Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

스켈레톤 키(Skeleton Key) 트로이목마 제거 방법 – 기업 네트워크 보안 위협 완벽 대응 가이드

이제 기업 네트워크에 강력한 보안 및 예방 조치를 적용해야 할 때입니다. 그 이유는 무엇일까요? 현재 기업 네트워크를 공격하는 악성코드 '스켈레톤 키(Skeleton Key)'가 존재하기 때문입니다.

스켈레톤 키란 무엇인가?

스켈레톤 키는 기업 네트워크에 속한 보안이 취약한 Windows 컴퓨터를 공격하는 위험한 트로이목마(Trojan)입니다. 전문가들에 따르면, 이 악성코드는 주로 단일 인증 방식(SFA, Single-Factor Authentication)을 사용하는 시스템을 표적으로 삼습니다.

SFA는 1단계 로그인 방식의 인증 유형으로, 사용자가 계정에 로그인할 때 사용자 이름과 비밀번호만 입력하면 됩니다.

안타까운 점은 대부분의 피해자가 신원 도용과 같은 실질적인 피해를 입은 후에야 스켈레톤 키를 삭제해야 한다는 사실을 깨닫는다는 것입니다. 더 심각한 문제는 많은 사용자가 자신의 시스템이 감염되었다는 사실조차 모른다는 점입니다. 그렇기 때문에 트로이목마를 찾지도, 제거하지도 못하는 경우가 흔합니다.

스켈레톤 키는 어떤 피해를 일으키는가?

이 위협은 동적 링크 라이브러리(DLL) 파일에 의해 활성화됩니다. 다행히 정밀 시스템 검사를 통해서는 비교적 쉽게 탐지할 수 있습니다. 하지만 스켈레톤 키 트로이목마의 제거 방법을 알아보기 전에, 먼저 이 악성코드가 어떤 행위를 하는지 살펴보겠습니다.

시스템이 트로이목마에 감염된 것으로 의심된다면 시간이 생명입니다. 시스템에 저장된 모든 정보를 악용할 수 있으므로 최대한 빨리 제거해야 합니다.

예를 들어, 이메일과 소셜 미디어 계정이 침해될 수 있습니다. 이 경우 연락처와 친구 목록의 모든 사람에게 스팸 메시지와 악성 링크가 발송됩니다. 은행 계좌 역시 공격당해 자금 세탁에 악용될 수 있습니다. 따라서 이러한 끔찍한 범죄의 피해자가 되기 전에 반드시 즉시 악성코드를 삭제해야 합니다.

기기는 어떻게 감염되었는가?

컴퓨터가 어떻게 감염되었는지 궁금하신가요? 이 트로이목마는 주로 소셜 엔지니어링 사기를 통해 확산됩니다. 다만 USB 플래시 드라이브에 숨어 있는 바이러스를 통해 공격하는 경우도 있습니다.

이제 이 교활한 트로이목마를 직접 제거할 수 있을까요? 물론입니다! 아래에 간단한 제거 가이드를 준비했습니다.

스켈레톤 키 제거 가이드

수동으로 위협을 삭제할 수 있나요? 가능은 합니다. 하지만 작업이 매우 복잡하고, 실제로 많은 피해자들이 시간만 낭비한 채 실패로 돌아갔기 때문에 권장하지 않습니다. 가장 좋은 방법은 안티 멀웨어 도구를 사용하여 트로이목마를 빠르고 확실하게 삭제하는 것입니다.

안티 멀웨어 도구를 사용하여 스켈레톤 키 트로이목마를 삭제하는 방법은 다음과 같습니다:

  1. 컴퓨터를 재시작합니다.
  2. BIOS 화면이 사라진 직후 F8 키를 반복해서 누릅니다. 그러면 고급 옵션(Advanced Options) 메뉴가 나타납니다. 만약 Windows 로고가 먼저 나타난다면 컴퓨터를 다시 시작한 뒤 F8 키를 계속 눌러주세요.
  3. 고급 옵션 메뉴에 도달했다면 방향키를 사용하여 네트워킹이 있는 안전 모드(Safe Mode with Networking)를 선택하고 Enter 키를 눌러 해당 모드에 진입합니다.
  4. 시스템이 네트워킹이 있는 안전 모드로 부팅될 때까지 기다립니다.
  5. Windows 키와 R 키를 동시에 길게 누릅니다. 올바르게 실행했다면 실행(Run) 유틸리티 창이 나타납니다.
  6. 텍스트 입력란에 사용하려는 안티 멀웨어 도구의 이름을 입력하고 확인(OK)을 클릭합니다.
  7. 안티 멀웨어 도구가 실행되면 실행(Run) 또는 검사(Scan) 버튼을 클릭하여 빠른 악성코드 검사를 진행합니다.
  8. 악성 요소가 탐지되면 위협 수정(Fix Threats)을 클릭합니다.
  9. 컴퓨터를 재부팅하여 악성코드를 완전히 제거합니다.

요약

스켈레톤 키 트로이목마는 개인 정보와 프라이버시를 위험에 빠뜨릴 수 있는 매우 위험한 위협입니다. PC에 침투한 것으로 의심되면 지체 없이 제거 조치를 취해야 합니다. 성공적인 제거를 보장하려면 가능한 한 안티 멀웨어 도구를 사용하는 것이 좋습니다.

최근 며칠간 다른 트로이목마로 골치를 앓으셨나요? 드리덱스(Dridex) 바이러스는 경험해 보셨나요? 아래에 여러분의 생각을 공유해 주세요!