컴퓨터 기사입니다.
윈도우 디펜더에서 트로이 목마 유형인 Trojan:Win32/Kepavll!rfn이 발견되어 걱정이 크시겠습니다. 현재 상황에 대한 대처법과 보안 정보를 정리해 드립니다.
1. 격리 혹은 제거에 관하여
결론부터 말씀드리면 격리나 제거를 선택하셔도 시스템에 큰 지장은 없습니다. 디펜더에서 해당 파일을 격리하면 시스템에서 즉시 차단되어 더 이상 실행될 수 없는 상태가 됩니다. 이후 파일이 오탐지인지 확인하고 싶다면 격리소에서 해당 파일을 추출하지 마시고 바이러스 토탈과 같은 사이트에 파일 경로를 검색하거나 이름으로 정보 검색을 먼저 해보시는 것을 추천합니다. 2023년부터 있던 파일이라 하더라도 특정 업데이트나 보안 시그니처 변경으로 인해 뒤늦게 위협으로 탐지되는 경우가 많으므로 파일을 그대로 두는 것보다는 격리하는 것이 안전합니다.
2. 다른 기기 전염 우려
공유기를 통한 와이파이 연결 자체만으로 바이러스가 다른 기기로 자동 전염되지는 않습니다. 트로이 목마는 보통 해당 파일이 직접 실행되어야 활동을 시작합니다. 따라서 와이파이를 끄신 것은 심리적 안정을 위한 좋은 조치이나, 다른 기기가 직접적으로 감염되었을 가능성은 매우 낮습니다. 너무 걱정하지 않으셔도 됩니다.
3. 대응 및 확인 방법
바이러스 토탈에 의심되는 파일 경로를 업로드하여 검사하는 것은 좋은 방법입니다. 여러 백신 엔진이 해당 파일을 어떻게 분류하는지 볼 수 있어 오탐지 여부를 판단하는 데 도움이 됩니다. 만약 파일이 정식 프로그램의 일부임이 확실하고 여러 엔진이 정상으로 판정한다면 디펜더 예외 처리를 고려할 수 있지만, 일반적으로는 보안 제품의 권고에 따라 제거하는 것이 가장 안전합니다.
4. 보안 문의처
국가에서 운영하는 정보보호 상담 센터인 118에 전화하시면 정보보안과 관련된 전문적인 상담을 받으실 수 있습니다. 악성코드 관련 대처가 어려우시다면 이곳에 문의하여 안내받는 것이 가장 정확합니다.
요약하자면 해당 파일은 일단 격리 조치를 하시고 시스템 전체 검사를 다시 한번 진행해 보세요. 다른 기기들은 현재 연결되어 있지 않다면 안전하니 안심하셔도 됩니다.