컴퓨터 웜이란 무엇인가?
컴퓨터 웜(computer worm)은 사용자의 개입 없이 스스로 복제하고, 네트워크를 통해 한 컴퓨터에서 다른 컴퓨터로 스스로 퍼져나가는 독립형 악성 소프트웨어입니다. 웜은 보안 취약점을 악용해 시스템에 침투하며, 감염된 컴퓨터는 새로운 숙주(host)가 되어 인터넷이나 로컬 네트워크(LAN) 상의 다른 취약한 컴퓨터들을 끊임없이 탐색하고 감염시킵니다.
흔히 '웜 바이러스'라고 불리지만, 엄밀히 말해 웜과 바이러스는 서로 다른 개념입니다. 두 악성 코드 모두 자기 복제 능력을 가지고 있다는 점에서 비슷하지만, 작동 방식에서 뚜렷한 차이가 있습니다.
웜과 바이러스의 차이점
바이러스는 실행을 위해 숙주 파일이나 운영체제가 반드시 필요하며, 주로 대상 컴퓨터의 파일을 수정하거나 손상시킵니다. 반면 웜은 별도의 숙주 없이 독립적으로 실행되며, 파일 파괴보다는 네트워크 자체에 피해를 집중합니다.
- 바이러스: 숙주 프로그램에 기생하며, 파일 변조·파손이 주된 피해 유형
- 웜: 독립적으로 실행되며, 대역폭 낭비와 서버 과부하 등 네트워크 전반에 피해 발생
또한 트로이 목마(Trojan)처럼 정상 프로그램으로 위장해 확산되는 악성 코드도 있지만, 웜은 위장 없이 스스로 전파한다는 점이 특징입니다.
웜 감염 시 나타나는 주요 증상
컴퓨터가 웜에 감염되면 다음과 같은 이상 징후가 나타날 수 있습니다.
- 컴퓨터 성능 급격한 저하 및 잦은 다운(멈춤) 현상
- 프로그램이 사용자 조작 없이 자동으로 열리고 실행됨
- 웹 브라우저 동작이 불규칙해짐
- 알 수 없는 메시지, 이미지, 소리 등 기이한 시스템 동작
- 방화벽 경고 알림 발생
- 파일이 변조되거나 사라짐
- 데스크톱에 의도하지 않은 아이콘과 파일이 생성됨
웜은 어떻게 전파되는가?
웜은 자신의 복제본을 여러 개 만들어 네트워크나 인터넷을 통해 뿌려냅니다. 보호가 제대로 되지 않은 컴퓨터나 서버가 감염된 장치와 네트워크로 연결되면 그대로 감염됩니다.
주요 침투 경로는 다음과 같습니다.
- 운영체제나 소프트웨어의 보안 취약점 악용
- 이메일 첨부파일 또는 스팸 메일
- 인스턴트 메신저를 통한 전파
- 기본 비밀번호를 그대로 사용하는 IoT 기기 공격
감염된 컴퓨터는 일정 시간 후 인터넷이나 LAN 상에서 같은 취약점을 가진 다른 컴퓨터를 찾아 스스로 확산을 시작합니다.
대표적인 웜 바이러스 사례
실제 세계를 강타했던 웜성 악성 코드의 예는 다음과 같습니다.
- WannaCry, Petya/NotPetya: 랜섬웨어 형태의 악성 코드로, 웜 구성 요소를 포함해 다른 시스템으로 빠르게 복제·확산됨
- ILOVEYOU(러브레터): 'Loveletter', 'LoveBug'로도 알려진 웜으로, 이메일을 통해 폭발적으로 확산됨
- ExploreZip: 스팸 이메일에 첨부된 압축 문서를 통해 전파됨
- Hybris: 'Snow White', 'Full Moon' 등의 별칭을 가진 이메일 웜
웜이 일으키는 피해
웜은 단순히 자기 복제만 하는 것에 그치지 않습니다. 감염된 시스템에서는 다음과 같은 피해가 발생할 수 있습니다.
- 파일 변경 및 추가적인 악성 소프트웨어 설치
- 대역폭을 갉아먹어 네트워크 성능 저하
- 웹 서버에 과도한 트래픽을 몰아붙여 마비 상태 유발
- '페이로드(payload)'를 통해 숙주 컴퓨터에 직접적인 손상 입힘
어떤 웜은 파일을 건드리지 않고 오직 자기 복제만 반복하기도 합니다. 하지만 이 경우에도 시스템 자원을 고갈시켜 심각한 성능 문제를 일으킵니다.
웜은 결코 무해하지 않다
웜은 바이러스보다 훨씬 빠른 속도로 확산될 수 있어 더 위험할 수 있습니다. 만약 웜이 여러분의 이메일 연락처에 있는 모든 사람에게 퍼진다면 그 피해는 상상하기 어려울 정도일 것입니다. 따라서 운영체제와 백신 프로그램을 항상 최신 상태로 유지하고, 출처가 불명확한 첨부파일은 열지 않으며, IoT 기기의 기본 비밀번호를 반드시 변경하는 것이 웜 감염을 예방하는 핵심 방법입니다.