보안

악성코드를 다운로드했을 때 나타내는 9가지 징후

Roger A. Grimes | InfoWorld 2016.07.14


7. 작업 관리자가 시작되지 않음
작업 관리자를 열려고 해도 반응이 없다면 맬웨어가 작동 중일 가능성이 있다. 작업 관리자가 잠깐 나타났다가 사라지는 경우 역시 마찬가지다.

8. 프로그램을 제거할 수 없음
합법적인 프로그램은 제거 옵션을 반드시 포함해야 하지만 맬웨어 프로그램은 제거를 회피한다. 새로 다운로드한 프로그램이 제거되지 않는다면 의심해야 한다. 제거 옵션이 포함되어 있지만 실제 작동은 되지 않는다면 역시 의심해야 한다. 정상적인 제거 루틴이 엉켜서 작동하지 않는 경우도 가끔 있지만 일반적인 현상은 아니다.

9. 수상쩍은 최종 사용자 사용권 계약
대부분의 사람들은 프로그램을 설치하기 전에 최종 사용자 사용권 계약(EULA)을 읽지 않는다. 필자는 EULA를 꼭 읽어보는데, 악의적인 활동이 노골적으로 포함된 경우도 있다. 심지어 프로그램이 설치된 후에는 해당 컴퓨터와 데이터가 자기네 소유가 되며, 사용자가 프로그램을 제거하기 위해 수행하는 모든 작업을 비활성화할 권리까지 있다고 주장하는 EULA도 본 적이 있다. 물론 이러한 EULA 조항은 법적으로 인정되지 않지만 적어도 사용자에게 경고 역할은 한다.

어떻게 대처해야 하는가?
의심스러울 때는 설치하지 않는 것이 상책이다. 필요한 경우 브라우저를 닫는다. 웹사이트를 이용하기 위해 꼭 필요한, 100% 확실한 합법적 소프트웨어라면 해당 업체 웹사이트를 직접 방문해서 다운로드한다. 예를 들어 어도비 아크로뱃이 반드시 필요한 경우 새 브라우저 창을 열고 adobe.com을 방문해서 그곳에서 받아 설치한다.

이미 감염되었다면?
안티바이러스 검사를 실행해서 비정상적인 활동이 감지되는지 확인한다. 윈도우 컴퓨터를 사용한다면 더 좋은 방법은 마이크로소프트가 무료로 제공하는 프로세스 익스플로러(Process Explorer) 유틸리티를 사용하는 것이다. 프로세스 익스플로러는 최대 57개의 안티바이러스 엔진을 사용해 모든 활성 실행 파일을 검사한다.  editor@itworld.co.kr

Sponsored

회사명 : 한국IDG | 제호: ITWorld | 주소 : 서울시 중구 세종대로 23, 4층 우)04512
| 등록번호 : 서울 아00743 등록발행일자 : 2009년 01월 19일

발행인 : 박형미 | 편집인 : 박재곤 | 청소년보호책임자 : 한정규
| 사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.