스마트폰이나 컴퓨터를 사용할 때 악성코드나 바이러스에 걸리지 않도록 지키는 백신 프로그램이, 이상한 파일이나 해킹 시도를 어떻게 미리 감지하고 막아내는지 궁금합니다.

스마트폰이나 컴퓨터를 사용할 때 악성코드나 바이러스에 걸리지 않도록 지키는 백신 프로그램이, 이상한 파일이나 해킹 시도를 어떻게 미리 감지하고 막아내는지 궁금합니다.

2개의 답변이 있어요!

  • 안녕하세요. 이수민 전문가입니다.

    백신 프로그램이 파일을 판단하는 방식은 크게 세 겹으로 되어 있어요. 가장 기본은 시그니처 검사예요. 이미 발견된 악성코드마다 고유한 코드 조각이나 파일 전체를 짧은 숫자로 압축한 해시값을 데이터베이스로 만들어 두고, 새 파일이 들어오면 이 목록과 대조해 일치하면 바로 차단해요. 백신이 하루에도 몇 번씩 업데이트되는 건 이 목록에 새로 발견된 악성코드를 계속 추가하기 위해서예요.

    그런데 이 방식은 처음 보는 악성코드는 잡지 못해요. 그래서 파일의 생김새보다 하는 짓을 보는 행위 기반 탐지가 함께 돌아가요. 실행된 프로그램이 짧은 시간에 수많은 파일을 연달아 암호화하거나, 시스템 설정을 몰래 바꾸거나, 다른 프로그램 메모리에 끼어들려고 하면 이름이 뭐든 의심 행동으로 보고 멈춰 세워요. 수상한 파일은 실제 시스템과 격리된 가상 공간에서 먼저 실행해 보고 결과를 확인하기도 하고요. 여기에 수백만 개의 정상 파일과 악성 파일을 학습한 AI 모델이 코드 구조의 특징만 보고 위험도를 점수로 매기는 방식도 널리 쓰여요.

    해킹 시도는 네트워크 쪽에서 막아요. 알려진 악성 사이트 주소 목록과 비교해 접속을 끊고, 외부에서 들어오는 연결이 비정상적인 패턴이면 방화벽이 차단해요. 이런 여러 겹을 거쳐도 뚫리는 경우가 있어서, 운영체제와 앱을 최신으로 업데이트해 알려진 보안 구멍을 막아두는 게 백신만큼 중요해요 :)

    채택 보상으로 574베리 받았어요.

    채택된 답변
  • 안녕하세요. 김재훈 전문가입니다.

    백신 프로그램은 알려진 악성코드의 고유 지문과 파일의 데이터 패턴을 대조하는 시그니처 기반 탐지로 1차적 위협을 즉시 걸러냅니다. 이후 파일이 실제로 작동할 때 일어나는 파일 수정 레지스트리 변조 수상한 네트워크 연결 등의 행동 패턴을 실시간 추적하여 변종 바이러스나 이상한 해킹 시도를 미리 식별합니다. 또한 미지의 파일은 시스템에 영향을 주지 않는 가상의 격리 공간에서 먼저 실행해 보고 안전성을 검증한 뒤 실제 시스템 진입을 허용합니다 이러한 탐지 과정에서 악성 행위가 확정되면 백신은 해당 프로세스를 즉시 강제 종료하고 관련 파일을 격리 삭제하여 시스템 손상을 차단합니다