Windows Defender는 모든 Windows 10 시스템에 기본 탑재되는 방화벽 겸 백신 소프트웨어입니다. 알 수 없는 출처의 다운로드 차단, 다운로드 파일의 바이러스 및 악성코드 검사, 원치 않는 프로그램 설치 방지 등 악성 광고(malvertising) 공격을 감지하고 차단하도록 설계되었습니다. Microsoft는 Defender를 기존 백신 프로그램을 대체하는 독립형 솔루션이라기보다는, 추가적인 보안 계층을 더해주는 '동반 프로그램'으로 포지셔닝하고 있습니다.
그런데 최근 일부 Microsoft 애플리케이션을 대상으로 한 악성 광고 캠페인이 여러 시스템에서 Windows Defender의 방화벽 보호를 성공적으로 우회하는 사례가 확인되었습니다. 이 악성코드 팝업은 다운로드 전까지는 무해해 보이지만, 실제 Windows 알림과 거의 구분하기 어려운 형태를 하고 있어 상당수 사용자가 피해를 입었습니다. 그리고 아직도 Defender는 이런 알림을 악성코드로 인식하지 못합니다. 그렇다면 Defender 외에 서드파티 보안 소프트웨어를 함께 사용하는 것이 더 나은 선택일까요? 이번 글에서는 이러한 악성코드 위협에 대비하는 방법과 Microsoft의 공식 대응 현황을 살펴봅니다.
Windows "시스템 손상" 악성코드 팝업이란?
이 악성코드는 Microsoft 독일 본사에서 처음 신고되었으며, 사용자가 팝업 알림을 클릭하면 시스템에 침투합니다. 팝업은 회색 배경 위에 흰색 글씨, 비슷한 서체를 사용해 일반적인 Windows 알림과 똑같이 보이도록 만들어졌습니다.
알림은 사용자 파일이 영구 삭제될 수 있는 시스템 손상 또는 크래시 가능성을 경고한 뒤, 화면 오른쪽 하단의 OK 버튼부터 시작하는 일련의 지침을 따르도록 요구합니다. 사용자가 이 버튼을 클릭하는 순간 악성코드가 시스템에 주입됩니다.
이 광고는 주로 Microsoft 게임 등 Microsoft 자체 애플리케이션에 노출되고 있습니다. 일부 광고는 확장 파일을 다운로드하는 가짜 링크로 유도하기도 합니다. Microsoft는 바이러스 문제 해결 과정에서 이런 종류의 작업은 절대 요구되지 않으며, 따를 경우 오히려 사용자 데이터와 개인정보에 더 큰 피해를 준다고 밝힌 바 있습니다.
악성코드 지침을 따랐을 때의 잠재적 위험
이 악성코드는 OK 버튼을 클릭하지 않는 한 사용자에게 무해합니다. 따라서 이런 배너를 마주쳤다면 즉시 창을 닫고 절대 안내를 따르지 않는 것이 중요합니다. 만약 배너가 닫히지 않는다면 작업 관리자(Task Manager)를 열어 해당 프로세스를 강제 종료하면 됩니다. 악성코드 파일 다운로드 단계로 진행되기 전까지는 PC 사용에 제한이 생기지 않습니다.
문제는 배너가 실제 Windows 알림과 너무 흡사하다는 점입니다. 많은 사용자가 이를 진짜 시스템 경고로 착각해 피해를 입었습니다. Microsoft 보고에 따르면, 이 배너를 통해 다운로드되는 악성코드 파일에는 서로 다른 9개의 바이러스 파일이 포함되어 있으며, 이들은 사용자에게 서비스 거부(DoS) 공격을 가할 수 있는 것으로 확인되었습니다. 즉, 이 배너는 랜섬웨어 성격의 위협이기도 합니다.
애드블로커로는 왜 해결되지 않는가?
Microsoft가 운영체제 자체의 수정 방안 없이 "창을 닫으세요"라는 안내만 내놓으면서, 사용자들은 이런 배너가 화면에 뜨지 않도록 애드블로커에 기대기 시작했습니다. 그러나 안타깝게도 애드블로커는 이 사례에서 별 도움이 되지 못합니다.
Defender 방화벽을 뚫은 모든 침해 시도는 Microsoft Advertising 캠페인에 속한 앱을 통해 이루어졌습니다. 즉, 배너는 광고 지원 앱에 표시되는 것입니다. 애드블로커는 앱 내부에 마케팅 목적으로 통합된 광고 스크립트만 차단할 수 있지만, 캠페인에 참여하는 앱은 애드블로커의 설정과 무관하게 기본적으로 광고를 지원하도록 설계되어 있기 때문입니다.
해결책: 신뢰할 수 있는 도구로 시스템을 검사하라

Defender는 여전히 이런 배너에 취약하며, 이런 악성 광고 캠페인이 초래할 수 있는 위험은 생각보다 훨씬 심각합니다. 따라서 맬웨어 위협으로부터 컴퓨터를 보호하려면 이러한 보안 요구를 충족해 줄 서드파티 소프트웨어를 함께 사용하는 것이 좋습니다.
Advanced System Protector는 악성코드 위협과 감염된 애드웨어 캠페인으로부터 사용자를 지켜주는 강력한 보안 도구입니다. 시스템에 보안 계층을 구축해 악성코드 흔적을 탐지·제거하고, 원치 않는 애드웨어를 찾아 삭제하며, 스파이웨어 위협에 대한 실시간 보호까지 제공합니다. 하나의 도구에 안티멀웨어와 백신 기능을 모두 갖춘 올인원 솔루션입니다.
Advanced System Protector는 몇 가지 간단한 단계만으로 잠재적 악성코드 위협으로부터 사용자를 보호합니다.
1단계: 숨겨진 악성코드 감염과 스파이웨어 흔적, 관련 파일을 찾기 위해 전체 시스템 검사를 실행합니다.

2단계: 감지된 악성코드를 격리하고 시스템에서 제거합니다.
Advanced System Protector의 알고리즘이 이 과정을 자동으로 수행하므로 사용자가 별도로 신경 쓸 필요가 없습니다. 간편하고 빠른 사용성에 더해, 다음 기능들을 통해 정리 프로세스를 완벽하게 제어할 수도 있습니다.
-
검사에서 폴더 및 파일 제외

PC에 기밀 파일이 있어 어떤 소프트웨어의 검사 대상에 포함되기를 원하지 않는 경우가 있을 수 있습니다. Advanced System Protector는 특정 파일을 검사 대상에서 제외하는 기능을 제공합니다.
-
검사 예약
검사 일정을 예약해 두면 사용자는 언제나 정기적으로 시스템의 악성코드와 스파이웨어 여부를 점검할 수 있습니다.
-
검사 유형 선택
정밀 검사(Deep Scan)와 빠른 검사(Quick Scan) 중 선택할 수 있으며, 악성코드를 확실하게 탐지하려면 정밀 검사를 권장합니다. 이 외에도 특정 폴더와 파일로 범위를 한정한 사용자 지정 검사도 가능합니다.
Windows Defender만으로는 모든 종류의 바이러스와 악성코드 위협으로부터 시스템을 온전히 보호하기 어렵습니다. Microsoft 역시 별도의 안티멀웨어 도구 사용을 권장하고 있습니다. Advanced System Protector를 설치해 두면 이런 잠재적 위험을 정기적으로 점검할 수 있고, 악성 광고 시도로 인한 DoS 공격과 영구적인 시스템 크래시로부터 컴퓨터를 안전하게 지킬 수 있습니다.