스파이웨어의 표적이 되는 것은 누군가 허락 없이 귀하의 책상 서랍을 뒤지는 것과 같습니다. 이유가 무엇이든 불쾌한 일이지만, (다른 모든 침해와 마찬가지로) 범인이 무엇을 노렸고 어떻게 침입했는지에 따라 귀하가 얼마나 걱정해야 할지가 결정됩니다.

스파이웨어는 다양한 유형이 존재하고 각 유형마다 작동 방식과 공격 대상이 다르므로, 이를 정확히 파악하는 것이 중요합니다. 이 문서에서는 네 가지 주요 유형의 작동 방식과 그 공격 대상에 대해 알아봅니다.

또한 다음과 같이 주의해야 할 징후와 향후 대처법도 다룹니다.

  • 기기가 유출되었음을 나타내는 징후
  • 일부 스파이웨어 제거 도구가 오히려 상황을 악화시키는 이유
  • 향후 위험 노출을 줄이기 위해 할 수 있는 조치

스파이웨어 소프트웨어의 네 가지 주요 유형

스파이웨어 소프트웨어에는 작동 방식과 공격 대상이 다른 최소 네 가지 고유한 유형이 있습니다. 이 문서에서는 광범위한 범주에 중점을 두지만, 구체적인 스파이웨어 앱에 관한 글도 작성한 바 있습니다.

유형 1: 애드웨어

애드웨어는 귀하의 인터넷 탐색 습관을 모니터링하고 귀하의 행동을 기반으로 타겟 광고를 제공합니다. Kaspersky 위협 인텔리전스(새 창)에 따르면, 애드웨어는 2025년 전체 모바일 멀웨어 탐지 건수의 62%를 차지했습니다.

애드웨어는 일반적으로 무료 소프트웨어나 앱에 번들로 제공됩니다. 예를 들어, 광고된 대로 작동하는 무료 손전등 앱(이렇게 하면 의심을 덜 받습니다)이 백그라운드에서 귀하의 탐색 데이터를 광고 네트워크에 전송하여 조용히 수익을 창출하는 식입니다.

애드웨어의 목적이 광고를 보여주는 것뿐이라면 비교적 무해할 수 있으며, 주입된 광고나 팝업을 통해 이를 쉽게 알아챌 수 있습니다. 하지만 애드웨어가 귀하의 이름, 생년월일, 국가 등의 개인정보를 조용히 수집하여 데이터 브로커에 판매한다면 이는 심각한 개인정보 위협이 됩니다. 행동의 가시성에 관계없이 모든 애드웨어를 위험으로 취급해야 합니다.

유형 2: 키로거

키로거(새 창)는 귀하가 입력하는 모든 키 입력을 기록합니다. 비밀번호, 신용카드 번호, 개인 메시지를 가로채 이를 설치한 사람에게 전송합니다.

대부분의 키로거는 트로이 목마 바이러스(흔히 트로이 목마로 알려짐)를 통해 유포됩니다. 이는 합법적인 다운로드 파일로 위장한 멀웨어로, 해적판 소프트웨어나 크랙 앱이 가장 흔한 유포 경로입니다.

유료 앱의 크랙 버전을 다운로드하고 설치할 때, 앱이 정상적으로 작동하여 모든 것이 괜찮아 보일 수 있습니다. 하지만 그 와중에 키로거는 귀하의 키 입력을 보이지 않게 기록하고 있으며, 은행 로그인 세부사항과 같은 매우 민감한 정보를 캡처할 수 있습니다.

이러한 일이 발생하면 은행에서 부정 거래에 대한 알림을 보내는 등 피해가 발생하기 전까지는 문제가 발생했다는 사실을 알 수 없습니다.

유형 3: 스토커웨어

스토커웨어는 국가, 메시지, 통화 및 탐색 내역을 모니터링하는 데 사용됩니다. 기기 소유자의 인지나 동의 없이 주로 파트너, 가족 또는 고용주에 의해 기기에 설치됩니다. 다른 유형의 스파이웨어와 달리 스토커웨어는 설치를 위해 물리적인 접근이 필요합니다.

자녀 보호 프로그램으로 판매되는 합법적인 앱(예: mSpy 및 FlexiSPY)이 동의 없이 성인 파트너를 감시하는 데 자주 사용됩니다. 이들은 눈에 띄지 않게 실행되며, GPS 국가를 로그로 기록하고 메시지를 실시간으로 읽습니다.

기기에 스토커웨어가 설치되어 있을까 봐 우려되신다면, 스토커웨어 방지 연합(Coalition Against Stalkerware)(새 창)에서 비밀이 보장되는 안내 및 국내 지원 조직 디렉토리를 제공합니다.

유형 4: 제로 클릭 상업용 스파이웨어

제로 클릭 스파이웨어는 기기 운영 체제의 취약점을 악용하여 작동하므로, 기기 소유자가 설치를 위해 어떠한 작업도 수행할 필요가 없습니다. 그렇기 때문에 ‘제로 클릭’이라고 불립니다.

2021년, 국제앰네스티의 지원을 받아 Forbidden Stories가 조정하여 대대적으로 보도된 조사(새 창)에 따르면 여러 국가의 언론인, 변호사 및 인권 운동가의 기기에서 NSO 그룹의 페가수스(Pegasus) 스파이웨어가 발견되었습니다. 피해자들은 아무것도 클릭하지 않았으나, iMessage 취약점을 통해 기기가 유출되었습니다.

페가수스와 같은 상업용 스파이웨어를 위해 개발된 익스플로잇 체인은 억압적인 국가뿐만 아니라 사이버 범죄자들에 의해서도 점점 더 많이 사용되고 있습니다. 고위험 사용자뿐만 아니라 일반 사용자도 경계해야 할 이유가 있습니다.

각 유형별 가장 위험에 처하기 쉬운 대상

애드웨어: 광고 지원 무료 앱을 사용하는 모든 사람은 애드웨어 감염 위험에 노출되어 있습니다.

키로거: 앱이나 도구를 다운로드하는 모든 사람이 위험에 처할 수 있지만, 특히 해적판 콘텐츠가 포함된 토렌트 사이트와 같은 비공식 소스에서 다운로드하는 사용자가 취약합니다.

스토커웨어: 가장 특정 대상을 타겟팅하는 유형의 스파이웨어입니다. 주요 타겟에는 통제적인 관계에 있는 사람이나 침해적인 모니터링 정책 하에 일하는 직원이 포함됩니다.

제로 클릭: 언론인, 활동가, 변호사, 임원과 같이 가치가 높은 타겟은 특히 주의를 기울여야 하지만, 스마트폰을 사용하는 모든 사람이 타겟이 될 수 있습니다.

기업은 애드웨어, 키로거 및 제로 클릭 스파이웨어에 중복으로 노출되는 문제에 직면해 있습니다. 단 한 명의 직원 기기에 설치된 키로거만으로도 공유된 자격 증명과 시스템이 유출될 수 있습니다.

귀하의 비즈니스가 민감한 고객 데이터를 처리하는 경우, 이는 유출된 개인에게만 영향을 미치는 것이 아니라 귀사에 심각한 법적 책임이 발생할 수 있습니다.

기기에 스파이웨어가 있는지 확인하는 방법

스파이웨어는 대부분 보이지 않게 작동합니다. 결과적으로 귀하의 기기에 스파이웨어가 있는지 확실하지 않을 수 있습니다.

하지만 주의 깊게 살펴볼 수 있는 징후들이 있습니다.

  • 사용 패턴에 변화가 없음에도 배터리가 평소보다 빨리 소모됨
  • 모바일 데이터 사용량이 예기치 않게(그리고 설명할 수 없이) 급증함
  • 기기가 유휴 상태인데도 뜨거워지거나, 화면, 마이크 또는 카메라가 아무 이유 없이 활성화됨
  • 설치한 기억이 없는 낯선 앱이 앱 목록에 나타남

또한 휴대폰 바이러스 감염을 나타내는 상세하고 종합적인 징후 목록도 작성해 두었습니다..

제로 클릭 상업용 스파이웨어는 이러한 징후를 전혀 나타내지 않을 수 있기 때문에 특히 위험합니다. 귀하의 직업으로 인해 위험성이 높다면, Access Now의 디지털 보안 헬프라인(새 창) 또는 국제앰네스티의 보안 연구소(Security Lab)(새 창)에 분석을 요청하는 것이 권장되는 경로입니다.

기기에서 스파이웨어를 삭제하는 방법

가장 먼저 스파이웨어 제거 도구를 다운로드하고 싶을 수 있습니다. 이는 지극히 자연스러운 생각이지만 너무 성급하게 행동하지 마세요. 해결하려는 바로 그 문제를 새로 만들거나 더 악화시킬 위험이 있습니다.

Android 사용자를 위해 기기에서 멀웨어를 삭제하는 방법에 대한 종합적이고 단계적인 가이드를 작성했습니다.

iPhone 사용자의 경우, iOS에서 타사 앱 검사를 제한하므로 즉시 iOS를 업데이트하고 설정일반VPN 및 기기 관리에서 설치된 프로필을 검토한 후 Apple 지원에 문의해야 합니다.

기기를 감염으로부터 보호하는 방법

일반적으로 보안상의 실패는 특별한 일 때문에 발생하지 않습니다. 비밀번호 재사용, 암호화되지 않은 연결, 비공식 소스에서 다운로드한 소프트웨어 사용 등 흔한 행동들로 인해 발생합니다.

이러한 함정에 빠지지 않도록 유의한다면 모든 유형의 스파이웨어에 대한 취약성을 줄일 수 있습니다.

앱을 다운로드하기 전에

공식 스토어에서만 앱 설치: 모바일에서는 공식 앱 스토어를 이용하고(개발자 이름 확인), 데스크톱 소프트웨어는 개발자의 공식 사이트에서만 다운로드하세요.

‘무료’ 도구 주의(안티 스파이웨어 도구 포함): 위의 내용을 참조하세요.

운영 체제 업데이트 유지: 모든 형태의 멀웨어는 알려진 운영 체제 취약점을 표적으로 삼습니다. 운영 체제를 업데이트하면 이러한 취약점이 보완됩니다. 이는 특히 Pegasus와 같은 제로 클릭 익스플로잇에 대응하는 귀하의 가장 강력한 방어책입니다.

주기적인 앱 권한 검토: 앱의 기능과 일치하지 않는 권한은 취소하십시오. 설정 → 개인정보 → 권한 관리자(Android) 또는 설정 → 개인정보 보호(iOS)에서 변경할 수 있습니다.

모든 앱을 사용할 때

계정마다 다른 비밀번호 사용: 모든 계정에 고유한 자격 증명을 설정하면 키로거가 하나의 계정을 탈취하더라도 여러 계정을 동시에 해킹할 수 없습니다. Proton Pass는 제로 지식 암호화를 통해 고유한 비밀번호를 생성하고 저장하는 안전한 비밀번호 관리자이며, 이는 귀하의 자격 증명이 Proton 서버에 도달하기 전에 암호화됨을 의미합니다.

공용 WiFi에서 VPN 사용: VPN은 귀하의 브라우징 기록을 광고 기술 기업에 판매하여 “무료” 서비스를 수익화하는 공용 WiFi 제공업체로부터 귀하를 보호합니다. Proton VPN과 같이 안전한 VPN(새 창)은 연결을 암호화하여 가로챈 데이터를 읽을 수 없도록 만듭니다.