Computer >> 컴퓨터 >  >> 소프트웨어 >> 브라우저

Adrozek 악성코드 캠페인으로부터 크롬, 파이어폭스, 엣지, 얀덱스 브라우저를 보호하는 방법

2020년 5월 마이크로소프트는 구글 크롬, 모질라 파이어폭스, 마이크로소프트 엣지, 얀덱스 브라우저에 영향을 미치는 'Adrozek'이라는 악성코드를 발견했습니다. 이 악성코드는 8월에 감염 피해가 정점에 달했으며, 하루 평균 3만 대 이상의 기기를 감염시켰습니다. 혹시 내 기기도 감염되었는지 걱정되거나, 피해자인지 확인하고 싶다면 끝까지 읽어보세요. 이 글에서는 Adrozek 악성코드의 작동 방식과 안전하게 보호하는 방법을 자세히 설명합니다.

Adrozek 악성코드는 무엇을 할까?

Adrozek은 크롬, 파이어폭스, 얀덱스, 엣지 같은 주요 웹 브라우저를 변조하는 악성코드입니다. 이들 브라우저는 전 세계적으로 가장 널리 사용되고 있기 때문에 사실상 모든 기기가 위험에 노출되어 있다고 볼 수 있습니다. 특히 이 악성코드는 159개의 악성 도메인을 통해 유포되며, 각 도메인에는 17,300개의 서로 다른 URL이 호스팅되어 있습니다. 이러한 도메인들은 보안 도구의 위협 탐지를 우회하도록 설계되었습니다.

브라우저를 표적으로 삼아 설정을 변경하기 위해 Adrozek은 대상 브라우저별로 DLL 파일을 수정하고 브라우저 확장 프로그램을 추가합니다. 이를 통해 공격자는 웹 페이지에 허가받지 않은 광고를 삽입하고, 원래 광고 위에 덮어씌워 표시할 수 있습니다.

공격이 성공하도록 만들기 위해, 이 악성코드는 보안 설정을 일시 중단시켜 악성 확장 프로그램이 아무런 권한 확인 없이 실행되고 눈앞에서 들키지 않게 숨어 있을 수 있도록 합니다.

아래 스크린샷을 참고하면 더 쉽게 이해할 수 있습니다.

Adrozek 악성코드 캠페인으로부터 크롬, 파이어폭스, 엣지, 얀덱스 브라우저를 보호하는 방법

출처: microsoft.com/security/blog

여기서 끝이 아닙니다. Adrozek은 공격자가 사용자의 로그인 자격 증명(계정 정보)을 읽을 수 있도록 허용하여 민감한 개인정보 전체를 유출 위험에 빠뜨립니다.

팁: 이런 상황에서 TweakPass 같은 비밀번호 관리자를 사용하면 데이터 유출을 예방할 수 있습니다. 이 비밀번호 관리자는 사용자 이름과 비밀번호를 암호화된 보안 볼트(Secure Vault)에 저장하고, 복잡한 무작위 비밀번호를 생성해 줍니다.

Adrozek의 목적은 무엇일까?

Adrozek 악성코드의 주요 목표는 사용자를 제휴 페이지로 유도하고 악성코드가 삽입된 광고를 노출하는 것입니다. 일단 감염이 시작되면 조용히 퍼져나가며, 감염된 브라우저에는 악성 확장 프로그램이 몰래 추가됩니다. 이 악성코드 캠페인은 2020년에 처음 확인되었습니다.

어떤 국가가 가장 큰 피해를 입었나?

인도와 서유럽 국가들이 가장 많은 피해를 입은 것으로 알려져 있습니다.

Adrozek은 기존 악성코드와 무엇이 다를까?

다른 악성코드 감염과 달리, 이 위협은 '드라이브 바이 다운로드(drive-by download)' 방식으로 기기에 설치됩니다. 설치 파일은 setup_.exe라는 일반적인 형식의 파일명을 사용합니다. 설치 파일이 실행되면 임시 폴더에 무작위 파일명의 .exe 파일이 생성되고, 이어서 Program Files 폴더에 핵심 페이로드(payload)가 추가됩니다. 이후 페이로드는 Audiolava.exe, QuickAudio.exe 또는 converter.exe라는 이름으로 실행될 수 있습니다.

일반 프로그램처럼 설치되기 때문에 평범한 백신 소프트웨어로는 탐지하기가 쉽지 않습니다.

또한 Adrozek이 오랫동안 시스템에 머물 수 있도록, 이 악성코드는 브라우저가 최신 버전으로 업데이트되는 것을 차단합니다. 해커들은 정책(policy)을 추가해 업데이트를 비활성화하는데, 이러한 변조 때문에 백신 프로그램의 필요성이 더욱 커집니다.

Adrozek으로부터 안전하게 보호하는 방법

마이크로소프트는 사용자에게 백신 솔루션을 설치할 것을 권장합니다. 실시간 보호, 익스플로잇 방지, 멀웨어 차단 기능을 갖추고 신규 및 기존 위협으로부터 완벽하게 보호해 주는 백신을 선택하는 것이 좋습니다. Systweak Antivirus는 Adrozek을 포함한 다양한 위협으로부터 기기를 지켜주는 인기 백신 도구입니다.

Systweak Antivirus를 사용하는 방법은 다음과 같습니다.

1단계: Systweak Antivirus 다운로드 및 설치

Systweak Antivirus를 다운로드하고 설치한 후 실행합니다.

Adrozek 악성코드 캠페인으로부터 크롬, 파이어폭스, 엣지, 얀덱스 브라우저를 보호하는 방법

2단계: 검사 유형 선택 후 딥 스캔 실행

실행 후 'Scan Types'를 클릭하고 'Deep Scan(딥 스캔)'을 선택합니다.

Adrozek 악성코드 캠페인으로부터 크롬, 파이어폭스, 엣지, 얀덱스 브라우저를 보호하는 방법

3단계: 딥 스캔 권장 이유

딥 스캔은 더욱 철저하게 시스템 전체를 검사하여 모든 유형의 감염 여부를 확인할 수 있으므로 사용을 권장합니다.

4단계: StopAll Ads 확장 프로그램 활용

Systweak Antivirus에 포함된 StopAll Ads 브라우저 확장 프로그램도 함께 사용해 보세요. 불필요한 광고를 차단해 주므로 성가신 광고 없이 깔끔하게 브라우징할 수 있고, 각종 악성코드 감염으로부터도 보호받을 수 있습니다.

Adrozek 악성코드 캠페인으로부터 크롬, 파이어폭스, 엣지, 얀덱스 브라우저를 보호하는 방법

Adrozek은 Windows 환경을 주로 공격하기 때문에 Windows 전용 보안 도구를 사용하는 것이 좋습니다. 또한 예방 차원에서 현재 사용 중인 웹 브라우저를 삭제한 후 재설치하는 것도 좋은 방법입니다.

이 정보가 Adrozek 악성코드를 이해하고 대비하는 데 도움이 되길 바랍니다. 최신 및 기존 위협으로부터 종합적인 보호를 원한다면 Systweak Antivirus를 사용해 보세요. 이 보안 도구는 다양한 유형의 위협을 정확하게 식별해 줍니다.

이 글이 도움이 되셨나요? 소중한 의견을 댓글로 남겨주세요.