멀웨어 편집하기

이동: 둘러보기, 검색

경고: 로그인하지 않았습니다. 편집을 하면 IP 주소가 공개되게 됩니다. 로그인하거나 계정을 생성하면 편집자가 아이디(ID)으로 기록되고, 다른 장점도 있습니다.

편집을 되돌릴 수 있습니다. 이 편집을 되돌리려면 아래의 바뀐 내용을 확인한 후 저장해주세요.
최신판 당신의 편집
1번째 줄: 1번째 줄:
 
[[파일:멀웨어.PNG|썸네일|400픽셀|'''멀웨어'''(Malware)]]
 
[[파일:멀웨어.PNG|썸네일|400픽셀|'''멀웨어'''(Malware)]]
  
'''멀웨어'''<!--말웨어 -->(malware)악성 소프트웨어(Malicious Software)의 약자로서, 사용자의 [[컴퓨터]]를 감염 시켜 정보를 유출하거나 파괴하기 위해 설계된 소프트웨어 또는 코드를 말한다. '''맬웨어''', '''악성코드'''<!--악성 코드-->, '''악성 프로그램''', '''악성 소프트웨어'''라고도 한다. 대표적인 멀웨어로는 [[컴퓨터 바이러스]], [[랜섬웨어]], [[스파이웨어]] 등이 있다.
+
'''멀웨어'''<!--말웨어 -->(malware)악성 소프트웨어(Malicious Software)의 약자로서, 사용자의 [[컴퓨터]]를 감염 시켜 정보를 유출하거나 파괴하기 위해 설계된 소프트웨어 또는 코드를 말한다. '''맬웨어''', '''악성코드'''<!--악성 코드-->, '''악성 프로그램''', '''악성 소프트웨어'''라고도 한다. 대표적인 멀웨어로는 [[컴퓨터 바이러스]], [[랜섬웨어]], [[스파이웨어]] 등이 있다.
  
 
==개요==
 
==개요==
39번째 줄: 39번째 줄:
 
정부와 법 집행기관은 특정 목표에 대한 멀웨어 공격을 하기 위해 제로데이를 비축해 놓는다. 범죄자와 다른 누군가 역시 사용자의 컴퓨터에 몰래 멀웨어를 설치하기 위해 제로데이를 이용할 수 있으나 제로데이는 비싸고 재사용하기에는 비용이 많이 들기 때문에 공격자는 사용자를 속여 스스로 멀웨어를 설치하도록 유도하는 것이 훨씬 일반적인 방법이다. 공격자가 사용자의 컴퓨터에 멀웨어를 설치하기 위해 사용자를 속이는 방법은 아주 많은데, 메시지 내용을 웹사이트의 링크, 문서, PDF, 혹은 컴퓨터 보안을 돕는 프로그램인 것처럼 가장한다. 예를 들어 이메일을 통해, 혹은 스카이프나 트위터 메시지를 통해, 혹은 페이스북 페이지에 올려진 링크를 통해 공격을 할 수 있다. 공격 목표가 더 구체적일수록 공격자는 사용자가 멀웨어를 다운로드하도록 하기 위해 더 세심한 주의를 기울인다.<ref>〈[http://a.to/19gIl21 어떻게 멀웨어(악성 소프트웨어)로부터 보호할 것인가?]〉,《디지털 보안 가이드》, 2019-05-15 </ref>
 
정부와 법 집행기관은 특정 목표에 대한 멀웨어 공격을 하기 위해 제로데이를 비축해 놓는다. 범죄자와 다른 누군가 역시 사용자의 컴퓨터에 몰래 멀웨어를 설치하기 위해 제로데이를 이용할 수 있으나 제로데이는 비싸고 재사용하기에는 비용이 많이 들기 때문에 공격자는 사용자를 속여 스스로 멀웨어를 설치하도록 유도하는 것이 훨씬 일반적인 방법이다. 공격자가 사용자의 컴퓨터에 멀웨어를 설치하기 위해 사용자를 속이는 방법은 아주 많은데, 메시지 내용을 웹사이트의 링크, 문서, PDF, 혹은 컴퓨터 보안을 돕는 프로그램인 것처럼 가장한다. 예를 들어 이메일을 통해, 혹은 스카이프나 트위터 메시지를 통해, 혹은 페이스북 페이지에 올려진 링크를 통해 공격을 할 수 있다. 공격 목표가 더 구체적일수록 공격자는 사용자가 멀웨어를 다운로드하도록 하기 위해 더 세심한 주의를 기울인다.<ref>〈[http://a.to/19gIl21 어떻게 멀웨어(악성 소프트웨어)로부터 보호할 것인가?]〉,《디지털 보안 가이드》, 2019-05-15 </ref>
  
 +
[[파일:폰.PNG|썸네일|400픽셀|'''스마트폰 멀웨어'''(SmartPhone Malware)]]
 
===스마트폰 멀웨어===
 
===스마트폰 멀웨어===
[[파일:폰.PNG|썸네일|400픽셀|'''스마트폰 멀웨어'''(SmartPhone Malware)]]
+
* '''[[트로이목마]]''' : 가장 많이 발견되는 비(非) 바이러스 형(자기 복제 기능이 없는) 악성코드로 유용한 프로그램으로 가장 후 침투해 개인정보 등 중요 정보를 유출하고 문자메시지, 사용자 위치정보, SMS 등으로 유도하여 정보를 유출한다.  
 
 
* '''[[트로이목마]]'''(Trojan Horse) : 가장 많이 발견되는 비(非) 바이러스 형(자기 복제 기능이 없는) 악성코드로 유용한 프로그램으로 가장 후 침투해 개인정보 등 중요 정보를 유출하고 문자메시지, 사용자 위치정보, SMS 등으로 유도하여 정보를 유출한다.  
 
  
* '''[[스미싱]]'''(smishing) : 문자를 발신해 인터넷 링크 클릭을 유도하는 악성코드로 링크 클릭 시 소액결제를 유도하는 악성앱이 설치된다.
+
* '''[[스미싱]]''' : 문자를 발신해 인터넷 링크 클릭을 유도하는 악성코드로 링크 클릭 시 소액결제를 유도하는 악성앱이 설치된다.
  
* '''[[드로퍼]]'''(dropper) : 몰래 설치된 뒤, 악성코드를 다운로드한다.
+
* '''[[드로퍼]]''' : 몰래 설치된 뒤, 악성 코드를 다운로드한다.
  
* '''[[랜섬웨어]]'''(ransomware) : 스마트폰을 사용할 수 없도록 잠근 후, 잠금을 풀기 위해서는 돈을 요구하며 협박하는 악성 코드이다.
+
* '''[[랜섬웨어]]''' : 스마트폰을 사용할 수 없도록 잠근 후, 잠금을 풀기 위해서는 돈을 요구하며 협박하는 악성 코드이다.
  
* '''[[애드웨어]]'''(adware) : 사용자의 의도와는 상관없이 광고 팝업이 계속 뜨게 된다.
+
* '''[[애드웨어]]''' : 사용자의 의도와는 상관없이 광고 팝업이 계속 뜨게 된다.
  
* '''[[스파이웨어]]'''(Spyware) : 사용자 허가 없이 프로그램 설치 후 사용자의 정보를 수집한다.  
+
* '''[[스파이웨어]]''' : 사용자 허가 없이 프로그램 설치 후 사용자의 정보를 수집한다.  
  
* '''[[익스플로잇]]'''(Exploit) : 기기 보안 취약점을 이용해 좀비폰을 만든 후 도스 공격에 이용한다.
+
* '''[[익스플로잇]]''' : 기기 보안 취약점을 이용해 좀비폰을 만든 후 DoS 공격에 이용한다.
  
 
==종류==
 
==종류==
멀웨어는 개인이나 조직의 정보를 몰래 수집하거나 해당 데이터를 소비자의 동의 없이 수집 하는 악성코드인 스파이웨어와 사용자의 키보드 입력 할 수 있는 키로거(keylogger), 악성코드의 대표주자로 사용자 컴퓨터 내에 사용자 몰래 프로그램이나 실행 가능한 부분을 변형해 자신 또는 자신의 변형을 복사하는 프로그램인 [[바이러스]](Virus), 데이터의 유출, 삭제, 차단, 수정 할 수 있는 [[트로이 목마]](Trojan Horse), 디바이스의 원격 관리 기능을 장악하도록 설계된 [[루트키트]](rootkit), 다른 프로그램의 감염 없이 자신 혹은변형된 자신을 복제하는 [[웜]](Worm), 사용자 디바이스 또는 네트워크 스토리지 디바이스의 파일을 암호화하는 [[랜섬웨어]](Ransomware)가 있다. 이 밖에도 감염된 시스템의 기능 및 조건들을 체크해서 사전 프로그래밍된 명령을 실행시키는 [[로직밤]](Logic Bombs), 설치된 악성코드를 다운받게 하거나, 실수로 시스템 파일을 삭제하도록 유도하는 [[혹스]](Hoaxes) 등이 있다.
+
멀웨어는 개인이나 조직의 정보를 몰래 수집하거나 해당 데이터를 소비자의 동의 없이 수집 하는 악성코드인 스파이웨어(Spyware)와 사용자의 키보드 입력 할 수 있는 키로거(keylogger), 악성코드의 대표주자로 사용자 컴퓨터 내에 사용자 몰래 프로그램이나 실행 가능한 부분을 변형해 자신 또는 자신의 변형을 복사하는 프로그램인 [[바이러스]](Virus), 데이터의 유출, 삭제, 차단, 수정 할 수 있는 [[트로이 목마]](Trojan Horse), 디바이스의 원격 관리 기능을 장악하도록 설계된 [[루트키트]](rootkit), 다른 프로그램의 감염 없이 자신 혹은변형된 자신을 복제하는 [[웜]](Worm), 사용자 디바이스 또는 네트워크 스토리지 디바이스의 파일을 암호화하는 [[랜섬웨어]](Ransomware)가 있다. 이 밖에도 감염된 시스템의 기능 및 조건들을 체크해서 사전 프로그래밍된 명령을 실행시키는 [[로직밤]](Logic Bombs), 설치된 악성코드를 다운받게 하거나, 실수로 시스템 파일을 삭제하도록 유도하는 [[혹스]](Hoaxes) 등이 있다.
  
* '''[[스파이웨어]]'''(spyware)
+
* '''[[스파이웨어]](spyware)'''
 
: 스파이웨어는 스파이(spy)와 소프트웨어(software)의 합성어로 개인이나 조직의 정보를 몰래 수집하거나 해당 데이터를 소비자의 동의 없이 수집하는 멀웨어를 말한다. 또한 자신이 설치된 시스템의 정보를 원격지의 특정한 서버에 주기적으로 보내는 프로그램이다. 개인의 문자메시지, 통화 기록, 녹음 파일, GPS 추적, 주소록 등을 탈취하고, 소셜 미디어 계정과 메신저 앱에도 접근 할 수 있어 메신저 대화, 피드 및 개인 정보까지 들여다볼 수 있다.<ref name="인">SK인포섹, 〈[http://a.to/19umWiy 멀웨어의 정의와 종류! 윔,트로이목마,스파이웨어의 차이는?]〉, 《네이버》, 2018-12-13</ref> 수집된 정보를 향후 악의적 사용을 위해 다른 사람에게 보내거나 사용자가 모르는 사이에 디바이스의 제어 기능을 장악 한다.
 
: 스파이웨어는 스파이(spy)와 소프트웨어(software)의 합성어로 개인이나 조직의 정보를 몰래 수집하거나 해당 데이터를 소비자의 동의 없이 수집하는 멀웨어를 말한다. 또한 자신이 설치된 시스템의 정보를 원격지의 특정한 서버에 주기적으로 보내는 프로그램이다. 개인의 문자메시지, 통화 기록, 녹음 파일, GPS 추적, 주소록 등을 탈취하고, 소셜 미디어 계정과 메신저 앱에도 접근 할 수 있어 메신저 대화, 피드 및 개인 정보까지 들여다볼 수 있다.<ref name="인">SK인포섹, 〈[http://a.to/19umWiy 멀웨어의 정의와 종류! 윔,트로이목마,스파이웨어의 차이는?]〉, 《네이버》, 2018-12-13</ref> 수집된 정보를 향후 악의적 사용을 위해 다른 사람에게 보내거나 사용자가 모르는 사이에 디바이스의 제어 기능을 장악 한다.
  
* '''[[키로거]]'''(keylogger)
+
* '''[[키로거]](keylogger)'''
 
: 사용자의 키보드 입력을 기록하여 사용자 이름, 암호 및 다른 민감한 정보를 알아내는 멀웨어이다. 알아낸 정보는 주로 사이버 범죄자들의 추가적인 악의적 공격에 사용된다.
 
: 사용자의 키보드 입력을 기록하여 사용자 이름, 암호 및 다른 민감한 정보를 알아내는 멀웨어이다. 알아낸 정보는 주로 사이버 범죄자들의 추가적인 악의적 공격에 사용된다.
  
* '''[[바이러스]]'''(virus)
+
* '''[[바이러스]](virus)'''
 
: 악성코드의 대표주자로 사용자 컴퓨터 내에 사용자 몰래 프로그램이나 실행 가능한 부분을 변형해 자신 또는 자신의 변형을 복사하는 프로그램을 말한다. 1980년대 이후부터는 2000년대 초반까지 악성 코드의 주류를 차지했고, 실행 및 확산을 위해 사용자의 인위적인 조작이 필요한 자가 복제프로그램이다. 복제와 감염이 가장 특징이지만, 다른 네트워크의 컴퓨터로 스스로 전파되지는 않는다.<ref name="인"></ref>
 
: 악성코드의 대표주자로 사용자 컴퓨터 내에 사용자 몰래 프로그램이나 실행 가능한 부분을 변형해 자신 또는 자신의 변형을 복사하는 프로그램을 말한다. 1980년대 이후부터는 2000년대 초반까지 악성 코드의 주류를 차지했고, 실행 및 확산을 위해 사용자의 인위적인 조작이 필요한 자가 복제프로그램이다. 복제와 감염이 가장 특징이지만, 다른 네트워크의 컴퓨터로 스스로 전파되지는 않는다.<ref name="인"></ref>
  
* '''[[트로이 목마]]'''(trojan Horse)
+
* '''[[트로이 목마]](trojan Horse)'''
 
: 데이터의 유출, 삭제, 차단, 수정뿐만 아니라 디바이스 또는 네트워크 성능 저하 목적으로 정상적인 [[소프트웨어]]로 가장하여 사용자 시스템을 염탐하거나 접속 권한을 가로채는 멀웨어이다. 트로이 목마는 컴퓨터의 프로그램 내에 사용자는 알 수 없도록 프로그래머가 고의로 포함시킨, 자기 자신을 복사하지 않는 명령어들의 조합이다. 고의로 포함시켰다는 점에서 프로그램의 [[버그]] 와 다르며 자신을 복사하지 않는다는 점에서 바이러스나 웜과는 차이가 있다. 감염된 디바이스의 전체 원격 제어 기능을 사이버 범죄자에게 제공하는 백도어 트로이 목마, 디바이스를 [[봇넷]]에 통합한 후 도스 공격을 감행 하는데 사용되는 트로이 목마 디도스, 스팸 이메일 공격에 디바이스를 사용하는 이메일 트로이 목마 등 다양한 유형이 있다.<ref name="인"></ref>
 
: 데이터의 유출, 삭제, 차단, 수정뿐만 아니라 디바이스 또는 네트워크 성능 저하 목적으로 정상적인 [[소프트웨어]]로 가장하여 사용자 시스템을 염탐하거나 접속 권한을 가로채는 멀웨어이다. 트로이 목마는 컴퓨터의 프로그램 내에 사용자는 알 수 없도록 프로그래머가 고의로 포함시킨, 자기 자신을 복사하지 않는 명령어들의 조합이다. 고의로 포함시켰다는 점에서 프로그램의 [[버그]] 와 다르며 자신을 복사하지 않는다는 점에서 바이러스나 웜과는 차이가 있다. 감염된 디바이스의 전체 원격 제어 기능을 사이버 범죄자에게 제공하는 백도어 트로이 목마, 디바이스를 [[봇넷]]에 통합한 후 도스 공격을 감행 하는데 사용되는 트로이 목마 디도스, 스팸 이메일 공격에 디바이스를 사용하는 이메일 트로이 목마 등 다양한 유형이 있다.<ref name="인"></ref>
  
* '''[[루트키트]]'''(rootkit)
+
* '''[[루트키트]](rootkit)'''
 
: 디바이스의 원격 관리 기능을 장악하도록 설계되어 있어 일단 설치되면 루트키트를 조종하는 악의적 공격자들이 디바이스에서 수행되는 모든 작업을 추적하고, 파일을 실행하며, 프로그램 및 추가적인 멀웨어를 설치하므로써 [[안티바이러스]] 프로그램과 같은 소프트웨어를 수정할 수 있다. 탐지와 제거가 불가능한 멀웨어로 악명이 높다.
 
: 디바이스의 원격 관리 기능을 장악하도록 설계되어 있어 일단 설치되면 루트키트를 조종하는 악의적 공격자들이 디바이스에서 수행되는 모든 작업을 추적하고, 파일을 실행하며, 프로그램 및 추가적인 멀웨어를 설치하므로써 [[안티바이러스]] 프로그램과 같은 소프트웨어를 수정할 수 있다. 탐지와 제거가 불가능한 멀웨어로 악명이 높다.
  
* '''[[웜]]'''(Worm)
+
* '''[[웜]](Worm)'''
 
: 웜은 네트워크 어웨어 바이러스(Networek Aware Virus)라고 불리기도 하는 웜은 다른 프로그램의 감염 없이 자신 혹은 변형된 자신을 복사하는 명령어들의 조합으로, 인터넷 또는 네트워크를 통해서 컴퓨터에서 전파되는 악성 프로그램이다. 바이러스와 달리 사용자의 별도 조작이나 인위적인 행위 없이도 자동으로 실행되며 스스로 전파되는 특징이 있다. 웜은 기억 장소에 코드 형태로 존재하거나 실행파일로 존재하며, 실행되면 파일이나 코드 자체를 다른 시스템으로 복사한다.<ref name="인"></ref>  
 
: 웜은 네트워크 어웨어 바이러스(Networek Aware Virus)라고 불리기도 하는 웜은 다른 프로그램의 감염 없이 자신 혹은 변형된 자신을 복사하는 명령어들의 조합으로, 인터넷 또는 네트워크를 통해서 컴퓨터에서 전파되는 악성 프로그램이다. 바이러스와 달리 사용자의 별도 조작이나 인위적인 행위 없이도 자동으로 실행되며 스스로 전파되는 특징이 있다. 웜은 기억 장소에 코드 형태로 존재하거나 실행파일로 존재하며, 실행되면 파일이나 코드 자체를 다른 시스템으로 복사한다.<ref name="인"></ref>  
  
* '''[[랜섬웨어]]'''(Ransomware)
+
* '''[[랜섬웨어]](Ransomware)'''
 
: 사용자 디바이스 또는 네트워크 스토리지 디바이스의 파일을 암호화한다. 암호화된 파일에 대한 접속 권한을 복구하려면 사용자가 일반적으로 추적이 어려운 [[비트코]]인과 같은 전자 결제 방식을 통해 랜섬, 즉 몸값을 사이버 범죄자에게 지불해야 한다.
 
: 사용자 디바이스 또는 네트워크 스토리지 디바이스의 파일을 암호화한다. 암호화된 파일에 대한 접속 권한을 복구하려면 사용자가 일반적으로 추적이 어려운 [[비트코]]인과 같은 전자 결제 방식을 통해 랜섬, 즉 몸값을 사이버 범죄자에게 지불해야 한다.
  

해시넷에서의 모든 기여는 다른 기여자가 편집, 수정, 삭제할 수 있다는 점을 유의해 주세요. 만약 여기에 동의하지 않는다면, 문서를 저장하지 말아 주세요.
또한, 직접 작성했거나 퍼블릭 도메인과 같은 자유 문서에서 가져왔다는 것을 보증해야 합니다 (자세한 사항은 해시넷:저작권 문서를 보세요). 저작권이 있는 내용을 허가 없이 저장하지 마세요!

취소 | 편집 도움말 (새 창에서 열림)