Nextyourcontent.com 악성코드는 사용자가 악성 푸시 알림을 구독하도록 유도하는 소셜 엔지니어링 공격입니다. 일단 알림 허용 버튼을 누르면 브라우저를 닫아도 데스크톱에 원치 않는 광고가 계속 표시됩니다.
Nextyourcontent.com 웹사이트는 보통 가짜 오류 메시지를 표시하며 알림 구독을 요청합니다. '허용(Allow)' 버튼을 클릭하는 순간, 컴퓨터에서 성인 사이트, 가짜 소프트웨어 업데이트, 온라인 게임, 각종 원치 않는 프로그램으로 연결되는 팝업 광고가 쏟아지기 시작합니다.
이 사이트는 대체로 다음과 같은 메시지를 보여줍니다:
"Nextyourcontent.com이 알림을 표시하려고 합니다"
"계속하려면 허용 버튼을 누르세요"
Nextyourcontent.com은 단순히 브라우저와 운영체제만 감염시키는 것이 아니라, 컴퓨터 내부에 다른 악성코드가 존재할 가능성을 알리는 신호이기도 합니다. 가장 흔한 감염 유형인 애드웨어(Adware)가 이미 브라우저 확장 프로그램이나 PUP(잠재적으로 원치 않는 프로그램) 형태로 설치되어 있어, 악성 광고와 강제 리디렉션, 팝업을 생성하고 있을 수 있습니다.
Nextyourcontent.com 팝업 바이러스는 얼마나 위험할까?
보도 자료에 따르면 Nextyourcontent.com은 2018년 7월경 처음 등장해 전 세계로 빠르게 확산되었으며, 한 달에 3,500만 건 이상의 감염을 발생시켰습니다. 특히 피해가 컸던 국가는 브라질, 터키, 멕시코, 스페인, 이탈리아입니다. 물론 이러한 수치에는 0.nextyourcontent.com, 1.nextyourcontent.com, 2.nextyourcontent.com 등 열 개가 넘는 하위 도메인이 기여했습니다.
알림 상자 하나 외에는 아무런 콘텐츠가 없는 웹 페이지가 이토록 널리 퍼지면서 많은 사용자들이 의문을 갖게 되었습니다. "이 팝업은 정말 악성일까?" 일반 백신 프로그램은 별다른 위험을 감지하지 못할 수 있지만, Nextyourcontent.com 팝업은 분명히 유해하며 발견 즉시 조치해야 합니다.
위험의 핵심은 웹사이트 자체가 아니라, 알림을 허용한 후 작동하는 자바스크립트 코드에 있습니다. 어떤 버튼을 누르든 결국 악성코드가 활성화되므로, 가장 안전한 방법은 창 전체를 그냥 닫아버리는 것입니다. Nextyourcontent.com은 단순히 브라우저에 광고를 삽입하는 수준을 넘어, 하이재커나 트로이 목마 같은 다른 악성코드로 시스템을 침해할 수 있습니다.
Nextyourcontent.com은 어떻게 퍼질까?
Nextyourcontent.com 트래픽의 주요 출처는 의심스러운 웹 페이지에 배치된 리디렉션 바이러스나 광고를 통한 우회 접속입니다. 비용을 지불하고 방문자를 끌어모으는 전략이지만 놀랍도록 효과적입니다. 대표적인 유입 링크는 다음과 같습니다:
- Velocitycdn.com
- Cdnquality.com
- Cdnondemand.org
- Moneymakercdn.com
- fbcdn2.com
흥미롭게도 이들 웹사이트는 전 세계 여러 지역에서 운영되고 있어, 개발자들이 더욱 폭넓게 확산하고 더 많은 사용자를 감염시킬 수 있었습니다.
그 외에도 nitroflare.com, dubladotorrent.com, egy.best, osreformados.com, muhtesemiz.com 같은 사이트들은 페이지에 삽입된 악성 광고를 통해 Nextyourcontent.com으로 연결됩니다.
팝업이 지나치게 성가시고 페이지를 떠난 후에도 계속 나타난다면, PC 내부에 애드웨어가 이미 존재한다는 신호일 가능성이 큽니다. 이 악성코드는 브라우저의 일부 기능을 장악하여 사이버 범죄자가 Nextyourcontent.com 팝업 같은 스폰서 콘텐츠를 표시할 수 있게 합니다. 무료 프로그램에 번들로 포함되거나 P2P 사이트를 통해 몰래 시스템에 침투했을 수 있습니다.
Nextyourcontent.com 팝업 바이러스 제거 방법
Nextyourcontent.com 팝업 바이러스 제거는 어렵지 않지만 꼼괼함이 필요한 작업입니다. 아래 가이드를 순서대로 따라 하여 감염된 파일이 남지 않도록 하세요.
먼저, Nextyourcontent.com 알림에서 '허용' 버튼을 클릭할 때 부여했던 권한부터 삭제해야 합니다. 브라우저별 삭제 방법은 다음과 같습니다.
구글 크롬(Google Chrome)
- 브라우저 우측 상단의 세로 점 세 개(메인 메뉴)를 클릭하고 설정(Settings)을 선택합니다.
- 설정 화면에서 아래로 스크롤한 후 고급(Advanced)을 클릭합니다.
- 개인정보 및 보안 섹션에서 콘텐츠 설정(Content settings)을 클릭합니다.
- 알림(Notifications)을 선택합니다.
- 목록에서 Nextyourcontent.com을 찾아 옆의 점 세 개 메뉴를 클릭한 후 제거(Remove)를 선택합니다.
파이어폭스(Firefox)
- 우측 상단의 가로 줄 세 개(메뉴 버튼)를 클릭하고 드롭다운에서 옵션(Options)을 선택합니다.
- 창 왼쪽 메뉴에서 개인 정보 및 보안(Privacy & Security)을 클릭합니다.
- 권한(Permissions) 섹션까지 스크롤한 후, 알림 항목 옆의 설정(Settings) 버튼을 클릭합니다.
- Nextyourcontent.com을 검색한 후 드롭다운 메뉴를 엽니다.
- 차단(Block)을 선택합니다.
- 변경 사항 저장(Save Changes) 버튼을 클릭합니다.
인터넷 익스플로러(Internet Explorer)
- 브라우저 우측 상단의 톱니바퀴 아이콘을 클릭합니다.
- 인터넷 옵션(Internet Options)을 선택합니다.
- 개인 정보(Privacy) 탭을 클릭한 후, 팝업 차단 섹션에서 설정(Settings)을 선택합니다.
- Nextyourcontent.com을 검색한 후 제거(Remove) 버튼을 클릭해 해당 사이트를 삭제합니다.
마이크로소프트 엣지(Microsoft Edge)
- 우측 상단의 가로 점 세 개(메뉴 버튼)를 클릭하고 드롭다운에서 설정(Settings)을 선택합니다.
- 왼쪽 메뉴에서 고급(Advanced)을 클릭합니다.
- 웹 사이트 권한(Website permission) 섹션에서 권한 관리(Manage permission)를 클릭합니다.
- Nextyourcontent.com을 검색한 후 X(삭제) 버튼을 클릭해 제거합니다.
권한 삭제를 마쳤다면, 이제 신뢰할 수 있는 백신 또는 안티멀웨어 프로그램으로 본격적인 제거 작업을 시작합니다. Malwarebytes 같은 보안 소프트웨어로 컴퓨터 전체를 검사하여 악성 앱과 감염된 파일을 모두 삭제하세요.
악성코드 제거 후에는 다른 앱에 적용된 변경 사항도 되돌려야 합니다. 브라우저 설정이 조작되었는지 확인하고 기본값으로 초기화하세요. 또한 브라우저에 추가된 의심스러운 애드온과 확장 프로그램도 반드시 삭제해야 재감염을 예방할 수 있습니다.