이메일은 개인적 용도와 업무적 용도 모두에서 활용되는 가장 신뢰할 수 있는 소통 수단입니다. 온라인 세계에서 이메일은 일종의 디지털 신원으로 간주되며, 거의 모든 플랫폼이 회원가입 시 이메일 주소를 요구합니다. 대부분의 사람들이 이메일 계정을 보유하고 있다는 점 때문에 악성코드 개발자들은 이메일 사용자를 주요 표적으로 삼아 악성 프로그램을 확산시킵니다. 새로운 속임수에 수많은 사람들이 넘어가는 만큼 이러한 공격 방식은 놀라울 정도로 효과적이며, 바로 이것이 BRT 이메일 바이러스와 같은 스팸 캠페인이 수천 명의 사용자를 괴롭히는 원인이 되었습니다.
BRT 이메일 바이러스란 무엇인가?
BRT 이메일 바이러스는 우르스니프(Ursnif) 트로이 목마를 유포하기 위해 설계된 스팸 메일 캠페인입니다. 이 캠페인은 한 번에 수천 통의 이메일을 대량 발송하는 방식으로 진행됩니다. BRT 이메일 바이러스는 특히 이탈리아 사용자들을 겨냥하고 있으며, '미지급 청구서' 형태로 위장되어 있습니다. 이메일은 벌금을 피하려면 최대한 빨리 대금을 결제해야 한다는 내용을 담고 있습니다.
겉모습은 매우 합법적으로 보이지만, 실제로는 가짜 이메일입니다. 사용자가 첨부된 감염 파일을 클릭하거나 다운로드하도록 유도하는 것이 목적입니다. 사용자가 첨부파일을 열면 악성 매크로 명령이 자동으로 실행되며, 우르스니프 바이러스의 연쇄 감염이 시작됩니다.
실제 피싱 이메일의 내용
제목: BRT S.P.A. – Customer code 01871770 (ID3802490)
Dear Customer,
We inform you that the following invoices are due:
Invoice Date / Number / Due date / Amount
756834 18.12.2020 18.01.2021 355.50
Total EUR 355.50For payment by bank transfer BENEFICIARIO BRT S.p.A., we indicate our bank details:
BNL IT05 C010 0502 5980 0000 0011 453 BNLIITRRXXX
Monte Paschi Siena IT51 T010 3002 4020 0000 0378 047 PASCITM1BO2
Banco BPM IT27 R050 3402 4100 0000 0111 323 BAPPIT21586
Intesa Sanpaolo IT55 R030 6902 5060 7400 0000 178 BCITITMM
UniCredit IT81 R020 0805 3640 0000 1097 497 UNCRITMMORRFor any information you can contact us at the telephone number 0975511416.
BRT S.P.A.
첨부된 악성 파일은 여러 가지 형식으로 나타날 수 있기 때문에 특정 파일 유형만 경계해서는 안 됩니다. PDF, 자바스크립트(.js), MS 워드 문서 또는 실행 파일(.exe) 등 다양한 형태가 가능하며, 파일 유형과 관계없이 열어보는 순간 바이러스가 자동으로 실행됩니다.
BRT 이메일 바이러스 감염을 예방하는 방법
출처를 알 수 없는 곳에서 보낸 관련 없는 이메일은 열지 않음으로써 공격을 예방할 수 있습니다. 또한 이메일의 진위 여부를 반드시 이중으로 확인해야 합니다. P2P 파일 공유 플랫폼은 바이러스 확산의 온상으로 악명이 높으므로 사용을 자제하고, 검증되지 않은 비공식 소프트웨어 배포 사이트 역시 바이러스 침입의 경로가 될 수 있으므로 접근하지 않는 것이 좋습니다.
이메일 보호는 매우 중요하지만 많은 사용자들이 이를 간과합니다. 물론 대부분의 이메일 서비스 제공업체는 스팸 메일을 탐지해 스팸 폴더로 이동시키는 기능을 제공합니다. 하지만 이는 기본적인 수준에 그칠 뿐, BRT와 같은 정교한 캠페인으로부터 완전히 보호해 주기에는 역부족입니다. 따라서 신뢰할 수 있는 보안 체계를 구축하고 강력한 안티 멀웨어 소프트웨어를 설치하여 이러한 침입을 사전에 차단해야 합니다.
BRT 이메일 바이러스 제거 방법
BRT 이메일 바이러스에 감염되었다면 신속하게 대응하여 제거해야 합니다. 이 바이러스는 추가적인 악성 프로그램이 침투할 수 있는 백도어를 열어두어, 시스템 성능 저하와 함께 잦은 충돌 및 멈춤 현상을 유발합니다. 또한 시스템 파일을 손상시키거나, 사용자 몰래 백그라운드에서 과도한 프로세스를 실행시킬 수 있습니다. 일부 프로세스는 시스템 자원을 과도하게 소모하여 컴퓨터 하드웨어의 수명까지 단축시킬 수 있습니다.
이러한 피해를 예방하기 위해 BRT 이메일 바이러스 제거 방법에 대한 상세 가이드를 준비했습니다. 최상의 결과를 얻으려면 아래의 해결 방법을 정확하게 순서대로 따라 하시기 바랍니다.
해결 방법 1: 백그라운드에서 실행 중인 악성 프로세스 중지하기
먼저 작업 관리자(Task Manager)를 통해 익숙하지 않거나 의심스러운 백그라운드 프로세스를 식별해야 합니다. 작업 관리자를 열려면 Ctrl + Alt + Delete 키를 동시에 누른 후 '작업 관리자'를 선택합니다. 프로세스 탭에서 우르스니프 바이러스와 관련된 것으로 보이는 의심스러운 항목을 찾아낸 후, 아래 단계를 진행하세요.
- 자동 시작 앱, 레지스트리 및 시스템 파일 위치를 전체적으로 파악하기 위해 Microsoft의 Autoruns 프로그램을 다운로드합니다.
- 컴퓨터를 안전 모드로 재부팅합니다. Windows 키를 누른 후 전원(Power) 옵션을 클릭하고, Shift 키를 길게 누른 상태에서 다시 시작(Restart)을 클릭합니다. '옵션 선택' 화면에서 문제 해결(Troubleshoot) → 고급 옵션(Advanced options) → 시작 설정(Startup Settings)을 차례로 선택한 뒤 다시 시작 버튼을 클릭합니다. 이후 F5 키를 누르면 시스템이 '네트워킹이 있는 안전 모드(Safe Mode with Networking)'로 재부팅됩니다.
- Autoruns 실행 파일을 압축 해제한 후 실행합니다.
- Autoruns 앱이 실행되면 Options(옵션) 메뉴를 선택하고, Hide Empty Locations 및 Hide Windows Entries 체크박스를 해제합니다. 완료한 후 Refresh(새로 고침) 버튼을 클릭합니다.
- Autoruns 앱이 표시한 프로그램 목록을 하나씩 살펴보며 제거하고자 하는 항목을 식별합니다. 이때 파일 경로를 반드시 주의 깊게 확인하세요. 시스템 파일을 잘못 삭제하면 시스템 불안정 문제가 발생할 수 있습니다. 의심스러운 프로그램을 마우스 오른쪽 버튼으로 클릭한 후 Delete(삭제)를 선택합니다.
모든 작업을 마쳤다면 시스템을 일반 모드로 다시 재부팅하면 됩니다. 이 절차를 통해 시작 시점에 의심스러운 프로그램이 실행되는 것을 차단할 수 있어 효과적인 제거가 가능합니다.
해결 방법 2: 안티 멀웨어 프로그램으로 바이러스 제거하기
악성 프로세스를 중지했다면, 이제 시스템에 남아 있는 악성 코드를 완전히 제거할 차례입니다. 가장 확실한 방법은 신뢰할 수 있는 평판 좋은 안티 멀웨어 보안 소프트웨어를 활용하는 것입니다. 보안 프로그램을 다운로드하여 설치한 후 실행하고, 전체 시스템 검사(Full Scan)를 진행합니다. 검사에는 다소 시간이 소요될 수 있습니다. 검사가 완료되면 탐지된 모든 악성코드를 격리(Quarantine)하거나 제거(Remove)합니다. 마지막으로 컴퓨터를 재부팅하고, 보안 소프트웨어가 백그라운드에서 계속 작동하도록 유지하여 재감염을 예방하세요.
결론
스팸 메일에는 다양한 유형이 존재합니다. 어떤 이메일은 금품을 갈취하려 하고, 어떤 이메일은 악성코드를 설치하려 시도합니다. 첨부파일을 열거나 링크를 클릭하기 전에 잠시 주의를 기울이고 간단히 조사하는 습관만으로도 큰 피해를 예방할 수 있습니다. 이메일의 발신 출처, 문서 형식, 공식 기관을 사칭하는 경우 드러나는 문법 오류, 본문에 삽입된 무작위 링크 등을 항상 꼼꼼히 확인하시기 바랍니다.