Computer >> 컴퓨터 >  >> 네트워킹 >> VPN

맬웨어란 무엇이고 어떻게 작동할까? 감염 경로와 예방법 총정리

대만의 컴퓨터 제조·전자 대기업 에이서(Acer)가 REvil 랜섬웨어 공격을 당했습니다. 해커들은 데이터를 안전하게 복호화하는 조건으로 무려 5천만 달러라는 기록적인 몸값을 요구했습니다.

사이버 보안 동향에 관심 있는 사람이라면 놀라운 일이 아닐 것입니다. 이런 공격은 시간이 갈수록 더욱 빈번해지고 있기 때문입니다. 그렇다면 맬웨어란 정확히 무엇일까요? 내 기기는 어떻게 감염되는 걸까요? 미리 대비할 방법은 없을까요?

맬웨어란 무엇인가?

맬웨어(malware)는 '악성 소프트웨어(malicious software)'를 줄인 말로, 시스템의 정상적인 작동을 방해하거나 손상시키기 위해 만들어진 컴퓨터 프로그램입니다.

맬웨어는 여러 가지 방식으로 피해를 입힙니다. 데이터를 훼손하기도 하고, 스파이웨어처럼 사용자의 정보를 몰래 수집해 제3자에게 전송하기도 합니다.

작동 방식에 따라 맬웨어는 여러 유형으로 나뉘며, 대표적으로 바이러스, 스파이웨어, 웜, 애드웨어, 트로이목마, 랜섬웨어 등이 있습니다.

맬웨어의 역사

1967년경, 오늘날 세계적인 과학자로 알려진 존 폰 노이만(John von Neumann)은 '자기복제 오토마타 이론(The Theory of Self-Reproducing Automata)'이라는 논문을 발표했습니다. 논문 제목에서 알 수 있듯, 그는 머지않아 스스로 복제하는 컴퓨터 프로그램이 등장할 것이라는 이론을 제시했습니다.

이 이론은 1971년 현실이 됩니다.

밥 토머스(Bob Thomas)라는 사람이 동료들과 장난치기 위해 최초의 맬웨어 '크리퍼(Creeper)'를 만든 것입니다. 크리퍼는 지금 기준으로 웜에 해당하는 맬웨어로, 네트워크에 연결된 컴퓨터 사이를 옮겨 다니며 "나는 크리퍼다. 잡아 봐라(I'M THE CREEPER: CATCH ME IF YOU CAN)"라는 메시지만 화면에 띄웠습니다. 해를 끼치지 않는 순수한 장난이었죠.

그로부터 오랜 시간이 흘렀습니다. 동료를 골탕 먹이던 단순한 프로그램에서 시작된 맬웨어는 이제 완전히 다른 차원의 위협으로 진화했습니다.

오늘날 악성 코드는 네트워크 전체를 마비시킬 수 있습니다. 2017년 5월의 악명 높은 WannaCry 랜섬웨어 공격이 좋은 예입니다. WannaCry는 사용자의 파일을 암호화해 데이터 접근을 차단한 뒤, 복호화 조건으로 몸값을 요구했습니다.

맬웨어는 어떻게 작동할까?

그렇다면 이 위협적인 프로그램은 구체적으로 어떤 방식으로 작동할까요?

시스템에 침투한 맬웨어는 자신에게 부여된 임무를 실행합니다. 온라인 활동이나 로그인 정보를 몰래 기록하는 것부터 운영체제 파일을 손상시키는 것까지, 그 범위는 매우 다양합니다.

맬웨어가 시스템에 유입되는 경로 역시 다양합니다. USB 드라이브를 통해 옮겨오거나, 정상적인 프로그램에 붙어 함께 설치되기도 하고, 드라이브바이 다운로드(drive-by download)로 몰래 스며들거나 악성 웹사이트를 통해 퍼지기도 합니다.

일단 시스템 안에 들어온 맬웨어는 문제가 눈에 띄게 될 때까지 은밀하게 시스템을 파괴합니다.

맬웨어 공격을 예방하는 방법

당연한 이야기지만, 맬웨어 감염은 처음부터 예방하는 것이 가장 좋습니다. 다음과 같은 방법들을 활용해 보세요.

1. 백신 프로그램을 사용하세요

사이버 보안 전문가가 아니라면 전문 백신 소프트웨어는 필수 도구입니다.

보안 환경은 일반 사용자가 따라잡기 어려울 만큼 빠르게 변화합니다. 백신 프로그램을 사용한다면, 이를 자신의 사이버 보안을 최전선의 전문가들에게 위탁하는 것으로 생각하면 됩니다. 이들은 온라인 위협으로부터 모두를 지키기 위해 끊임없이 대응하고 있습니다.

2. 불법 다운로드는 진지하게 피하세요

불법 소프트웨어, 게임, 영화 등 디지털 콘텐츠를 불법으로 다운로드하는 것은 윤리적 문제를 넘어 더 큰 문제가 있습니다. 바로 맬웨어 감염 위험입니다.

어디서 다운로드하느냐는 크게 중요하지 않습니다. 토렌트든 다른 서드파티 사이트든, 파일을 호스팅하려면 돈이 필요하기 때문입니다. 이들은 보통 다운로드한 파일에 스파이웨어—사용자의 활동을 기록하는 일종의 맬웨어—를 함께 심어 수익을 얻습니다.

3. 운영체제를 정기적으로 업데이트하세요

공격자들은 늘 기존 기술의 허점을 찾고 있습니다. 드라이버와 운영체제를 만지작거리다 취약점을 발견하면, 그 순간 맬웨어가 확산됩니다.

그래서 운영체제 개발사들은 늘 긴장을 늦추지 않습니다. 의도치 않게 생긴 버그를 수정하고, 악용될 수 있는 보안 허점을 패치합니다. 2017년 WannaCry 사태 때도 그랬습니다.

Mac, Windows, Linux, iPhone, Android 등 어떤 플랫폼을 쓰든 상관없습니다. 시스템을 항상 최신 상태로 유지하세요!

4. 의심스러운 링크는 클릭하지 마세요

이메일(첨부파일 포함), 앱, 웹사이트의 버튼이나 광고 등에서 수상한 링크를 종종 접하게 됩니다.

절대 클릭하지 마세요.

클릭하는 순간 시스템에 맬웨어가 설치될 수 있습니다. 피싱 공격은 여전히 맬웨어를 배포하는 가장 흔한 수단 중 하나입니다. 어쩔 수 없이 클릭해야 하는 링크가 있다면, 반드시 안전한지 먼저 확인하세요.

5. 공개 와이파이 사용을 자제하세요

중간자 공격(Man-in-the-Middle, MITM)은 해커들이 은행 계좌 정보, 거래 내역, 이메일 등을 훔치는 가장 흔한 수법 중 하나입니다. 개인 정보를 훔쳐보는 것은 물론, PC에 맬웨어를 심는 것도 어렵지 않습니다.

공공 와이파이의 편리함은 충분히 이해하지만, 그 편리함이 감수할 만한 보안 위험은 아닙니다.

부득이하게 공공 네트워크를 사용해야 한다면, VPN을 설치해 최소한 MITM 공격으로부터 데이터 전송 구간을 보호하세요.

맬웨어의 희생자가 되지 마세요

맬웨어는 컴퓨팅 세계의 진짜 위협입니다. 실제로 맬웨어로 인한 금전적 손실은 2015년 3조 달러에서 2025년에는 무려 10조 5천억 달러에 이를 것으로 전망됩니다.

하지만 올바른 정보와 필요한 예방 조치만 있다면 맬웨어 감염은 충분히 피할 수 있습니다.