Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

AnarchyGrabber 바이러스 완벽 제거 가이드: 감염 증상부터 삭제 방법까지

AnarchyGrabber 바이러스는 AnarchyGrabber 멀웨어 또는 AnarchyGrabber 트로이목마라고도 불립니다.

AnarchyGrabber 바이러스란?

이 이름은 Discord(디스코드) 사용자를 공격하는 악성 고위험 위협을 지칭하는 용어입니다. 원본 버전과 업데이트된 버전 모두 피해자의 계정 정보를 탈취하도록 설계되어 있습니다.

AnarchyGrabber는 어떤 피해를 일으키나?

이 악성 소프트웨어는 피해자의 비밀번호와 토큰을 탈취하고, 2FA(Discord 계정의 2단계 인증)를 비활성화하며, 피해자의 친구들에게까지 위협을 확산시킵니다. 해커들은 이미 장악한 해킹 계정을 이용해 AnarchyGrabber 멀웨어를 퍼뜨린 뒤, 추가로 다른 계정들을 감염시키고 탈취합니다.

이 멀웨어는 피해자의 JavaScript 파일을 변조하여 백신 탐지를 회피합니다. 파일에 악성 코드가 삽입되면서 여러 변경이 일어나는데, 특히 %AppData%\Discord\[version]\modules\discord_desktop_core\ 디렉터리에 위치한 index.js 파일이 주요 공격 대상입니다.

사용자가 감염된 Discord 앱을 실행하면 다른 악성 JavaScript 파일들도 함께 로드됩니다. 피해자가 로그인하는 순간 입력한 정보는 해커가 관리하는 Discord 채널로 전송됩니다. Discord 계정을 잃으면 소속된 모든 서버, 친구 목록, 개인 메시지까지 한꺼번에 잃게 되므로 피해가 매우 큽니다.

AnarchyGrabber 유포 경로

AnarchyGrabber 멀웨어는 온라인에서 무료로 유통되고 있어 누구나 다운로드해 사용할 수 있습니다. 주로 각종 해커 포럼이나 YouTube 동영상을 통해 퍼지며, 동영상 설명란에 의심스러운 다운로드 링크가 게시되는 방식으로 확산됩니다.

해커들은 위협이 계속해서 효과적으로 작동하도록 프로그램을 꾸준히 업데이트하고 배포합니다. 이러한 잦은 업데이트 때문에 기존 복사본을 제거하기가 더욱 어려워집니다. 사용자가 이미 컴퓨터에서 파일을 삭제했더라도, AnarchyGrabber는 Discord 앱 내부에 이미 악성 코드를 심어두었기 때문에 계속 작동할 수 있습니다.

AnarchyGrabber 바이러스 제거 방법

컴퓨터가 AnarchyGrabber에 감염된 것으로 의심되시나요? 아래 제거 안내를 따라 바이러스를 삭제할 수 있습니다.

1. AnarchyGrabber 수동 제거

AnarchyGrabber를 수동으로 제거하는 데 고급 컴퓨터 지식은 필요하지 않습니다. 아래 가이드를 차근차근 따라 하면 됩니다.

먼저 컴퓨터에서 실행 중인 프로그램 목록을 확인하세요. 이를 통해 제거해야 할 바이러스의 정확한 이름을 파악할 수 있습니다. 이후 컴퓨터를 안전 모드로 재부팅합니다.

Windows XP 또는 Windows 7 사용자

  1. 시작” 버튼을 클릭합니다.
  2. 컴퓨터를 재시작합니다.
  3. 부팅 과정에서 키보드의 F8 키를 누릅니다.
  4. Windows 고급 옵션 메뉴가 나타납니다.
  5. “네트워킹이 있는 안전 모드(Safe Mode with Networking)”를 선택합니다.

Windows 8/10/11 사용자

  1. 시작 화면으로 이동해 “고급”을 검색합니다.
  2. 고급 시작 옵션”을 선택합니다.
  3. 일반 PC 설정”을 클릭합니다.
  4. 고급 시작”을 선택합니다.
  5. 다시 시작” 버튼을 클릭합니다.
  6. 고급 시작 옵션 화면에서 “문제 해결”을 클릭합니다.
  7. 시작 설정”을 선택합니다.
  8. 다시 시작”을 클릭합니다.
  9. F5 키를 눌러 안전 모드로 부팅합니다.

이제 “숨김 파일 및 폴더” 표시를 활성화한 뒤 “다운로드” 폴더를 열어 제거해야 할 멀웨어 파일을 찾습니다. 이러한 파일은 종종 정상적인 Windows 프로세스 이름을 가장하고 있으므로, 중요한 시스템 파일을 실수로 삭제하지 않도록 각별히 주의해야 합니다. 악성 프로그램을 확인했다면 삭제합니다.

안전 모드에서 AnarchyGrabber를 제거한 후에는 컴퓨터를 일반 모드로 다시 시작하세요.

단, 멀웨어가 다음 부팅 시 자동으로 실행되지 않도록 평판 좋은 보안 도구로 시스템 전체 검사를 반드시 진행해야 합니다. 또한 이 방법은 감염이 심각한 경우에는 완벽하게 작동하지 않을 수 있습니다.

2. AnarchyGrabber 자동 제거

수동 제거가 어렵다면 이 단계로 바로 넘어가세요. 자동 제거에는 강력한 멀웨어 제거 및 보호 도구가 필요합니다.

  1. 신뢰할 수 있는 강력한 보안 도구를 다운로드합니다.
  2. 시스템 전체 검사를 실행합니다.
  3. 발견된 모든 위협을 격리합니다.
  4. 이제 컴퓨터가 멀웨어 감염으로부터 안전해졌습니다.

참고:

해커들의 지속적인 업데이트 때문에 AnarchyGrabber 바이러스를 완전히 박멸하는 것이 쉽지 않을 수 있습니다. 가장 확실한 방법은 Discord 앱을 완전히 삭제한 후 새로 설치하는 것입니다.

결론

해커들은 더 많은 기능을 갖추고 제거하기 더 어려운 AnarchyGrabber 바이러스의 업데이트 버전을 끊임없이 만들어내고 있습니다. 이 바이러스는 2FA를 비활성화하고 시스템에 저장된 비밀번호와 연락처를 탈취합니다. 해커들은 이 정보를 이용해 피해자의 지인들에게 돈을 요구하거나 악성 링크가 담긴 파일을 보내 금전을 가로챕니다. 또한 계정 탈취, 사기성 거래 및 결제에 악용될 수도 있습니다.

이러한 피해를 예방하는 가장 확실한 방법은 정품 백신 프로그램을 다운로드해 설치하고, 항상 최신 상태로 유지하는 것입니다. 이를 통해 컴퓨터를 상시 보호할 수 있습니다.