멀웨어는 '악성(Malicious) 소프트웨어'의 영어 줄임말이며 컴퓨터 시스템이나 사용자에게 해를 끼치려는 의도로 설계된 소프트웨어, 코드, 컴퓨터 프로그램을 일컫습니다. 사실상 요즘 이루어지는 모든 사이버 공격에 종류를 불문한 멀웨어가 동원됩니다. 이러한 유해한 프로그램은 매우 파괴적이고 비용이 많이 드는(랜섬웨어)부터 단순히 성가시지만 무해한 애드웨어까지 다양합니다.
기업과 개인에 대한 수십억 건의 맬웨어 공격이 매년 발생하고 있습니다. 멀웨어는 Windows, Mac, iPhone 및 Android를 포함한 모든 유형의 기기나 운영 체제를 감염시킬 수 있습니다.
사이버 범죄자는 다음과 같은 목적으로 악성 코드를 개발하고 사용합니다.
- 기기, 데이터 또는 기업 네트워크를 인질로 삼아 거액의 금전 요구
- 민감한 데이터 또는 디지털 자산에 대한 무단 액세스 확보
- 로그인 자격 증명, 신용카드 번호, 지적 재산, 개인 식별 정보(PII) 또는 기타 중요한 정보 도용
- 기업과 정부 기관이 의존하는 중요한 시스템 파괴
두 단어는 종종 같은 의미로 사용되지만 모든 유형의 맬웨어가 반드시 바이러스인 것은 아닙니다. 맬웨어는 다음과 같은 다양한 유형의 위협을 설명하는 포괄적인 용어입니다.
바이러스: 컴퓨터 바이러스는 링크 클릭, 첨부 파일 다운로드, 특정 애플리케이션 실행 또는 기타 다양한 작업을 통해 진행되며, 이러한 사람의 개입 없이는 복제할 수 없는 악성 프로그램을 말합니다.
웜: 웜은 기본적으로 자가 복제하는 바이러스로, 사람의 개입 없이도 다른 컴퓨터 시스템 깊숙이 터널을 파고들어 기기 사이를 이동하며 확산됩니다.
봇넷: '봇 허더'로 알려진 한 명의 공격자가 통제하는 감염된 컴퓨터의 네트워크가 한꺼번에 협력하여 작동하는 것을 말합니다.
랜섬웨어: 가장 위험한 맬웨어 유형 중 하나인 랜섬웨어 공격은 중요한 컴퓨터 시스템이나 민감한 데이터를 제어하여 사용자를 차단하고 액세스 권한을 다시 주는 대가로 비트코인과 같은 암호화폐로 엄청난 몸값을 요구합니다. 랜섬웨어는 오늘날 가장 위험한 유형의 사이버 위협 중 하나입니다.
다중 갈취 랜섬웨어: 랜섬웨어 공격만으로는 만족하지 못한 공격자가 추가 피해를 입히거나 피해자가 항복하도록 압력을 가하기 위해 추가 계층을 추가합니다. 이중 갈취 랜섬웨어 공격의 경우, 맬웨어를 사용하여 피해자의 데이터를 암호화할 뿐만 아니라 고객 정보와 같은 민감한 파일을 유출하고 공격자는 이를 공개하겠다고 협박합니다. 삼중 갈취 공격은 더 나아가 중요한 시스템을 중단시키거나 피해자의 고객 또는 연락처로 치명적인 공격을 확대하는 위협을 가합니다.
매크로 바이러스: 매크로는 일반적으로 간단한 작업을 빠르게 자동화하기 위해 더 큰 애플리케이션에 내장되는 명령 시리즈입니다. 매크로 바이러스는 사용자가 해당 프로그램을 열 때 실행되는 애플리케이션 파일에 악성 소프트웨어를 내장하여 프로그래밍 방식의 매크로를 이용합니다.
트로이 목마: 트로이 목마에서 이름을 따온 트로이 목마는 유용한 프로그램으로 위장하거나 합법적인 소프트웨어 안에 숨어 사용자를 속여 이를 설치하도록 유도합니다.
스파이웨어: 디지털 스파이 활동에서 흔히 사용되는 스파이웨어는 감염된 시스템 내에 숨어 민감한 정보를 몰래 수집하여 공격자에게 다시 전송합니다.
애드웨어: 대부분 무해한 것으로 간주되는 애드웨어는 일반적으로 무료 소프트웨어와 함께 번들로 제공되며 원치 않는 팝업이나 기타 광고로 사용자에게 스팸을 보냅니다. 그러나 일부 애드웨어는 개인 데이터를 수집하거나 웹 브라우저를 악성 웹 사이트로 리디렉션할 수 있습니다.
루트킷: 해커가 컴퓨터의 운영 체제 또는 기타 자산에 대한 관리자 수준의 액세스 권한을 얻을 수 있게 해주는 맬웨어 패키지의 일종입니다.