인터넷은 세계를 하나의 지구촌으로 바꾸는 데 막대한 영향을 미쳤습니다. 전문가들뿐 아니라 거의 모든 사람이 인터넷을 사용하는 요즘, 번역 앱은 이제 필수 도구가 되었습니다.
구글 번역(Google Translate)은 현재 가장 널리 쓰이는 온라인 번역 도구입니다. 구글 생태계에 매끄럽게 통합되어 있어 방대한 사용자층을 보유하고 있죠. 그러나 최근 이 이름이 사기 활동과 연관되면서 정당성에 의문을 품는 사용자들이 늘어나고 있습니다.
구글 번역 사기란 무엇인가요?
구글 번역 사기는 사용자를 속여 정식 구글 번역 앱으로 위장한 악성코드 버전을 설치하도록 유도하는 정교한 온라인 사기 기법입니다. 이 사기성 프로그램은 사용자의 동의 없이 감염된 컴퓨터의 브라우저 설정을 변경한 뒤, 선정적이거나 의심스럽고 악성적인 콘텐츠를 표시하는 포털로 강제 리디렉션합니다.
또한 이 불량 브라우저 플러그인은 오해를 일으키는 광고를 표시하고 컴퓨터 전반의 성능에도 악영향을 미칩니다. 나아가 다른 악성 프로그램의 설치와 유해 활동까지 조장합니다.
구글 번역 사기는 어떤 피해를 일으키나요?
구글 번역 사기는 정식 구글 번역 앱으로 위장한 브라우저 하이재커(browser hijacker)를 이용해 경각심이 낮은 사용자들을 속입니다. 앱이 설치되면 브라우저 설정을 변경해 자신의 의심스러운 활동을 수행할 수 있도록 만듭니다. 이후 모든 검색 쿼리를 관련 없는 스폰서 광고와 기타 유해 콘텐츠로 리디렉션합니다.
이 사기는 또한 피해자의 온라인 활동을 감시하기 위해 추적기(tracker)와 쿠키를 설치합니다. IP 주소, 방문한 페이지, 클릭한 광고, 기기 정보, 위치 정보, 로그인 자격 증명, 검색 쿼리 등 개인 식별 정보를 기록·수집하며, 수집된 정보는 악성코드 개발자와 사이버 범죄자를 포함한 여러 제3자에게 공유됩니다.
구글 번역 사기로 인한 리디렉션은 악성 콘텐츠가 담긴 의심스러운 사이트로 이어질 수 있습니다. 노출되는 광고 링크를 클릭하면 전혀 관련 없는 사이트로 강제 이동될 수 있습니다. 이런 정크웨어(junkware) 유포자들은 돈만 벌면 되기 때문에 콘텐츠를 전혀 걸러내지 않으며, 피해자는 선정적인 콘텐츠에 노출될 가능성이 높습니다.
일반 사용자에게 구글 번역 사기가 특히 까다롭게 느껴지는 이유는 브라우저 설정 복원을 차단하는 기능을 추가하기 때문입니다. 브라우저 설정 페이지 접근 자체를 막아버려서, 설정 메뉴를 통해 확장 프로그램을 삭제하거나 원래 검색 엔진으로 되돌릴 수 없습니다.
가짜 구글 번역 확장 프로그램 제거하기
구글 번역 사기와 관련된 확장 프로그램을 제거하기 전에, 의심스러운 개발자들이 악성 콘텐츠를 유포하는 데 사용하는 기법을 먼저 이해해야 합니다. 이를 통해 향후 재감염을 예방할 수 있습니다.
대부분의 악성 개발자들은 비슷한 방법으로 악성코드를 유포합니다. 예를 들어 브라우저 하이재커는 프리웨어(freeware), 크랙 제품, 검증되지 않은 소프트웨어 배포처 등 의심스러운 플랫폼을 통해 배포됩니다. 무료로 제공되는 소프트웨어에는 추가 악성코드 설치 파일이 숨겨져 있으며, 사용자가 '권장' 또는 '빠른' 설치 과정을 선택하면 실행되도록 설정되어 있습니다. 대부분의 사용자는 원하는 앱과 함께 잠재적으로 원치 않는 프로그램(PUP) 설치를 허용하고 있다는 사실조차 인지하지 못합니다.
이를 피하는 가장 좋은 방법은 항상 '사용자 지정(Custom)' 또는 '고급(Advanced)' 설치 과정을 선택해 무엇이 설치되는지 직접 통제하는 것입니다. 또 다른 수법으로는 시스템 성능을 개선해 준다는 현혹성 광고를 이용하는 경우도 있습니다.
공격 기법이 끊임없이 진화하기 때문에 온라인에서 바이러스를 완전히 피하는 것은 어렵지만, 다음 팁을 실천하면 감염 가능성을 크게 줄일 수 있습니다:
- 새 앱을 설치할 때는 항상 고급 또는 사용자 지정 설치 옵션을 선택하세요.
- 출처를 알 수 없는 소프트웨어는 설치 전에 온라인에서 철저히 조사하세요.
- 개발자 정보를 확인해 복제 앱인지 주의 깊게 살펴보세요.
- 소프트웨어 업데이트는 반드시 공식 사이트나 검증된 배포처에서만 받으세요.
이제 악성 프로그램 감염을 예방하는 기본 사항을 알았으니, 이미 시스템에 침투한 프로그램들, 그중에서도 구글 번역 사기를 제거할 차례입니다.
해결 방법 #1: 시스템에서 구글 번역 사기 제거
컴퓨터에서 구글 번역 사기 프로그램을 제거하면 브라우저 설정 접근을 차단하는 기능을 없앨 수 있습니다.
- Windows 키를 누르고 제어판(Control Panel)을 입력한 후 Enter 키를 누릅니다.
- 프로그램 및 기능을 클릭한 후, 설치된 앱 목록을 살펴보며 구글 번역 사기와 관련된 프로그램을 찾습니다. 최근 설치했지만 인식하지 못하는 앱도 함께 확인하세요.
- 의심스러운 프로그램을 마우스 오른쪽 버튼으로 클릭하고 나타나는 메뉴에서 제거(Uninstall)를 선택합니다.
- 안내에 따라 제거 과정을 완료합니다.
- 의심스러운 모든 앱에 대해 동일한 작업을 반복합니다. 완료되면 다음 해결 방법으로 넘어갑니다.
해결 방법 #2: 브라우저에서 구글 번역 사기 제거
시스템에서 사기 프로그램을 제거했다면, 이제 브라우저 설정에 접근해 원래 상태로 되돌릴 수 있습니다.
- Google Chrome을 열고 점 3개 아이콘을 클릭해 메뉴를 엽니다.
- 설정 옵션을 선택한 후 확장 프로그램을 클릭합니다.
- 확장 프로그램 탭에서 구글 번역 사기와 관련되었거나 최근 설치된 프로그램을 확인합니다.
- 해당 항목 옆의 삭제 버튼을 클릭하고 안내에 따라 제거를 완료합니다.
- 완료되면 설정 탭으로 돌아가 왼쪽 창에서 검색 엔진을 선택합니다.
- 검색 엔진 관리를 클릭한 후 기본 검색 엔진 카테고리에서 Google을 선택합니다.
- 등록된 검색 엔진 목록을 살펴보고 의심스럽거나 구글 번역 사기와 관련된 항목을 모두 삭제합니다.
- 이제 왼쪽 창으로 이동해 고급을 선택해 메뉴를 펼칩니다.
- 재설정 및 정리를 선택한 후 설정을 기본값으로 복원을 클릭합니다.
- 설정 초기화 버튼을 선택해 작업을 확인합니다.
- 완료되면 브라우저를 닫고 다음 해결 방법으로 넘어갑니다.
해결 방법 #3: 신뢰할 수 있는 백신 프로그램으로 악성코드 제거
이 시점에서 컴퓨터에 어느 정도 개선이 보일 것입니다. 하지만 아직 끝난 것이 아닙니다.
평판 좋은 안티 멀웨어 보안 소프트웨어를 다운로드해 설치하세요. 앱을 실행하고 전체 검사(Full Scan) 옵션을 선택합니다. 이렇게 하면 프로그램이 시스템 전체를 스캔해 의심스러운 프로그램과 콘텐츠를 탐지합니다. 검사가 완료되면 권장 옵션 중 격리(Quarantine) 또는 제거(Remove)를 선택해 표시된 콘텐츠를 처리합니다.
완료되면 변경 사항이 적용되도록 컴퓨터를 재시작하세요. 실시간 악성코드 공격 방어의 혜택을 받으려면 보안 소프트웨어가 백그라운드에서 상시 실행되도록 설정해 두는 것이 좋습니다.
결론
보시다시피, 익숙한 이름을 가진 프로그램이라고 해서 함부로 믿으면 안 됩니다. 설치하기 전에 반드시 해당 프로그램의 정당성을 먼저 확인해야 합니다. 또한 무료 프로그램이라면 반드시 공식 사이트에서 다운로드하세요. 그래야 악성코드 설치 파일이 숨겨진 불법 복제 콘텐츠를 받을 위험을 피할 수 있습니다.