Trojan.floxif란 무엇인가?
Trojan.floxif는 2017년 널리 사용되던 시스템 최적화 유틸리티 CCleaner의 변조된 버전을 통해 대규모로 확산된 악성 소프트웨어입니다. 2017년 8월 15일부터 9월 12일까지 약 한 달 동안 200만 명이 넘는 사용자가 이 트로이목마에 감염된 것으로 알려져 있습니다.
공격자들은 신뢰도 높은 PC 관리 프로그램인 CCleaner의 실행 파일을 해킹하여 악성 페이로드를 심어두었고, 이를 통해 Trojan.floxif는 짧은 기간 안에 수많은 컴퓨터에 침투할 수 있었습니다. 감염이 완료되면 이 악성코드는 사용자 데이터와 함께 설치된 프로그램 목록, 고유 ID, MAC 주소 등 다양한 시스템 정보를 수집합니다. 수집된 정보는 공격자만 접근할 수 있는 C&C(Command and Control) 서버로 전송됩니다.
더 심각한 문제는 이 악성 소프트웨어가 정보 수집에서 멈추지 않고, 추가적인 악성 프로그램 설치까지 진행한다는 점입니다.
Trojan.floxif가 할 수 있는 일
모든 버전의 CCleaner가 위험한 것은 아닙니다. Trojan.floxif는 CCleaner 5.33.6162 버전과 CCleaner Cloud 1.07.3191 버전에만 심어져 있었습니다. 보고에 따르면 이 바이러스는 32비트 Windows 운영체제에서만 발견되었지만, 그렇다고 64비트 Windows가 완전히 안전하다고 볼 수 없으므로 해당 버전들은 반드시 피해야 합니다. 다행스러운 점은 사용자가 관리자(Administrator) 계정을 사용하지 않으면 Trojan.floxif가 실행되지 않는다는 사실입니다.
연구자들에 따르면 Trojan.floxif에는 여러 변종이 존재하며, 대부분 비슷한 방식으로 작동합니다. 이 바이러스는 사용자 정보와 PC 기술 정보를 탈취하는 것이 주된 목적이며, 수집 대상 정보는 다음과 같습니다.
- 피해 컴퓨터의 이름
- PC에 설치된 모든 프로그램 목록
- 컴퓨터에서 활성화된 프로세스
- 처음 3개의 네트워크 어댑터와 관련된 MAC 주소
- 컴퓨터의 고유 ID
위 정보 외에도 Trojan.floxif는 피해자의 개인 정보를 수집할 수 있습니다. 여기에는 각종 민감한 웹사이트의 로그인 정보와 신용카드 등 결제 정보가 포함됩니다. 또한 이 악성 소프트웨어는 키로거(keylogger) 역할을 하여 입력 내용을 몰래 기록할 수 있으며, 랜섬웨어와 같은 추가 위협을 설치해 더 큰 피해와 금전적 손실로 이어질 수 있습니다.
따라서 Trojan.floxif가 발견되면 지체 없이 즉시 제거하여 PC와 민감한 데이터를 보호해야 합니다. 감염된 버전의 CCleaner를 설치한 적이 있다면 우선 프로그램을 최신 안전 버전으로 업데이트한 뒤, 신뢰할 수 있는 백신 프로그램으로 전체 시스템 검사를 실시하는 것이 좋습니다.
Trojan.floxif 바이러스는 어떻게 감염되었나?
앞서 언급했듯이 이 바이러스는 CCleaner의 변조된 소프트웨어 버전을 통해 대량으로 유포되었습니다. 악성코드 제작자들은 CCleaner 실행 파일을 해킹해 악성 페이로드를 삽입했고, 신뢰받는 정품 소프트웨어에 악성코드가 숨어 있었기 때문에 220만 대가 넘는 컴퓨터가 성공적으로 감염될 수 있었습니다.
다만 감염된 CCleaner 버전을 피한다고 해서 모든 바이러스로부터 안전한 것은 아닙니다. 온라인에서 안전하게 활동하기 위해서는 올바른 보안 습관을 유지해야 합니다. 만약 이 악성코드의 피해자가 되었다면, 정상적인 프로그램을 통해 유포된 것이므로 사용자 입장에서는 미리 막기 어려운 경우였습니다. 하지만 최신 IT 보안 뉴스를 꾸준히 확인하면 이미 알려진 위협 추세에 휘말리는 것은 예방할 수 있습니다.
인터넷을 이용할 때는 항상 경계심을 유지하는 것이 중요합니다. 수많은 바이러스가 사용자의 방심한 순간을 노리고 있기 때문입니다. 다행히 시스템을 복구하고 건강한 상태로 되돌릴 수 있는 신뢰할 만한 도구들이 존재하지만, 한번 유출된 민감한 데이터는 복구 자체가 불가능합니다. 최악의 경우 개인 정보가 인터넷에 그대로 노출되는 상황을 마주할 수도 있습니다.
Trojan.floxif 제거 방법
지금까지 살펴본 내용처럼 악성 프로그램을 시스템에 두는 것은 컴퓨터에 큰 위험이 됩니다. 따라서 반드시 제거해야 합니다. 먼저 CCleaner를 안전한 최신 버전으로 업데이트한 후, 아래 단계에 따라 Trojan.floxif를 효과적으로 제거할 수 있습니다.
기기에서 Trojan.floxif를 삭제하려면 다음 순서대로 진행하세요:
- Windows에서 Trojan.floxif 제거
- macOS에서 Trojan.floxif 삭제
- Internet Explorer에서 Trojan.floxif 제거
- Microsoft Edge에서 Trojan.floxif 제거
- Mozilla Firefox에서 Trojan.floxif 삭제
- Google Chrome에서 Trojan.floxif 제거
- Safari에서 Trojan.floxif 제거
Windows에서 Trojan.floxif 제거하기
Trojan.floxif의 특징 중 하나는 정상 프로그램으로 위장하거나 정상 프로그램에 묻어 들어와 컴퓨터를 감염시킨다는 것입니다. 따라서 가장 먼저 할 일은 함께 설치된 의심스러운 프로그램을 제거하는 것입니다.
Windows에서 잠재적으로 악성인 원치 않는 프로그램을 제거하고 Trojan.floxif를 완전히 없애려면 아래 지침을 따르세요.
1. 악성 프로그램 제거하기
시작 버튼을 클릭한 뒤 검색창에 제어판을 입력합니다. 검색 결과에서 제어판을 클릭하고, 프로그램 항목 아래의 프로그램 제거 링크를 클릭합니다. Windows 7에서는 제어판 화면이 동일하지만, Windows XP 사용자는 프로그램 추가/제거를 클릭하면 됩니다.
Windows 10/11 사용자는 시작 > 설정 > 앱 > 설치된 앱 경로로 이동해 프로그램을 제거할 수도 있습니다.
2. Trojan.floxif 및 관련 프로그램 제거하기
설치된 프로그램 목록에서 최근에 설치되었거나 의심스러운 프로그램을 찾아냅니다.
해당 프로그램을 클릭하거나(제어판에서는 마우스 오른쪽 버튼 클릭) 제거를 선택합니다. 확인 창이 나타나면 다시 제거를 클릭하고, 제거 과정이 완료될 때까지 기다립니다.
3. Windows 바로 가기에서 Trojan.floxif 흔적 제거하기
제거한 프로그램의 바로 가기를 마우스 오른쪽 버튼으로 클릭한 뒤 속성을 선택합니다.
바로 가기 탭이 열리면 대상(Target) 필드를 확인하고, 악성코드와 관련된 URL을 삭제합니다. 이 URL은 제거한 악성 프로그램의 설치 폴더를 가리킵니다.
4. 모든 바로 가기에 대해 위 단계 반복하기
바로 가기가 저장될 수 있는 모든 위치, 즉 바탕 화면, 시작 메뉴, 작업 표시줄까지 꼼꼼히 확인합니다.
5. 휴지통 비우기
Windows에서 불필요한 프로그램과 파일을 모두 삭제했다면, 휴지통을 비워 Trojan.floxif를 완전히 제거합니다. 바탕 화면의 휴지통을 마우스 오른쪽 버튼으로 클릭한 뒤 휴지통 비우기를 선택하고, 확인을 눌러 완료합니다.
macOS에서 Trojan.floxif 삭제하기
macOS는 Windows보다 보안성이 높지만, Mac에 악성코드가 존재하는 것이 불가능한 것은 아닙니다. 다른 운영체제와 마찬가지로 macOS 역시 악성 소프트웨어에 취약할 수 있으며, 실제로 Mac 사용자를 겨냥한 악성코드 공격이 여러 차례 있었습니다.
Mac에서 Trojan.floxif를 삭제하는 것은 다른 운영체제보다 훨씬 간단합니다. 전체 가이드는 다음과 같습니다.
- 최근 설치한 소프트웨어가 악성이라고 의심되면 즉시 Mac에서 제거합니다. Finder에서 이동 > 응용 프로그램을 클릭하면 현재 Mac에 설치된 모든 앱 목록을 볼 수 있습니다.
- Trojan.floxif와 관련된 앱 또는 삭제하려는 의심스러운 앱을 찾습니다. 해당 앱을 마우스 오른쪽 버튼으로 클릭한 뒤 휴지통으로 이동을 선택합니다.
Trojan.floxif를 완전히 제거하려면 마지막으로 휴지통을 비워주세요.
Internet Explorer에서 Trojan.floxif 제거하기
브라우저를 장악한 악성코드를 완전히 없애고 Internet Explorer에 적용된 모든 허가되지 않은 변경 사항을 되돌리려면 아래 단계를 따르세요.
1. 위험한 애드온 제거하기
악성코드가 브라우저를 하이재킹하면 사용자가 모르는 사이 애드온이나 툴바가 갑자기 나타나는 것이 대표적인 징후입니다. 이러한 애드온을 제거하려면 Internet Explorer를 실행하고, 브라우저 오른쪽 상단의 톱니바퀴 아이콘을 클릭해 메뉴를 연 뒤 추가 기능 관리를 선택합니다.
추가 기능 관리 창에서 Trojan.floxif 및 의심스러운 플러그인/애드온을 찾아 사용 안 함을 클릭해 비활성화합니다.
2. 악성코드에 의해 변경된 홈페이지 복원하기
시작 페이지가 갑자기 바뀌었거나 기본 검색 엔진이 변경되었다면 Internet Explorer 설정에서 되돌릴 수 있습니다. 브라우저 오른쪽 상단의 톱니바퀴 아이콘을 클릭한 뒤 인터넷 옵션을 선택합니다.
일반 탭에서 기존 홈페이지 URL을 삭제하고 원하는 홈페이지 주소를 입력한 뒤, 적용을 클릭해 새 설정을 저장합니다.
3. Internet Explorer 초기화하기
Internet Explorer 메뉴(오른쪽 상단 톱니바퀴 아이콘)에서 인터넷 옵션을 선택합니다. 고급 탭으로 이동한 뒤 초기화를 클릭합니다.
초기화 창에서 개인 설정 삭제에 체크한 뒤, 초기화 버튼을 다시 눌러 작업을 확정합니다.
Microsoft Edge에서 Trojan.floxif 제거하기
컴퓨터가 악성코드에 감염되었고 Microsoft Edge 브라우저도 영향을 받았다고 판단되면, 가장 좋은 방법은 브라우저를 초기화하는 것입니다.
Microsoft Edge 설정을 초기화해 컴퓨터의 악성코드 흔적을 완전히 제거하는 방법은 두 가지가 있습니다.
방법 1: Edge 설정을 통한 초기화
- Microsoft Edge 앱을 열고 화면 오른쪽 상단의 설정 및 기타(점 세 개) 메뉴를 클릭합니다.
- 설정을 클릭해 더 많은 옵션을 확인합니다.
- 설정 창에서 설정 초기화 항목 아래의 설정을 기본값으로 복원을 클릭한 뒤 초기화 버튼을 눌러 확인합니다. 이 작업을 통해 시작 페이지, 새 탭 페이지, 기본 검색 엔진, 고정된 탭이 초기화되고, 확장 프로그램이 비활성화되며 쿠키 같은 임시 데이터도 삭제됩니다.
- 이후 시작 메뉴 또는 Windows 로고를 마우스 오른쪽 버튼으로 클릭한 뒤 작업 관리자를 선택합니다.
- 프로세스 탭에서 Microsoft Edge를 검색합니다.
- Microsoft Edge 프로세스를 마우스 오른쪽 버튼으로 클릭하고 세부 정보로 이동을 선택합니다. 해당 옵션이 보이지 않으면 세부 정보 표시를 먼저 클릭하세요.
- 세부 정보 탭에서 이름에 Microsoft Edge가 포함된 모든 항목을 찾습니다. 각 항목을 마우스 오른쪽 버튼으로 클릭하고 작업 끝내기를 선택해 프로세스를 종료합니다.
- 모든 프로세스를 종료한 뒤 Microsoft Edge를 다시 열면 이전 설정이 모두 초기화된 것을 확인할 수 있습니다.
방법 2: 명령어를 통한 초기화
명령어를 사용해 Microsoft Edge를 초기화하는 방법도 있습니다. 이는 고급 방법으로, Edge 앱이 계속 충돌하거나 아예 열리지 않는 경우 매우 유용합니다. 이 방법을 사용하기 전에 중요한 데이터를 반드시 백업하세요.
절차는 다음과 같습니다.
- 컴퓨터에서 다음 폴더로 이동합니다: C:\Users\%username%\AppData\Local\Packages\Microsoft.MicrosoftEdge_8wekyb3d8bbwe.
- 폴더 안의 모든 항목을 선택하고, 마우스 오른쪽 버튼을 클릭한 뒤 삭제를 선택합니다.
- 시작 메뉴 옆 검색창에서 Windows PowerShell을 검색합니다.
- Windows PowerShell 항목을 마우스 오른쪽 버튼으로 클릭한 뒤 관리자 권한으로 실행을 선택합니다.
- Windows PowerShell 창에 다음 명령어를 입력합니다.
Get-AppXPackage -AllUsers -Name Microsoft.MicrosoftEdge | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register $($_.InstallLocation)\AppXManifest.xml -Verbose}
- Enter 키를 눌러 명령어를 실행합니다.
- 초기화 과정이 완료되면 Microsoft Edge 브라우저에서 Trojan.floxif가 완전히 삭제됩니다.
Mozilla Firefox에서 Trojan.floxif 삭제하기
다른 브라우저와 마찬가지로 악성코드는 Mozilla Firefox의 설정 변경을 시도합니다. Trojan.floxif의 모든 흔적을 제거하려면 이러한 변경 사항을 되돌려야 합니다. 아래 단계에 따라 Firefox에서 Trojan.floxif를 완전히 삭제하세요.
1. 위험하거나 낯선 확장 프로그램 제거하기
Firefox에서 직접 설치한 기억이 없는 낯선 확장 프로그램이 있는지 확인합니다. 이런 확장 프로그램은 악성코드에 의해 설치되었을 가능성이 큽니다. Mozilla Firefox를 실행한 뒤 오른쪽 상단의 메뉴 아이콘을 클릭하고 추가 기능 > 확장 기능을 선택합니다.
확장 기능 창에서 Trojan.floxif와 의심스러운 플러그인을 찾습니다. 해당 확장 프로그램 옆의 점 세 개 메뉴를 클릭한 뒤 제거를 선택해 삭제합니다.
2. 악성코드에 의해 변경된 홈페이지 기본값으로 복원하기
브라우저 오른쪽 상단의 Firefox 메뉴를 클릭한 뒤 설정 > 일반을 선택합니다. 악성 홈페이지 주소를 삭제하고 원하는 URL을 입력하거나, 기본값 복원을 클릭해 기본 홈페이지로 되돌립니다. 새 설정을 저장하려면 확인을 누릅니다.
3. Mozilla Firefox 초기화하기
Firefox 메뉴로 이동한 뒤 물음표(도움말) 아이콘을 클릭합니다. 문제 해결 정보를 선택하고 Firefox 새로 시작 버튼을 눌러 브라우저를 깨끗한 상태로 되돌립니다.
위 단계를 모두 완료하면 Mozilla Firefox에서 Trojan.floxif가 완전히 사라집니다.
Google Chrome에서 Trojan.floxif 제거하기
컴퓨터에서 Trojan.floxif를 완전히 제거하려면 Google Chrome의 모든 변경 사항을 되돌리고, 허가 없이 추가된 의심스러운 확장 프로그램, 플러그인, 애드온을 제거해야 합니다.
아래 지침에 따라 Google Chrome에서 Trojan.floxif를 제거하세요.
1. 악성 플러그인 삭제하기
Google Chrome을 실행한 뒤 오른쪽 상단의 메뉴 아이콘을 클릭합니다. 도구 더보기 > 확장 프로그램을 선택합니다. Trojan.floxif와 기타 악성 확장 프로그램을 찾아 선택한 뒤 제거를 클릭해 삭제합니다.
2. 홈페이지 및 기본 검색 엔진 변경 사항 되돌리기
Chrome 메뉴 아이콘을 클릭하고 설정을 선택합니다. 시작 그룹으로 이동한 뒤 특정 페이지 또는 페이지 집합 열기에 체크합니다. 새 페이지를 설정하거나 기존 페이지를 홈페이지로 사용할 수 있습니다.
다시 Chrome 메뉴 아이콘으로 돌아가 설정 > 검색 엔진을 선택한 뒤 검색 엔진 관리를 클릭합니다. Chrome에서 사용 가능한 기본 검색 엔진 목록이 표시됩니다. 의심스러운 검색 엔진은 해당 항목 옆의 점 세 개 메뉴를 클릭하고 목록에서 삭제를 눌러 제거합니다.
3. Google Chrome 초기화하기
브라우저 오른쪽 상단의 메뉴 아이콘을 클릭하고 설정을 선택합니다. 페이지 맨 아래로 스크롤한 뒤 설정 초기화 항목에서 설정을 기본값으로 복원을 클릭합니다. 설정 초기화 버튼을 눌러 작업을 확정합니다.
이 단계를 거치면 시작 페이지, 새 탭, 검색 엔진, 고정된 탭, 확장 프로그램이 초기화됩니다. 단, 북마크, 방문 기록, 저장된 비밀번호는 그대로 유지됩니다.
Safari에서 Trojan.floxif 제거하기
브라우저는 악성코드의 주요 표적 중 하나입니다. 설정 변경, 새 확장 프로그램 추가, 기본 검색 엔진 변경 등이 대표적인 피해 유형입니다. Safari가 Trojan.floxif에 감염되었다고 의심된다면 아래 단계를 따르세요.
1. 의심스러운 확장 프로그램 삭제하기
Safari 웹 브라우저를 실행하고 상단 메뉴에서 Safari를 클릭합니다. 드롭다운 메뉴에서 환경설정을 선택합니다.
상단의 확장 프로그램 탭을 클릭하면 왼쪽 메뉴에 현재 설치된 확장 프로그램 목록이 표시됩니다. Trojan.floxif 또는 설치한 기억이 없는 확장 프로그램을 찾아 제거 버튼을 클릭해 삭제합니다. 의심되는 모든 악성 확장 프로그램에 대해 이 과정을 반복합니다.
2. 홈페이지 변경 사항 되돌리기
Safari를 연 뒤 Safari > 환경설정을 클릭하고 일반 탭으로 이동합니다. 홈페이지 필드를 확인하여 수정된 흔적이 있는지 살펴봅니다. Trojan.floxif에 의해 홈페이지가 변경되었다면 해당 URL을 삭제하고 사용하려는 홈페이지 주소를 입력합니다. 이때 웹페이지 주소 앞에 https://를 반드시 포함해야 합니다.
3. Safari 초기화하기
Safari 앱을 연 뒤 화면 왼쪽 상단 메뉴에서 Safari를 클릭합니다. Safari 초기화를 선택하면 초기화할 항목을 선택할 수 있는 대화상자가 열립니다. 원하는 항목을 선택한 뒤 초기화 버튼을 클릭해 작업을 완료합니다.