Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

디스코드(Discord) 바이러스란? 감염 증상부터 제거·예방 방법까지

디스코드 바이러스는 스파이디 봇(Spidey Bot)이라고도 불리는 악성코드로, 윈도우용 디스코드 클라이언트 파일을 몰래 변조해 정상적인 앱을 정보 탈취형 트로이목마이자 키로거로 바꿔버리는 위협입니다.

디스코드는 게임 커뮤니티에서 폭넓게 사용되는 무료 음성·영상·채팅 앱입니다. 윈도우, macOS, 리눅스, iOS, 안드로이드 등 주요 플랫폼을 모두 지원하며, 브라우저 확장 프로그램 형태로도 이용할 수 있어 사용자층이 매우 넓습니다. 그만큼 공격자들에게도 매력적인 표적이 되는 셈입니다.

디스코드 바이러스는 어떤 피해를 일으킬까?

디스코드는 HTML, CSS, 자바스크립트 같은 웹 기술을 기반으로 개발되었습니다. 이러한 구조적 특성 때문에 사이버 범죄자들은 디스코드의 핵심 파일을 수정하고, 앱이 시작될 때마다 악성 동작을 실행하는 코드를 삽입할 수 있습니다.

악성 코드는 아래 두 파일에 추가됩니다.
%AppData%\Discord\[version]\modules\discord_modules\index.js
%AppData%\Discord\[version]\modules\discord_desktop_core\index.js

삽입된 코드를 불러오기 위해 공격자는 디스코드 앱을 강제로 재시작시킵니다. 따라서 디스코드가 이유 없이 스스로 재시작된다면 감염을 의심해야 하는 대표적인 신호입니다.

악성코드가 활성화되면 다양한 자바스크립트 함수와 디스코드 API 명령을 실행해 사용자의 민감한 정보를 수집합니다. 수집되는 정보는 다음과 같습니다.

  • 디스코드 사용자 토큰(user token)
  • 피해자의 시간대
  • 화면 해상도
  • IP 주소(WebRTC를 통해 확인되는 로컬·공인 IP 포함)
  • 사용자 이름, 이메일 주소, 전화번호, 실제 위치 등 계정 정보
  • 윈도우 클립보드에 복사된 내용 중 처음 50자
  • 저장된 결제 정보
  • 화면 배율(zoom factor)
  • 브라우저 사용자 에이전트(user agent)
  • 디스코드 버전 정보

결제 정보와 비밀번호까지 빼낼 수 있다는 점에서 디스코드 바이러스는 상당히 위험한 악성코드입니다. 탈취된 정보는 금융 사기나 신원 도용에 악용될 수 있으므로, 감염 여부를 결코 가볍게 넘겨서는 안 됩니다.

디스코드 악성코드 제거 방법

가장 확실한 방법은 Outbyte Anti-Malware 같은 강력한 안티 멀웨어 프로그램으로 전체 검사를 진행하는 것입니다. 정밀 검사를 통해 악성코드 관련 요소를 모두 찾아내고 한 번에 제거할 수 있습니다.

다만 악성코드는 시스템 시작 시 실행되는 코드를 이용하기 때문에, 먼저 네트워킹이 있는 안전 모드(Safe Mode with Networking)로 부팅해야 합니다. 안전 모드에서는 최소한의 윈도우 앱과 설정만 실행되며, 네트워킹 옵션을 켜두면 디스코드 바이러스와 싸우는 데 필요한 유틸리티 도구를 다운로드할 수 있습니다.

윈도우 10/11에서 네트워킹이 있는 안전 모드로 진입하는 방법은 다음과 같습니다.

  1. 윈도우에서 로그아웃하여 로그인 화면으로 이동합니다.
  2. 키보드의 Shift 키를 누른 상태에서 전원 > 다시 시작을 클릭해 컴퓨터를 재시작합니다.
  3. 재시작 후 나타나는 '옵션 선택' 화면에서 문제 해결 > 고급 옵션 > 시작 설정 > 다시 시작을 차례로 선택합니다. '시작 설정' 메뉴가 보이지 않으면 '추가 복구 옵션 보기' 링크를 클릭하세요.
  4. 다시 시작 버튼을 클릭합니다.
  5. 부팅 옵션 목록에서 방향키 또는 F5 키를 눌러 네트워킹이 있는 안전 모드를 선택합니다.

안티 멀웨어 도구로 검사·제거를 마쳤다면, 인터넷에서 PC 복구(최적화) 도구를 내려받아 활용해 보세요. 이런 도구는 악성코드가 숨어 있던 폴더와 잔여 파일까지 깨끗이 청소해 줍니다. 또한 문제가 되는 앱을 손쉽게 삭제하고, 시스템 자원을 과도하게 잡아먹는 시작 프로그램을 정리하는 데도 유용합니다.

백신 프로그램 없이 디스코드 바이러스를 제거하는 방법도 있습니다. 윈도우 사용자라면 다양한 복구 도구와 유틸리티 앱을 활용해 여러 종류의 악성코드를 삭제할 수 있습니다.

1. 시스템 복원(System Restore) 활용

디스코드를 설치하기 이전 시점의 복원 지점이 있다면 지금이 그것을 사용할 때입니다. 시스템 복원을 실행하면 해당 복원 지점 이후 변경된 PC의 시스템 파일, 앱, 구성 설정이 모두 이전 상태로 되돌려집니다.

안전 모드 진입 과정과 동일하게 부팅하되, '시작 설정' 대신 시스템 복원을 선택하면 됩니다. 복원 지점을 고를 때는 영향을 받는 프로그램 목록에 디스코드가 포함되어 있는지 반드시 확인하세요.

2. 디스코드 앱 삭제 후 재설치

시스템 복원은 특정 시점 이후의 앱과 설정을 되돌리는 기능이지만, 제어판을 통해서도 디스코드를 직접 삭제할 수 있습니다. 방법은 다음과 같습니다.

  1. 윈도우 검색창에 '제어판(control panel)'을 입력해 실행합니다.
  2. 프로그램 항목에서 프로그램 제거를 클릭합니다.
  3. 설치된 프로그램 목록에서 디스코드를 찾아 제거합니다.

여기서 디스코드를 삭제하는 목적은 앱 자체를 완전히 없애는 것이 아니라, 악성코드를 말끔히 치운 뒤 깨끗한 새 버전을 다시 설치하기 위함입니다.

디스코드 바이러스 감염 예방 수칙

감염되지 않은 새 디스코드 앱을 설치했다면, 재감염을 막기 위해 아래 보안 수칙을 함께 실천하는 것이 좋습니다.

  • 컴퓨터의 모든 앱을 최신 버전으로 업데이트해 존재하는 취약점을 보완합니다.
  • 유료 안티 멀웨어 프로그램으로 최대한 자주 전체 검사를 실시합니다.
  • PC 클리너로 악성코드의 온상이 될 수 있는 불필요한 파일(정크 파일)을 정리합니다.
  • 소프트웨어는 반드시 신뢰할 수 있는 출처에서만 다운로드합니다.

지금까지 디스코드 악성코드의 작동 원리와 제거·예방 방법을 살펴보았습니다. 추가로 알고 계신 정보가 있다면 아래 댓글로 자유롭게 공유해 주세요.