Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안 허점을 찾아 스스로 복제하는 악성코드, '웜'이란?

네트워크 보안 허점을 찾아 스스로 복제하는 악성코드는 무엇일까?

네트워크 보안의 취약점을 스스로 찾아내어 침투하고, 사용자의 개입 없이 복제를 반복하며 퍼져나가는 악성코드가 바로 컴퓨터 웜(Computer Worm)입니다. 웜은 다양한 악성 소프트웨어 중 하나로, 운영체제나 응용 프로그램의 보안 허점을 이용해 네트워크에 침투한 뒤 자기 복제를 통해 매우 빠르게 확산됩니다.


웜(Worm)의 정의와 특징

웜은 독립적으로 실행되는 프로그램으로, 호스트 파일에 기생하지 않고도 스스로를 복제할 수 있습니다. 실행될 때마다 자신을 복제한다는 점에서 바이러스와 작동 방식이 비슷하지만, 웜은 네트워크 연결을 통해 감염되지 않은 컴퓨터까지 스스로 전파되며, 감염된 시스템의 리소스를 가로채 다른 호스트에도 자신의 복사본을 만들어냅니다.

또한 웜은 빠른 속도로 확산되는 특성 때문에, 시스템이 실행되면 피해를 주는 코드인 페이로드(payload)를 전달하는 수단으로 활용되기도 합니다.


바이러스 · 트로이목마 · 웜의 차이점

① 바이러스(Virus): 스스로 실행되지 못하고 호스트 파일에 붙어 있다가, 해당 파일이 실행될 때 함께 작동합니다. 다른 실행 파일에 자신의 복사본을 덧붙이는 방식으로 증식하며, 대부분은 무해하지만 일부는 파일 삭제나 시스템 성능 저하를 일으킵니다.

② 트로이목마(Trojan): 사회공학(social engineering) 기법을 이용해 사용자가 직접 실행하도록 유도하는 악성코드입니다. 겉보기에는 정상 프로그램처럼 위장해 사용자를 속입니다.

③ 웜(Worm): 응용 프로그램 코드의 허점이 아니라 컴퓨터 운영체제의 취약점을 이용해 스스로 설치되고 복제됩니다. 사용자의 개입 없이 네트워크를 통해 독립적으로 퍼져나간다는 점이 가장 큰 특징입니다.


악성코드(Malware)란 무엇인가?

악성코드는 'Malicious Software'의 줄임말로, 네트워크를 통해 전달될 수 있는 악의적인 파일 또는 코드를 의미합니다. 공격자의 의도대로 시스템을 감염시키거나 정보를 탐색·탈취하는 등 사실상 모든 악성 행위를 수행할 수 있습니다. 악성코드는 바이러스, 웜, 트로이목마, 스파이웨어, 애드웨어, 랜섬웨어 등 매우 다양한 변종이 존재하며, 변종마다 컴퓨터 시스템을 감염시키는 방식도 제각각입니다.


네트워크에서 악성코드는 어떻게 전파될까?

감염된 소프트웨어를 다운로드하거나 설치하면 컴퓨터는 악성코드에 노출되기 쉽습니다. 또한 이메일 첨부파일이나 악성 링크 클릭을 통해서도 감염이 발생하며, 원격으로 침투하는 경우도 있습니다. 악성코드에 감염된 컴퓨터에서는 여러 파일의 데이터가 덮어써질 수 있고, 네트워크를 따라 이동하면서 경로상의 모든 컴퓨터를 순차적으로 감염시킵니다.

이 외에도 스푸핑(Spoofing) 공격은 공격자가 네트워크상의 다른 장치나 사용자로 위장하여 데이터를 탈취하거나 악성코드를 유포하고, 접근 통제를 우회하는 수법으로 활용됩니다.


네트워크 내 악성코드 탐지 방법

백신 프로그램의 네트워크 진단 기능을 활용하면 내부 네트워크의 이상 징후를 점검할 수 있습니다. 예를 들어 AVG AntiVirus FREE의 경우, 기본 보호(Basic Protection) 카테고리에서 '컴퓨터'를 선택한 후 '네트워크 검사기(Network Inspector)'를 실행합니다. 가정용 네트워크인지 공용 네트워크인지 선택하면, 무선 네트워크에 대한 자동 스캔이 진행되어 잠재적 위협을 확인할 수 있습니다.

대부분의 악성코드는 형태와 관계없이 네트워크와 디바이스를 감염시키거나 손상시킬 수 있으므로, 평소 백신 프로그램을 최신 상태로 유지하고 출처 불명의 파일이나 링크를 열지 않는 것이 무엇보다 중요합니다.