Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

네큐러스(Necurs) 봇넷이란? 특징부터 제거·예방 방법까지 총정리

네큐러스(Necurs) 봇넷은 지금까지 알려진 가장 악명 높은 멀웨어 봇넷 중 하나로, 마이크로소프트가 주도한 국제 공조 작전으로 2020년 3월에 차단되기 전까지 수백만 대의 컴퓨터를 감염시킨 것으로 추정됩니다.

마이크로소프트는 무려 8년에 걸친 준비 기간과 35개국 사이버 보안 파트너와의 협력 끝에서야 이 기념비적인 작전을 성공적으로 완수할 수 있었습니다.

네큐러스 봇넷이 무력화되었다는 것은, 해당 멀웨어 배후의 사이버 범죄자들이 더 이상 광범위한 인프라를 활용해 사이버 공격을 실행하거나 다른 악성 코드를 배포할 수 없게 되었음을 의미합니다. 특히 락키(Locky) 랜섬웨어가 대표적인 배포 대상이었습니다.

네큐러스 봇넷은 러시아 출신 사이버 범죄 조직이 운영하는 것으로 알려져 있습니다. 긴 통치 기간 동안 이 봇넷은 조작 주가 급등·급락(펌프 앤 덤프) 주식 사기, '러시안 데이팅' 사기, 가짜 의약품 판매 사기 등 다양한 사이버 범죄를 조직하는 데 활용되었습니다. 그 밖에도 금융 정보·자격 증명·계정 탈취, 크립토 마이닝, 심지어 DDoS(분산 서비스 거부) 공격까지 수행하는 데 이용되었습니다.

네큐러스 봇넷은 어떤 일을 할 수 있나요?

네큐러스 봇넷의 능력을 이해하려면 먼저 봇넷이 무엇인지 알아야 합니다. 봇넷(botnet)은 여러 대의 컴퓨터가 서로 연결되어 통합된 행동을 수행할 수 있는 네트워크를 말합니다. 이러한 네트워크가 사이버 범죄자의 손에 들어가면 사이버 공격, 네트워크 마비, 민감한 데이터 절도, 랜섬웨어나 다른 봇넷을 포함한 추가 악성 코드 설치 등에 악용될 수 있습니다.

스팸 메일 위협 생태계에서 네큐러스 봇넷은 전 세계 거의 모든 국가에 피해자를 두고 있는 최대 규모의 네트워크 중 하나입니다. 마이크로소프트에 따르면 네큐러스에 감염된 컴퓨터 한 대만으로도 4,060만 명 이상의 잠재적 피해자에게 총 380만 통의 스팸 메일을 보낼 수 있다고 합니다.

봇넷 배후의 범죄자들은 감염된 컴퓨터를 '봇 대여(bots-for-hire)' 방식으로 판매하여, 다른 운영자들이 기업 스파이 활동 등 저의한 목적을 달성할 수 있도록 합니다.

이처럼 강력한 능력을 지닌 네큐러스 봇넷은 지구상 모든 컴퓨터에 대한 위협으로 남아 있었으며, 마이크로소프트가 오랜 악성 활동에 종지부를 찍기 위해 나선 것은 시기적절한 조치였습니다.

네큐러스 봇넷 제거 방법

마이크로소프트와 여러 보안 단체의 노력 덕분에 이제는 네큐러스 봇넷을 컴퓨터에서 비교적 쉽게 제거할 수 있습니다. 이는 네큐러스의 바이너리 서명(binary signature)이 이미 전 세계 사이버 보안 전문가들에게 알려져 있기 때문입니다. 따라서 네큐러스 봇넷을 제거하는 데 필요한 것은 Outbyte Anti-Malware 같은 강력한 안티 멀웨어 도구뿐입니다.

안티 멀웨어 도구가 멀웨어와 관련 종속 요소를 100% 효과적으로 제거하려면, 네트워킹이 지원되는 안전 모드(Safe Mode with Networking)에서 컴퓨터를 실행해야 합니다. 다음은 그 절차입니다:

  1. 시작 버튼을 클릭하거나 키보드의 Windows 키를 누릅니다.
  2. Shift 키를 누른 상태에서 전원을 클릭하고 다시 시작을 선택합니다.
  3. 이어지는 옵션 선택 메뉴에서 문제 해결 > 고급 옵션 > 시작 설정 > 다시 시작을 차례로 선택합니다.
  4. 컴퓨터가 재시작되면 F5 키를 눌러 네트워킹이 지원되는 안전 모드로 진입합니다.

안전 모드는 Windows 앱과 설정만 실행하는 기본 상태로, 앱 및 설정 관련 문제를 해결하는 데 매우 적합합니다.

안티 멀웨어 도구로 컴퓨터 검사를 마친 후에는 PC 수리 도구로 정리 작업을 진행하는 것이 좋습니다. 수리 도구는 불필요한 파일 삭제, 브라우저 기록 정리, 성능 최적화, 손상되거나 깨진 레지스트리 항목 복구에 도움을 줍니다. Mac 사용자라면 PC 수리 도구에 해당하는 Mac 수리 앱을 대신 다운로드하면 됩니다.

Windows 복구 옵션

Windows 또는 Mac 복구 옵션을 사용하기 가장 좋은 시점은 네큐러스 봇넷 같은 멀웨어를 기기에서 제거한 직후입니다. 복구 옵션을 사용하면 컴퓨터를 새로 고치거나, 문제가 되는 시스템 파일·설정·앱의 변경 사항을 되돌릴 수 있습니다.

시스템 복원(System Restore)

Windows에서 첫 번째로 고려할 복구 옵션은 시스템 복원입니다. 시스템 복원은 특정 시점의 운영체제 또는 Windows 구성을 '스냅샷'처럼 저장해 둔 복원 지점을 기준으로, Windows 앱과 설정의 변경 사항을 되돌릴 수 있는 기능입니다.

따라서 컴퓨터에 복원 지점이 있다면, 과거의 안정적인 성능 상태로 되돌리기 위해 지금 바로 활용하는 것이 좋습니다. Windows 10/11 기기에서 시스템 복원에 접근하는 방법은 다음과 같습니다:

  1. 검색창에 "복원 지점 만들기"를 입력합니다.
  2. 검색 결과 중 첫 번째 항목을 선택해 시스템 속성 창을 엽니다.
  3. 시스템 속성 창에서 시스템 보호 탭으로 이동한 후 시스템 복원을 선택합니다.
  4. 복원 지점을 선택하고 계속 진행합니다.
  5. 영향을 받는 프로그램 검색을 클릭하면 복원 과정 완료 후 더 이상 사용할 수 없게 되는 프로그램을 미리 확인할 수 있습니다.
  6. 화면의 지시에 따라 프로세스를 완료합니다.

그 외에 고려할 수 있는 Windows 복구 옵션으로는 'PC 초기화(Refresh)' 기능이 있습니다. 이 기능을 사용하면 개인 파일과 설정을 유지한 상태로 Windows를 재설치할 수 있습니다.

대부분의 경우 Windows 기기를 초기화하면 프로세스가 자동으로 완료됩니다. 하지만 간혹 DVD나 USB 드라이브 같은 복구 미디어를 삽입하라는 메시지가 표시될 수 있으므로, 이 단계를 진행하기 전에 미리 준비해 두는 것이 좋습니다.

Windows 10/11 기기를 초기화하는 방법은 다음과 같습니다:

  1. 키보드의 Windows 키를 누르고 설정으로 이동합니다.
  2. 업데이트 및 보안에서 복구를 선택합니다.
  3. 파일을 유지하면서 PC 초기화 옵션 아래의 시작하기를 클릭합니다.
  4. 화면의 지시에 따라 프로세스를 완료합니다.

Windows 업데이트

위의 모든 과정을 마쳤다면 이제 Windows 기기를 업데이트하는 중요한 단계를 거쳐야 합니다. 마이크로소프트가 네큐러스 봇넷을 성공적으로 차단할 수 있었던 것은, 봇넷이 컴퓨터를 감염시키는 데 이용했던 보안 취약점을 막는 일련의 보안 업데이트를 배포했기 때문입니다. 이러한 업데이트를 설치하지 않으면 2차 감염의 위험에 계속 노출될 수 있습니다.

Windows 업데이트는 설정 > 업데이트 및 보안 > Windows 업데이트 경로에서 찾을 수 있습니다.

네큐러스 봇넷 랜섬웨어 설치 프로그램의 감염 예방 방법

네큐러스 봇넷은 주로 악성 이메일 첨부파일을 통해 확산됩니다. 따라서 출처를 알 수 없는 이메일의 링크나 첨부파일을 클릭하지 않으면 감염 위험을 크게 줄일 수 있습니다. 또한 이 멀웨어는 악성 웹사이트, 악성 광고, 가짜 다운로드를 통해서도 확산되므로 이 역시 각별히 주의해야 합니다.

지금까지 네큐러스 봇넷에 대해 알아보았습니다. 네큐러스 봇넷 제거와 관련해 궁금한 점, 제안 사항 또는 의견이 있다면 아래 댓글 섹션을 통해 자유롭게 남겨주세요.