Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

제우스(Zeus) 맬웨어란 무엇일까? 역사와 감염 증상, 예방법까지 완벽 정리

제우스(Zeus)는 'Zbot'이라고도 불리는 트로이 목마(Trojan horse)형 악성코드로, 다양한 버전의 Windows 운영체제에서 작동합니다. 제우스를 만든 개발자들은 키로깅(keylogging)과 폼 그래빙(form grabbing) 기법을 통해 사용자의 은행 정보를 탈취할 목적으로 이 악성코드를 만들었으며, 현재는 랜섬웨어의 일종인 CryptoLocker와 연관되어 활동하는 것으로 알려져 있습니다.

제우스가 컴퓨터에 감염시키는 주요 경로는 피싱(phishing) 캠페인과 드라이브 바이 다운로드(drive-by download)입니다.

제우스 맬웨어의 역사

초기 제우스는 미국 교통부(Department of Transportation)에서 민감한 정보를 탈취하는 데 사용되었고, 이후 인터넷 전반에 광범위하게 퍼지게 되었습니다. 이것이 2007년의 일이며, 사이버 보안 연구자들이 감염의 전체 규모를 파악한 것은 2009년에 이르러서였습니다. 그 무렵에는 이미 NASA, Oracle, Play.com, Cisco, Amazon, Bank of America, BusinessWeek, ABC 등 주요 기관과 기업의 약 74,000대 컴퓨터가 감염된 상태였습니다.

2010년에는 FBI가 주도하는 국제 공조 작전이 진행되어, 제우스 공격의 배후로 지목된 동유럽 해커 조직에 대한 대대적인 단속이 이루어졌습니다. 이 과정에서 100명이 넘는 사이버 범죄자가 체포되었는데, 그중 90명은 미국에서, 나머지는 영국과 우크라이나에서 검거되었습니다. 체포되기 전까지 이 범죄 조직은 약 7천만 달러를 탈취한 것으로 알려져 있습니다.

첫 번째 체포 작전으로부터 3년 후, 함자 벤델라지(Hamza Bendelladj)라는 악명 높은 해커가 방콕에서 체포되었습니다. 그가 제우스 맬웨어의 최초 개발자로 추정됩니다.

일부 사이버 보안 팀은 함자가 체포되기 전에 제우스 소스 코드를 포함한 모든 권리를 자신의 경쟁자인 스파이아이(SpyEye) 트로이 목마 개발자에게 판매했다고 분석합니다.

제우스 맬웨어는 컴퓨터에 어떤 피해를 주나?

컴퓨터에 일단 침투하면 제우스는 여러 가지 악성 행위를 할 수 있습니다. 정보를 탈취하거나, 다른 컴퓨터를 감염시켜 악성 활동을 확장하거나, 다른 악성코드를 심는 로더(malware loader) 역할을 하기도 합니다.

하지만 제우스의 핵심 목적은 봇넷(botnet), 즉 악성코드 제작자의 지휘 아래 하나의 집단처럼 움직이는 감염 컴퓨터 네트워크를 구축하는 것입니다. 이렇게 감염된 컴퓨터들은 다른 네트워크를 공격하는 데 동원될 수 있으며, 특정 조직에 대한 정보 수집이나 기업 산업 스파이 활동에도 악용될 수 있습니다.

Zbot은 은행 정보 탈취용 트로이 목마에서 진화했지만, 여전히 피해자의 민감한 금융 정보를 수집하는 데 사용됩니다. 예를 들어 사용자가 은행 웹사이트에 접속하면, 이 악성코드는 로그인 시 입력되는 키 입력을 몰래 기록합니다.

제우스 맬웨어 탐지 방법

내 컴퓨터가 제우스에 감염되었는지 어떻게 확인할 수 있을까요? Outbyte Antivirus 같은 유료 백신 프로그램을 사용하면 제우스의 존재를 손쉽게 탐지할 수 있습니다. 제우스는 2007년부터 보안 전문가들에게 잘 알려진 악성코드이기 때문에, 백신 업계가 이 악명 높은 봇넷을 처리할 만큼 충분한 데이터와 경험을 축적해 왔기 때문입니다.

제우스 맬웨어로부터 컴퓨터를 지키는 방법

제우스로부터 컴퓨터를 안전하게 지키는 일은 어렵지 않습니다. 기본적인 보안 수칙만 지키면 됩니다. 아래 방법들을 참고하세요.

· 이메일 첨부파일의 진위 여부 확인하기

제우스는 사용자가 링크를 클릭하거나 악성코드가 숨겨진 첨부파일을 다운로드하도록 유도하는 피싱 캠페인을 통해 퍼집니다. 이런 수법에 당하지 않으려면, 특히 내용이 과장되거나 의심스러운 이메일이라면 발신자와 본문의 진위 여부를 반드시 꼼꼼히 확인해야 합니다.

· Windows OS를 최신 상태로 유지하기

최신 버전의 Windows를 사용하고 계신가요? 아니라면 최대한 빨리 업데이트를 진행하는 것이 좋습니다. 제우스 같은 악성코드는 구버전 Windows의 보안 취약점을 노리기 때문입니다. 또한 컴퓨터의 드라이버도 함께 최신 상태로 관리해야 하는데, 드라이버 업데이터 유틸리티를 활용하면 더욱 간편하게 업데이트할 수 있습니다.

· 유료 백신 프로그램 설치하기

이미 백신 프로그램을 사용 중이더라도, 그것이 유료(프리미엄) 버전인지 점검해 보세요. 무료 버전에 비해 유료 백신은 다양한 악성코드 위협에 훨씬 효과적으로 대응할 수 있으며, 문제가 생겼을 때 벤더의 기술 지원을 받을 수 있다는 장점도 있습니다.

· 시스템 복원(System Restore) 활용하기

시스템 복원은 컴퓨터를 느리게 하거나 오작동을 일으키고 악성코드 공격에 노출시키는 업데이트, 소프트웨어 설치, 시스템 파일 변경 등을 되돌릴 수 있는 Windows 복구 기능입니다. 언제 문제가 발생할지 모르기 때문에, 필요할 때 언제든 사용할 수 있는 복원 지점을 미리 만들어 두는 것이 현명합니다.

· 정기적으로 데이터 백업하기

마지막으로 파일의 물리적 백업을 꼭 준비하세요. 생각해 보면 악성코드가 할 수 있는 최악의 행위란 결국 파일을 손상시키거나 암호화하는 것입니다. 백업본이 있다면 해커가 파일을 암호화하더라도 큰 피해 없이 복구할 수 있습니다.

제우스 맬웨어에 대해 궁금한 점이 있다면 아래 댓글로 자유롭게 질문해 주세요.