컴퓨터 바이러스는 일단 시스템에 활성화되면 자기 자신을 복제하고 파일 상태와 하드웨어 기능을 훼손하거나 파괴하도록 악의적으로 설계된 소프트웨어입니다. 바이러스가 성공적으로 침투한 영역에 자신의 코드를 심어 시스템 전체를 오염시키는 방식으로 작동합니다.
바이러스가 등장한 이후 사람들은 파일 유실, 시스템 오작동 등 수많은 문제에 시달려 왔습니다.
특히 기업들은 더 큰 피해를 입고 있습니다. 많은 바이러스가 부당한 이익을 얻기 위해 기업을 표적으로 삼아 만들어지기 때문입니다.
전 세계에는 수천 종류의 바이러스가 존재하며, 각각 다른 형태와 목적을 가지고 있습니다.
개인과 기업 모두 중요한 파일의 유실에서부터 해커와 사기꾼에게 개인 정보가 유출되는 문제까지 다양한 피해를 겪어 왔습니다. 또한 이러한 악성 바이러스들이 금융 정보에 접근하는 과정에서 수백만 달러의 금전적 손실이 발생하기도 했습니다.
바이러스는 질병을 일으키는 병원균과 매우 유사하게 작동합니다. 특정 시스템에 다운로드되어 활성화되면, 하나의 네트워크에 연결된 다른 시스템으로 쉽게 전파되며 데이터 공유나 이동식 저장 장치를 통해서도 확산됩니다.
전 세계적으로 사용자의 시스템을 바이러스로부터 보호하려는 노력이 계속되고 있지만, 제작자들 역시 백신 프로그램을 회피할 수 있도록 바이러스를 지속적으로 개량하고 있습니다.
이들은 윈도우 같은 운영체제의 취약한 진입 지점을 분석하는 특수 코드를 사용하여 시스템의 은밀한 허점을 통해 '몰래 잠입'합니다.
반면 백신 프로그램은 좋은 의도로 설계된 소프트웨어로, 시스템에 설치되어 활성화되면 시스템 데이터와 일치하지 않는 코드를 찾아냅니다. 백신은 악성 데이터를 신속하게 식별하고 시스템을 깨끗하게 정리해 줍니다. 그러나 매일 수천 개의 새로운 바이러스가 서로 다른 목적을 위해 만들어지고 있다는 점은 유념해야 합니다.
가장 흔하면서도 위험한 주요 악성코드
다음은 가장 널리 알려져 있으면서도 위험한 악성 프로그램들의 목록입니다:
- 멀웨어(Malware)
- 웜(Worms)
- 랜섬웨어(Ransomware)
- 스파이웨어(Spyware)
- 트로이 목마(Trojan Horses)
- 키로거(Keyloggers)
- 루트킷(Rootkits)
- 브라우저 헬퍼 객체(Browser Helper Objects)
코드 레드(Code Red), 컨피커(Conficker), 제우스(Zeus), 크리퍼(Creeper), 아이러브유(ILoveYou), 스톰 웜(Storm Worm) 같은 유명한 바이러스들도 대부분 이러한 유형을 기반으로 만들어졌습니다. 이번 글에서는 그중 트로이 목마를 집중적으로 살펴보며 이 악성 바이러스에 대한 깊이 있는 이해를 돕겠습니다.
트로이 목마 바이러스란 무엇인가?
트로이 목마(Trojan Horse)는 자신의 진짜 의도와 정체를 숨긴 채 사용자를 기만하여 시스템을 오염시키도록 설계된 컴퓨터 프로그램입니다. 이름의 유래는 고대 도시 트로이를 함락시킨 나무 말의 전설에서 비롯되었습니다.
나무 말 속에 병사가 숨어 있었다는 사실이 드러난 것이 도시가 함락된 후였듯이, 트로이 목마 역시 피해가 발생하거나 발생 직전이 될 때까지 그 실체가 드러나지 않습니다. 다른 악성 소프트웨어와 마찬가지로 사용자를 속이는 것이 목적이지만, 탐지하기가 훨씬 어렵다는 특징이 있습니다.
트로이 목마는 평소 시스템을 사용하는 방식, 즉 이메일 확인, 첨부 파일 다운로드 및 열기를 통해 설치될 수 있습니다. 파일이 열리는 순간 프로그램 내부의 코드가 공격을 시작해 시스템의 핵심 영역에 접근하고 데이터를 손쉽게 빼냅니다.
이 바이러스는 자물쇠를 여는 열쇠처럼 작동합니다. 공격자(소프트웨어 제작자)는 시스템에 저장된 은행 계좌 정보, 비밀번호, 개인 신상 정보 등 어떤 개인 데이터든 쉽게 열람할 수 있게 됩니다.
대부분의 트로이 목마는 인터넷 익스플로러나 크롬 같은 구버전 웹 브라우저의 보안 허점을 이용합니다. 사용자의 컴퓨터나 기기가 트로이 목마에 감염되면, 공격자는 피해자의 IP 주소나 접속 경로를 빌려 인터넷에서 불법 활동을 벌일 수 있습니다.
문제가 추적되면 결국 흔적은 피해자의 시스템으로 돌아오며, 사용자는 본인이 저지르지 않은 잘못 때문에 심각한 처벌을 받을 수도 있습니다. 트로이 목마는 사용자가 인지하지 못한 사이에 시스템 깊숙이 침투할 수 있는 가장 위험한 바이러스 중 하나로 분류됩니다.
기억해야 할 점은, 광고 클릭, 이메일 첨부 파일 열람 및 다운로드 등 사용자가 시스템에서 하는 거의 모든 행위를 트로이 목마가 그대로 재현할 수 있다는 것입니다.
트로이 목마 바이러스의 감염을 막는 방법
컴퓨터와 각종 IT 기기 사용자라면 인터넷 접속 방식과 시스템 사용 습관에 각별히 주의해야 합니다.
앞서 언급했듯이 트로이 목마는 피해자를 속이기 위해 정체를 숨기며, 이미 설치된 후에도 사용자가 문제를 쉽게 알아차리지 못하는 경우가 많습니다.
그러나 몇 가지 예방 조치를 통해 시스템이 이런 바이러스에 감염되는 것을 충분히 막을 수 있습니다. 아래는 자신을 보호하기 위해 실천할 수 있는 핵심 방법들입니다.
1. 믿을 수 있는 백신 프로그램 설치
백신 프로그램은 트로이 목마 감염을 예방하는 가장 효과적인 수단 중 하나입니다. 백신은 시스템 침입을 시도하는 악성 활동과 프로그램을 식별하도록 설계된 프로그램입니다.
백신은 웹사이트, 다운로드한 소프트웨어, 파일을 사용자가 열기 전에 미리 심층 검사와 스캔을 수행하여 시스템이 악성 코드를 받아들이기 전에 차단합니다. 좋은 백신은 최소한의 간섭으로 사용자 편의성을 유지하면서 보호 기능을 제공합니다.
2. 운영체제와 백신을 지속적으로 업데이트
트로이 목마 제작자들은 매일 자신들의 악성 소프트웨어를 업그레이드하고 있습니다. 따라서 사용자 역시 설치된 백신을 정기적으로 최신 버전으로 갱신해야 합니다.
악성코드는 주로 구버전 운영체제의 취약점을 노립니다. 운영체제 업데이트 역시 이러한 취약한 진입 지점을 보완하기 위한 조치이므로, 시스템도 반드시 최신 버전으로 유지해야 합니다.
3. 신뢰할 수 없는 출처의 프로그램은 설치하지 않기
트로이 목마는 사용자가 평소 쓰는 프로그램과 똑같은 외형을 흉내 내는 것으로 악명이 높습니다. 따라서 출처가 확실하지 않은 프로그램은 절대 설치하지 않아야 하며, 이메일 첨부 파일 역시 열고 다운로드할 때 세심한 주의가 필요합니다.
이런 바이러스가 작동하는 전형적인 방식은 그럴듯한 이메일을 보내는 것입니다. 예를 들어 "알 수 없는 사용자가 비밀번호에 접근했습니다. 안전을 위해 지금 즉시 변경하세요. 클릭하여 변경하세요" 같은 메시지를 담은 이메일이 대표적입니다.
발신자 주소 역시 평소 받던 메일과 비슷하게 위조되는 경우가 많습니다. 또한 필요한 프로그램을 신뢰할 수 있는 공식 사이트에서 내려받을 수 없다면, 서드파티(제3자) 다운로드 사이트 이용에 극도로 신중해야 합니다.
4. 방화벽(Firewall) 항상 켜두기
방화벽은 컴퓨터에 기본 탑재된 보안 장벽입니다. 특정 웹사이트나 프로그램을 빠르게 검사하여 불법적인 활동이 발견되면 접근을 차단합니다. 의심스러운 다운로드를 막고 안전하지 않은 다른 활동도 함께 차단해 줍니다.
트로이 목마 바이러스 제거 방법
트로이 목마는 어떤 경로로든 시스템에 설치되면 반드시 피해를 일으킵니다. 방치하면 컴퓨터의 모든 데이터를 잃고 하드 드라이브까지 손상될 수 있습니다.
시스템을 되살리려면 바이러스를 완전히 제거하는 것이 유일한 선택일 수 있습니다. 다음은 실제 테스트를 통해 검증된 효과적인 제거 방법들입니다.
1. 멀웨어바이츠(Malwarebytes) 또는 히트맨프로(HitmanPro) 설치 후 정밀 스캔 실행
이 프로그램들은 시스템에서 모든 악성 멀웨어를 정교하게 제거하고 원래 상태로 복구하기 위해 설계되었습니다. 설치 후 스캔을 실행하면 시스템의 악성 요소들을 찾아내어 표시하고 제거 작업을 진행합니다.
두 프로그램 모두 전문적이고 신뢰할 수 있는 엔지니어들이 만든 안전한 소프트웨어이지만, 다운로드 과정에서도 반드시 공식 사이트 등 신뢰할 수 있는 곳을 이용해야 하며 출처를 알 수 없는 서드파티 사이트는 피해야 합니다.
2. 불필요하거나 출처를 알 수 없는 소프트웨어와 확장 프로그램 삭제
정기적으로 시스템에 설치된 프로그램 목록을 점검하고, 낯설거나 불필요한 소프트웨어와 확장 프로그램은 모두 삭제해야 합니다.
이렇게 하면 시스템에 남아 있을 수 있는 잠재적 위협을 제거할 수 있고, 특정 프로그램이나 소프트웨어가 다른 위치에 남긴 확장 요소까지 함께 정리할 수 있습니다.
무엇을 삭제해야 할지 확실하지 않다면, 해당 소프트웨어가 안전한지 위험한지 먼저 검색해 확인하고 잘 모르는 프로그램에 대한 추가 정보를 찾아본 후 결정하는 것이 좋습니다.
3. 시스템 복원(System Restore) 실행
시스템에 바이러스가 존재한다고 판단되고, 백신과 멀웨어 제거 프로그램으로 정리 작업을 마쳤다면 컴퓨터를 이전 시점으로 복원하는 것이 권장됩니다.
다만 복원을 진행하기 전에 중요한 '안전한' 데이터를 반드시 백업해 두어야 나중에 소중한 자료를 쉽게 되찾을 수 있습니다. 시스템을 복원하면 악성 프로그램이 더 이상 접근 지점을 갖지 못하거나 정상적으로 작동하지 못하게 됩니다.
복원이 성공적으로 완료되면, 그 후에 반드시 '신뢰할 수 있는 사이트'에서만 내려받은 최신 버전의 운영체제를 새로 설치하시기 바랍니다.