보안 위협

루트킷

포스팅 뷰283

루트킷(Rootkit)이란 무엇일까요?

한눈에 보는 요약
  • 정의 — 시스템 최고 권한(root)을 차지하고, 자신의 침입 사실까지 숨기는 은폐형 악성코드(도구 모음)입니다.
  • 핵심 위험 — 커널 깊숙이 숨어 백신·작업관리자에도 안 보이며, 백도어·정보 탈취의 은신처가 됩니다.
  • 대응 — 취약점 패치, 안전모드·전용 도구 검사, 의심 시 운영체제 재설치가 가장 확실합니다.

루트킷이란 관리자 권한을 확보하고 자신과 다른 악성코드의 존재를 은폐하는 악성 도구 모음을 말합니다.

루트킷이란?

루트킷(Rootkit)은 시스템의 최고 권한을 뜻하는 'root'와 도구 모음 'kit'을 합친 말로, 시스템에 침입한 뒤 관리자 권한을 차지하고 자신의 흔적을 숨기는 악성 도구 모음입니다.

주로 운영체제 가장 깊은 곳인 커널 영역에서 동작하며, 프로세스·파일·네트워크 연결 목록 자체를 조작해 자신을 보이지 않게 만듭니다. 그래서 백신이나 작업관리자로도 발견하기 어렵고, 백도어·정보 탈취 같은 다른 악성 활동을 오래도록 감춰 줍니다.

시스템 계층 중 가장 깊은 커널에 숨어 백신 검사를 회피하는 루트킷 응용 프로그램 운영체제 (OS) 커널 (Kernel) 루트킷 은닉 백신 검사 깊은 곳은 못 봄 시스템 깊숙이 숨어 탐지를 회피
▲ 커널 깊은 곳에 숨어 백신 탐지를 회피하는 루트킷

루트킷의 동작 방식

루트킷은 권한을 장악하고 자신을 숨기는 데 집중합니다.

  1. 침투 — 취약점이나 다른 악성코드(트로이목마 등)를 통해 들어옵니다.
  2. 권한 획득 — 관리자·커널 수준의 최고 권한을 확보합니다.
  3. 은폐 — 프로세스·파일·연결 목록을 조작해 탐지를 회피합니다.
  4. 장기 잠복·제어 — 백도어 유지, 정보 탈취 등을 오래도록 숨겨 수행합니다.
침투, 권한 획득, 은폐, 장기 잠복의 네 단계 루트킷은 이렇게 숨습니다 1 침투 취약점·다른 악성코드로 진입 2 권한 획득 관리자·커널 최고 권한 확보 3 은폐 프로세스·파일 목록 조작·은닉 4 장기 잠복 백도어·정보 탈취를 숨겨서 수행
▲ 침투 → 권한 획득 → 은폐 → 장기 잠복·제어

백도어·스파이웨어·PUP·루트킷의 차이

루트킷은 '은폐' 능력이 가장 강력해, 다른 악성코드를 숨기는 토대가 됩니다.

구분 백도어 스파이웨어 PUP 루트킷
주요 목적 인증 우회·원격 접근 정보 몰래 수집 광고·번들 설치 침입 은폐·권한 유지
은닉 수준 높음 중간 낮음 매우 높음(커널)
설치 경로 해킹·트로이목마 번들·악성 사이트 무료 SW 번들 취약점·다른 악성코드
핵심 위험 지속적 시스템 장악 개인·금융정보 유출 성능저하·정보수집 탐지 불가·장기 잠복

루트킷 예방·대응 방안

개인 이용자

  • 보안 업데이트 — 취약점 패치로 침투·권한 획득 경로를 막습니다.
  • 전용 도구 검사 — 안티루트킷 도구와 안전모드 검사로 숨은 위협을 찾습니다.
  • 의심 시 재설치 — 제거가 어려우면 운영체제 재설치가 가장 확실합니다.

기업·기관

  • 패치·권한 관리 — 취약점을 신속히 패치하고 관리자 권한을 최소화합니다.
  • 무결성·이상행위 모니터링 — 시스템 변조와 비정상 동작을 탐지합니다.
  • 정보 유출 방지 — 은폐된 악성 활동이 정보 유출로 이어지지 않게 통제합니다.

오피스키퍼는 PC 자산·사용 이력 관리와 정보 유출 방지(DLP)로, 루트킷 등에 숨어 이뤄지는 내부 정보 유출 피해를 줄이는 데 도움을 줍니다.

자주 묻는 질문

Q. 루트킷은 왜 위험한가요?

A. 시스템 최고 권한을 차지하고 자신을 숨기기 때문에, 백신·작업관리자로도 발견이 어렵습니다. 그 상태에서 백도어 유지·정보 탈취 같은 악성 활동을 오래도록 들키지 않고 수행할 수 있어 위험합니다.

Q. 일반 백신으로 루트킷을 잡을 수 있나요?

A. 일부는 탐지되지만, 커널 깊이 숨은 루트킷은 일반 백신으로 놓치기 쉽습니다. 안전모드 검사, 전용 안티루트킷 도구, 외부 매체 부팅 검사 등을 함께 활용해야 합니다.

Q. 루트킷과 백도어는 어떻게 다른가요?

A. 백도어는 '드나드는 통로'이고, 루트킷은 그 통로와 악성 활동을 '숨겨 주는 은폐 기술'입니다. 둘은 함께 쓰이는 경우가 많아, 루트킷이 백도어를 감춰 주는 식입니다.

Q. 루트킷에 감염되면 어떻게 하나요?

A. 전용 도구로 제거를 시도하되, 완전 제거가 어렵거나 확신이 서지 않으면 중요 자료 백업 후 운영체제를 재설치하는 것이 가장 안전합니다. 재설치 후에는 비밀번호도 변경하세요.

Q. 기업은 루트킷에 어떻게 대응하나요?

A. 취약점 패치와 관리자 권한 최소화로 침투·권한 획득을 막고, 시스템 무결성·이상 행위를 모니터링하며, 내부 정보 유출 방지로 은폐된 활동의 피해를 차단하는 다층 방어가 필요합니다.

🔗 연관 용어 바로가기
악성코드백도어트로이목마APT 공격

기업 내부 정보 유출, 오피스키퍼로 막으세요.

제품소개서 신청하기