본문 바로가기
정보와 이슈

드로퍼 멀웨어란 무엇이며 공격을 방지하는 방법

by 정보라이더 2022. 3. 2.

드로퍼 멀웨어 또는 트로이 드로퍼 또는 '드롭퍼'는 악성 코드를 대상 스마트폰이나 PC에 '드롭'하는 트로이 프로그램입니다. 일반적으로 서버에서 시스템에 다운로드하여 감염시키는 악성 프로그램과는 다릅니다. 대신 드로퍼 악성코드는 위험한 '페이로드'를 앱 내부에 숨겨두는데, 이 '페이로드'가 장치의 방화벽/보안 막을 통해 빠져나간 후 트리거 됩니다.
스텔스 폭격기나 적진 내에 감시/해킹 장치를 떨어뜨리는 아군 전투기로 위장된 드론으로, 적은 스마트폰 사용자로서 악성코드가 휴대폰에 도착한 사실을 전혀 알지 못합니다.
보통 트로이 목마는 불법 복제 소프트웨어의 키 생성기처럼 무해하지만 사용자에게 없어서는 안 될 프로그램인 트로이 목마가 많습니다. 소프트웨어 복사본에 키가 필요하기 때문에 사용자가 키젠을 열어 키를 불러와야 하는 경우에는 아무것도 할 수 없습니다. 키젠은 절대적으로 '필요'하며 무해해 보이므로 사용자가 키젠을 클릭하게 되고 따라서 시스템이 중단됩니다.
드로퍼 악성코드는 유용한 앱 안에 숨겨져 있을 수 있습니다. 최근 앱 중 하나는 Xenomorphing banking troymp를 숨기는 것으로 보고된 Fast Cleaner 앱입니다. 이번 포스팅에서는 더 자세히 알아보겠습니다.

드로퍼 악성코드가 스마트폰/PC를 공격하는 방법

드로퍼 악성코드(트로잔 드로퍼)는 그 자체로 무해한데, 주된 걱정거리는 드로퍼에 의해 옮겨지는 것이기 때문입니다. 트로이 드로퍼의 기능은 피해자의 장치에 있는 악의적인 도구/코드를 몰래 침입하는 것입니다. 피해자의 장치에서 실행되면 악성 코드를 추출하여 메모리에 저장합니다. 때때로 드로퍼 악성 프로그램이 악성 프로그램 설치 프로그램을 운반할 수도 있습니다. 첫째, 드로퍼 악성 프로그램의 트로이 목마는 사용자 장치의 보안 기능을 비활성화/중립 또는 우회한 후 설치됩니다.

드로퍼 악성코드가 옮기는 것들

전송 중인 악성 프로그램은 단일 또는 트로이 목마 그룹일 수 있습니다. 모든 트로이 목마가 같은 목적으로 배치되었거나 동일한 해커에 의해 개발되었을 필요는 없습니다. 또한 트로이 목마의 존재를 마스킹하기 위한 몇 개의 깨끗하고 무해한 파일도 있을 수 있습니다.

드로퍼 악성 프로그램이 시스템에 침입하는 것을 방지하는 방법

이러한 공격을 방지할 수 있는 확실한 방법은 없지만 Google Play Store 및 Apple App Store 외부에서 휴대폰으로 앱을 다운로드하지 않는 것으로 시작할 수 있습니다. 또한 Google 및 Apple 앱 스토어에서 불필요한 메모리 및 정크 클리너 앱을 설치하지 마십시오. Xenomorph 뱅킹 트로이 목마의 경우처럼 트로이 목마가 내부에 숨겨져 있을 수 있습니다. PC에서는 알 수 없거나 의심스러운 웹 사이트에서 파일 및 소프트웨어를 다운로드하지 마십시오. 그리고 무엇보다도 스마트폰과 PC를 위한 유료 바이러스 백신 솔루션에 투자하시는게 좋습니다.

댓글