Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

Electricfish 악성코드란? 라자루스 해킹 그룹의 위협과 제거 방법

라자루스(Lazarus)라는 해커 그룹을 들어본 적 있으신가요? 라자루스는 북한 출신의 악명 높은 해커 조직으로, 서구권은 물론 일본과 한국 기업들을 상대로 한 일련의 사이버 공격의 배후로 지목되고 있습니다. '히든 코브라(Hidden Cobra)'라는 이름으로도 알려진 이 그룹은 북한 정부와 협력해 주요 적대국을 겨냥한 첩보 활동을 벌이는 것으로 알려져 있습니다.

사이버 공격 임무를 수행하기 위해 라자루스는 컴퓨터 시스템에 은밀히 침투해 백도어를 구축하는 다양한 악성 소프트웨어를 보유하고 있습니다. 이 백도어를 통해 해커들은 감염된 기기에 대한 전례 없는 접근 권한과 통제권을 확보합니다. 또한 북한은 이러한 악성코드를 랜섬웨어 유포 수단으로 활용해, 국제 제재에 시달리는 자국의 재원을 확보하기도 합니다.

이번 글에서는 라자루스 해커 그룹이 만든 것으로 추정되는 악성코드 '일렉트릭피시(Electricfish)'에 대해 자세히 살펴보겠습니다.

Electricfish란 무엇인가?

Electricfish는 2019년 FBI와 미국 국토안보부(DHS)가 처음 발견한 악성코드입니다. FBI 사이버 워치(FBI Cyber Watch)의 보고서에 따르면, 이 32비트 실행 파일은 소스 IP와 목적지 IP 간에 트래픽을 전달(터널링)할 수 있는 사용자 지정 프로토콜을 구현하고 있습니다. 악성코드는 양쪽 시스템에 끊임없이 접속을 시도하며 터널링 세션을 유지합니다.

FBI는 Electricfish가 매우 은밀하게 작동한다고 지적했습니다. 프록시 서버 정보나 프록시 사용자 이름·비밀번호로 설정할 수 있어, 프록시 서버 내부에 있는 시스템에도 연결할 수 있습니다. 이를 통해 사이버 범죄자들은 인증을 우회해 외부 네트워크에 접근할 수 있습니다. 즉, 라자루스 그룹은 Electricfish를 이용해 사용자가 감염 사실을 모른 채 컴퓨터를 장악할 수 있는 것입니다. 게다가 이 악성코드는 삭제해도 계속해서 스스로를 재설치합니다. 컴퓨터에 절대 존재해서는 안 되는 악성코드 중 하나입니다. 그렇다면 Electricfish에는 어떻게 대처해야 할까요? 아래에서 자세한 제거 가이드를 확인해 보세요.

Electricfish 악성코드 제거 방법

FBI 사이버 워치는 새로운 악성코드를 발견하면 작동 방식과 바이너리 서명 등을 상세히 분석한 보고서를 작성하고 차단 방법을 모색합니다. 이 보고서는 전 세계 사이버보안 업체에 공유되며, 각 업체는 해당 악성코드와 서명 정보를 자사 백신 솔루션에 반영합니다.

결국 컴퓨터에서 Electricfish를 제거하는 데 필요한 것은 Outbyte Anti-Malware 같은 신뢰할 수 있는 안티 멀웨어 솔루션입니다. 다만 네트워킹 옵션을 포함한 안전 모드(Safe Mode)에서 백신을 실행해야 합니다. 안전 모드에서는 악성코드가 자동 실행되지 않아 백신 방어를 방해하지 못합니다. 반면 네트워크 옵션을 활성화하면 유틸리티 도구를 다운로드하거나 온라인에서 추가 도움을 받을 수 있습니다.

안티 멀웨어 프로그램이 바이러스 제거를 확인했다면, 이제 PC 수리 도구로 컴퓨터를 복구할 차례입니다. 악성코드는 대개 기기의 정크 파일이나 비활성화된 앱 속에 자리를 잡기 때문에, 이를 삭제하고 손상되었거나 누락된 레지스트리 항목도 함께 복구해야 합니다.

만약 유료 백신 구입이 부담스럽다면, 시스템 복원(System Restore)이나 '이 PC 초기화' 같은 Windows 복구 도구를 활용해 악성코드 피해에서 회복할 수도 있습니다.

Electricfish로부터 컴퓨터 보호하기

라자루스 그룹은 전 세계 컴퓨터 네트워크를 침투하기 위해 온갖 방법을 동원하는 것으로 알려져 있습니다. 악성 사이버 공격의 희생자가 되고 싶지 않다면 늘 경계심을 유지해야 합니다. 아래 몇 가지 요령이 도움이 될 것입니다.

  • 프리미엄 안티 멀웨어 솔루션을 구입해 최대한 자주 컴퓨터를 검사하세요. 진행 중인 감염을 조기에 경고받을 수 있습니다.
  • 광고가 과도하게 많은 의심스러운 사이트는 피하세요. 광고에 악성 링크가 숨어 있는 경우가 많습니다.
  • 파일 공유 사이트 등에서 무료 소프트웨어에만 의존하지 마세요. 일부 프로그램에는 악성코드가 함께 번들되어 있습니다.
  • 다양한 악성코드 위협에 관한 최신 정보를 꾸준히 접하세요. 위협에 직면했을 때 무엇을 다뤄야 하는지 파악하는 데 큰 도움이 됩니다.
  • 마지막으로, 컴퓨터나 네트워크를 여러 사람과 함께 사용한다면 모두에게 효과적인 사이버 방어 전략을 함께 마련하세요.

이 Electricfish 악성코드 제거 가이드가 도움이 되기를 바랍니다. 추가하고 싶은 내용이 있다면 아래 댓글로 자유롭게 남겨주세요.