허위 안티스파이웨어, 예방에서 삭제까지 ‘완벽 대처방법’ |
---|
최근, 있지도 않은 스파이웨어를 진단하고 사용자에게 결제를 요구하는 ‘허위 안티스파이웨어’가 극성을 부리고 있다.
이는 전세계를 마비시키는 수퍼 웜이 지난 몇 년 간 등장하지 않고 있으며, 오히려 사용자를 성가시게 괴롭히고 교묘한 수법으로 돈까지 갈취하는 형태의 스파이웨어가 득세하고 있는 추세를 반영한 것이다. 전통적으로 스파이웨어는 개인 정보를 탈취해 판매하거나, 직접적으로 해킹에 이용하고, 광고를 노출하여 커미션을 챙기는 것이 보통의 수익 구조다. 광고는 노출당 혹은 클릭당 지불이 발생한다. 하지만 안티스파이웨어가 등장하여 광고를 노출하는 애드웨어의 수익 구조가 극도로 나빠지자, 스파이웨어 제작자들은 허위 안티스파이웨어를 제작하기 시작했다. 악성코드 치료 프로그램으로 위장하면 관련 법률을 쉽게 비켜갈 수 있다. 또한 사용자 반감이 적기 때문에 대량 배포가 가능하고, 또 치료를 위한 결제를 유도하여 사용자 주머니에서 직접적으로 돈을 갈취할 수 있기 때문이다. 그렇다면 사용자가 허위 안티스파이웨어에 피해를 입지 않으려면 어떻게 해야 할까. 혹시 이미 자신의 PC에 허위 안티스파이웨어가 설치되었다면 어떻게 삭제해야 하는지 그 방법을 알아보자. 허위 안티스파이웨어의 피해 예방법
허위 안티스파이웨어 삭제 방법 허위 안티스파이웨어 제품을 삭제하려면 제어판-프로그램 설치/삭제 메뉴에서 삭제해야 한다. 하지만 여기서 삭제해도 일부 파일이 남아있는 경우가 있다. 이 파일이 남아있으면 ActiveX 보안 경고 창이 뜨는 과정을 거치지 않고 임의의 프로그램이 계속 설치된다. 보통 인터넷 보안 설정의 인터넷 옵션 보안 수준을 높게 설정해 두면 ActiveX 보안 경고 창이 바로 실행되는 일은 없으나 이 파일이 있으면 보안 설정을 높게 해두어도 소용이 없다. 이런 파일을 삭제하려면 아래와 같이 해야 한다.
사용자의 대응 외에 법적인 처벌로 필요하다. 돈을 목적으로 한 실행 가능한 코드의 악의적 배포는 악성코드 배포로 규정하고 바이러스, 웜 제작과 마찬가지로 강력한 처벌이 뒤따라야 한다. 또, 진단 결과를 허위로 조작하는 것은 소프트웨어의 의도하지 않는 버그와는 그 성격이 판이하게 다르다. 악의적인 조작은 명백한 사기죄로 규정하고 강력히 처벌해야 한다. 비합리적인 결제 방식으로 금전적 손해를 입히는 것도 강력히 처벌해야 한다. 장치가 보완되어, 사용자의 권익을 보호함은 물론, 근본적으로 악성코드가 제작되지 않도록 해야 한다.[Ahn] [저자] 안철수연구소 ASEC 박준용 선임연구원 [안철수연구소 2007-07-03] 0 1,057
|