PsiXBot 맬웨어는 2017년 사이버 보안 연구자들에게 처음 발견된 키로거이자 백도어 트로잔입니다. 처음 등장했을 때는 단순한 트로잔 수준이었지만, 이후 코드를 로드하고 실행할 수 있으며 전체 네트워크까지 감염시킬 수 있는 강력한 맬웨어로 크게 진화했습니다.
PsiXBot 맬웨어는 어떤 작업을 수행하나요?
PsiXBot 맬웨어는 주로 SmokeLoader 트로잔과 같은 드로퍼(dropper)를 통해 유포됩니다. 피해자의 컴퓨터에 침투하면 먼저 시스템 언어가 러시아어인지 확인하고, 해당 언어일 경우 스스로를 종료합니다. 이는 러시아 연방 외부의 대상을 노리고 있음을 시사하며, 러시아 사이버 범죄 조직이 배후에 있을 가능성을 의미합니다.
맬웨어 페이로드는 %AppData%\Local\Microsoft\[파일명].exe 경로에 설치되며, 이후 PsiXBot은 명령·제어 서버(C&C)와 통신합니다. 흥미롭게도 C&C 주소는 mygranny.bit처럼 기묘한 이름의 .bit 도메인 배열 형태로 맬웨어 코드에 포함되어 있습니다.
감염된 컴퓨터에서 PsiXBot은 사용자 이름, 시스템 정보, 하드 드라이브 용량, .NET Framework 버전, 사용자 권한 수준, 설치된 백신 프로그램, 운영체제 버전 등 다양한 시스템 세부 정보를 수집합니다.
이 정보를 전송한 후에는 추가 명령을 기다리며 대기 상태에 들어갑니다. 사이버 범죄자들의 목적에 따라 PsiXBot 바이러스는 더 강력한 기능을 제공하는 추가 모듈을 다운로드합니다. 이러한 기능에는 피해자 컴퓨터에서 임의 코드 실행, 비밀번호 및 로그인 자격 증명 탈취, 키 입력 기록(키로깅) 등이 포함됩니다.
이런 능력 때문에 PsiXBot은 매우 위험한 맬웨어입니다. 사이버 범죄자들이 은행 계좌 등 민감한 계정의 자격 증명을 확보하면 이를 금융 사기나 신원 도용에 악용할 수 있습니다. 또한 PsiXBot은 잘 알려진 맬웨어 로더이기 때문에 랜섬웨어 같은 다른 악성 프로그램을 내려받는 통로로 활용될 수 있으며, 이 경우 피해자에게 상당한 금전적 손실을 초래할 수 있습니다.
PsiXBot 맬웨어 제거 방법
PsiXBot 맬웨어를 제거할 방법이 있을까요? Outbyte Anti-Malware와 같은 강력한 안티맬웨어 솔루션을 사용하면 PsiXBot 맬웨어를 제거할 뿐만 아니라 2차 감염도 예방할 수 있습니다. 2차 감염이 특히 우려되는 이유는 PsiXBot이 끊임없이 재등장하는 지속성 맬웨어 중 하나이기 때문입니다. 따라서 '무료' 안티맬웨어 소프트웨어에만 의존하면 얼마 지나지 않아 더 강력한 감염이 기기에 침투할 수 있습니다.
PsiXBot 맬웨어를 완전히 제거하려면 네트워킹 옵션이 포함된 안전 모드에서 Windows PC를 실행하는 것이 필수적입니다.
안전 모드는 Windows OS 기본 프로그램 외의 다른 앱의 영향을 최소화해 주므로 PC 문제 해결이 한결 수월해집니다.
다음 단계를 따르면 Windows 10/11 및 Windows 7 기기에서 네트워킹이 포함된 안전 모드로 진입할 수 있습니다:
- 키보드에서 Windows + R 키를 눌러 실행(Run) 유틸리티를 엽니다.
- 실행 창의 명령줄에 'msconfig'를 입력하고 Enter 키를 누릅니다.
- 나타나는 창에서 부팅 탭으로 이동한 후 네트워크(Network) 아래의 안전 부팅(Safe boot)에 체크합니다.
- 컴퓨터를 재시작합니다.
기기가 네트워킹이 포함된 안전 모드로 재시작되면 안티맬웨어를 실행하거나 인터넷에서 다운로드할 수 있습니다.
백신 프로그램이 바이러스와 모든 악성 코드를 격리·제거한 후에는 PC 클리너 앱을 실행하여 %Temp% 폴더와 다운로드 폴더의 정크 파일을 모두 삭제하세요. 초기 설치 파일이 여전히 어딘가에 남아 있을 가능성이 높기 때문입니다. PC 클리너는 손상되었거나 누락된 레지스트리 항목을 복구하는 추가적인 장점도 제공합니다.
Windows 복구 도구
PsiXBot 트로잔처럼 정교한 맬웨어의 경우, 안티맬웨어와 PC 수리 소프트웨어의 효과를 보완하기 위해 최소 하나 이상의 Windows 복구 도구를 함께 사용하는 것이 좋습니다.
Windows 복구 도구를 사용하면 컴퓨터의 Windows OS, 앱, 파일을 조정하여 모든 것을 최대한 기본 상태에 가깝게 되돌릴 수 있습니다. 이 PsiXBot 맬웨어 제거 가이드에서는 다음 두 가지 Windows 복구 도구 중 하나를 사용할 것을 권장합니다.
시스템 복원(System Restore)
시스템 복원은 컴퓨터 성능을 이전의 '특정 시점 상태'로 되돌려 주는 기능입니다. 모든 것이 원활하게 작동한다고 확신할 때 생성해 둔 복원 지점이 있다면, 맬웨어 등으로 인한 PC 문제가 발생하는 즉시 이를 활용할 수 있습니다.
Windows 기기에서 시스템 복원을 사용하는 방법은 다음과 같습니다:
- 작업 표시줄 검색창에 '복원 지점 만들기'를 입력합니다.
- 검색 결과 첫 번째 항목을 선택하면 시스템 속성 앱으로 이동합니다.
- 시스템 보호 탭으로 이동하여 시스템 복원을 선택합니다.
- 기기에 복원 지점이 저장되어 있다면 목록이 표시됩니다. 사용하려는 복원 지점을 선택합니다.
- 영향을 받는 프로그램 검색을 클릭합니다.
- 닫기 > 다음 > 마침을 차례로 클릭합니다.
PC 초기화(Reset this PC)
권장하는 또 다른 Windows 복구 도구는 'PC 초기화'입니다. 이 복구 도구는 개인 파일과 폴더를 유지하거나 모든 항목을 제거하는 옵션을 제공합니다.
- 설정 > PC 설정 변경 > 업데이트 및 복구 > 복구로 이동합니다.
- 두 가지 옵션이 표시됩니다: 내 파일을 유지하면서 PC 새로 고침 또는 모든 항목 제거. 후자를 선택하면 백업이 없는 한 파일을 복구할 수 없다는 점을 유의하세요.
- 시작을 클릭합니다.
- 화면의 지침에 따라 프로세스를 완료합니다.
PsiXBot 맬웨어 예방 방법
좋습니다! 이제 PsiXBot 맬웨어를 제거했습니다. 그다음은 무엇일까요? 당연히 처음 감염으로 이어진 경로를 피하는 것이 중요합니다.
PsiXBot은 주로 Dropbox와 같은 합법적인 파일 호스팅 플랫폼에 업로드된 가짜 인보이스(청구서) 형태의 피싱 캠페인을 통해 유포됩니다. 경우에 따라 감염된 컴퓨터가 전체 네트워크에 맬웨어를 퍼뜨리는 매개체로 사용되기도 합니다. 이러한 유포 경로를 알고 있다면 다음 팁을 활용해 안전을 지킬 수 있습니다:
- 수신한 인보이스, 결제 파일 또는 결제 관련 이메일의 진위 여부를 반드시 확인하세요.
- 결제 정보, 비밀번호, 기타 로그인 자격 증명과 같은 개인 데이터를 컴퓨터에서 깨끗이 정리하세요.
- VPN을 사용하여 IP 주소를 숨기세요. 이렇게 하면 사이버 범죄자가 맞춤형 공격을 설계하기가 훨씬 더 어려워집니다.
- 컴퓨터와 네트워크 리소스를 공유하는 사무실이라면 사이버 보안에 대해 모든 구성원이 같은 인식을 공유하도록 하세요.
- 가장 중요한 것은 Outbyte Antivirus와 같은 신뢰할 수 있는 안티맬웨어 솔루션으로 컴퓨터를 자주 검사하는 것입니다. 만약 어떤 맬웨어가 안티맬웨어 방어를 무력화했다 하더라도 즉시 알아차릴 수 있습니다.