휴대전화가 예기치 않은 데이터 사용량 급증이나 빠른 배터리 소모와 같이 비정상적으로 작동한다면 바이러스에 감염되었을 가능성이 있습니다. 휴대전화가 감염되었음을 나타내는 몇 가지 징후와 이를 치료하기 위해 할 수 있는 일, 향후 귀하의 휴대전화를 안전하게 보호하는 방법을 소개합니다.

휴대전화 바이러스란 무엇인가요?

휴대전화 바이러스는 휴대전화의 파일, 앱, 데이터 전체로 퍼지도록 설계된 소프트웨어의 일종입니다. 사용자가 감염된 파일을 열면 바이러스가 호스트를 감염시키고 스스로 복제를 시작하여, 생물학적 바이러스가 호스트와 접촉한 다른 사람을 감염시키는 것과 같은 방식으로 다른 파일과 기기를 감염시킬 수 있습니다.

많은 사람들이 “바이러스”와 “멀웨어”라는 용어를 혼용하여 사용하지만, 바이러스는 일종의 멀웨어(새 창)입니다. 멀웨어는 데이터를 훔치거나 방해하거나 삭제하는 소프트웨어를 총칭하는 용어이며, 랜섬웨어 및 스파이웨어와 같은 것도 포함됩니다.

휴대전화가 바이러스에 감염되었다는 징후

휴대전화가 바이러스에 감염되었음을 나타내는 몇 가지 증상이 있습니다.

비정상적인 성능 문제

  • 빠른 배터리 소모: 사용 습관에 변화가 없음에도 배터리 수명이 갑자기 급감합니다. 
  • 발열: 게임이나 동영상 스트리밍 서비스와 같이 에너지 소모가 많은 앱을 사용하지 않을 때도 휴대전화를 만졌을 때 뜨겁게 느껴집니다. 
  • 느린 성능: 앱을 여는 데 시간이 오래 걸리거나, 홈 화면이 멈추거나, 스크롤 또는 타이핑 시 휴대전화가 심하게 버벅입니다.

멀웨어는 종종 숨겨진 백그라운드 프로세스를 실행하여 배터리를 소모하고 기기 속도를 느리게 만듭니다. 프로세서 사용량이 많은 작업을 수행하고 있지 않은데도 휴대전화가 느려지거나 뜨거워진다면 이는 심각한 경고 신호입니다.

이상한 데이터 또는 요금 청구 활동

  • 데이터 사용량 급증: 모바일 데이터 또는 Wi-Fi 데이터 사용량이 설명할 수 없을 정도로 급증합니다. 
  • 의문의 요금 청구: 귀하가 보내지 않은 프리미엄 SMS 메시지, 예기치 않은 구독 또는 알 수 없는 국제 전화 번호로의 통화가 휴대전화 요금 청구서에 표시됩니다. 

멀웨어는 종종 원격 서버로 데이터를 보내거나 귀하의 기기를 봇넷에 연결합니다. 봇넷이란 보안이 뚫려 제3자에게 제어되는 인터넷 연결 기기 그룹으로, 주로 DDoS 공격(새 창)을 수행하는 데 사용됩니다.

요금 과금 사기(Toll fraud)(새 창)는 주로 Android 시스템을 표적으로 삼는 데 사용되는 멀웨어 유형입니다. 사용자는 모르는 사이에 동의 없이 프리미엄 요금제 SMS 또는 전화 서비스에 비밀리에 구독되어 요금이 누적됩니다.

팝업 및 광고

  • 예기치 않은 광고: 홈 화면, 광고가 없어야 할 앱 내부, 또는 브라우저가 닫혀 있을 때도 광고가 팝업창으로 표시됩니다. 

이러한 광고는 애드웨어로 알려진 것일 가능성이 높으며 기기 속도를 느리게 만들 수 있습니다. 애드웨어는 대개 “무료” 소프트웨어와 함께 자동으로 다운로드됩니다.

  • 가짜 보안 경고: 휴대전화가 감염되었다고 주장하며 “클리너” 앱을 다운로드하도록 유도하는 팝업 및 경고가 표시됩니다. 

이러한 경고는 추가 멀웨어를 설치하도록 설계된 사기인 경우가 대부분입니다.

앱 동작 이상

  • 알 수 없는 앱: 귀하의 기기에 다운로드한 기억이 없는 앱이 설치되어 있는 것을 발견합니다.
  • 잦은 앱 충돌: 정상적인 앱이 갑자기 충돌하거나 멈추기 시작합니다.
  • 비정상적인 권한: 앱이 연락처, 카메라 또는 마이크에 대한 접근 권한과 같이 필요하지 않은 권한을 요청합니다. 

이러한 비정상적인 현상은 악성 소프트웨어가 정상적인 앱으로 가장하여 시스템 리소스를 탈취하거나 귀하의 개인 데이터에 대한 접근을 시도하고 있음을 나타낼 수 있습니다.

네트워크 및 연결 문제

  • 인터넷 속도 저하: 신호가 강한 WiFi 환경에서도 연결 속도가 평소보다 느려집니다. 
  • 무작위 재부팅: 귀하의 입력 없이도 휴대전화가 자동으로 재시작됩니다.

숨겨진 멀웨어 프로세스는 유출된 데이터를 전송하거나 봇넷에 연결하기 위해 대역폭을 자주 소비하므로, 속도 저하와 시스템 불안정을 초래하여 예기치 않은 재시작을 유발합니다.

이러한 문제 중 상당수는 바이러스가 아니라 하드웨어 노후화, 소프트웨어 버그 또는 백그라운드에서 너무 많은 앱이 실행 중이기 때문에 발생할 수도 있다는 점에 유의해야 합니다. 원인에 관계없이 근본적인 문제를 해결하기 위해 취할 수 있는 조치가 있습니다.

휴대전화에 바이러스가 있는지 확인하는 방법

Android 휴대전화 바이러스 검사

Google Play Protect(새 창)는 Android 기기의 바이러스 및 멀웨어에 대응하는 귀하의 최전선 방어책입니다. Play Protect는 백그라운드에서 지속적으로 실행되며 여러 유형의 자동 스캔을 수행합니다.

  • 앱 설치 스캔: Google Play Store에서 앱을 설치할 때마다 실행됩니다.
  • 정기 기기 스캔: 설치된 모든 앱을 정기적으로(보통 매일 또는 매주) 자동으로 확인합니다.
  • 웹 보호: Chrome을 통해 방문하는 웹사이트에서 알려진 위협을 스캔합니다.
  • 유해 앱 제거: 감지된 멀웨어를 자동으로 제거할 수 있습니다.

대부분의 기기에서 기본적으로 활성화되어 있는 Play Protect가 켜져 있는 한 자동 스캔이 진행됩니다.

수동 Play Protect 스캔

다음 단계에 따라 언제든지 원할 때 수동 스캔을 실행할 수 있습니다.

1. Google Play Store 앱을 엽니다.

2. 귀하의 프로필 아이콘을 누릅니다.

3. Play Protect를 선택합니다.

4. 스캔을 눌러 즉시 검사를 실행합니다.

Android 휴대전화에서 수동 Play Protect 스캔

이 기능은 최근 Play Store 외부에서 앱을 설치했거나(사이드로딩이라고 함) 의심스러운 동작이 발생하는 경우에 유용합니다.

Play Protect가 유용하긴 하지만 완벽하지는 않습니다. 완전한 백신 도구가 아니기 때문에 새로운 변종 멀웨어를 감지하는 데 어려움을 겪을 수 있습니다. 일부 경우에는 위협을 탐지하지 못할 수도 있습니다.

앱 권한 검토

권한 관리자를 사용하여 어떤 앱이 귀하의 정보에 접근할 수 있는지 검토하세요.

1. 설정보안 및 개인정보 보호기타 개인정보 보호 설정권한 관리자로 이동합니다.

2. 접근이 필요하지 않은 앱의 접근을 취소하세요.

타사 백신 앱 사용

Play Store에서 백신 및 안티 멀웨어 앱을 다운로드할 수 있습니다. 신뢰할 수 있는 개발사의 앱만 다운로드하도록 주의하세요. 자세한 내용은 아래의 추가 백신 소프트웨어를 사용해야 하나요?를 참조하세요.

iPhone 바이러스 검사

iOS의 설계 방식 때문에 파일 시스템 전체를 스캔하여 멀웨어를 찾아내는 전통적인 백신 앱은 App Store에 존재하지 않습니다(어차피 Apple에서도 그런 식의 작동을 허용하지 않습니다). 대신, iOS의 아키텍처는 다음과 같은 방식으로 귀하를 휴대폰 바이러스로부터 보호합니다:

  • 앱 샌드박스화: iPhone의 모든 앱은 고유의 격리된 샌드박스에서 실행됩니다. 한 앱이 다른 앱의 파일, 데이터 또는 코드에 접근할 수 없습니다.
  • 앱 검토: Apple은 앱이 App Store에 출시되기 전에 모든 앱을 수동으로 검토합니다. 악성 앱이 간혹 필터링을 통과하는 경우도 있지만, 이는 극히 드문 일입니다.
  • 앱 사이드로딩 불가: EU 이외의 지역(새 창)에서는 App Store에서만 앱을 설치할 수 있으므로, 감염 위험이 크게 줄어듭니다(휴대폰을 탈옥한 경우는 제외).

수동 진단 및 정리를 수행하려면 다음 단계를 시도해 보세요:

안전 점검 수행(iOS 16 이상 버전의 iPhone)

안전 점검을 사용하여 귀하의 정보 및 기기에 접근할 수 있는 사람과 앱을 검토하세요.

1. 설정개인정보 보호 및 보안안전 점검 공유 및 접근 관리로 이동합니다.

2. 단계에 따라 귀하의 정보에 대한 접근을 재설정하거나 관리합니다.

iOS에서 안전 점검 수행

Safari 데이터 비우기

멀웨어처럼 보이는 것 중 상당수는 Safari 캐시에 갇힌 애드웨어나 브라우저 리디렉션일 뿐입니다.

1. 설정 Safari로 이동합니다.

2. 아래로 스크롤하여 방문 기록 및 웹사이트 데이터 지우기를 누릅니다.

이렇게 하면 팝업을 유발할 수 있는 쿠키 및 캐시된 스크립트가 삭제됩니다.

iOS에서 방문 기록 및 웹사이트 데이터 지우기

구성 프로필 검토

멀웨어는 설정을 강제로 변경하거나 트래픽을 리디렉션하기 위해 구성 프로필을 설치하기도 합니다.

1. 설정 일반 VPN 및 기기 관리.

2. 여기에서 다음을 수행합니다:

  1. 프로필이 보이지 않는다면 기기에 설치된 기기 관리 프로필이 없는 것입니다.
  2. 낯선 프로필이 보인다면 해당 프로필을 선택하고 프로필 삭제를 누른 후 안내에 따라 진행한 다음 기기를 재시작합니다. 

공장 초기화 수행

여전히 바이러스가 의심된다면, 휴대폰을 공장 설정으로 복원(새 창)할 수 있습니다. 이렇게 하면 휴대폰의 모든 데이터가 완전히 지워지며 새 기기처럼 다시 설정할 수 있습니다.

경고: 재설정하기 전에 Apple에서 권장하는 단계 (새 창)에 따라 휴대폰이 올바르게 백업되었는지 확인하세요.

추가 백신 소프트웨어를 사용해야 하나요?

Android 기기든 iOS 기기든 상관없이, 좋은 보안 습관을 들이는 것만으로도 일반적으로 휴대폰 바이러스를 예방하는 데 충분합니다. 하지만 귀하가 다음과 같은 경우라면 추가 백신 소프트웨어 사용을 고려해 볼 수 있습니다:

  • 앱을 자주 사이드로딩하는 경우(Android 기기)
  • 신뢰할 수 없는 출처에서 파일을 다운로드하는 경우
  • 휴대폰에서 민감한 금융 또는 업무용 데이터를 다루는 경우
  • 추가적인 안심을 원하는 경우

대중적인 옵션으로는 Bitdefender, Malwarebytes, Norton, Kaspersky 등이 있습니다.

Android 기기를 사용하는 경우, 이러한 앱은 파일을 적극적으로 스캔하고, 앱 작동을 모니터링하며, 악성 다운로드를 실시간으로 차단할 수 있습니다.

하지만 귀하가 iPhone 사용자라면 이러한 앱은 전통적인 의미의 바이러스 스캔을 수행하지 않습니다. 대신 웹 보호(피싱 사이트 차단), Wi-Fi 보안, 신원 도용 모니터링에 집중하므로, iPhone 사용자는 다른 보호 옵션을 선택하는 것을 선호할 수 있습니다.

휴대폰을 바이러스로부터 보호하는 방법

휴대폰 보안을 최대화하려면 다중 계층 접근 방식이 필요합니다. 휴대폰의 내장 보안 조치를 비밀번호 관리자 및 VPN과 결합하면 피싱, 자격 증명 도용, 네트워크 감시로부터 강력한 방어선을 구축할 수 있습니다.

자동 업데이트 설정

자동 소프트웨어 업데이트를 사용하면 Apple과 Google이 중요한 취약점을 신속하게 패치할 수 있습니다.

iPhone 소프트웨어 업데이트

1. 설정일반소프트웨어 업데이트를 선택합니다.

2. 자동 업데이트를 켭니다.

소프트웨어 업데이트 사이에 추가적인 보호를 제공하도록 백그라운드 보안 개선 사항을 켤 수도 있습니다.

1. 설정개인정보 보호 및 보안백그라운드 보안 개선 사항을 선택합니다.

2. 자동 설치를 켭니다.

Android 소프트웨어 업데이트

1. 설정시스템시스템 업데이트로 이동하여 자동 업데이트를 활성화합니다.

2. 알 수 없는 앱 설치를 비활성화합니다(꼭 필요한 경우가 아니면 모든 앱에 대해 이 설정을 꺼두십시오).

비밀번호 관리자 설치

비밀번호 관리자는 모든 계정에 대해 고유하고 복잡한 비밀번호를 생성 및 저장하여 보안 사고의 가장 큰 단일 원인인 비밀번호 재사용을 방지합니다. 또한 정상적인 사이트에서만 자격 증명을 자동으로 입력하여 자격 증명 스터핑 및 피싱으로부터 보호합니다.

Proton Pass는 영지식 종단 간 암호화로 귀하의 로그인 정보를 보호하며, 내장된 2단계 인증 인증자 코드, 신원을 보호하기 위한 무제한 hide-my-email 별칭, 자격 증명이 유출될 경우 알림을 보내주는 다크 웹 모니터링 기능까지 제공합니다.

VPN 사용

VPN은 인터넷 트래픽을 암호화하여 ISPs(새 창) 및 기타 제3자로부터 보호합니다. 또한 귀하의 IP 주소를 숨겨 웹사이트와 트래커가 귀하를 식별하거나 프로파일링할 수 없도록 합니다.

Proton VPN은 오픈 소스이며 독립적인 감사를 거쳤으며, 스위스 개인정보 보호법의 지원을 받는 엄격한 노로그 방침을 따릅니다. Plus 요금제를 사용 중이신 경우, 당사의 NetShield Ad-blocker(새 창) DNS 필터링 솔루션이 애드웨어 및 멀웨어 도메인으로의 연결을 차단할 수 있습니다

정식 소프트웨어 사용하기

Android를 사용 중이시라면 Google Play Store 또는 다음과 같이 신뢰할 수 있는 앱 스토어의 앱만 사용하십시오: F-droid(새 창). 앱을 꼭 사이드로딩해야 한다면 개발자의 공식 웹사이트에서만 APK를 다운로드하고 가능한 경우 검증을 거치십시오. iPhone을 사용 중이시라면 휴대폰을 탈옥하지 마십시오. 탈옥을 하면 바이러스 및 기타 멀웨어에 노출되며, Apple 제품이 기본적으로 제공하는 많은 보호 기능이 무력화됩니다.