Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

More_eggs 악성코드란? 주요 기능부터 제거 및 예방법까지 총정리

컴퓨터 트로이 목마(Trojan)에 대해 들어보셨나요? 트로이 전쟁에서 도시 함락의 결정적 계기가 된 원조 목마처럼, PC 트로이 목마는 해커와 사이버 범죄자에게 여러분의 컴퓨터에 백도어(Backdoor)로 침입할 수 있는 통로를 열어줍니다. 이들을 통해 공격자는 자격 증명 탈취, 계정 도용, 금융 정보 유출은 물론, 추가적인 악성 코드를 감염된 PC에 심는 등 각종 악의적인 활동을 자유롭게 수행할 수 있습니다.

그중에서도 More_eggs 트로이 목마는 최근 몇 년간 가장 활발하게 활동한 악성 프로그램 중 하나입니다. Cobalt Group과 F1N6 같은 사이버 범죄 조직이 랜섬웨어 배포 수단으로 널리 사용해 왔으며, 다크웹에서는 '악성코드 서비스화(Malware-as-a-Service, MaaS)' 형태로 판매되고 있어 누구나 이용할 수 있습니다. 개발자들은 성공적인 사이버 공격 발생 시 그 대가로 수익의 일부를 받는 구조입니다.

More_eggs 악성코드가 할 수 있는 일

More_eggs는 감염된 컴퓨터에서 사이버 범죄자들이 다양한 목적을 달성할 수 있도록 돕는 트로이 목마입니다. 파일 및 시작 프로그램 항목 삭제, 포터블 실행 파일 다운로드 및 실행, Windows 설정 변경, 셸 명령 실행 등이 가능하며, 이 모든 작업은 감염된 PC와 공격자의 명령·제어(C&C) 서버 간 연결을 통해 이루어집니다.

More_eggs를 통해 추가로 유입되는 악성 프로그램으로는 키 입력을 기록하는 데이터 추적 트로이 목마가 대표적입니다. 이는 저장된 로그인 정보와 비밀번호, 검색 기록, 은행 계좌 정보 등 민감한 개인 데이터를 빼돌립니다.

이러한 기능 외에도 More_eggs는 다른 랜섬웨어 계열과 함께 발견되는 경우가 많으며, 그중에서도 PureLocker 랜섬웨어와의 연관성이 특히 두드러집니다. 해당 악성코드의 궁극적인 목표가 개발자에게 수익을 안겨주는 것이므로, 랜섬웨어와 결합하는 것은 범죄 조직 입장에서 지극히 자연스러운 선택입니다.

More_eggs 악성코드 제거 방법

More_eggs는 매우 정교하고 회피 능력이 뛰어난 악성코드로, 일반적인 방법으로는 손쉽게 제거하기 어렵습니다. 최대한 오랫동안 시스템 내에서 탐지되지 않고 잠복하도록 설계되어 있기 때문입니다. 시작 프로그램 비활성화, 방화벽 차단, 탈취한 자격 증명을 이용한 권한 상승 등 다양한 은닉 전략을 구사합니다.

따라서 무료 백신 소프트웨어 같은 평범한 보안 솔루션만으로는 More_eggs를 완전히 제거하기 어렵습니다. Outbyte Anti-Malware와 같은 프리미엄 보안 프로그램이 필요하며, 완전한 제거를 위해서는 반드시 안전 모드(Safe Mode)에서 작업을 진행해야 합니다.

안전 모드는 최소한의 드라이버와 Windows 서비스만 불러오는 특수한 Windows 기능입니다. 자동 시작으로 설정된 불필요한 항목은 로드하지 않기 때문에, 네트워킹 지원 모드를 활용하면 백신 프로그램이나 PC 복구 소프트웨어 같은 진단 도구를 안전하게 내려받아 실행할 수 있습니다.

네트워킹 지원 안전 모드로 부팅하는 가장 간단한 방법은 Windows 10/11 로그인 화면을 이용하는 것입니다. Ctrl, Alt, Delete 키를 동시에 눌러 Windows 보안 옵션 화면으로 이동한 뒤 로그아웃을 선택하세요. 로그아웃에 성공했다면 아래 단계를 따르세요.

  1. 키보드의 Shift 키를 누른 상태에서 전원 > 다시 시작을 클릭합니다.
  2. PC가 재시작되면 옵션 선택 화면이 나타납니다. 이후 문제 해결 > 고급 옵션 > 시작 설정 > 다시 시작을 차례로 선택합니다.
  3. 재부팅 후 다양한 시작 옵션이 표시되면 F5 키를 눌러 네트워킹 지원 안전 모드를 선택합니다.

네트워킹 지원 안전 모드에 진입했다면 Outbyte Anti-Malware를 내려받아 실행하세요. 프로그램이 장치 전체를 정밀 스캔하여 모든 악성 코드와 관련 의존 요소까지 깨끗이 제거해 줍니다.

컴퓨터 바이러스 처리 경험에 비추어 볼 때, 백신 소프트웨어와 함께 PC 복구 도구를 병행하는 것이 가장 효과적입니다. 복구 도구는 저장 공간을 과도하게 차지하는 불필요한 파일, 폴더, 앱을 정리해 주며, 정크 파일 제거는 악성코드가 숨을 수 있는 은신처를 없애는 효과도 있습니다. 여기에 손상되었거나 깨진 레지스트리 항목까지 복구해 줍니다.

Windows 복구 옵션 활용하기

백신 도구 사용은 More_eggs 제거의 첫 번째 단계일 뿐입니다. 다음 단계로는 Windows 복구 도구를 활용하여 문제가 되는 앱을 제거하되 파일은 보존하는 작업을 진행합니다.

시스템 복원(System Restore)

가장 먼저 권장하는 복구 옵션은 시스템 복원입니다. 특정 복원 지점 이후 Windows 시스템 파일에 가해진 변경 사항을 되돌릴 수 있습니다. 만약 악성코드가 Windows 방화벽을 포함한 보호 장치를 조작했다면, 복원 지점이 존재하는 한 이를 모두 원래대로 되돌릴 수 있습니다.

시스템 복원을 사용하려면 앞서 안내한 절차를 동일하게 따르되, 시작 설정 대신 시스템 복원을 선택합니다. 이후 적절한 복원 지점을 고르고 화면의 지시에 따라 진행하면 됩니다.

PC 초기화(Refresh this PC)

일반적으로 시스템 복원만으로 설정과 구성에 가해진 유해한 변경 사항을 되돌릴 수 있지만, 복원 지점이 미리 생성되어 있어야만 가능합니다. 복원 지점이 없다면 파일은 그대로 유지하면서 PC를 초기화하는 방법을 사용할 수 있습니다. 설정 > PC 설정 변경 > 업데이트 및 복구로 이동한 뒤, 파일은 유지하고 PC 초기화 항목에서 시작을 선택하세요. 시스템 복원과 달리 초기화에는 다소 시간이 걸릴 수 있습니다.

More_eggs 악성코드 예방 방법

More_eggs는 주로 피싱 캠페인을 통해 확산됩니다. 출처가 불분명한 이메일의 첨부 파일을 내려받지 않는 것만으로도 감염 위험을 크게 줄일 수 있습니다. 아래 추가 수칙들도 함께 실천해 보세요.

· 정기적으로 컴퓨터 검사하기

More_eggs 사례에서 알 수 있듯이, 악성코드는 백신 보호 기능을 비활성화할 수 있습니다. 보호 기능이 꺼졌는지 확인하는 유일한 방법은 꾸준히 점검하는 것입니다.

· 중요한 데이터를 컴퓨터에 저장하지 않기

가능하다면 은행, 직장, 주요 계정의 로그인 정보를 컴퓨터에 저장하지 마세요. 사이버 범죄자들은 무엇보다 먼저 이런 데이터를 찾아 헤집니다.

· 파일 백업하기

가장 중요한 파일은 클라우드처럼 안전한 곳에 백업해 두세요. 악성코드가 파일을 삭제하거나 암호화하더라도 피해를 최소화할 수 있습니다.

· 공통의 사이버 보안 전략 합의하기

마지막으로, 컴퓨터를 다른 사람과 함께 사용한다면 보안 문제에 대한 인식을 맞춰두는 것이 중요합니다. 아무리 올바르게 대응해도 함께 쓰는 사람이 같은 수칙을 지키지 않으면 무용지물이 됩니다.