Computer >> 컴퓨터 >  >> 소프트웨어 >> Office

Windows 그룹 정책으로 Microsoft Office 매크로 바이러스 차단하는 방법

Windows 10의 그룹 정책(Group Policy)을 활용하면 Word, Excel, PowerPoint 등 Microsoft Office 문서에서 인터넷을 통해 유입된 매크로가 자동으로 열리고 실행되는 것을 차단할 수 있습니다. 이를 통해 매크로 바이러스나 매크로를 표적으로 하는 악성코드 파일로부터 시스템을 효과적으로 보호할 수 있습니다.

오피스 매크로와 매크로 바이러스란?

오피스 매크로(Office Macro)는 Visual Basic(VBA)으로 작성된 작은 코드 조각으로, 반복적인 작업을 자동화하는 데 사용됩니다. 매크로 자체는 매우 유용한 기능이지만, 악성코드 제작자들이 이 기능을 악용해 사용자의 컴퓨터에 멀웨어를 침투시키는 사례가 끊이지 않습니다.

매크로 바이러스(Macro Virus)는 Microsoft Word, PowerPoint, Excel과 같은 오피스 응용 프로그램에서 실행되는 매크로를 악용하는 바이러스입니다. 사이버 범죄자들은 흥미를 유발하거나 호기심을 자극하는 제목의 이메일에 매크로가 심어진 파일을 첨부해 발송합니다. 사용자가 문서를 열면 매크로가 실행되어 범죄자가 의도한 작업이 수행되며, 경우에 따라서는 악성 스크립트가 추가로 다운로드되기도 합니다.

Microsoft의 기본 보안 설정

Microsoft는 기본적으로 매크로 기능을 비활성화해 두었습니다. 현재 오피스의 기본 설정은 '알림과 함께 모든 매크로 사용 안 함(Disable all macros with notification)'으로 지정되어 있으며, 파일은 보호된 보기(Protected View)로 열리므로 사용자가 직접 허용하기 전까지는 어떤 매크로도 실행되지 않습니다.

그럼에도 불구하고 최근 매크로 기반 악성코드가 다시 급증하는 추세입니다. 이에 Microsoft는 네트워크상의 모든 Office 클라이언트에 새로운 그룹 정책 업데이트를 배포하여, 고위험 상황에서 인터넷에서 유래한 매크로가 로드되는 것을 차단하도록 했습니다. 이를 통해 기업 관리자는 매크로로 인한 보안 위험을 사전에 예방할 수 있습니다.

그룹 정책으로 오피스 매크로 차단하기

Office는 Word, Excel, PowerPoint 파일에서 인터넷 출신 매크로의 실행을 차단할 수 있는 그룹 정책 설정을 제공합니다. 기본적으로 이들 파일의 매크로는 매크로 경고 설정에 따라 활성화됩니다. 파일이 인터넷에서 유래했는지 여부는 첨부 파일 실행 서비스(AES, Attachment Execution Service)가 파일에 추가하는 영역(zone) 정보를 기준으로 판별됩니다. AES는 Outlook, Internet Explorer 등 일부 응용 프로그램을 통해 다운로드된 파일에 영역 정보를 추가합니다.

이 정책 설정을 활성화하려면 실행 창(Win+R)에 gpedit.msc를 입력한 뒤, 다음 경로로 이동합니다.

User Configuration > Administrative Templates > Microsoft Word > Word Options > Security > Trust Center

Windows 그룹 정책으로 Microsoft Office 매크로 바이러스 차단하는 방법

'인터넷에서 가져온 Office 파일의 매크로 실행 차단(Block macros from running in Office files from the Internet)' 설정을 두 번 클릭한 후 사용(Enabled)으로 변경합니다.

이 정책 설정을 사용하면 인터넷에서 유래한 Office 파일의 매크로 실행이 차단됩니다. 정책을 사용으로 설정하면 보안 센터(Trust Center)의 매크로 설정에서 '모든 매크로 사용'을 선택했더라도 매크로는 실행되지 않습니다. 또한 사용자에게 '콘텐츠 사용' 옵션이 표시되지 않고, 매크로가 차단되었다는 알림만 전달됩니다. 다만 해당 파일이 신뢰할 수 있는 위치에 저장되어 있거나 사용자가 이전에 신뢰하도록 지정한 파일이라면 매크로 실행이 허용됩니다. 정책을 사용 안 함 또는 구성하지 않음으로 설정하면 보안 센터의 매크로 설정에 따라 인터넷 출신 Office 파일의 매크로 실행 여부가 결정됩니다.

최근 이메일과 소셜 엔지니어링 기법을 활용한 매크로 바이러스 피해가 크게 증가하고 있습니다. 평소 각별히 주의를 기울여 안전한 컴퓨팅 환경을 유지하시기 바랍니다!

함께 읽으면 좋은 글: 매크로 바이러스란 무엇인가? Office에서 매크로 사용·비활성화 설정 방법과 매크로 바이러스 제거법