UDS:DangerousObject.Multi.Generic 개요
UDS:DangerousObject.Multi.Generic은 랜섬웨어 또는 트로이 목마(Trojan) 계열로 분류되는 강력한 악성코드입니다. 주로 C 드라이브의 Documents and Settings 폴더 내 프로그램에 숨어 있는 형태로 발견됩니다.
이 악성코드는 탐지가 매우 어렵고, 한 번 시스템에 침투하면 완전히 제거하기도 까다롭기 때문에 각별한 주의가 필요합니다.
유사하게 분류되는 이름: JS.Downloader.BSO [Ikarus], UnclassifiedMalware, Trojan.Script.Suspic.gen, Win32:Dropper-gen [Drp], Win.Worm.Agent-4608, Trojan.Dropper.URN, Trojan.DownLoader7.15504
UDS:DangerousObject.Multi.Generic의 주요 행위와 증상
이 랜섬웨어가 감염된 PC에서 일으키는 대표적인 증상과 피해는 다음과 같습니다.
- 파일 접근을 차단하고 몸값 요구(랜섬 노트) 알림을 남기며, PC 속도를 크게 느리게 하고 다른 프로그램의 실행까지 방해할 수 있습니다.
- 악성 스크립트를 실행하고 시스템 디렉터리에 허가받지 않은 항목을 생성합니다.
- 백그라운드에서 은밀히 작동하며 은행 정보, 저장된 비밀번호, 인터넷 사용 기록 등 개인 정보를 수집합니다.
- 키로깅(keylogging)으로 입력 내용을 기록하고, 카메라에 접근하거나 주기적으로 화면을 캡처하기도 합니다.
- C&C(Command-and-Control) 서버에 연결해 컴퓨터의 기술 정보를 전송하며, 해커가 원격으로 시스템에 침입할 수 있도록 만듭니다.
- 백도어를 만들어 PC 보안을 약화시키고, 추가적인 랜섬웨어나 바이러스 감염의 통로가 됩니다.
감염 경로: 어떻게 내 컴퓨터에 침투했을까?
이 악성코드는 주로 악성 스팸 메일의 첨부 파일을 열 때 침투합니다. 또한 검증되지 않은 사이트에서 크랙 파일이나 키젠(keygen) 같은 불법 프로그램을 내려받을 때도 감염될 수 있습니다.
감염 사실을 모른 채 방치하면 데이터 손실은 물론 신원 도용(identity theft) 같은 심각한 2차 피해로 이어질 수 있습니다.
UDS:DangerousObject.Multi.Generic 제거 방법
아래 단계를 순서대로 진행하면 안전하게 제거할 수 있습니다.
안티멀웨어 프로그램(Auslogics Anti-Malware) 활용
가장 효과적인 방법은 '네트워킹 지원 안전 모드(Safe Mode with Networking)'에서 강력한 안티멀웨어 프로그램을 실행하는 것입니다. Auslogics Anti-Malware를 다운로드해 설치하세요. 이 프로그램은 강력한 바이러스와 데이터 위협으로부터 최상위 수준의 보호를 제공합니다.
- 공식 웹사이트에 접속한 후, 랜딩 페이지의 다운로드 버튼을 클릭해 무료 버전을 내려받습니다.
설치 전에 Windows를 네트워킹 지원 안전 모드로 재부팅해야 합니다. 안전 모드에서는 트로이 바이러스가 만든 악성 프로세스가 중단되거나 느려져 제거 작업이 훨씬 수월해집니다.
Windows 10/11에서 안전 모드로 재부팅하는 방법:
- SHIFT 키를 누른 상태에서 전원 아이콘을 클릭하고 '다시 시작'을 선택합니다.
- 옵션 메뉴가 나타나면 다음 경로를 따릅니다.
문제 해결 > 고급 옵션 > 시작 설정 > 다시 시작 - 키보드의 F5 키를 눌러 네트워킹 지원 안전 모드를 선택합니다.
이제 Windows가 네트워킹 지원 안전 모드로 재부팅됩니다. - 안전 모드로 부팅되면 다운로드 폴더에서 설치 파일을 찾아 실행합니다.
- 설치 마법사의 안내에 따라 설치를 진행합니다.
- 설치가 완료되면 '마침'을 클릭해 프로그램을 실행합니다.
악성코드 데이터베이스가 자동으로 업데이트되며, 이 과정은 몇 분 정도 걸릴 수 있습니다. - '스캐너' 탭에서 '정밀 검사(Deep Scan)'를 선택하고 '검사 시작'을 클릭합니다.
프로그램이 UDS:Dangerousobject.Multi.Generic을 포함한 악성코드를 검색합니다. - 검사 결과 감염된 프로세스와 파일이 발견되면 프로그램이 제시하는 권장 조치를 그대로 따릅니다.
제어판에서 의심스러운 프로그램 삭제
네트워킹 지원 안전 모드 상태에서 이번 감염의 원인이 된 프로그램이나 불법 소프트웨어를 제거해야 합니다.
- Windows 키 + X 키를 눌러 빠른 실행 메뉴를 엽니다.
- 메뉴에서 '제어판'을 선택합니다.
- '프로그램'을 클릭한 뒤 '프로그램 및 기능'으로 들어갑니다.
- 최근 설치된 의심스러운 프로그램을 마우스 오른쪽 버튼으로 클릭하고 '제거'를 선택합니다.
악성 프로그램을 제거한 후에는 안티멀웨어로 다시 한 번 검사해 잔여 구성 요소가 남아 있지 않은지 확인하세요. C:\Program Files (x86) 폴더에 의심스러운 폴더가 없는지도 함께 점검합니다.
마지막으로 감염의 원인이 된 이메일을 삭제하고 해당 발신자 주소를 차단합니다.
악성 레지스트리 항목 정리
이 악성코드가 만든 레지스트리 항목은 보통 수백 곳에 달해 수동으로 삭제하기 어렵습니다. 이 경우 Auslogics Registry Cleaner 같은 전문 클리너를 사용하면 시스템 레지스트리의 악성 항목을 안전하고 확실하게 제거할 수 있습니다.
재감염 예방 수칙
- 검증되지 않은 출처(타사 사이트, 토렌트 등)에서 불법 복제 소프트웨어를 내려받지 마세요. 안전하지 않을 뿐 아니라 대부분의 국가에서 불법입니다.
- 비공식 경로로 프로그램을 받았다면 반드시 강력한 안티멀웨어로 바이러스 검사를 먼저 실시하세요.
- 출처가 불분명한 발신자의 메일, 특히 첨부 파일이 포함된 메일은 열지 않습니다.
- 비공식 웹사이트의 팝업이나 링크 클릭을 자제하고, 브라우저에 광고 차단기를 설치해 신뢰할 수 있는 사이트만 허용 목록에 등록하세요.
- 브라우저 설정에서 팝업, 리디렉션, 자동 다운로드를 차단하도록 구성합니다.
- 백신 프로그램을 항상 활성화해 두면 감염된 확장 프로그램·플러그인·애드온을 설치하려는 의심 사이트의 위협을 조기에 차단할 수 있습니다. 트로이 목마 감염을 미연에 방지하는 가장 확실한 방법입니다.