SpyEye는 사람들의 은행 계좌에서 돈을 훔치기 위해 특별히 제작된 멀웨어입니다. 컴퓨터를 감염시키면 은행 쿠키와 같은 금융 정보와 신용 카드 및 사람들의 은행 계좌와 관련된 비밀번호를 스캔합니다. 이 악성코드는 Firefox 브라우저, Google Chrome, Internet Explorer, Opera 브라우저는 물론 Windows OS를 실행하는 사용자를 공격합니다.
SpyEye는 여러 감염 경로를 통해 전파됩니다. 여기에는 Blackhat 검색 엔진 최적화, 스팸 및 맬웨어 로더가 포함됩니다. 은행 트로이 목마 부문에서 SpyEye의 가장 큰 경쟁자는 Zeus라는 또 다른 봇넷입니다.
SpyEye 악성 코드 기록
SpyEye 사상 최초의 SpyEye 공격 사례는 2009년 러시아에서 기록되었으며 러시아 다크 웹 해커 그룹에서 500달러에 판매되었습니다. 당시 광고에서는 봇넷에 키 로거, 신용 카드 자동 완성 모듈, 구성 파일(암호화), HTTP 액세스, POP3 그래버, Zeus 킬러, FTP 그래버 등의 기능이 있음을 보여주었습니다.
SpyEye의 피해자 대부분은 미국에서 악성코드 공격의 97%가 발생했습니다.
SpyEye 맬웨어 제작자
SpyEye는 Hamza Bendelladj와 Aleksandr Andreevinch Panin에 의해 만들어졌습니다. FBI가 주도한 조정된 국제적 노력에 따라 두 사람은 모두 체포되어 24년 이상의 징역을 살았습니다. 그들의 범죄는 사이버 범죄를 통해 수억 달러를 훔치는 것입니다.
SpyEye 맬웨어를 제거하는 방법
사이버 보안 연구원들이 맬웨어를 연구하고 서명을 해독하는 데 약 10년이 걸렸다는 점을 고려할 때 SpyEye 맬웨어를 제거하는 것은 쉽습니다. 즉, Outbyte Antivirus와 같은 모든 프리미엄 맬웨어 방지 솔루션 , 맬웨어에 대한 충분한 경험이 있어 놓칠 수 없습니다.
장치가 맬웨어에 감염된 것으로 의심되는 경우 네트워킹이 포함된 안전 모드에서 컴퓨터를 실행하는 것이 가장 좋습니다. 안전 모드는 기본 Windows 앱과 설정을 제외한 모든 것을 격리하므로 문제를 더 쉽게 해결할 수 있습니다.
네트워킹을 사용하여 안전 모드로 전환하는 단계는 다음과 같습니다.
- Windows 로고를 누르고 설정> 업데이트 및 보안> 복구로 이동합니다.
- 고급 시작 아래 , 지금 다시 시작을 선택합니다. .
- 옵션 선택에서 컴퓨터를 다시 시작한 후 나타나는 화면에서 문제 해결> 고급 옵션> 시작 설정> 다시 시작을 선택합니다.
- 컴퓨터가 다시 시작되면 F5 키를 누릅니다. 네트워킹이 있는 안전 모드를 선택하려면 .
Windows 장치에서 맬웨어를 제거할 때 복구 옵션을 활성화하여 바이러스와 모든 종속 항목이 완전히 제거되었는지 확인하는 것이 가장 좋습니다.
다음은 Windows 10/11 사용자가 사용할 수 있는 몇 가지 복구 옵션입니다.
시스템 복원
컴퓨터의 성능에 깊은 인상을 받아 컴퓨터가 평생 그렇게 작동되기를 바랐던 적이 있습니까? 음, 복원 지점을 만들 때 실제로 특정 수준의 성능, 시스템 파일, Windows 구성, 설정 및 앱의 '스냅샷'을 저장합니다.
본질적으로 시스템 복원 옵션을 사용하면 컴퓨터에 문제가 있는 변경 사항을 취소할 수 있습니다.
Windows 10/11에서 시스템 복원에 액세스하는 방법은 다음과 같습니다.
- Windows 로그인 화면에서 Shift 키를 누른 상태에서 전원> 다시 시작을 선택합니다.
- 옵션 선택에서 컴퓨터를 다시 시작한 후 나타나는 화면에서 문제 해결> 고급 옵션> 시스템 복원을 선택합니다.
- 화면의 지시에 따라 시스템 복원 프로세스를 완료합니다.
컴퓨터 새로 고침
Windows OS는 컴퓨터를 새로 고칠 수 있는 옵션도 제공합니다. 취해야 할 단계는 다음과 같습니다.
- 설정> PC 설정 변경으로 이동합니다. .
- 업데이트 및 복구를 클릭합니다. .
- 파일에 영향을 주지 않고 PC 새로 고침에서 , 시작하기를 클릭합니다.
- 화면의 지시에 따라 프로세스를 완료하세요.
SpyEye 맬웨어가 컴퓨터를 감염시키는 것을 방지
SpyEye 맬웨어가 컴퓨터를 감염시키는 것을 방지하려면 어떻게 해야 합니까? SpyEye 맬웨어뿐만 아니라 일반적으로 맬웨어로부터 데이터와 컴퓨터를 안전하게 보호하기 위해 할 수 있는 일이 많이 있습니다.
다음은 몇 가지 팁입니다.
· 민감한 정보를 컴퓨터에 저장하지 마세요
컴퓨터에 암호 및 기타 로그인 자격 증명을 저장하는 사람이라면 암호 관리자를 사용하거나 로그인 세부 정보를 메모리에 커밋하는 것이 가장 좋습니다. 은행과 관련이 있습니다.
· VPN 사용
VPN은 인터넷 연결을 익명으로 만들고 추적하기 어렵게 만듭니다. 사기꾼으로부터 온라인 활동을 숨길 수 있는 좋은 방법입니다.
· 장치의 소프트웨어, 브라우저 및 드라이버 업데이트
업데이트, 특히 Windows 업데이트에는 보안 패치가 함께 제공되기 때문에 모든 앱과 드라이버가 업데이트된 컴퓨터는 공격하기가 더 어렵습니다. 장치의 드라이버를 최신 상태로 유지하는 데 사용할 수 있는 드라이버 업데이트 도구가 많이 있습니다.
· 감염된 이메일을 클릭하지 마십시오
이것은 실제로는 말처럼 쉽지만 맬웨어가 확산되는 한 가지 방법이기 때문에 감염된 이메일을 조심해야 합니다.