Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

Qakbot(캑봇) 트로이 목마란? 주요 기능부터 제거·예방 방법까지

Qakbot 트로이 목마란 무엇인가?

Qakbot(캑봇), 별칭 Qbot은 개인 정보 탈취를 전문으로 하는 악성 코드입니다. 이 악성코드의 주요 전파 경로는 Emotet 봇넷을 통해 유포되는 오염된 이메일을 활용한 스피어 피싱(spear-phishing) 캠페인입니다.

Qakbot 개발자들은 은행 정보를 주요 표적으로 삼아 금융 기관을 공격하도록 설계했습니다. 수집한 자격 증명은 금융 사기 및 신원 도용에 악용될 수 있으며, Qakbot 트로이 목마의 궁극적인 목표는 사이버 범죄자들에게 최대한 많은 수익을 창출하는 것입니다.

Qakbot 트로이 목마가 할 수 있는 일

Qakbot 트로이 목마는 매우 은밀하게 작동하는 악성 코드로, 키 입력 기록, 쿠키, 브라우징 기록, 로그인 정보와 비밀번호는 물론 사용자 이름, 시스템 정보, IP 주소와 같은 개인 정보까지 몰래 수집합니다.

수집된 데이터를 통해 사이버 범죄자들은 신원 도용 및 금융 사기를 저지를 수 있습니다. 자금 이체, 온라인 결제, 대출 신청, 심지어 신용카드 정보 변경까지 가능합니다. 또한 수집한 데이터를 바탕으로 피해자가 랜섬웨어 공격의 적합한 표적인지 판단하는 데 활용하기도 합니다.

해커들은 수집한 데이터에 민감한 내용이 담겨 있을 경우 협박 캠페인을 벌이기도 합니다. 나아가 피해자의 소셜 미디어 계정을 장악한 뒤, 피해자의 모든 지인에게 직접 메시지를 발송하는 방식으로 Qakbot 악성코드의 확산 범위를 넓히는 데 악용할 수 있습니다.

Qakbot 트로이 목마 제거 방법

Qakbot 트로이 목마를 제거하려면 악성코드를 추적하여 시스템에서 삭제할 수 있는 강력한 안티 멀웨어 솔루션이 필요합니다.

이를 위해서는 Windows 장치를 '네트워킹 지원 안전 모드(Safe Mode with Networking)'로 시작해야 하며, Mac 사용자도 마찬가지입니다. 안전 모드로 부팅하면 안티 멀웨어 소프트웨어가 악성코드를 찾아 격리할 충분한 시간을 확보할 수 있습니다.

백신 소프트웨어로 바이러스를 제거하는 것은 첫 번째 단계일 뿐이라는 점을 기억하세요. 컴퓨터가 감염된 원인은 대부분 오염된 첨부 파일을 클릭했기 때문이며, 해당 파일은 아직 시스템 어딘가에 남아 있을 가능성이 높습니다. 반드시 파일을 찾아 삭제해야 합니다. PC 수리 도구를 활용하면 시스템을 느리게 만드는 브라우징 기록, 쿠키, 임시 파일까지 함께 정리해 주므로 작업이 한결 수월해집니다.

안티 멀웨어 도구를 사용하는 것보다 훨씬 까다롭지만, Qakbot 바이러스를 수동으로 제거하는 것도 가능합니다. 수동 제거의 첫 단계는 제거하려는 악성 프로그램을 식별하는 것입니다.

Windows PC에서는 Alt, Ctrl, Delete 키를 눌러 작업 관리자를 연 후 의심스러운 프로그램을 찾아야 합니다. 이후 해당 프로세스를 먼저 종료하고, '파일 위치 열기(Open file location)'로 이동하여 관련 파일을 확인합니다.

앞서 언급했듯이 이 방법에는 한계가 있습니다. 제거하려는 악성코드가 여러 위치에 동시에 숨어 있을 수 있기 때문입니다.

Qakbot 트로이 목마로부터 시스템 보호하기

Qakbot과 같은 트로이 목마로부터 컴퓨터를 보호하려면 먼저 이들이 어떤 방식으로 컴퓨터에 침투하는지 이해하는 것이 중요합니다. Qakbot은 주로 스피어 피싱 캠페인을 통해 퍼지며, 쉽게 신뢰하는 성향, 새로운 정보에 대한 호기심, 좋은 거래에 대한 욕구 같은 인간의 보편적인 심리를 교묘히 악용합니다.

낯선 발신자로부터 온 이메일이나 다이렉트 메시지, 그리고 친구 계정이 해킹당한 경우 친구에게서 온 메시지조차 충동적으로 클릭하지 않고 신중하게 확인하는 습관만으로도 감염 위험을 크게 줄일 수 있습니다.

또한 기기에는 항상 안티 멀웨어 소프트웨어가 설치되어 있어야 합니다. 무료 백신 프로그램은 Qakbot처럼 은밀하게 작동하는 악성코드를 상대할 때 역부족인 경우가 많으므로, 검증된 유료 보안 솔루션을 사용하는 것이 안전합니다.