Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

문바운스(Moonbounce) 맬웨어란? 작동 원리부터 예방·삭제 방법까지

맬웨어는 단 몇 초 만에 시스템을 위협할 수 있습니다. 맬웨어의 종류는 매우 다양하지만, 그중에서도 현재 가장 위험한 악성코드 중 하나가 바로 '문바운스(Moonbounce)'입니다.

그렇다면 문바운스 맬웨어는 정확히 무엇일까요? 이를 예방하려면 어떻게 해야 하며, 이미 감염되었다면 어떻게 시스템에서 제거할 수 있을까요?

문바운스(Moonbounce) 맬웨어란 무엇인가?

문바운스(Moonbounce) 맬웨어란? 작동 원리부터 예방·삭제 방법까지

문바운스 맬웨어는 트로이 목마(Trojan Horse) 계열에 속하는 수많은 바이러스 중 하나로, 하드디스크 포맷이나 운영체제 재설치 후에도 살아남는 지속형(persistent) 맬웨어입니다.

문바운스는 백신 소프트웨어로도 탐지하고 제거하기 까다롭습니다. 장치에 침투한 뒤 백신 프로그램이 평소 이상 징후를 점검하는 영역을 벗어나 다른 위치로 숨어들 수 있기 때문입니다.

문바운스 맬웨어의 작동 원리

문바운스(Moonbounce) 맬웨어란? 작동 원리부터 예방·삭제 방법까지

문바운스는 컴퓨터 메인보드의 펌웨어, 즉 UEFI(통합 확장 펌웨어 인터페이스)를 표적으로 삼아 공격하는 매우 정교한 부트킷(bootkit)입니다. 이 특성 덕분에 하드 드라이브나 운영체제를 변경해도 생존할 수 있습니다.

문바운스는 시스템 침투 방식에서 상당히 교묘합니다. 탐지가 어려운 만큼 제거 역시 쉽지 않습니다.

맬웨어가 컴퓨터에 침입하면 먼저 여러 개의 훅(hook)을 심어 EFI 부트 서비스 테이블의 여러 함수 실행을 동시에 가로채기 시작합니다.

이 훅들은 장치의 함수 호출 흐름을 우회시켜 맬웨어가 컴퓨터의 CORE_DXE 구성 요소에 순응하도록 만듭니다. 이후 추가 훅이 생성되어, 시스템 부팅 시점에 맬웨어가 손쉽게 주입될 수 있는 환경이 마련됩니다.

다음 단계는 Windows 장치의 부팅이 완료된 후 진행됩니다. 이 시점부터 맬웨어는 호스트 컴퓨터에 대한 안정적인 접근 권한을 유지하며, 새로운 악성코드를 배포해 감염을 한층 확대할 수 있습니다.

문바운스는 지속적으로 동작하면서 컴퓨터 메인보드의 SPI 플래시에 자신을 심습니다. 핵심 목적은 이미 감염된 장치에 악성코드를 배포·복제하여 추가 공격을 가능하게 하는 것입니다.

문바운스 맬웨어로부터 시스템을 보호하는 방법

문바운스(Moonbounce) 맬웨어란? 작동 원리부터 예방·삭제 방법까지

문바운스나 유사한 고위험 악성코드로부터 기기를 보호하기 위해 실천할 수 있는 방법은 여러 가지가 있습니다. 핵심 대책들을 살펴보겠습니다.

1. 백신 소프트웨어 설치

백신 프로그램 설치는 감염으로부터 시스템을 지키기 위해 가장 중요한 조치 중 하나입니다.

백신 소프트웨어는 컴퓨터를 스캔해 맬웨어를 찾아내고 제거합니다. 또한 자동 업데이트를 통해 새로 발견되는 바이러스와 기타 위협에 대한 방어력을 꾸준히 강화합니다.

2. 소프트웨어 정기 업데이트

운영체제, 브라우저, 각종 앱을 포함한 소프트웨어 업데이트를 최우선으로 해야 합니다. 소프트웨어 제조사들은 지속적인 침투 테스트를 통해 발견된 취약점을 보완하고 있으며, 최신 버전을 유지하는 것이 곧 보안입니다.

3. 신뢰할 수 있는 출처에서만 앱 설치

평판 좋은 출처에서만 앱과 소프트웨어를 받으면 기기가 감염될 가능성을 크게 줄일 수 있습니다.

앱의 안전성은 출처의 유효성과 신뢰 점수를 확인해 가늠할 수 있습니다. Google Play나 Apple 앱 스토어 내 앱 설명에 적힌 프로그램의 전체 이름, 배포 앱 목록, 연락처 정보 등을 꼼꼼히 살펴보세요. 두 스토어 모두 등록 전 앱의 안전성을 검사하지만, 그럼에도 불구하고 악성 플랫폼이나 취약점이 있는 앱이 검사를 통과하는 경우가 종종 있습니다.

4. 의심스러운 링크는 클릭하지 않기

어떤 이유로든 링크가 의심스럽다면 절대 클릭하지 마세요. 사이버 범죄자들이 가장 많이 쓰는 수법은 개인 정보를 빼내거나 클릭 즉시 바이러스를 다운로드하는 악성 링크가 숨겨진 웹사이트를 복제하는 것입니다.

피싱(phishing)은 여전히 해커들이 기기를 감염시키는 가장 흔한 공격 방식입니다. 피싱의 핵심 목표는 신뢰할 만한 출처에서 온 것처럼 보이는 메시지를 열거나 링크를 누르도록 유도하는 것입니다.

대부분의 피싱 링크는 추가 정보를 입력하도록 유도하는 웹사이트로 연결됩니다.

5. 데이터 정기 백업

데이터를 반드시 정기적으로 백업하세요. 이를 성실히 수행하면 문바운스 공격 같은 불행한 사건이 발생했을 때에도 데이터 복구 과정을 통해 소중한 정보를 되찾을 수 있습니다.

백업은 개인정보 피해를 막는 동시에, 랜섬웨어를 이용한 협박 시도의 피해를 완화하는 데도 큰 도움이 됩니다.

6. 팀 교육 실시

지식은 최고의 무기입니다. 이런 사기 수법에 대한 인식을 적극적으로 높이세요!

직장은 해커들에게 매력적인 거대 표적입니다. 따라서 팀원들이 기본적인 사이버 공격 트렌드와 보안 수칙을 최신 상태로 숙지하도록 하는 것이 중요합니다.

검증된 사이트를 식별하는 방법과 미검증 사이트를 발견했을 때의 대처 요령을 알려주세요. 결국 동료들을 맬웨어 방어의 1차 방어선으로 만드는 것에서 그 보상을 얻게 됩니다.

문바운스 맬웨어 제거 방법

문바운스(Moonbounce) 맬웨어란? 작동 원리부터 예방·삭제 방법까지

문바운스가 시스템에서 활성화되면 문서 접근을 방해하거나 손상시킬 수 있습니다. 그렇다면 어떻게 제거해야 할까요?

1. 프로그램 제거

컴퓨터에서 시작 버튼을 클릭한 뒤 전원 버튼 위에 마우스를 올리고(클릭은 하지 않음), 설정을 선택한 다음 다음 열에서 , 앱 및 기능을 차례로 클릭합니다. 또는 검색창에 "앱 및 기능"이라고 입력해도 됩니다.

목록을 아래로 스크롤하며 Moonbounce와 낯선 악성 프로그램을 찾습니다. 해당 항목을 클릭한 뒤 제거를 누르면 됩니다.

2. 악성 확장 프로그램 제거

문바운스와 관련이 있을 수 있는 악성 브라우저 확장 프로그램을 모두 제거하세요.

Chrome 브라우저에서 Chrome 맞춤설정 및 제어 옵션을 클릭합니다. 여기서 Moonbounce 또는 관련 악성코드와 연관된 확장 프로그램을 찾아 휴지통 아이콘을 클릭해 시스템에서 삭제합니다.

다만 시스템에 문바운스 흔적이 남아 웹 브라우저에 반복적으로 재설치될 수 있습니다. 그렇기 때문에 이 단계에서 핵심 파일과 관련 악성코드까지 함께 제거하는 것이 중요합니다.

3. 레지스트리 편집기(Regedit) 활용

Windows + R 키를 동시에 눌러 실행 창을 띄운 뒤 Regedit를 입력하고 확인을 클릭해 레지스트리 편집기를 실행합니다. 이때 PC 변경 권한 확인 메시지가 나타날 수 있습니다.

레지스트리 편집기에서 편집 > 찾기를 선택합니다. 입력한 이름을 컴퓨터가 검색하며, 다음 찾기를 반복 클릭해 일치하는 항목을 모두 확인할 수 있습니다. 찾고자 하는 악성 레지스트리 파일을 발견하면 마우스 오른쪽 버튼으로 클릭한 뒤 삭제를 선택합니다.

4. 컴퓨터 재점검

이 단계의 목표는 맬웨어가 남긴 잔여 요소를 모두 제거하는 것입니다. 백신 프로그램으로 컴퓨터 전체를 스캔해 문바운스의 남은 구성 요소를 색출하고 삭제하세요.

5. 브라우저 하이재커 제거

선택 사항이지만, 문바운스와 관련 악성코드는 브라우저를 하이재킹해 사기성 팝업과 알림을 표시함으로써 사용자가 다시 악성코드를 다운로드하도록 유도할 수 있습니다. 이를 방지하려면 웹 브라우저를 기본 설정으로 초기화해 잔여 하이재커나 애드웨어를 완전히 제거하세요.

네트워크를 문바운스 맬웨어로부터 보호하세요

문바운스가 컴퓨터 시스템에 침투하면 그 피해는 매우 심각할 수 있습니다. 초기 단계부터 취약점을 탐지하고 해결할 수 있는 사이버 보안 체계를 갖추어 선제적으로 대응하는 것이 중요합니다.

사이버 위협을 조기에 탐지하면 사태가 악화되기 전에 네트워크를 지킬 수 있습니다. 사이버 범죄자들보다 몇 걸음 앞서 나가는 것이 최선의 방어 전략입니다.