귀하의 Android 기기가 멀웨어에 감염되었을까 봐 걱정되시나요? 이 실용적인 가이드는 휴대폰의 멀웨어 감염 여부를 확인하는 방법과 이를 삭제하는 방법 등 다음에 해야 할 일을 정확하게 안내합니다. 유료 도구도, 까다로운 용어도, 추측도 필요하지 않습니다.

‘바이러스 클리너’를 다운로드하기 전에 귀하께서 이 글을 먼저 읽어보셔야 합니다

감염 징후가 의심될 때 귀하가 가장 먼저 취하는 행동은 Google Play Store에서 “바이러스 제거 앱”을 검색하는 것일 수 있습니다. 하지만 이 행동 자체가 멀웨어에 노출될 위험이 있습니다.

악성 앱은 Play Store에서 흔하게 존재합니다. 2025년에만 Google은 이 플랫폼에서 정책을 위반한 앱 175만 개(새 창)를 차단했으며, 에코시스템 외부에서 발견된 새로운 악성 앱 2,700만 개를 식별했습니다. 가짜 백신 및 ‘클리너’ 앱은 가장 흔하게 쓰이는 위장 수법 중 하나입니다.

검증되지 않은 바이러스 백신 앱을 이미 다운로드하셨더라도 걱정하지 마세요. 아래의 5단계를 거치면 귀하의 Android 기기에 있는 모든 멀웨어가 발견되어 제거될 것입니다.

Android에서 멀웨어를 삭제하는 5단계

본 가이드의 스크린샷은 Android 16 버전을 실행 중인 Pixel 기기에서 촬영되었습니다. 다른 Android 기기(10~15)에서도 단계는 동일하지만, 메뉴 라벨은 약간 다를 수 있습니다.

특히 Samsung 사용자는 일부 경로가 다르게 표시될 수 있습니다. 이 경우 해당되는 Samsung의 대체 경로를 명시해 두었습니다.

1단계: Play Protect 스캔 실행하기

Play Protect는 Android 기기에서 멀웨어를 자동으로 스캔하지만, 일부 사용자가 실수로 이를 비활성화하거나 온라인의 의심스러운 정보원으로부터 비활성화하라는 권고를 받는 경우가 있습니다. 스캔을 실행하기 전에 이 기능이 실제로 활성화되어 있는지 확인해 주십시오.

확인 방법:

  • Google Play Store 열기 → 귀하의 프로필 아이콘 누르기 → Play Protect 누르기 → 설정 아이콘(우측 상단 톱니바퀴) 누르기 → Play Protect로 앱 스캔이 활성화되어 있는지 확인

이제 스캔을 실행합니다:

  • Google Play Store 열기 → 프로필 아이콘(우측 상단) 누르기 → Play Protect스캔

앱을 사이드로딩한 경우(즉, Play Store 외의 외부 경로에서 앱을 다운로드한 경우), 더욱 철저한 스캔을 위해 Play Protect 설정 화면에서 유해 앱 감지 기능 개선을 활성화할 수 있습니다.

참고: 해당 기능이 활성화되어 있는 동안에는 확인되지 않은 앱이 Google로 자동 전송됩니다. 이러한 데이터를 지속적으로 공유하고 싶지 않다면 스캔이 완료된 후 기능을 다시 비활성화해 주십시오.

2단계: 운영 체제(OS) 업데이트 확인하기

멀웨어는 흔히 업데이트되지 않은 소프트웨어의 취약점을 악용합니다. 운영 체제나 보안 패치가 최신 상태가 아니라면, 방금 해결한 감염이 동일한 취약점을 통해 다시 발생할 수 있습니다(또는 첫 번째 감염 문제를 처리하는 동안 새로운 위협이 침입할 수 있습니다).

  • Pixel: 설정시스템소프트웨어 업데이트
  • Samsung: 설정소프트웨어 업데이트다운로드 및 설치
  • 기타 기기: 설정 메뉴 아래에서 시스템 또는 소프트웨어 업데이트 옵션 확인

아래 Samsung 기기 예시와 같이 “시스템이 최신 상태입니다”라는 메시지가 표시되면 3단계로 진행해 주십시오. 그렇지 않은 경우, 계속 진행하기 전에 사용 가능한 업데이트를 설치해 주십시오.

3단계: 의심스러운 앱 찾기 및 삭제하기

Play Protect는 알려진 위협을 감지해 냅니다. 이번 단계에서는 기존 스캔이 놓쳤을 수 있는 항목들을 직접 포착합니다. 처음에는 안전한 앱으로 등록되었다가 나중에 악성 행위를 하도록 업데이트된 앱이나, 멀웨어로 분류되지는 않지만 데이터를 무단 수집하는 앱 등이 이에 해당합니다.

설정앱 모두 보기를 누릅니다. (Samsung 사용자는 두 번째 스크린샷에 표시된 것처럼 별도의 클릭 없이도 기본적으로 모든 앱 목록이 표시될 수 있습니다.)

다음 항목을 찾아보십시오:

  • 출처를 알 수 없는 앱
  • 일반적인 시스템 명칭처럼 보이는 앱 (예: “System Service”, “Phone Manager”)
  • 문제가 발생하기 시작한 시점 전후로 설치된 앱 (각 앱을 누르면 설치 날짜를 확인할 수 있습니다)

의심스러운 앱을 발견하면 해당 앱을 누른 후 제거를 누릅니다.

제거 버튼이 비활성화(회색)되어 있는 경우, 해당 앱이 기기 관리자 권한을 가지고 있을 수 있습니다. 설정보안 및 개인정보 보호기타 보안 설정기기 관리자 앱으로 이동해 주십시오.

해당 권한을 취소한 다음, 다시 돌아가서 앱을 제거해 주십시오.

Samsung 기기에서 앱의 기기 관리자 권한을 취소하려면, 설정 보안 및 개인정보 보호 기타 보안 설정을 엽니다.

기기 관리자 앱(“기타 보안 설정” → “기기 관리자 앱”으로 표시되기도 함)을 누르면 기기 관리자 권한을 가진 앱 목록이 표시됩니다.

관리자 권한을 취소할 앱을 선택한 다음 해제를 누릅니다(또는 스위치를 꺼서 비활성화합니다).

해당 앱이 더 이상 수행할 수 없는 작업(예: 원격 초기화, 비밀번호 설정 강제 적용 등)에 대한 경고 메시지가 표시될 수 있습니다. 확인을 눌러 진행해 주십시오.

관리자 권한을 취소한 후에도 앱이 제거되지 않는 경우, 기기를 안전 모드로 부팅해 주십시오.

안전 모드에서는 시스템 앱만 실행되며 타사 앱은 실행되지 않으므로, 앱이 자체적으로 제거 과정을 차단하지 못하게 됩니다.

안전 모드 진입 방법:

  • 전원 버튼을 길게 누르기 → “안전 모드로 부팅” 메시지가 나타날 때까지 화면의 전원 끄기를 길게 누르기 → 확인 누르기

참고: 정확한 진입 방법은 기기마다 다를 수 있습니다. 일부 Samsung 모델의 경우, 아래 그림처럼 물리 버튼을 누르고 있는 대신 화면의 전원 끄기 아이콘을 길게 눌러야 합니다.

두 방법 모두 작동하지 않는 경우, Google에 “안전 모드”와 귀하의 기기 모델명을 검색해 보십시오.

안전 모드에 진입한 후, 동일한 설정 → 앱 → 앱 모두 보기 경로에서 다시 앱 제거를 시도해 주십시오. 안전 모드를 종료하려면 기기를 평소대로 다시 시작해 주시면 됩니다.

4단계: 신뢰할 수 있는 무료 도구로 추가 스캔 실행하기

앞의 세 단계를 진행한 후에도 문제가 해결되지 않았다면, 신뢰할 수 있는 도구를 통해 추가 스캔을 실행할 차례입니다.

위에서 경고해 드린 바와 같이, 시중의 많은 “백신” 앱 자체가 악성인 경우가 많습니다. 저희는 Malwarebytes를 권장합니다(Play Store에서 다운로드(새 창) 가능). 보안 연구원들이 추천하고 지속적으로 좋은 평가를 받고 있으며, 일회성 스캔으로는 무료 버전만으로도 충분합니다.

설치하기 전에 찾으신 Malwarebytes 앱이 진짜 공식 앱인지 확인해 주십시오. 메인 앱 제목과 평점 바로 아래에 파란색 글씨로 표시되는 개발자 이름이 Malwarebytes여야 합니다.

개발자 연락처 정보 또는 앱 지원을 확인하여 개발자의 공식 연락처 이메일, 실제 주소 및 웹사이트 링크를 확인하십시오. 공식 웹사이트 주소는 malwarebytes.com(새 창)이어야 합니다.

설치가 완료되면 Malwarebytes를 열고 → 스캔 실행(보통 5~20분 소요) → 감지된 위협을 제거하기 위해 격리(Quarantine)를 누릅니다.

5단계: 보안 점검 실행하기

이제 기기는 정상적으로 정리되었을 것입니다. 하지만 감염 기간 동안 멀웨어가 로그인 자격 증명을 가로채거나, SMS 메시지를 읽거나, 키보드 입력을 기록함으로써 귀하의 계정 접근 권한을 이미 유출시켰을 위험이 있습니다.

Google 계정이 유출되지 않았는지 확인하려면 myaccount.google.com/security-checkup(새 창)으로 이동하여 다음 사항들을 검토해 주십시오.

  • 귀하의 계정에 로그인된 알 수 없는 기기가 있는지 확인
  • 출처를 알 수 없는 타사 앱의 접근 권한 취소
  • 의심스러운 내역이 있는지 최근 보안 활동 검토

노출되었을 가능성이 있는 모든 계정(Google 또는 기타)의 비밀번호를 변경하세요.

모든 방법이 실패할 경우: 공장 초기화

공장 초기화는 기기를 완전히 삭제하므로 위의 5단계를 모두 진행한 후에만 시도해야 합니다. 가장 깊숙이 자리 잡은 감염까지 제거하므로 효과적이지만, 동시에 되돌릴 수 없습니다.

백업되지 않은 모든 항목은 사라지므로, 재설정하기 전에 사진과 파일을 클라우드 저장공간(Proton Drive 또는 이에 상응하는 서비스)에 백업하세요.

재설정이 완료되면 전체 백업에서 복원하지 마세요. 방금 삭제한 멀웨어가 다시 유입될 수 있습니다. 대신 Play Store에서 신뢰할 수 있는 앱을 수동으로 다시 설치하세요.

다음 지침을 따르세요.

  • Pixel: 설정시스템재설정 옵션모든 데이터 삭제(공장 초기화)
  • Samsung: 설정일반초기화기기 전체 초기화

Pixel의 재설정 옵션 화면

Samsung의 재설정 옵션 화면

멀웨어가 기기를 다시 감염시키는 것을 방지하는 방법

멀웨어가 기기에 어떻게 침투했는지 정확히 파악하지 못할 수도 있습니다. 재발을 방지하는 몇 가지 방법을 소개합니다.

  • 운영 체제 및 앱 최신 상태 유지: 위의 2단계에서 다룬 것처럼 오래된 소프트웨어는 가장 흔한 침입 경로 중 하나입니다
  • 설치하는 항목에 주의: Play Store만 이용하고, 설치하기 전에 개발자 이름과 리뷰를 확인하며, 특히 무료 유틸리티 앱을 경계하세요. 악성 Play Store 앱에 대한 전체 체크리스트에서 설치를 누르기 전에 확인해야 할 사항을 다룹니다
  • 공용 WiFi에서 VPN 사용: 보안되지 않은 네트워크는 자격 증명 탈취의 흔한 경로입니다. Proton VPN은 전송 중인 트래픽을 읽을 수 없도록 연결을 암호화하는 안전한 VPN(새 창)입니다
  • 각 계정마다 고유한 비밀번호 사용: 멀웨어로 인해 여러 계정에 재사용하던 비밀번호 하나가 노출되면 해당 계정이 모두 위험해집니다. Proton Pass는 고유한 비밀번호를 생성하고 저장하는 안전한 비밀번호 관리자이므로 한 번의 보안 사고가 열 번의 피해로 이어지지 않도록 방지합니다.