Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

해커들, 코로나19 시대 화상회의 붐에 편승해 'Zoom'으로 위장한 악성코드 급속 확산

전 세계 인구의 약 4분의 1이 일종의 격리 조치에 들어간 지금, 사람들은 Zoom이라는 새로운 소통 수단을 찾아내며 몰려들고 있습니다.

Zoom은 미국 캘리포니아주 산호세에 본사를 둔 원격 화상회의 서비스 기업으로, 영상 통화, 온라인 회의, 모바일 협업 등 다양한 서비스를 제공합니다. 재택근무가 일상화된 상황에서 대다수 사람들이 Zoom으로 향했지만, 여기에는 커다란 문제가 있습니다. Zoom은 수많은 보안 문제에 시달리고 있으며, 초기의 열광적인 채택에도 불구하고 상당수 사용자가 전통적인 Skype로 갈아타는 추세입니다.

'Zoom'이라는 이름을 이용한 악성코드와 사기 도메인

Zoom을 둘러싼 보안 우려 중 하나는 해커들이 이 서비스의 인기를 역이용해 악성코드를 배포하고 있다는 점입니다. 실제로 'Zoom'이라는 단어가 포함된 수백 개의 도메인이 전 세계에서 등록된 것으로 확인되었습니다. 이런 도메인들은 위기의 시대에 유행하는 트렌드를 악용하려는 악성코드와 스캠으로 가득 차 있습니다.

더 나아가 실행 파일 이름 자체에 'Zoom'을 넣은 악성코드도 등장해, 사용자가 정식 프로그램으로 착각하고 설치하도록 유도하는 전략을 쓰고 있습니다. 특히 연구자들은 실행 시 InstallCore 설치 프로그램을 구동해 잠재적으로 원치 않는 프로그램(PUP)을 추가로 설치하는 바이러스를 발견했습니다.

많은 백신 솔루션이 InstallCore를 PUP로 분류하는 이유는, 이 프로그램이 사용자 계정 컨트롤(UAC)과 시작 프로그램 항목을 비활성화할 수 있을 뿐만 아니라, 브라우저 설정과 구성을 변경해 특정 검색 엔진을 다른 엔진보다 우선적으로 노출하는 방식으로 동작하기 때문입니다.

해커들이 Zoom을 유독 집중적으로 공격하고 있지만, 공격 대상은 Zoom만이 아닙니다. 모든 메신저와 화상회의 앱에서 침입 시도가 급증하는 추세입니다. 물론 Zoom에는 실질적이고 정당한 보안 문제가 존재하며, 지난 며칠간 이러한 문제들이 크게 주목받았습니다.

Zoom의 개인정보·보안 문제

1월 초, Zoom 개발진은 해커가 보호되지 않은 Zoom 회의를 식별한 뒤 참여할 수 있는 취약점을 해결해야 했습니다. 코로나바이러스 위협 속에 수많은 직원이 Zoom으로 협업하는 상황에서 이는 모든 참여자에게 실질적인 개인정보·보안 위험으로 이어질 수 있었습니다.

얼마 전에는 iOS 앱에 포함된 Facebook SDK가 회의와 무관한 정보, 즉 기기 시간대, 운영체제, 화면 크기, 이동통신사, 프로세서 코어 수, 디스크 용량 등을 수집한 사실이 드러나 또다시 보안 문제를 해결해야 했습니다.

그 이전의 취약점으로는 원격 공격자가 Windows, Linux, macOS에서 Zoom 앱을 강제로 실행할 수 있었던 사례가 있습니다. 또 다른 경우에는 악의적으로 조작된 실행 URL을 통해 맥에서 앱을 제거하는 코드를 원격으로 실행할 수 있었던 취약점을 패치해야 했습니다.

최근 뉴스에 오른 Zoom의 주요 개인정보·보안 문제를 시간순으로 정리하면 다음과 같습니다.

  • 4월 9일: 미국 상원은 앱을 둘러싼 보안 문제를 이유로 의원들에게 Zoom 사용을 자제하라고 지시했습니다.
  • 4월 8일: Zoom 주주가 데이터 보호 및 보안 조치가 불충분하며 종단간 암호화를 제공하지 않는다고 주장하며 소송을 제기했습니다. 같은 날 Google은 직원들에게 화상회의 용도로 Zoom 사용을 중단하라고 권고했습니다.
  • 4월 6일: 미국 전역의 학군들이 해결되지 않은 보안·개인정보 문제를 근거로 원격 수업 도구로서 Zoom을 금지하기 시작했습니다.
  • 4월 5일: Zoom 통화가 중국을 경유해 라우팅되는 사실이 알려지면서 많은 이들이 데이터 프라이버시 보호 체계에 강한 의문을 제기했습니다.
  • 4월 3일: 워싱턴포스트의 조사에서 수천 건의 Zoom 통화 녹화본이 공개 웹에서 누구나 열람 가능한 상태로 저장되어 있음이 밝혀졌습니다. 해당 영상에는 건강, 재정, 인간관계 등 민감한 개인 정보가 담겨 있었으며, 악의적인 세력의 손에 넘어가면 각종 범죄에 악용될 수 있는 내용이었습니다.

목록은 여기서 끝나지 않습니다. "Zoom은 얼마나 안전한가?"라고 묻는 수많은 사용자 중 하나라면, 이제 이 앱이 상당히 심각한 보안 문제를 안고 있다는 사실을 알게 되셨을 것입니다.

Zoom 해커로부터 자신을 보호하는 방법

Zoom 해커로부터 스스로를 보호하려면 무엇보다 Zoom 앱을 최대한 자주 업데이트해야 합니다. Zoom은 앞서 언급한 취약점을 수정하는 새로운 보안 패치를 지속적으로 배포하고 있습니다. 둘째, 반드시 회의 비밀번호를 설정하여 누구나 진행 중인 회의에 침입하지 못하도록 차단하세요.

또한 방문 기록, 쿠키, 임시 파일을 수시로 삭제하는 습관이 필요합니다. 그래야 Zoom 앱이 계속 오작동하더라도 해커가 가져갈 만한 정보가 남지 않습니다. Windows 기기 사용자라면 PC 클리닝·복구 도구를 활용하면 이 작업이 훨씬 수월합니다. macOS 사용자라면 맥 전용 클리너 앱을 활용하는 것이 좋습니다.

마지막으로 일부 사이버보안 전문가의 조언처럼 아예 앱 사용을 중단하는 것도 하나의 선택지입니다. Zoom 앱을 어떻게 설정하더라도 코드 자체를 더 안전하게 만들 수는 없으며, 근본적인 해결은 전적으로 산호세에 위치한 Zoom 본사에서 어떤 조치를 취하느냐에 달려 있기 때문입니다.