디지털·가전제품
중국이오히려좋아보이는것기분탓?
컴퓨터에서 악성코드는 경로가 대체로 어떻게 되죠? 답글 바래여!
컴퓨터에서 악성코드는 경로가 대체로 어떻게 되죠? 대체로 어떤 걸 해서 악성코드가 심어지는지 잘 아시는 분들 있다면 답글 바랍니다. 왜 악성코드가 심어지는지 말이죠.
3개의 답변이 있어요!
앞 답변자분 말씀대로 대부분은 문을 부수고 들어오는 게 아니라 사용자가 직접 열어주는 쪽이 맞습니다. 거기에 요즘 실제로 많이 쓰이는 통로를 조금 더 구체적으로 보태봅니다.
요즘 제일 흔한 건 검색 광고 사칭입니다. 압축 프로그램이나 영상 재생기 이름을 검색하면 맨 위 광고 자리에 진짜 사이트를 그대로 베낀 가짜가 뜨고, 거기서 받은 설치 파일에 정보 탈취 악성코드가 들어 있습니다. 주소를 한 글자만 바꿔놔서 눈으로는 잘 안 걸립니다.
클릭픽스라고 부르는 가짜 캡차 수법도 작년부터 크게 늘었습니다. 로봇이 아님을 확인해야 한다며 윈도우 키와 알을 같이 누르고 붙여넣기 후 엔터를 치라고 시키는데, 이미 클립보드에 명령어가 복사돼 있어서 사용자가 제 손으로 악성코드를 실행하게 됩니다. 받은 파일이 없으니 백신이 잡을 것도 없습니다.
크랙이나 인증 우회 프로그램도 여전히 큰 통로입니다. 백신이 잡으니 꺼놓고 설치하라는 안내가 꼭 붙는데, 그 순간 방어가 통째로 풀립니다.
압축 파일에 굳이 암호를 걸어 보내는 것도 검사를 피하려는 수작이고, 확장자를 숨기는 윈도우 기본 설정 탓에 그림처럼 보이는 실행 파일에 속기도 쉽습니다. 폴더 옵션에서 확장자 표시만 켜둬도 이건 많이 걸러집니다.
왜 심느냐면 결국 돈입니다. 요즘 주력은 브라우저에 저장된 비밀번호와 로그인 상태 쿠키를 통째로 빼가는 정보 탈취형인데, 쿠키가 넘어가면 이단계 인증까지 건너뛰고 로그인이 됩니다. 그래서 감염되면 비번 변경보다 모든 기기 로그아웃이 먼저입니다.
자리는 대체로 사용자 폴더 아래 앱데이터나 템프 경로에 숨고, 시작 프로그램이나 작업 스케줄러에 등록해 재부팅해도 살아남게 해둡니다. 수상하면 작업 관리자 시작 프로그램 탭부터 훑어보세요.
정리하면 메일 첨부보다 검색 광고, 가짜 인증 창, 크랙이 요즘의 주경로입니다. 설치 파일은 공식 홈페이지에서만, 확장자 표시는 켜두고, 남이 시키는 명령어는 절대 붙여넣지 않는 것만 지켜도 대부분 막힙니다.
채택된 답변대부분은 인터넷을 통하는 거죠.
요즘에는 인터넷 연결 안되곳이 사실상 없죠.
그래서 인터넷을 통해서
이메일, 피싱 사이트 접속 유도, dns 변조 등등의 악성코드 등을 심는 경우가 많습니다.
당연히 인터넷을 통하기 때문에 그러한 악성코드가 있는 사이트에 접속하거나 어플 또는 프로그램을 다운로드 해야 합니다. 그렇게 되면 본격적으로 문제가 생기는거죠. 그래서 이메일 주의 사이트 접속 주의를 하라는 겁니다.
컴퓨터 바이러스는 자기가 혼자 들어 오는 게 아니라
바이러스를 퍼트리는 사람이 수상한 파일이나 프로그램을
메일이나 SNS, 휴대폰 등에 보내면 그 프로그램을 다운 받아
실행하거나, 이상한 링크, 첨부파일을 눌렀을 때 많이 들어와요
가짜 업데이트나 불법 프로그램에 숨어 있는 경우도 많고요 ㅋㅋ
쉽게 말하면 악성코드가 문을 부수고 들어오는 것 보다
"어서 들어오세요~~"하고 본인이 문 열어주는 경우가 많아요 ㅋㅋ
그래서 출처 모르는 파일이나 링크는 열거나 클릭하지 않는 게 중요하죠