트로이 목마 계열의 악성 프로그램은 컴퓨터 사용자에게 심각한 위협이 됩니다. 트로이 목마는 일반적으로 다음과 같은 위험한 행위와 연관되어 있습니다.
- 개인 정보 탈취
- 스파이 활동
- 금융 사기
- 시스템 손상
이것은 널리 퍼진 악성 프로그램이 일으킬 수 있는 유해한 결과 중 극히 일부에 불과합니다. 이러한 위협으로부터 자신을 보호하려면, 악성 프로그램이 무엇을 할 수 있는지, 그리고 어떤 방식으로 확산되어 컴퓨터에 감염시키는지 완벽하게 이해해야 합니다.
이번 글에서는 GraceWire 트로이 목마를 탐지하고 제거하는 방법을 자세히 설명하겠습니다.
GraceWire 트로이 목마란?
GraceWire 트로이 목마는 사용자가 눈치채지 못하는 사이에 컴퓨터에 침투하여 다양한 유해한 작업을 수행하기 시작하는 은밀한 위협입니다. 이 악성 프로그램은 정보 탈취형 트로이 목마로, 다양한 종류의 데이터를 노릴 뿐만 아니라 심각한 문제를 일으킵니다. GraceWire 트로이 목마는 컴퓨터의 전체 제어권을 손쉽게 장악할 수 있습니다.
이러한 트로이 목마가 훔친 정보는 개인을 협박하는 데 사용되거나 더 많은 피싱 이메일을 유포하는 데 악용됩니다.
GraceWire 트로이 목마가 할 수 있는 일
이러한 은밀한 침입자의 주요 목적은 컴퓨터를 장악하고 가능한 한 많은 정보를 수집하는 것입니다. 또한 이들의 존재는 다른 악성 코드가 컴퓨터에 침투하기 쉽게 만듭니다. 감염으로 인해 나타나는 대표적인 결과로는 성능 저하부터 프로그램 실행 실패, 특정 기능 사용 불가까지 다양합니다.
GraceWire 트로이 목마는 감염된 컴퓨터에서 여러 가지 작업을 수행할 수 있습니다. 해커들은 자신의 목적에 따라 기능 목록 중 원하는 것을 골라 실행할 수 있습니다. 주요 기능은 다음과 같습니다.
코드 실행
이 트로이 목마는 해커가 미리 프로그래밍해 둔 명령을 실행합니다.
데이터 유출
악성 프로그램은 사용자의 데이터를 수집합니다. 저장된 파일은 물론 브라우저에 보관된 각종 정보도 훔쳐갑니다.
원격 제어
해커는 감염된 컴퓨터를 손쉽게 장악하여 원하는 어떤 작업이든 수행할 수 있습니다.
악성 코드 삽입
이러한 위협에 컴퓨터가 감염되면, 백그라운드에서 실행되는 동안 사용자의 동의 없이 무작위 바이러스 파일들이 시스템에 추가됩니다.
시스템 조작
공격자가 원하는 방식대로 시스템 설정이 조작됩니다. 흔히 사용자는 반복적인 시스템 충돌, 소프트웨어 오류, 심각한 시스템 느려짐, 화면 멈춤 현상을 겪게 됩니다. 이러한 증상은 주로 GraceWire 트로이 목마가 비트코인 채굴 같은 여러 작업을 수행하기 위해 컴퓨터를 장악할 때 발생합니다.
GraceWire는 컴퓨터에 영구적인 손상을 입혀 더 이상 쓸모없는 기계로 만들어 버릴 가능성도 있습니다. 개인정보 유출 문제를 겪거나 더 구체적으로 표적화된 공격의 대상이 될 수도 있습니다.
GraceWire 트로이 목마의 감염 경로
GraceWire 트로이 목마는 방문자에게 로봇이 아님을 확인하기 위해 "CAPTCHA(보안 문자)"를 입력하라고 요구하는 의심스러운 웹사이트를 통해 유포됩니다. 사용자가 이 요청을 완료하면 악성 엑셀 문서가 다운로드되고, 사용자가 그 파일을 여는 순간 GraceWire 트로이 목마의 감염 과정이 시작됩니다.
GraceWire 트로이 목마 제거 방법
GraceWire 트로이 목마는 매우 은밀한 프로그램이라, 사용자가 컴퓨터 감염 사실을 알아차리기까지 상당한 시간이 걸릴 수 있습니다. 컴퓨터가 감염된 것을 발견했다면, 올바른 제거 절차에 따라 신속하게 위협을 제거해야 합니다. 이 트로이 목마는 자동 또는 수동 방법으로 제거할 수 있습니다.
제거 과정은 복잡하며, 악성 코드가 백그라운드에서 오래 실행될수록 난이도가 높아집니다. 따라서 최대한 빨리 침입자를 차단하는 것이 중요합니다.
또한 핵심 파일을 완전히 제거하지 않으면 이런 위협은 반복해서 스스로를 재설치할 가능성이 매우 높습니다. 안전을 위해 강력한 안티맬웨어 도구를 다운로드하여 설치하고, 모든 악성 소프트웨어 구성 요소를 자동으로 탐지·제거하는 것이 좋습니다. 이 방법은 효율적일 뿐만 아니라 소요 시간도 크게 줄여 줍니다.
반면 수동 제거 과정은 시간이 오래 걸리고 복잡한 작업입니다. 컴퓨터 활용 능력이 뛰어나지 않다면 컴퓨터를 손상시키거나 모든 악성 파일을 제거하지 못해 재감염될 위험이 있습니다. 참고로 수동 제거 절차는 다음과 같습니다.
1단계: 화면 왼쪽 하단의 "시작(Start)" 버튼을 클릭합니다.
2단계: "제어판(Control Panel)"을 선택한 후 "프로그램 및 기능(Programs & Features)"을 클릭합니다.
3단계: "프로그램 제거(Uninstall a Program)"를 선택합니다.
4단계: GraceWire를 검색합니다.
5단계: "제거(Uninstall)"를 클릭합니다.
단, 이 방법이 GraceWire를 완전히 제거한다고 보장할 수는 없습니다.
결론
앞서 언급했듯이, GraceWire 같은 트로이 목마 감염은 시스템에 존재하더라도 인지하기까지 시간이 걸리며, 눈에 띄는 증상이 반드시 나타나는 것도 아닙니다. 따라서 컴퓨터가 GraceWire에 감염된 것으로 의심된다면, 신뢰할 수 있는 보안 도구로 즉시 검사를 실행하는 것이 좋습니다.