기본 콘텐츠로 건너뛰기

라벨이 회사컴퓨터 바이러스인 게시물 표시

회사 컴퓨터가 주말에 혼자 켜졌다 좀비PC 원인과 복구 방법, 디자이너 PC라면 더 위험한 이유

회사 컴퓨터가 주말에 혼자 켜졌다 좀비PC 원인과 복구 방법, 디자이너 PC라면 더 위험한 이유 주말에 출근도 하지 않았는데 회사 컴퓨터가 혼자 켜져 있고, CPU 사용률이 100% 가까이 치솟고, 그래픽카드 사용량까지 평소와 다르게 올라가고, 심지어 다른 PC로 원격 접속을 시도한 흔적까지 보였다면 그냥 느려진 PC 정도로 넘기면 안 됩니다. 저는 이런 상황이면 먼저 좀비PC 나 원격 제어형 악성코드 감염 부터 의심하는 편입니다. 특히 디자이너가 쓰는 PC는 위험한 유혹이 많습니다. 포토샵, 일러스트레이터, 3D 툴, 영상 편집 툴, 유료 플러그인, 폰트팩, 렌더러처럼 가격이 높은 프로그램이 많다 보니 토렌트, 크랙, 키젠, 포터블 설치본, 패치 파일을 찾게 되는 경우가 있습니다. 문제는 그 순간부터 프로그램이 아니라 악성코드 운반 파일 을 같이 들여올 가능성이 커진다는 점입니다. 겉으로 보기에는 “정품 인증 우회 파일”처럼 보여도 실제로는 로더 , RAT , 스틸러 , 크립토마이너 , 랜섬웨어 같은 악성코드가 함께 들어오는 경우가 있습니다.  그래서 설치 직후에는 멀쩡해 보여도, 며칠 뒤 CPU와 GPU를 몰래 쓰거나, 브라우저 저장 계정과 쿠키를 빼가거나, 사내 다른 PC로 이동을 시도하는 식으로 증상이 나타날 수 있습니다. 좀비PC란 무엇인가 좀비PC는 쉽게 말해 내 컴퓨터인데 내가 아니라 외부 공격자가 뒤에서 쓰는 상태 입니다. 사용자는 평범한 업무용 PC라고 생각하지만, 실제로는 백그라운드에서 명령을 받아 스팸을 보내거나, 계정을 훔치거나, 다른 장비를 탐색하거나, CPU와 GPU를 끌어다 쓰는 경우가 있습니다. 회사 PC가 좀비PC가 되면 개인 PC보다 더 위험합니다. 내 문서만 문제가 되는 게 아니라 회사 메일, 클라우드, 디자인 소스, 공유 폴더, 사내 다른 컴퓨터, 파일 서버까지 같이 위험해질 수 있기 때문입니다. 이런 증상이 같이 보이면 위험 신호입니다 보인 증상 의심...