발드르(Baldr) 멀웨어는 Windows 기기를 감염시키는 정보 탈취형(infostealer) 악성코드이자 백도어 트로이목마입니다. 비밀번호, 쿠키, 브라우징 기록, 시스템 정보 등 민감한 데이터를 수집하며, 확보한 정보는 사이버 범죄자가 운영하는 명령통제(C&C) 서버로 전송됩니다. 범죄자들은 이를 협박, 금융 사기, 신원 도용 등 각종 불법 활동에 악용하고, 피해자가 랜섬웨어 공격의 적합한 표적인지 판단하는 데에도 활용합니다.
발드르 바이러스가 할 수 있는 일
인포스틸러(infostealer)는 컴퓨터 감염에 성공하면 확보 가능한 모든 유용한 정보를 빼내는 데 특화된 악성코드입니다.
발드르 멀웨어도 이 범주에 속하며, 감염 직후 시스템 언어, CPU 모델, 화면 해상도, 설치된 프로그램, 운영체제 버전 등 피해자 컴퓨터에 대한 방대한 정보를 수집하기 시작합니다.
이후 운영체제를 샅샅이 뒤져 웹 브라우징 기록, 저장된 비밀번호, 자동완성 정보, 신용카드 정보, 쿠키를 탈취합니다. 또한 FTP 로그인 정보는 물론 VPN 계정, 암호화폐 지갑, 메신저 자격 증명까지 빼냅니다. 탈취된 모든 정보는 하나의 암호화된 파일로 묶여 명령통제 센터로 전송됩니다.
이처럼 발드르 멀웨어는 결코 가볍게 볼 위협이 아니며, 반드시 최대한 빨리 제거해야 하는 대상입니다.
발드르 바이러스 제거 방법
발드르 멀웨어를 제거하려면 Outbyte Antivirus처럼 강력한 안티멀웨어 소프트웨어가 필요합니다. 아울러 정크 파일 정리, 시작 프로그램 최적화, 손상된 레지스트리 복구를 통해 컴퓨터 성능을 이전 수준으로 회복시켜 주는 PC 수리 도구도 함께 사용하는 것이 좋습니다.
이 두 유틸리티가 제 역할을 하려면 네트워킹 지원 안전 모드(Safe Mode with Networking)에서 Windows를 실행하는 것이 중요합니다. 왜 안전 모드일까요? 안전 모드는 자동 시작 항목의 구동을 차단해 문제 해결에 더 많은 컴퓨팅 자원을 집중할 수 있게 하고, 다른 앱이나 설정, 프로그램이 안티멀웨어 작업을 방해하는 것도 막아줍니다.
또한 안티멀웨어의 작업이 완료된 후에는 Windows 복구 도구를 최소 한 가지 이상 추가로 활용해 마무리하는 것이 강력히 권장됩니다.
시스템 복원(System Restore), 이 PC 초기화(Reset this PC) 같은 Windows 복구 도구는 컴퓨터를 이전의 정상 상태로 되돌릴 수 있도록 설계되어 있습니다.
절차를 올바르게 따른다면 발드르 멀웨어 위협으로부터 완전히 벗어날 수 있습니다.
위 안내에 따라 멀웨어를 완전히 제거했다면, 이제 남은 일은 재감염을 막는 것입니다. 몇 가지 실천 팁을 소개합니다:
- 안티멀웨어 소프트웨어를 항상 설치해 두세요. 악성코드로부터 당신을 지켜줄 유일하고 확실한 방어책입니다.
- 컴퓨터를 최대한 깨끗하게 유지하세요. 꼭 필요한 파일만 보관하는 것이 좋습니다. 1년 전의 브라우징 기록까지 컴퓨터에 남겨두면 정보 탈취에 취약해질 뿐입니다.
- 컴퓨터를 다른 사람과 공유한다면, 그들이 다양한 사이버 보안 위협을 충분히 이해하고 있는지 확인하세요. 그렇지 않으면 그들이 곧 방어선의 약점이 될 수 있습니다.
- 특히 이메일과 메신저를 통해 유포되는 온라인 사기를 경계하세요. 찾아오는 모든 '특가', '할인', '놀라운 제안'에 일일이 응답할 필요는 없습니다. 대부분이 가짜입니다.
- 마지막으로, 성인 콘텐츠나 '기적의 알약' 따위를 선전하거나 약물 남용을 조장하는 의심스러운 사이트 방문을 삼가세요. 그런 사이트 대부분은 악성코드로 가득합니다.