최근 USB 메모리를 통해 악성 프로그램이 기업이나 개인 PC등에 침입하는 사례가 증가하고 있습니다. 여기서 USB 메모리는 단지 USB 메모리만이 아니고 SD카드 등의 메모리 카드도 같은 피해를 볼 가능성이 있습니다.
거기에 이러한 휴대 메모리를 경유하여 접속되는 디지털 카메라, 휴대폰, 음악 플레이어등도 컴퓨터에서 보면 USB 메모리와 동등하게 인식되는 것이 많아서 조심할 필요가 있습니다.
1. 싸고 편리한 USB 메모리
싸고 편리한 USB 메모리의 특징 중 하나가 자동 인식 기능입니다.
대부분 USB 메모리는 PC의 USB PORT에 꽂는 것으로 바로 사용할 수 있는 데요. 여기에 자신이 잘 사용하는 프로그램을 USB 메모리에 담아서 USB를 PC 장착할 때 자동 실행이 되게 하는 이른바 오토런(AUTO RUN) 기능을 설정해 두면 더욱 편리합니다. 하지만, 안타깝게도 대부분의 바이러스는 이 자동 실행(AUTO RUN)이나 자동 재생(AUTO PLAY)의 기능을 악용해 침입을 하게 되죠.
2. 수법은 여러 가지여도 범죄의 목적은 하나
사이버 범죄는 주로 홈페이지의 해킹이나 USB 메모리를 경유한 바이러스 감염, 스팸 메일 배포 등의 수많은 방법이 있지만 최종 목적은 유해한 프로그램을 PC에 설치하는 것입니다.
다시 말해 사이버 범죄자가 겨냥한 PC로 자신의 작성한 프로그램을 실행시키고자 USB 메모리의 오토 런이나 오토 플레이 기능을 악용하는 것이 가장 손쉬운 방법이라는 것이죠.
3. USB 메모리 관리 수칙
USB 메모리를 통한 악성 프로그램이나 바이러스의 피해를 막으려는 방법은 많지만 특히 주의해야 할 몇 가지를 소개하고자 합니다.
- AUTORUN 방지
Windows는 "XP"나 "Vista"등의 버전에 따라 USB 메모리의 오토 런 기능을 무력화시키는 방법이 차이가 있습니다. Vista의 경우는 "제어판"에서 쉽게 자동실행방지가 가능하지만 XP의 경우는 "Professional"이나 "Home" 에디션에 따라 설정 방법이 차이가 있고 자동 실행을 중지시키더라도 "내 컴퓨터"에 표시되는 USB 메모리 아이콘을 클릭하면 결국 자동 실행되어 버립니다.
따라서 XP에서 자동실행을 무력화하려면 몇 개의 시스템의 설정(레지스트리)을 적절히 변경하거나 삭제하거나 할 필요가 있지만 어느 정도 PC에 대한 지식이 있는 유저가 아니면 힘든 게 사실이죠.
Vista에서는 '제어판-자동실행'에서 쉽게 자동방지 설정이 가능하다.
XP 에서는 '제어판-관리도구-서비스-Shell hardware Detection' 에서 자동실행을 정지 시킬 수 있다.
위의 방법외에 국정원에서 제공하는 USBGUARD 라는 프로그램으로 손쉽게 자동실행을 차단할 수가 있습니다.
오토런 바이러스란 MP3플레이어나 USB메모리같이 이동형 저장 장치에 복사되어 옮겨 다니며 전파되는 바이러스를 말합니다. 그 증상으로는 탐색기 창에서 드라이버나 폴더에 들어가려고 하는 것을 방해하는 것 등이 있습니다.
C나 D 드라이브를 포함하여 모든 root 드라이버의 폴더가 열리지 않을 것 입니다. 왜냐하면, 탐색기 C나 D를 오픈할 때, autorun.inf가 실행되면서 악성코드를 실행하고 탐색기 창이 정상 동작 하는 것을 방해하기 때문입니다.
오토런 바이러스는 백신으로 검사한 후 지웠는데도 재감염이 잘 되는데 이는 이동형 저장 장치를 통해 전파되기 때문에 PC에 있는 오토런 바이러스는 치료했다 하더라도 USB와 같은 이동형 저장 장치를 통해 재감염이 되기 때문입니다. 따라서 백신을 통해 검사 / 치료를 할 때 PC뿐만 아니라 사용 중이신 USB 메모리나 MP3와 같은 이동형 저장 장치도 모두 검사 해주시는 것이 좋습니다.
일단 내 컴퓨터나 이동형 저장 장치 내부에 시스템 및 숨김 속성 파일이 있는지 확인하는 것이 바람직하며 V3 365 클리닉 혹은 V3 LITE 옵션에 있는 예방 기능을 이용하여 사전에 미리 피해를 방지하는 것이 중요합니다.
▲ 이동형 저장 장치 내부에 시스템 및 숨김 속성의 파일이 있는지 알아본다.
▲ V3 365 클리닉 옵션 예방 기능
이에 대한 조치는 최신 엔진 업데이트한 백신으로 치료하고 그래도 해결되지 않을 경우에는 바이러스 신고센터로 연락하십시오.
또한 V3 Lite는 베타 버전부터 “USB 드라이브 검사”와 “CD/USB 드라이브 자동 실행 방지” 기능이 포함되어 있으니 이를 이용하여 보다 안전하고 유익한 인터넷 생활하시기 바랍니다