사전 목록
악성코드

악성코드

악성코드는 정보 탈취, 원격제어, 금전 요구, 파괴, 감시 등 해로운 목적을 수행하도록 제작되거나 악용되는 소프트웨어의 총칭입니다.

#악성코드#Malware

악성코드

악성코드에는 트로이목마, 랜섬웨어, 정보탈취형 악성코드, 스파이웨어, 웜, 봇, 루트킷, 드로퍼가 포함됩니다. 하나의 악성코드가 여러 기능을 수행하거나 설치 단계마다 다른 구성요소를 내려받을 수 있습니다.

정상 원격관리 도구와 스크립트도 공격자가 무단으로 사용하면 악성 행위에 활용될 수 있습니다. 파일 이름과 제품 분류만 확인하는 방식으로는 전체 침해 범위를 파악하기 어렵습니다.

핵심 특성

주요 기능정보탈취, 원격제어, 암호화, 파괴, 광고, 감시 기능이 있습니다.

전파 경로피싱, 취약점, 불법 소프트웨어, 공급망, 이동식 매체가 사용됩니다.

분석 관점파일, 프로세스, 네트워크, 계정, 지속성 행동을 함께 봅니다.

사용 맥락과 작동 원리

드로퍼는 초기 파일을 실행한 뒤 추가 구성요소를 설치합니다. 정보탈취형 악성코드는 브라우저 비밀번호, 쿠키, 암호화폐 지갑, 메신저 토큰을 수집합니다. 봇은 원격 명령을 받아 스팸, 공격, 프록시 기능을 수행할 수 있습니다.

악성코드는 자동실행 항목, 예약작업, 서비스, 브라우저 확장, 부트 영역에 지속성을 만들 수 있습니다. 보안제품 탐지를 피하기 위해 정상 프로세스에 코드를 삽입하거나 시스템 도구를 사용할 수 있습니다.

유출·오용 시 위험

감염 기기에서는 계정 자격증명과 세션이 탈취되고 내부망 접근에 악용될 수 있습니다. 기업에서는 한 대의 사용자 PC 감염이 관리자 계정 탈취와 대규모 유출로 확대될 수 있습니다.

악성코드 삭제 후에도 유출비밀번호토큰은 계속 악용될 수 있습니다. 감염 시점 이후 사용한 자격증명과 접근한 시스템을 추적해 교체해야 합니다.

사건 공지에서 확인할 항목

개인이 취할 조치

조직의 보호조치

혼동하기 쉬운 개념

바이러스는 다른 파일에 자신을 삽입해 확산하는 악성코드 유형입니다. 웜은 네트워크를 통해 자동 확산할 수 있습니다. 랜섬웨어암호화와 갈취에 초점을 둡니다. 웹셸은 웹서버에 설치되는 원격제어 수단입니다.

공식 참고자료

CISA — StopRansomware 가이드

OWASP — 비밀정보 관리 지침

OWASP Top 10 관련 보안 지침