 |
 |
 |
|
|
|
|
|
|
|
엇그제 정통부에서 악성 코드를 유포하는 악성 코드 제거 프로그램을 발표했습니다.. 관련기사 : 악덕 백신장사 적발 악성 코드를 예방하는 습관에 앞서 먼저 이러한 일이 발생한 근본 원인부터 살펴보겠습니다..
일단, 우리나라만의 독특하고 과장된 악성코드 환경과 시장에 대해 언급해 봐야 합니다.. 국내 최대의 A백신 제작사로부터, 이번에 적발된 D모사 등의 중소기업들까지.. 소위 개나 소나 다 안티 스파이웨어 프로그램 제작에 참여하며 수익을 창출하고 있습니다.. 그러나 외국은 좀 다릅니다.. 물론, AVG와 같이 별도의 유료 안티 스파이웨어를 배포 중인 제작사도 있지만, 세계적으로 인정받은 안티 바이러스 제작사는 거의 대부분 별도의 유료 안티 스파이웨어 툴을 제작하지 않습니다.. 왜일까요? 여러 이유가 있지만, 그 중 주요한 하나는 스파이웨어에 대한 명확한 정의가 모호하기 때문입니다.. 어떤 사이트에 로그인한 후 생성된 쿠키파일을 가정해 보죠.. 그것이 없으면 서버는 사용자를 구별할 수 없으니 블로그나 메일에 로그인도 불가하고, 다른 블로그에 글을 남겨도 자신의 아이디로 댓글이 만들어지지 않습니다.. 졸지에 익명 리플러가 되는 것이지요.. 개별화와 개인정보를 정의하는 쿠키파일의 이러한 특성 때문에 그것은 항상 악성코드로 이용되기 쉽습니다.. 즉, 잠재적인 용의자가 된다는 말입니다.. 정의롭지 않은 기업일수록 모호함은 곧 수익창출로 이용할 수 있는 좋은 미끼이자 유인이 됩니다.. 쿠키파일이라는 용의자 모두를 범죄자라고 단죄하면 검출률이 증가하고, 그만큼 우수한 프로그램으로 칭송받고, 판매량도 증가합니다.. 모사의 스파이웨어 제거 프로그램 사이트에 기록된 DB를 봐도 어거지스러운 샘플들을 접할 수 있습니다.. 심지어, 용의자가 부족하면 스스로 범죄자를 만들기도 하는 막장 행태를 보여주기도 합니다.. 특히 개수별로 과금되는 방식에서는 더더욱 심합니다.. 이것이 바로 이번 사태의 결정적인 원인입니다..
유료 안티 스파이웨어는 사용할 필요가 없습니다. 이상이 제가 유료 안티 스파이웨어를 사용하지 말라고 일관되게 주장하는 이유입니다.. 그러면 여러분은 대안이 있는냐 묻는 것이 당연한 순리입니다.. 대안이 없는 비판은 비난일 뿐이며, 공허한 메아리입니다.. 그 답은 간단합니다.. 굳이 유료 안티 스파이웨어를 사용할 필요가 없다는 것입니다.. 악성 코드에 대한 과장과 부풀림에 항상 유인되기 쉬운 유료를 배제하고, 무료를 쓰면 됩니다.. 게다가 그 무료의 기능이 너무너무 뛰어나서 유료 못지않다면 충분한 대안이 될 수 있고, 시스템의 안정성을 보장할 수 있습니다.. 위의 요건을 충족시켜주는 프로그램들에 대해서는 이미 이 블로그에서 모두 리뷰했습니다.. 필자가 추천하는 툴은 다음과 같습니다.. 아래에 계속 이어질 주의사항을 숙지하며 PC를 사용한다면, 이 네 프로그램만 있어도 어지간한 악성코드로부터 자유로워질 수 있습니다.. 실시간 감시기는 굳이 켜 둘 필요 없이, 일주일에 한 두 번씩 번갈아 가며 수동 스캔하는 것으로 충분합니다..
각종 액티브X와 IE 플러그인 설치는 신중하고 단계적으로... 알려진 기업이나 대형 사이트는 물론이고, 각종 중소규모 게임사이트, 커뮤니티, 쇼핑몰 등에서 액티브X 설치를 종용하는 경우 무의식적으로 동의 버튼을 누르는 것만큼 무책임한 것이 없습니다.. 솔직히 악성코드에 감염되는 경우 그 유포자들도 문제지만, 감염자들에게도 다소간의 책임이 있습니다.. 알몸으로 길거리를 내달린 여자가 성희롱을 주장하는 것을 예로하면 적절할지 모르겠습니다만, 아무 생각없이 인터넷이란 거리에서 문을 열어주는 태도가 바로 무분별한 "동의" 클릭입니다.. 그러면 이런 답을 합니다.. "나는 컴퓨터 초보라 뭐가 뭔지 모르겠다. 그래서 동의했다." 모르면 동의하지 마세요.. 이게 정답입니다.. 모르는데 동의한다는 것이 말이 됩니까? 문밖에 누군가가 와서 노크를 하는데 몰라서 열어줬다라고 말하는 격이지요.. 다시 당부합니다.. 뭐가 뭔지 모르는 액티브X는 무조건 거부하세요.. 거부 후 원하는 기능을 이용할 수 없는 경우 그제서야 설치해도 늦지 않습니다..
피치 못해 설치해야 하는 경우 액티브X의 단계적 설치를 추천합니다.. 가령, 상품 결제를 위해 쇼핑몰에서 액티브X 설치를 요구할 때, 일단 거부한 후 결제 시도를 하세요.. 결제가 안 되면 그때 하나를 설치합니다.. 그리고 또 다시 문제가 생길 때 (가령 카드사 연동이 안 된다거나...) 다시 하나를 설치하세요.. 이런 식으로 설치하다보면 쓸데없는 액티브X를 배제할 수 있습니다.. 이것이 귀찮다고 여길 필요 없습니다.. 어차피 한 번만 이렇게 하면 됩니다.. 그 다음부터는 이미 설치되어 있는 액티브X를 통해 별 다른 과정 없이 이용이 가능하니까요.. 이후, 아래 언급하는 더월드, 웹마 같은 서드파티 브라우저를 사용하면 더 이상의 액티브X 설치도 물어오지 않습니다..
써드파티 브라우저 또는 오페라, 파이어폭스 이용. 이미 예전부터 언급해 왔습니다.. IE를 기반으로 한 더월드, 웹마, 맥쓴, 아반트 등의 브라우저는 단순히 기능이 많고 편하기 때문에 사용하는 것이 아닙니다.. 액티브X 차단, 인증서 관리, 자동로그인을 통한 피싱방지 등 보안에 관련된 부가기능들을 통하여 무분별한 프로그램 설치를 예방해 줍니다.. 컴퓨팅 그 자체에 관심이 있고, 좀 더 많은 지식을 추구하여, 소위 "고수" 소리를 듣고 싶은 경우에는 오페라나 파이어폭스를 사용하면서 스스로 문제를 해결해 가는 적극적인 브라우징 습관도 추천합니다.. (오페라, FF 유저는 고수고 IE 사용하는 사람은 하수다. 라는 식의 어이없는 주장은 아니니 오해마시길...)
설치파일, 셋업파일 다운로드는 반드시 제작사에서. 몇몇 분들이 소프트웨어 리뷰를 주로 하는 이 블로그에서 왜 (프리웨어의) 설치파일을 유포해 주지 않느냐는 질문을 하기도 합니다.. 이유는 간단합니다.. 이 블로그도 믿지 마세요.. 인터넷 카페, 블로그, 커뮤니티 등지에서 배포되는 파일은 100% 믿지 말아야 합니다.. 선량하게 올린 파일이라 해도, 해당 사이트의 서버에 문제가 있으면 멀웨어에 감염되어 있을 수 있습니다.. 개인 블로그인 이곳에 파일을 올리고 링크할 경우에도, 필자는 일일이 카스퍼스키, NOD32 등으로 스캔을 합니다.. 그러나 국내 일부 대기업 자료실이란 곳조차 서버에 올린 파일을 제대로 스캔하지 않는 경우가 있습니다.. 예전에 심파일, 엣파일 등에서 감염된 프로그램을 유포하여 큰 문제를 일으킨 것을 기억하는 사람이 아직도 있으리라 봅니다..
크랙, 키젠 등의 불법 프로그램 배제. 카스퍼스키, NOD32 , 비트디펜더 등의 우수한 안티 바이러스라고 해도 인스톨 파일에 숨겨진 멀웨어(Malware)를 검출하지 못하는 경우가 흔합니다.. 여러 단계의 압축을 거친다는 특성 및, 설치 시 클릭하는 “동의” 버튼과 “다음” 버튼은 일시적으로 시스템을 무방비 상태로 만들어 둘 수 있기 때문이죠.. 피치 못할 사정으로 어둠의 경로에서 구하고 싶다면, 단순한 시리얼 키를 입력하거나 실행파일 또는 DLL 파일 등을 사후에 바꿔치기 하는 방식을 이용하도록 합니다.. 이렇게 파일을 바꿔친 다음에는 재부팅 한 후 C드라이브를 스캔하는 것도 바람직합니다.. 가장 위험한 것은 이미 크랙이 먹혀 있으니 인스톨만 하면 작동한다는 프로그램들입니다.. 또한, 원 제작사의 설치파일과 이름이 다르거나 파일버전이 다른 것 또한 주의하여야 합니다.. 지금도 일부 소프트웨어의 경우 (원 제작사 사이트에는 명시되지도 않은) 새로운 버전이 나왔다고 하면서 크랙을 가장한 멀웨어가 유포되는 경우가 허다합니다..
|
이 블로그의 모든 글 및 리뷰에 대한 저작권은 여름하늘에게 있습니다.
출처를 밝힌 여부와 상관 없이 글, 또는 리뷰의 내용을 다른 사이트에 올리는 것을 금합니다. 좋은 글이라 여겨지면 링크나 트랙백을 이용해 주세요.
참고 : 저작권 위반에 대한 법적 대응
Copyrights 2008 무단 전재/스크랩 금지.
adware,
Freeware,
hijackthis,
Maxthon,
Software,
spybot s&d,
Spyware,
Spyware Blaster,
Spyware Doctor,
theworld,
U2 Clean,
virus,
더월드,
바이러스,
백신,
보안,
소프트웨어,
스파이웨어,
애드웨어,
액티브X,
웹마,
프리웨어 |
|
|
|
|
|
|
|
|
|
  |
|
|