트로이목마란무엇이며대처방법

카타리나 글래모슬리자
카타리나 글래모슬리자 사이버보안 수석 에디터
카타리나 글래모슬리자 카타리나 글래모슬리자 사이버보안 수석 에디터

최초의 트로이 목마는 컴퓨터가 나오기 훨씬 전에 고대 그리스의 신화적인 전투와 용감한 병사들의 세계에서 존재했습니다. 말은 처음에는 트로이 시에 선물로 보내지는 커다란 나무 조각상이었습니다. 시민들이 몰랐던 것은 거대한 말안에 공격하여 점령할 준비를 갖춘 그리스 병사들로 가득 차있었다는 것입니다.

오늘날이 문구는 매우 다른 의미 즉 개념은 유사하지만 파괴력으로는 같은  무엇인 가를 의미합니다.

트로이 목마 멀웨어 란 무엇입니까?

현대 시대에 트로이 목마는 위장으로 컴퓨터에 잠입하여 시스템 내에 혼란을 일으키는 일종의 멀웨어입니다. 모든 유형에는 각각 하는 일이 있으며, 다음을 포함할 수 있습니다:

  • 암호와 개인 정보를 가로 채여 계정에 접근.
  • 은행 정보 및 신용 카드 정보 훔치기.
  • 컴퓨터 네트워크의 제어 및 파일의 손상/삭제.
  • 개인 정보를 수집하여 신원을 도용
  • 귀하의 생활에 대한 기밀 세부 사항과 비밀 공개

트로이 목마 위협의 간단한 역사

이 용어는 1974년에 컴퓨터 취약점을 분석한 미국 공군 보고서에서 처음으로 사용했습니다. 1983년 Ken Thompson이 유명한 튜링 강의에서 이 문구를 사용한 후 광범위하게 사용되었습니다. 강의에서 다음과 같이 서술했습니다:

“프로그램에 트로이 목마가 침습하지 않았다는 진술을 어느 정도 신뢰해야 합니까? 아마 소프트웨어를 작성한 사람들를 신뢰하는 것이 더 중요할 수도 있습니다.”

1980년대에 사용자가 전화 회선을 통해 웹에 침투하도록 허용한 전자 게시판 시스템은 트로이 목마 멀웨어의 증가를 초래했습니다. 컴퓨터가 업로드, 다운로드 및 파일 공유 기능을 확보하면서 악성 애드온이 운영 체제에 주입되었습니다. 오늘날 수천 가지 버전의 멀웨어가 존재합니다.

트로이 목마의 유형

트로이 목마는 종종 바이러스로 분류되지만 기술적으로는 올바르지 않습니다. 컴퓨터 바이러스는 가능한 한 감염을 확산 시키지만, 트로이 목마는 다음과 같은 특정의 역할을 하는 개별 프로그램입니다:

  • 루트킷
    루트킷은 컴퓨터 시스템의 특정 활동을 숨기는 작동을 합니다. 이로 하여 멀웨어가 탐지되지 않고 실행되어 손상 시간과 한 번의 감염으로 인해 달성할 수 피해의 양을 늘릴 수 있습니다.
  • 백도어
    백도어 트로이 목마는 파일을 편집, 전송, 다운로드 및 삭제할 수 있는 완전한 원격 제어 기능을 소유자에게 부여합니다. 소유자는 이 백도어를 개인 장치를 훔치는 데 사용하며 이것은 범죄 행위입니다.
  • 익스플로잇

익스플로잇은 컴퓨터 소프트웨어 내의 보안 허점을 이용하여 작동합니다. 특정 응용 프로그램에서든 운영 체제 자체에 영향을 주든, 사용자는 취약점을 조작하여 파일에 직접 접근할 수 있습니다.

  • 디도스(DDoS)
    “Distributed Denial of Service”의 약자로, 이 트로이 목마는 서버에 과부하를 주고 사이트를 다운할 목적으로 컴퓨터에 특정 URL로 수많은 요청을 발송합니다.
  • 스파이웨어
    스파이웨어는 귀하의 개인 정보를 가로 채는 것을 목적으로 합니다. 이 목적은 파일을 복사하거나 화면이나 키로거를 사용하여 입력한 내용과 방문한 웹 사이트를 기록하는 방식으로 이루어집니다.
  • 랜섬웨어
    랜섬웨어 공격은 종종 트로이 목마를 사용하여 수행됩니다. 멀웨어가 귀하의 컴퓨터에 있으면 귀하를 특정 영역에 잠금니다. 다시 액세스할 수 있는 유일한 방법은 벌금을 지불하는 것입니다.

이들은 모두 일반적인 유형의 트로이 목마이지만 목적은 상당히 다를 수 있습니다. 대부분은 금융상의 이익을 위해 정보를 훔치는 것을 목표로 합니다. 여기에는 은행 정보, 온라인 게임 세부 정보, 메신저 로그인, 개인 연락처, 전화 데이터 등이 포함될 수 있습니다.

트로이 목마를 탐지하고 피하는 방법

트로이 목마는 아주 잘 숨습니다. 그들의 존재의 요지는 그들이 사용자를 속여서  사용자의 컴퓨터에 설치하고, 그 뒤에서 목표를 달성하기 위해 일하는 것입니다. 만일 희생양이 되는 경우에도 너무 늦을 때까지 깨닫지 못할 수도 있습니다. 불길한 것에 대한 경고로 되는 다음의 네 가지 증상을 살펴보십시오.

불확실한 행동

CPU 사용의 급작스런 상승은 문제의 명확한 표시자입니다. 컴퓨터가 아무런 이유없이 처리의 양이 증가했다면 트로이 목마가 있는 것으로 인정할 수 있습니다. 활동 모니터를 사용하여 CPU가 소모되는 부분을 확인하고 문제점을 발견한 경우 종료하십시오. 악의적인지 여부를 판단하기 위해 사용자가 인식하지 못하는 프로세스를 검사할 수 있습니다.

시스템 오류

갑자기 시스템이 갑자기 현저히 느려지거나 정기적으로 기능이 멎기 시작하면 문제의 징조입니다. 고품질 보안 제품군을 사용하여 문제를 강조할 수 있는지 확인하십시오.

스팸 증가

컴퓨터에서 팝업, 성가신 광고 및 스팸의 일반적인 증가는 애드웨어 트로이 목마의 표징일 수 있습니다. 이 멀웨어 유형은 감염된 광고를 배포하여 바이러스를 더 확산시킵니다. 의심스러운 것으로 보이는 것을 클릭하지 마십시오!

확인되지 않은 프로그램

다운로드하지 않은 앱이나 프로그램을 발견하면 주목할 필요가 있습니다. 이름을 확인하여 운영체제의 중요한 부분이 아닌지 확인하십시오. 만일 아니라면 즉시 삭제하십시오!

온라인 세계가 점점 유선형으로 증가함에 따라 트로이 목마도 마찬가지입니다. 문제가 있다는 것을 담보할 수는 없으므로 처음부터 접촉을 피하는 방법을 아는 것이 중요합니다.

감염을 피하기 위한 조언

  • 트로이 목마는 종종 스팸 이메일의 첨부 파일을 통해 전송됩니다. 파일을 다운로드하면 활성으로 감염됩니다. 알지 못하는 사람에게서 온 이메일을 열지 마십시오.
  • 가짜 소프트웨어는 또 다른 일반적인 전달자입니다. 피해자는 그것이 트로이 목마를 운반하고 있다는 것을 인식하지 못하고 프로그램을 설치할 것입니다. 이 문제를 방지하려면 출처를 믿을 수 있는 잘 검사된 앱만 다운로드하십시오.
  • 항상 트로이 목마 바이러스를 포함할 수 있는 앱을 다운로드하지는 말아야 합니다. 간단히 감염된 웹 사이트를 방문하기 만해도 감염될 수 있습니다. 위험을 줄이려면 배너 광고를 클릭하거나 임의의 사이트를 방문하지 마십시오.
  • 프리웨어는 다운로드하기 쉽고 사용자들의 실제 문제를 해결하는 무료 소프트웨어입니다. 편리하지만, 트로이 목마는 이러한 유형의 프로그램에 업히는 것으로 알려져 있습니다. 다운로드하기 전에 모든 무료 프로그램의 리뷰를 확인하십시오.

트로이 목마의 위협으로부터 자신을 보호하기

이 문제가 널리 퍼져 있지만 다행히도 솔루션이 존재합니다. 자신을 보호하기 위해 선제적 조치를 취함으로써 트로이 목마의 위협으로부터 안전하게 보호할 수 있습니다.

  1. 타사 다운로드 피하기
    모든 다운로드는 잠재적인 위협입니다. 자동 다운로드를 포함하는 웹 사이트, 광고 및 메시지는 종종 맬웨어를 숨깁니다. 배너 및 의심스러운 링크를 클릭하지 마시고, 단축 URL을 사용하지 말고, 다운로드를 허용하기 전에 신중하게 생각하십시오.
  2. 신뢰하는 소스에 집착하기
    웹 사이트, 서신 또는 소프트웨어 이건간에 항상 신뢰할 수 있는 브랜드가 최선의 선택입니다. 회사가 일반 대중에 의해 시도되고 테스트되면 문제가 발생했는지 알수 있습니다. 명성은 인터넷에서 왕입니다!
  3. 방화벽 사용
    방화벽은 인터넷에서 장치로 들어오는 데이터를 선별합니다. 대부분의 운영 체제에는 내장 된 방화벽 소프트웨어가 있지만 궁극적인 보호를 위해 하드웨어 방화벽 버전을 사용하는 것이 좋습니다.
  4. 고품질 백신 설치
    백신 및 맬웨어 방지 소프트웨어가 첫 번째 방어선이므로 최상의 성능을 유지하는 것이 필수적입니다. 이러한 프로그램은 기기를 스캔하여 문제가 발생하면 알람을 발송합니다.

트로이 목마는 복잡한 형태의 멀웨어이므로 발견하려면 인간의 눈보다 더 많은 것이 필요합니다. 백신 및 방화벽과 같은 보안 소프트웨어를 사용하면 추가 보호 계층을 확보할 수 있습니다.

트로이의 목마의 방지를 위한 최고의 백신

모든 백신 소프트웨어가 트로이 목마를 탐지할 수 있는 것은 아닙니다. 사실 많은 무료 또는 저가 옵션이 실제로 변장된 맬웨어일 수 있습니다! 이를 고려할 때, 장치의 보안을 보장할 수 있는 최상의 솔루션을 선택하는 것이 필수적입니다.

Norton Antivirus

Norton은 100%의 놀라운 탐지율로 하여 세계적으로 인정을 받고 있으며 믿을만한 보안 브랜드입니다. LiveUpdate 기능을 사용하면 현재 알려진 모든 트로이 목마를 검사하고 감염 파일을 격리하며 시스템의 모든 위협을 삭제할 수 있습니다. 예산 옵션의 경우, Norton Power Eraser는 무료로 악성 코드를 검사하고 제거합니다!

BitDefender

가장 신뢰할 수 있는 백신 중 하나로 알려진 BitDefender는 맬웨어를 식별하고 문제를 신속하게 복원하는 데 탁월합니다. 99.9%의 탐지율을 자랑하는 실시간 보호 및 웹 필터링 기능을 제공합니다. 회사는 또한 공격적인 트로이 목마 위협에 대한 특정 도구를 제공하는데, 이는 무한히 유용합니다!

Avast

Avast가 보다 더 강력한 백신은 아니지만, 비용 효율적이고 친숙한 무료 버전으로 트로이 목마 제거 도구를 제공합니다. 이 앱은 업계 전문가들로부터 “우수”하다고 평가되었으며 브라우저 정리 및 비밀번호 보안 기능을 제공합니다.

비록 최고 수준의 다른 백신 및 맬웨어 방지 패키지들이 있지만 트로이 목마 방지 요소가 포함되지 않은 경우가 많습니다. 구매하기 전에 이 기능을 확인하십시오.

트로이 목마의 위협으로부터 자신을 보호하십시오!

트로이 목마는 인터넷의 역사만큼 오랫동안 존재하여 왔습니다. 발견하기가 어려운 것으로 하여 대부분의 유형의 악성 프로그램보다 더 파괴적일 수 있습니다.

브라우징 습관을 변경하면 감염을 예방할수 있지만 안전을 보장하려면 최고의 백신에 투자하는 것이 가장 좋은 선택입니다!

재난이 닥칠 때까지 기다리지 마십시오, 지금 트로이 목마의 위협으로부터 자신을 보호하십시오.

저자에 대한 정보
카타리나 글래모슬리자
카타리나 글래모슬리자
사이버보안 수석 에디터

저자에 대한 정보

Katarina Glamoslija는 SafetyDetectives에서 사이버보안 수석 에디터로 일하고 있다. 10년 이상 사이버보안 제품을 연구, 테스트, 리뷰해온 그녀는 온라인 안전과 데이터 보호를 위한 최고 사례를 면밀히 살펴본다. SafetyDetectives에 합류하기 전 그녀는 백신과 VPN 등을 주제로 한 기술 사이트를 여러 곳 운영한 바 있다. 기술, 의료, 비즈니스 관련 발행물을 집필하는 프리랜서 작가이자 에디터로도 근무했다. Safety Detective로 활동하지 않을 때는 여행을 떠나고 소소하게 여행 블로그를 작성하며 고양이와 시간을 보내거나 범죄 드라마를 정주행하며 시간을 보낸다.

댓글 달기