감염되며, 피해자의 모든 친구에게 개인 메시지를 일괄 발송하기도 합니다. 가장 큰 위험은 감염된 컴퓨터를 봇넷(botnet)으로 활용해 추가 감염을 일으켜 악순환이 끊이지 않는다는 점입니다.
3. '너야?(Is that you?)' 바이러스
동영상과 개인 메시지를 결합해 사용자를 유혹하는 악명 높은 변종입니다. 피해자가 마치 곤란한 상황에 놓인 듯한 영상과 함께 '너야?'라는 문구를 보여주는데, 궁금증에 클릭했다가는 악성 사이트로 연결되거나 컴퓨터에 멀웨어가 설치됩니다.
4. OMG 게임 바이러스(OMG Facebook Game Virus)
페이스북에서 큰 인기를 끌었던 인스턴트 게임 플랫폼 OMG와 관련된 바이러스입니다. 이 플랫폼은 이용자 참여를 늘리기 위해 악의적인 수단을 사용했던 것으로 알려져 있으며, 클릭 시 각종 감염을 일으키는 제3자 광고도 문제가 됩니다. 광고를 클릭하면 본인도 모르게 유료 요금이 청구될 수 있습니다.
5. 2019 특가 세일 요약 바이러스(Clearance Sales Summary of 2019)
2시간마다 게시물을 반복해서 올리는 성가신 바이러스입니다. 아디다스, 나이키, 팀버랜드 등 유명 브랜드의 대폭 할인을 내세우며, 악성 링크를 클릭하면 공식 사이트와 똑같이 생긴 가짜 사이트로 연결됩니다. 실제로 가짜 상품을 구매해 금전적 피해를 입은 사례도 있으며, 인스타그램과 트위터 등 다른 SNS에서도 널리 유행했습니다.
6. Faceliker 바이러스
피해자의 페이스북 계정을 장악해 페이지, 가짜 뉴스, 링크, 동영상 등 각종 콘텐츠를 홍보하는 데 이용하는 악성코드입니다. 바이러스가 자동 생성한 페이지나 게시물에 좋아요를 누를 때마다 사용자는 모르는 사이 악성 콘텐츠로 리디렉션됩니다.
7. '나를 팔로우해(Following Me)' 스캠
엄밀히 말해 바이러스는 아니지만 이름 그대로 작동하는 스캠입니다. 자신을 팔로우하는 낯선 사람을 확인해 달라는 게시물을 홍보하며, 페이스북에서 친구가 아니어도 팔로우가 가능하다는 점을 역이용합니다. 프로모션을 클릭한 사용자는 감염된 사이트로 유도됩니다.
8. 레이밴(Ray Ban) 바이러스
2017년에 크게 유행했던 스캠으로, 사이버 범죄자들이 정가의 일부만 내면 레이밴 제품을 살 수 있다며 가짜 할인 행사를 홍보했습니다. 타임라인에 노출된 광고를 클릭하면 비밀번호 도용 멀웨어가 설치되고, 감염된 컴퓨터는 다시 스캠을 퍼뜨리는 도구로 쓰입니다. 함께 탈취된 개인정보는 신원 도용과 금융 사기에 악용되었습니다.
9. 하하하(Hahaha) 바이러스
감염된 컴퓨터를 비트코인 채굴 기계로 만드는 바이러스입니다. 사용자가 zip 파일을 다운로드하도록 유도하며, 설치되는 순간 PC 성능이 눈에 띄게 느려지고 잦은 응답 없음 현상이 발생합니다.
페이스북 바이러스는 계속 진화하고 있어 종류가 매우 많습니다. 그 외에도 초대 바이러스, 자동 게시물 바이러스, 친구 요청 바이러스, 색상 변경 바이러스, 아동 포르노 바이러스, 계정 정지 바이러스, 스토커 바이러스 등이 있습니다. 이름이 무엇이든 작동 방식은 대체로 같습니다. 악성 사이트로 연결되는 링크를 클릭하게 하거나, 민감한 데이터를 탈취하거나, 여러분의 계정과 컴퓨터를 범죄 활동의 거점으로 삼습니다.
페이스북 바이러스 제거 방법
페이스북 바이러스는 형태와 규모가 매우 다양해 단 하나의 확실한 제거 가이드는 없습니다. 악성코드는 계속 진화하며 페이스북에 새롭게 추가되는 기능까지 활용하려 합니다. 예컨대 메신저가 등장하기 전에는 메신저를 겨냥한 바이러스가 없었고, 타임라인이나 페이지 기능도 마찬가지였습니다. 따라서 다음 페이스북 바이러스가 어떤 모습으로 나타날지 예측하기 어렵습니다.
특정 메시지, 게시물, 동영상이 바이러스라고 확신한다면, 페이스북은 Outbyte Antivirus 같은 안티멀웨어 프로그램으로 컴퓨터를 검사할 것을 권장합니다. 백신 도구가 감염 경로를 찾아 차단해 줄 것입니다.
또한 의심스러운 추가 기능(애드온)을 삭제하거나 최근 변경한 브라우저 설정을 되돌려 웹 브라우저를 깨끗이 정리하세요. 브라우저를 최신 버전으로 업데이트하면 최신 보안 패치가 적용되어 더욱 안전합니다.
계정이 해킹당해 메시지 발송, 게시물·페이지 생성 등에 악용되었다면 활동 로그(Activity Log)를 확인해 본인이 만들거나 좋아요를 누른 적 없는 게시물과 페이지를 삭제하세요.
마지막으로, '믿기 힘들 만큼 좋은' 콘텐츠와 상호작용할 때는 각별히 주의해야 합니다. 그런 콘텐츠는 대개 아무 경계 없이 클릭하는 피해자를 낚기 위한 미끼로 쓰이기 때문입니다.
이 글이 페이스북 바이러스와 SNS 사기에 대한 이해를 높이는 데 도움이 되었기를 바랍니다. 질문이나 의견, 제안이 있다면 아래 댓글로 자유롭게 남겨주세요.