웜 바이러스
사람이 클릭하지 않아도 네트워크의 틈새를 찾아 스스로 복제하고 퍼져나가는 자가 증식 프로그램이에요.
정의 컴퓨터 웜은 다른 파일에 기생하지 않고 스스로를 복제하여 컴퓨터 네트워크를 통해 자동으로 전파되는 악성 소프트웨어예요. 사용자가 특정 프로그램을 실행하거나 파일을 열어보지 않아도, 운영체제의 보안 취약점을 이용해 스스로 침투하고 급속도로 퍼져나가요.
파일에 숨는 악성코드와 무엇이 다를까요?
전통적인 악성 코드는 정상적인 파일 속에 몰래 숨어드는 방식을 취해요. 문서나 사진, 설치 프로그램 같은 파일의 틈새에 숨어 있다가, 사용자가 그 파일을 직접 더블 클릭해서 실행해야만 활동을 시작하죠. 즉 사람이 파일을 전달하고 실행해 주는 행동이 있어야만 다른 장치로 이동할 수 있어요.
하지만 웜(Worm)은 벌레라는 이름처럼 숙주 파일 없이 독립적으로 작동하는 프로그램이에요. 기생할 다른 파일이 없어도 단독으로 컴퓨터 메모리에 상주할 수 있고, 사람이 파일을 실행해 주지 않아도 스스로 움직여요. 컴퓨터가 인터넷이나 사내 통신망 같은 네트워크에 연결되어 있기만 하면 언제든 활동을 시작해요.
이 때문에 웜은 사람의 클릭 실수를 기다리지 않아요. 네트워크에 연결된 수많은 컴퓨터를 자동으로 탐색하면서 보안에 틈이 있는 장치를 발견하는 즉시, 사용자가 눈치채지도 못할 만큼 빠른 속도로 스스로 침투해 들어가요.
조금 더 정확히 말하면: 네트워크를 마비시키는 번식 원리
조금 더 정확히 말하면, 웜은 프로그램의 구조적 결함인 보안 취약점을 침투 통로로 삼아요. 운영체제나 네트워크 통신 프로그램에 보안상 허점이 생기면, 악의적으로 조작된 데이터를 해당 통로로 밀어 넣어 컴퓨터의 제어권을 단숨에 가로채죠.
침투에 성공한 웜은 컴퓨터 내부에서 자기 자신을 수없이 복제해요. 그러고는 그 컴퓨터를 새로운 발판으로 삼아 인터넷에 연결된 다른 통신 주소들을 무차별적으로 검색하기 시작해요. 또 다른 취약한 컴퓨터를 찾아내면 네트워크 회선을 타고 복제본을 직접 전송하여 전파를 이어가요.
이 과정에서 웜이 기하급수적으로 복제본을 퍼뜨리면서 엄청난 양의 데이터 트래픽을 발생시켜요. 설령 컴퓨터 안의 개인 파일을 훼손하지 않더라도, 통신망 전체에 과도한 부하가 걸려 기업의 서버가 멈추거나 국가 통신망 전체가 마비되는 심각한 피해를 불러와요.
스스로 퍼지는 웜, 어떻게 막아야 할까요?
웜은 사용자가 아무런 행동을 하지 않아도 통신망을 통해 스며들기 때문에, 단순히 수상한 메일이나 첨부파일을 피하는 것만으로는 완전히 막기 어려워요. 가장 근본적이고 강력한 예방법은 운영체제와 사용 중인 소프트웨어의 보안 업데이트를 최신 상태로 유지하는 것이에요.
보안 업데이트는 웜이 파고드는 시스템의 열린 문틈을 신속하게 보수해 잠그는 과정이에요. 소프트웨어 개발사가 보안 취약점을 보완하는 패치를 발표했을 때 미루지 않고 바로 적용해야 웜이 비집고 들어올 경로를 원천 차단할 수 있어요.
이와 함께 외부로부터 들어오는 의심스러운 접근을 걸러내는 방화벽을 항상 활성화해야 해요. 또한 시스템 내부에 잠입한 이상 프로그램을 실시간으로 감시하고 안전하게 격리해 제거하는 보안 소프트웨어를 함께 사용하면 웜의 공격을 빈틈없이 방어할 수 있어요.
🤔 흔한 오해
웜에 감염되지 않으려면 수상한 이메일 첨부파일만 열지 않으면 된다.
사용자가 파일을 직접 열지 않아도 네트워크 보안 취약점을 통해 스스로 침투하므로, 시스템 보안 패치를 적용하는 것이 필수적이에요.
🧺 일상에서 만나요
숙주 파일과 사용자 실행 없이도 네트워크 보안 취약점을 타고 스스로 복제하여 번식하는 악성 소프트웨어예요.