애드웨어는 콘텐츠를 가리는 무관한 팝업, 깜빡이는 배너, 갑작스러운 새 창 열기, 자동 재생되는 오디오나 비디오 등으로 브라우징 경험을 심각하게 해칩니다.
유튜브의 건너뛸 수 없는 인스트림 광고처럼, 애드웨어는 사용자의 온라인 활동을 방해합니다.
이 글에서는 애드웨어의 정의, 유형, 작동 원리, 감염 징후 식별법, 제거 방법, 그리고 애드웨어 공격을 예방하는 7가지 핵심 수칙을 다룹니다.
애드웨어란 무엇인가?
애드웨어(Adware)는 '광고(Advertising)'와 '소프트웨어(Software)'의 합성어입니다. 사용자의 인지 여부와 관계없이 개발자에게 광고 수익을 자동으로 창출해주도록 설계된 소프트웨어를 뜻합니다. 주로 다른 소프트웨어나 앱에 번들(Bundled) 형태로 포함되어 배포됩니다.
개발자는 이에 대해 고지할 의무가 있지만, 대다수 사용자는 약관을 읽지 않고 동의하는 경우가 많습니다.
다행히 모든 애드웨어가 악성인 것은 아닙니다. 일부는 합법적이고 안전하며 윤리적으로 운영됩니다.
그러나 일부 개발자나 해커는 사용자나 기기에 잠재적 피해를 줄 수 있는 악성 애드웨어를 배포하기도 합니다.
제3자 플랫폼에서 소프트웨어를 다운로드하거나, 악성 온라인 광고 및 링크를 클릭하는 과정에서도 애드웨어에 감염될 수 있습니다.
애드웨어는 어떻게 작동하는가?
합법적인 애드웨어의 경우(옵트인), 사용자가 맞춤형 광고 수신에 동의합니다.
반면 PUA(잠재적으로 원치 않는 애플리케이션)의 경우(옵트아웃), 사용자 동의 없이 원치 않는 광고가 강제로 표시됩니다.
애드웨어의 주요 유형
합법적 애드웨어 (Legitimate Adware)
합법적 애드웨어는 사용자의 동의를 전제로 하며, 보통 무료 소프트웨어(프리미엄) 제공의 대가로 광고를 표시합니다.
사용자는 광고주가 맞춤형 광고를 보낼 수 있도록 얼마나 많은 개인 정보를 공개할지 직접 결정할 수 있습니다.
잠재적으로 원치 않는 애플리케이션 (PUA, Potentially Unwanted Applications)
반면 PUA는 사용자 몰래 번들로 설치되거나 은밀하게 배포되어 개인 정보를 탈취하고, 원치 않는 악성 광고를 무차별적으로 살포합니다.
이러한 악성 소프트웨어는 더 위험한 멀웨어의 백도어 역할을 하기도 합니다. 아바스트 위협 연구소에 따르면, 2019년 10월부터 12월까지 모바일 멀웨어의 72%가 애드웨어에 의해 발생했습니다.
대표적인 애드웨어 사례
대표적인 애드웨어로는 파이어볼(Fireball), 어피어치(Appearch), 달러리치(DollarRevenue), 지세이버(Gator) 등이 있습니다. 이들은 브라우저 설정을 변경하거나 검색 결과를 조작해 광고 수익을 챙기는 방식으로 악명을 떨쳤습니다.
악성 애드웨어는 얼마나 위험한가?
악성 애드웨어는 브라우저를 하이재킹(Hijacking)하거나 오작동하게 만들고, 사용자 활동을 추적하며, 원치 않는 광고를 강제로 띄웁니다. 심한 경우 웜(Worm), 트로이목마(Trojan), 스파이웨어(Spyware) 등 치명적인 멀웨어를 기기에 감염시키기도 합니다.
팬더 시큐리티(Panda Security)에 따르면, '조커 멀웨어(Joker Malware)'는 휴대전화를 염탐하고 정보를 탈취하며, SMS와 연락복 등을 복제해 해커에게 원격으로 전송하는 데 악용되었습니다.
아래는 주요 멀웨어 유형, 작동 방식, 실제 사례를 정리한 표입니다.
| 멀웨어 유형 | 작동 방식 (M.O.) | 실제 사례 |
|---|---|---|
| 애드웨어 (Adware) | 원치 않는 광고 표시, 브라우저 설정 변경 | Fireball, Appearch |
| 스파이웨어 (Spyware) | 사용자 활동 감시, 데이터 탈취 | CoolWebSearch, Gator |
| 트로이목마 (Trojan) | 정상 프로그램으로 위장, 백도어 생성 | Emotet, TrickBot |
| 웜 (Worm) | 자기 복제 및 네트워크 전파 | WannaCry, Conficker |
애드웨어 감염의 대표적인 징후
다음과 같은 증상이 나타난다면 애드웨어 감염을 의심해봐야 합니다.
- 브라우저에 낯선 툴바가 자동 설치됨
- 브라우저 홈페이지가 임의로 변경됨
- 기본 검색 엔진이 동의 없이 바뀜
- 브라우저가 비정상적으로 작동함 (튕김, 멈춤 등)
- 브라우저 리다이렉트(강제 이동) 발생
- 과도하고 공격적인 광고 노출
- 깜빡이는 팝업 창이 빈번하게 뜸
- 여러 탭이 자동으로 열림
- 뒤로 가기 버튼이 작동하지 않음
- 오디오/비디오가 자동 재생됨
- 사용자 동의 없는 유료 구독 결제 발생
- 직접 설치하지 않은 소프트웨어/앱 발견
- 시스템 전반의 느려짐 (렉)
- 시스템 충돌 및 다운 현상
위 증상 중 하나라도 해당된다면 즉시 조치를 취해야 합니다.
윈도우(Windows)에서 애드웨어 제거하기
애드웨어를 제거하고 기기를 정상 상태로 되돌리는 단계별 가이드입니다.
- 의심스러운 프로그램 목록 작성
- 애드웨어 감염 징후 확인
- 작성한 목록을 온라인 애드웨어 데이터베이스와 대조 확인
- 윈도우 10/11: 시작 > 설정 > 앱 > 설치된 앱에서 의심스러운 소프트웨어 제거
- 구버전 윈도우: 시작 > 제어판 > 프로그램 제거에서 의심스러운 프로그램 삭제
- 시스템 재부팅 (자동 재부팅 여부와 상관없이 직접 재시작 권장)
- 윈도우 디펜더(Windows Defender) 또는 백신 프로그램으로 전체 검사 실행
- 전문 애드웨어 제거 도구(TotalAV, BullGuard, AdwCleaner, SpyBot Search & Destroy 등) 활용
구글 크롬(Chrome)에서 애드웨어 제거하기 (윈도우 + 맥 공통)
- 크롬 실행
- 우측 상단 더보기(︙) > 설정 클릭
- 하단 고급 클릭
- 초기화 및 정리 > 컴퓨터 정리 선택
- 찾기 클릭
- 탐지 시 원치 않는 소프트웨어 제거 클릭
- 재부팅 요청 시 시스템 재시작
악성 애드웨어로부터 나를 지키는 7가지 방법
1. 애드웨어의 실체를 정확히 알기
최신 사이버 보안 위협 동향과 애드웨어 트렌드를 지속적으로 학습하여 새로운 변종 공격에 한 발 앞서 대응하세요.
애드웨어의 정의, 유형, 작동 원리, 예방법, 제거법을 숙지하는 것이 자신과 기기를 지키는 첫걸음입니다.
2. 모바일 백신 사용하기
스태티스타(Statista)에 따르면 2017년 이후 태블릿을 제외한 모바일 기기의 웹 트래픽 비중이 50%를 넘어섰습니다. 하지만 모바일 백신을 사용 중이신가요?
2021년 기준 신종 모바일 멀웨어 유형별 분포에서 애드웨어는 21.81%를 차지하며 여전히 큰 비중을 차지합니다. 우수한 모바일 백신은 멀웨어 검사, 의심 사이트 차단, 스팸 차단, 원격 데이터 삭제, 분실 기기 위치 추적 등 종합적인 보안 기능을 제공합니다.
3. 클릭하기 전에 멈추고 생각하기
수신하지 않은 이메일의 의심스러운 링크는 각별히 주의해야 합니다. 단 한 번의 클릭만으로 애드웨어를 포함한 멀웨어가 설치될 수 있습니다.
마우스 포인터를 링크 위에 올려 실제 URL을 확인하세요. 표시된 텍스트와 실제 주소가 다르다면 악성 링크일 확률이 높습니다.
발신자(From), 수신자(To), 제목, 본문, 서명 등을 꼼꼼히 확인하세요. 사이버 범죄자는 주로 가짜/복제 이메일 주소를 사용하고, 다수 참조(BCC), 맞춤법/문법 오류 등의 흔적을 남깁니다.
4. 앱 다운로드 전 신중하게 검토하기
앱 평점과 리뷰를 꼼꼼히 읽으세요. 소프트웨어, 앱, 확장 프로그램은 반드시 신뢰할 수 있는 공식 사이트나 퍼스트 파티 앱 스토어(구글 플레이, 애플 앱스토어)에서만 다운로드하세요.
일부 개발자는 PUA 설치 동의를 '사용자 지정(Custom)' 또는 '고급(Advanced)' 설치 옵션 깊숙이 숨겨두는데, 사용자의 77%가 '권장(Recommended)' 설치를 선택해 이를 놓칩니다. 가능한 한 약관 세부 사항을 읽고, 설치 전 앱 권한을 검토하세요. 꼭 필요한 일반 권한만 허용하고, 위험 권한은 최소화해야 합니다.
예를 들어 '1-Click PDF'는 파일 변환기로 위장했지만 실제로는 브라우저 설정을 변경하고 광고를 띄우며 정보를 수집하는 PUA입니다. 설치 시 컴퓨터 속도 저하, 팝업 홍수, 피싱 사이트 리다이렉트 등을 유발합니다.
5. 앱 이름 철자 정확히 확인하기
플레이 스토어에 등록된 앱이라고 무조건 안전한 것은 아닙니다. 조커 멀웨어 사태 당시 구글은 스파이웨어를 포함한 17개 앱을 퇴출시킨 바 있습니다.
해커들은 유명 앱을 똑같이 복제(클로닝)해 사용자를 속여 다운로드를 유도하고, 기기를 감염시켜 개인 정보를 탈취합니다.
앱 이름의 철자가 정확한지 한 글자 한 글자 확인하세요. 예를 들어 'Zuma'나 'Flight Simulator'를 검색하면 위 이미지처럼 유사 앱이 다수 나옵니다.
구분이 어렵다면 해당 기업의 공식 웹사이트를 방문해 제공하는 공식 다운로드 링크를 통해 앱 스토어로 진입하는 것이 가장 안전합니다.
6. 가짜 광고 경계하기
추가 애드웨어에 감염되는 가장 쉬운 경로는 '광고 클릭'입니다. 온라인 배너, 쿠폰, '너무 좋아서 믿기 힘든' 광고들은 대개 클릭베이트(Clickbait)입니다.
애드웨어가 띄운 광고를 클릭하면 더 많은 PUA가 설치됩니다. '룰렛을 돌려 아이폰 당첨', '50억 번째 검색 축하', '참여하지도 않은 이벤트 당첨' 등은 전형적인 사기 수법입니다.
터무니없는 광고를 보면 반드시 검색해 타인의 신고 여부를 확인하세요. 이 습관만으로도 큰 피해를 예방할 수 있습니다.
7. 광고 차단기(Ad Blocker) 활용하기
애드웨어를 예방하는 가장 효과적인 방법 중 하나는 광고 차단기를 사용하는 것입니다. 성가신 광고와 팝업을 원천 차단해 쾌적한 브라우징 환경을 누릴 수 있습니다.
구글에서 맞춤 광고를 차단하는 방법은 다음과 같습니다.
구글 맞춤 광고 차단 설정 방법
- 구글(Google) 앱 또는 웹사이트 접속
- 설정 열기
- 아래로 스크롤 후 Google 탭 선택
- 광고(Ads) 선택
- 광고 맞춤설정 선택 해제(Opt out of Ads Personalization) 또는 관심 기반 광고 선택 해제(Opt out of interest-based ads) 켜기
애드웨어에 대한 이해, 모바일 백신, 광고 차단기 이 세 가지를 병행하면 악성 애드웨어 감염 위험을 획기적으로 낮출 수 있습니다.
애드웨어를 이해하고 안전하게 지내기
특히 PUA 유형의 애드웨어는 브라우징 경험을 악몽으로 만들 뿐만 아니라, 더 침투적인 사이버 공격에 노출되는 빌미가 됩니다.
이 글에서 안내한 단계를 따라 애드웨어의 정체를 파악하고, 유형을 구분하며, 감염 시 신속히 식별하고 제거하여 피해를 최소화하시기 바랍니다.