악성 프로그램은 어떻게 들어오나
악성 프로그램은 컴퓨터에 해를 끼치거나 정보를 빼내도록 만든 프로그램을 통틀어 부르는 말입니다. 파일을 암호화하고 돈을 요구하는 랜섬웨어, 입력한 내용을 몰래 기록하는 프로그램, 광고를 띄우거나 브라우저 설정을 바꾸는 프로그램 등 종류는 다양하지만, 들어오는 길목은 비슷합니다. 메일이나 메시지의 첨부 파일, 출처가 불분명한 사이트의 설치 파일, 불법으로 배포되는 유료 프로그램, 업데이트하지 않은 프로그램의 보안 구멍이 대표적입니다. 대부분은 사용자가 직접 무언가를 열거나 실행하는 순간에 시작됩니다.
- 메일·메시지 첨부 파일과 링크
- 출처 불명의 설치 파일과 불법 복제 프로그램
- 업데이트하지 않은 운영체제·브라우저·플러그인
- 출처를 모르는 USB 저장장치
업데이트가 가장 큰 방어
제조사는 보안 구멍이 발견되면 업데이트로 막습니다. 그런데 업데이트가 공개되면 그 구멍이 어디인지도 함께 알려지기 때문에, 업데이트를 미루는 컴퓨터는 공격자에게 오히려 더 쉬운 표적이 됩니다. 운영체제와 브라우저의 자동 업데이트를 켜 두고, 재시작을 요구하면 미루지 말고 적당한 때에 바로 해 주세요. 지원 기간이 끝난 운영체제는 더 이상 보안 업데이트를 받지 못하므로 계속 쓰는 것 자체가 위험합니다. 자주 쓰지 않는 프로그램은 업데이트를 놓치기 쉬우니 아예 지우는 것도 방법입니다.
설치는 공식 경로에서만
프로그램은 개발사 공식 사이트나 운영체제의 공식 앱 마켓에서만 받으세요. 검색 결과 상단의 광고 링크가 공식 사이트를 흉내 낸 가짜인 경우도 있으므로 주소를 확인하는 습관이 필요합니다. 유료 프로그램을 공짜로 쓰게 해 준다는 파일은 악성 프로그램이 숨어 있는 대표적인 경로입니다. 설치 과정에서 '다음'만 연달아 누르면 원하지 않는 프로그램이 함께 설치되기 쉬우니, 추가 설치 항목의 체크를 확인하고 해제하세요. 브라우저 확장 프로그램도 꼭 필요한 것만 설치하고, 요구하는 권한이 기능에 비해 과하지 않은지 살펴보세요.
첨부 파일과 문서의 함정
메일 첨부 파일은 아는 사람이 보낸 것처럼 보여도 주의해야 합니다. 계정이 탈취된 사람의 이름으로 보내지는 경우가 많기 때문입니다. 압축 파일 안에 실행 파일이 들어 있거나, 확장자가 문서처럼 보이게 이중으로 붙어 있는 파일은 열지 마세요. 파일 탐색기에서 확장자 표시를 켜 두면 이런 속임수를 알아보기 쉽습니다. 문서를 열었는데 '콘텐츠 사용'이나 매크로 실행을 요구한다면 대부분 정상 문서가 아닙니다. 피싱 문자와 메일을 알아보는 법은 무료 웹 유틸리티 주제의 피싱 구별 글에서 자세히 다룹니다.
기본 보안 기능을 끄지 않는다
요즘 운영체제에는 기본 백신과 방화벽, 출처를 알 수 없는 프로그램 실행 경고 같은 보안 기능이 들어 있습니다. 어떤 설치 안내가 '백신을 잠시 끄고 설치하라'고 요구한다면 그 자체가 위험 신호입니다. 백신은 하나만 켜 두는 것이 원칙이며, 여러 개를 동시에 실행하면 서로 충돌해 오히려 보호가 약해지고 컴퓨터가 느려질 수 있습니다. 일상적으로는 관리자 권한이 없는 일반 계정을 쓰면, 악성 프로그램이 실행되더라도 시스템 깊숙이 설치되기 어렵습니다.
백업이 마지막 안전망
랜섬웨어에 걸리면 파일이 암호화되어 열리지 않습니다. 돈을 낸다고 복구된다는 보장은 없으며, 오히려 다시 표적이 될 수 있습니다. 가장 확실한 대비는 중요한 파일을 컴퓨터와 분리된 곳에 백업해 두는 것입니다. 컴퓨터에 항상 연결된 외장 저장장치나 자동 동기화 폴더는 함께 암호화될 수 있으므로, 백업 후 연결을 끊어 두는 저장장치나 이전 버전을 보관하는 백업 방식을 함께 쓰는 편이 안전합니다. 백업 방법은 백업 글을, 계정 보호는 2단계 인증과 비밀번호 관리 글을 참고하세요.
감염이 의심될 때의 순서
모르는 프로그램이 생겼거나, 브라우저 시작 페이지와 검색 엔진이 마음대로 바뀌었거나, 광고 창이 계속 뜨거나, 파일 이름이 이상하게 바뀌었다면 감염을 의심해야 합니다. 이때는 당황해서 이것저것 설치하기보다 정해진 순서대로 대처하는 것이 중요합니다. 금융 거래나 업무 정보가 걸려 있다면 해당 기관과 회사의 보안 담당에 바로 알리세요. 랜섬웨어 피해는 공공 신고·상담 창구가 있으니 공식 안내를 확인하세요.
- 와이파이를 끄거나 랜선을 뽑아 네트워크 차단
- 운영체제 기본 백신으로 전체 검사
- 깨끗한 다른 기기에서 주요 계정 비밀번호 변경
- 해결되지 않으면 백업 확인 후 초기화나 전문가 상담
흔한 오해
'맥이나 스마트폰은 안전하다'는 생각은 위험합니다. 표적이 되는 빈도가 다를 수는 있어도 악성 프로그램이 없는 운영체제는 없습니다. '백신만 있으면 된다'는 생각도 마찬가지로, 새로 나온 악성 프로그램은 백신이 아직 잡지 못할 수 있어 습관이 함께 받쳐 줘야 합니다. 화면에 갑자기 '바이러스에 감염되었다'며 전화하라거나 프로그램을 설치하라는 창이 뜨는 것은 대부분 겁을 주려는 사기 광고입니다. 이런 창에 나온 번호로 전화하거나 원격 접속을 허락하지 말고, 브라우저를 닫으세요.
🌍 검색엔진에서 더 찾아보기
아래 버튼을 누르면 해당 검색엔진에서 이 키워드로 바로 검색합니다