Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

컴퓨터 바이러스와 네트워크 보안 완벽 정리: 특징, 종류, 감염 증상부터 예방법까지

컴퓨터 바이러스란 무엇일까요?

컴퓨터 바이러스는 장치 사이에 스스로를 퍼뜨리도록 설계된 악성 코드 조각입니다. '멀웨어(악성 소프트웨어)'라고도 불리는 바이러스는 정보를 유출하거나 기기를 손상시키는 경우가 많습니다. 질병을 일으키는 생물학적 바이러스를 떠올리면 이해하기 쉽습니다. 생물학적 바이러스가 숙주의 몸속에 침입해 증식하듯, 컴퓨터 바이러스도 사용자의 인지 없이 호스트 컴퓨터에 침투하여 감염을 일으킵니다.

컴퓨터 바이러스라는 개념은 1983년 프레드 코언(Fred Cohen)이 처음으로 공식적으로 정의했습니다. 흥미로운 점은 자연적으로 발생하는 컴퓨터 바이러스는 존재하지 않으며, 항상 사람이 만든다는 사실입니다.

컴퓨터 바이러스의 핵심 특징

컴퓨터 바이러스의 가장 중요한 특징은 실행 가능한 프로그램 코드라는 점입니다. 바이러스는 스스로 실행되거나 자신의 코드를 다른 파일에 삽입하여 실행됩니다. 실행되기 전까지는 사용자에게 아무런 해를 끼치지 못하며, 그 자체로는 아무런 의미가 없습니다.

또한 바이러스는 자기 복제 능력을 지니고 있습니다. 파일 감염형 바이러스는 정상적인 실행 파일에 기생하며, 매크로 기능이 지원되는 문서나 프로그램에 코드를 삽입·첨부하는 방식으로도 전파됩니다.

감염 여부를 알려주는 주요 증상

다음과 같은 현상이 반복된다면 바이러스 감염을 의심해 볼 필요가 있습니다.

  • 출처를 알 수 없는 새 창(팝업)이 계속 열림
  • 브라우저 홈페이지가 임의로 변경됨
  • 내 이메일 계정에서 대량 메일이 발송됨
  • 시스템 강제 종료(크래시)가 빈번하게 발생
  • 평소보다 눈에 띄게 느려진 컴퓨터 성능
  • 부팅 시 알 수 없는 프로그램이 자동으로 실행됨
  • 비밀번호가 이유 없이 변경됨

컴퓨터 바이러스의 주요 유형

컴퓨터 바이러스는 감염 방식과 작동 위치에 따라 여러 유형으로 분류됩니다.

1. 부팅 섹터 바이러스

부팅 레코드나 시스템 영역을 감염시키는 바이러스입니다. 컴퓨터가 켜지는 순간, 즉 부팅 시점에 먼저 활성화되어 시스템 제어권을 가로챌 수 있습니다.

2. 파일 감염형 바이러스

실행 가능한 프로그램 파일에 기생하여 감염시키는 가장 일반적인 형태의 바이러스입니다.

3. 매크로 바이러스

마이크로소프트 워드, 엑셀처럼 매크로 기능을 지원하는 프로그램에서 주로 발견됩니다. 저수준 언어가 아닌 비주얼 베이직 같은 고수준 언어로 작성되는 것이 특징입니다.

4. 스크립트 바이러스와 하이재커

스크립트 바이러스는 웹 브라우저를 감염시키고, 하이재커(hijacker)는 브라우저 설정을 탈취하여 공격합니다.

5. 다형성(Polymorphic) 바이러스

감염될 때마다 자신의 코드 형태를 변형하여 백신 프로그램의 탐지를 회피하는 바이러스입니다.

6. 상주형(Resident) 바이러스

메모리에 상주하면서 컴퓨터의 작업에 직접 개입하는 바이러스입니다.

7. 멀티파타이트(Multipartite) 바이러스

운영체제, 폴더, 프로그램을 동시에 공격하는 복합형 바이러스입니다.

8. 기타 유형

이 외에도 직접 실행형(Direct Action) 바이러스, 덮어쓰기(Overwrite) 바이러스, 네트워크 바이러스, 자기 암호화 바이러스, 은폐형(Stealth) 바이러스, 터널링(Tunneling) 바이러스, 다중 구성 요소 바이러스 등 다양한 변종이 존재합니다.

역사에 남은 대표적인 악성 코드 사례

모리스 웜(Morris Worm)은 '그레이트 웜'이라 불리며, 인터넷을 통해 확산된 초기 컴퓨터 웜의 대표주자로 평가받습니다. SQL 슬래머(SQL Slammer)스턱스넷(Stuxnet) 역시 세계적으로 악명 높은 악성 코드입니다. 크립토락커(CryptoLocker)는 랜섬웨어의 대표 사례로 꼽힙니다.

또한 트로이 목마(Trojan)는 신화 속 이름처럼 정상 프로그램으로 위장한 채 네트워크와 기기에 스스로를 퍼뜨리는 악성 코드이며, 랜섬웨어(Ransomware)는 사용자의 파일을 암호화한 뒤 이를 되찾기 위한 금품을 요구하는 공격 방식입니다.

바이러스는 어떻게 컴퓨터에 침투할까?

대부분의 감염은 감염된 파일을 다운로드하는 과정에서 발생합니다. 음악, 영화, 사진, 무료 게임, 툴바 등을 내려받을 때 의도적이든 아니든 바이러스에 노출될 수 있습니다. 특히 피싱이나 스팸 성격의 이메일 첨부 파일을 열 때 감염 위험이 매우 높으므로, 출처가 불분명한 파일은 열지 않는 것이 안전합니다.

백신 프로그램과 네트워크 보안

백신(Antivirus) 소프트웨어는 데이터 도난, 보안 침해 등 온라인 위협을 탐지하고 차단함으로써 컴퓨터 보안의 핵심 역할을 수행합니다. 멀웨어란 바이러스, 스파이웨어 등 해로운 소프트웨어가 사용자 몰래 컴퓨터나 기기에 설치되는 것을 통칭하는 용어입니다. 따라서 백신 프로그램은 네트워크 보안 체계에서 빼놓을 수 없는 필수 요소라 할 수 있습니다.