다이어(Dyre)는 다이레자(Dyreza), 다이잽(Dyzap), 다이레인지스(Dyranges) 등으로도 불리는 뱅킹 트로이 목마로, 제우스(Zeus) 악성코드와 같은 계열에 속합니다. 두 악성코드 모두 로그인 정보, 비밀번호, 쿠키, 사용자 인증 정보를 노리며, 탈취한 데이터를 금융 사기와 신원 도용에 악용하는 것이 최종 목표입니다.
다이어는 윈도우 운영체제를 대상으로 하며, 크롬, 파이어폭스, 인터넷 익스플로러 등 주요 브라우저까지 공격 범위에 넣습니다. 특히 인터넷 익스플로러는 개발과 지원이 중단된 오래된 브라우저라는 점에서 다이어 공격에 훨씬 더 취약합니다.
사이버 범죄자들은 다이어를 활용해 대기업을 상대로 지능형 지속 위협(APT) 공격을 감행합니다. 최근에는 뱅크 오브 아메리카, 시티그룹, JP모건 체이스, 그리고 로열 뱅크 오브 스코틀랜드 고객들까지 피해 대상이 되었습니다.
다이어 악성코드는 어떻게 작동하나요?
다이어 악성코드는 여러 단계의 정교한 과정을 거쳐 컴퓨터를 감염시킵니다. 모든 것은 피해자가 사회공학적 속임수에 넘어가 감염된 이메일을 클릭하거나 오염된 소셜 미디어 메시지를 열어보는 순간 시작됩니다.
감염된 이메일을 클릭하면 악성코드는 PC 내부에 자리를 잡고, 브라우저 훅(browser hook)을 이용해 SSL 암호화가 적용되기 전에 모든 로그인 시도를 드롭 존(drop zone)으로 전송합니다. 이러한 가로채기는 악성코드가 발각되지 않는 한 계속될 수 있으며, 그동안 악성코드는 피해자에 대한 포괄적인 프로필을 만들 충분한 시간을 확보하게 됩니다.
가로챈 데이터는 사이버 범죄자에게 전달되어 판매되거나 금융 사기, 신원 도용, 협박 등에 악용됩니다. 경우에 따라 해커는 다이어 트로이 목마를 이용해 기기 자체를 장악하기도 합니다. 또 어떤 경우에는 탈취한 정보를 바탕으로 피해자가 랜섬웨어 공격의 좋은 표적인지 판단하는 데 활용됩니다.
다이어가 처음부터 이렇게 강력했던 것은 아닙니다. 초기 버전은 명령·제어(C&C) 서버로 암호화된 메시지조차 보내지 않았습니다. 이는 다이어가 변화하는 사이버 보안 환경에 맞춰 끊임없이 진화하고 적응하는 유연한 악성코드임을 보여줍니다.
다이어 뱅킹 트로이 목마 제거 방법
다이어 뱅킹 트로이 목마를 제거하려면 Outbyte Anti-Malware 같은 신뢰할 수 있는 안티맬웨어 솔루션을 사용하는 것이 가장 확실합니다. "이미 백신 프로그램이 설치되어 있는데 어떻게 감염될 수 있지?"라고 의문을 가질 수 있습니다.
이는 여러 요인에 달려 있습니다. 먼저 사용 중인 안티맬웨어가 '무료' 버전인지 점검해 보세요. 무료 프로그램이라면 다이어를 포함한 다양한 악성코드에 효과적으로 대응하기 어렵습니다.
둘째, 안티맬웨어 방어 기능이 비활성화되지 않았는지 확인하세요. 방어 기능을 끄는 것은 바이러스가 흔히 사용하는 공격 수법 중 하나입니다. 방어 기능이 꺼져 있다고 해서 백신 프로그램 자체에 제거 능력이 없다는 뜻은 아니며, 단지 현재 정상적으로 작동하지 않는다는 의미입니다.
또한 안티맬웨어를 실행하는 방식과 함께 활용하는 보조 도구도 결과에 영향을 미칩니다. PC를 안전 모드로 부팅한 상태에서 안티맬웨어 검사를 실행하고, 이어서 시스템 복원(System Restore) 같은 윈도우 복구 도구를 사용하는 것이 좋습니다.
마지막으로, 감염의 원인이 된 이메일 첨부 파일이 아직 브라우저 어딘가에 남아 있을 수 있다는 점을 잊지 마세요. PC 수리 도구를 활용해 해당 파일과 관련된 모든 파일을 깨끗이 삭제하세요.
다이어 뱅킹 트로이 목마로부터 컴퓨터를 보호하는 방법
다이어 뱅킹 트로이 목마로부터 컴퓨터를 지키려면 몇 가지 기본 수칙을 지켜야 합니다. 첫째, 컴퓨터의 모든 앱, 특히 브라우저를 항상 최신 버전으로 업데이트하세요. 다이어는 브라우저를 통해 전송되는 데이터가 암호화되기 전에 이를 가로채려 하기 때문입니다.
둘째, 출처를 알 수 없는 이메일은 각별히 경계해야 합니다. 시간을 들여 발신자와 내용의 진위 여부를 확인하는 습관만으로도 잠재적 피해를 크게 줄일 수 있습니다.
셋째, 불필요한 파일과 앱으로 컴퓨터를 어수선하게 두지 마세요. 사용하지 않는 앱이 많을수록 기기에는 잠재적 침입 경로가 늘어납니다. 브라우징 기록, 저장된 로그인 정보, 비밀번호 같은 불필요한 데이터 역시 개인정보 유출 위험을 높이므로 주기적으로 정리하는 것이 좋습니다.
마지막으로, 안티맬웨어 방어 상태를 수시로 점검하세요. 프로그램이 정상적으로 작동하는지, 악성코드에 의해 몰래 비활성화되지 않았는지 반드시 확인해야 합니다.