보안 위협

악성코드

포스팅 뷰2743

악성코드(Malware)란 무엇일까요?

한눈에 보는 요약
  • 정의 — 기기나 데이터에 피해를 주려고 만든 모든 악성 소프트웨어를 통칭하는 말입니다.
  • 핵심바이러스·웜·트로이목마·랜섬웨어·스파이웨어 등이 모두 악성코드에 속합니다.
  • 대응 — 백신·보안 업데이트, 출처 불명 파일 차단, 기업의 내부 정보 유출 방지가 기본입니다.

악성코드란 'Malicious(악의적)'와 'Software'를 합친 말로, 사용자에게 해를 끼치는 모든 프로그램을 가리킵니다.

악성코드란?

악성코드(Malware)는 컴퓨터·스마트폰·서버 등에 침투해 정보를 빼내거나, 파일을 손상시키거나, 시스템을 마비시키는 등 해를 끼치도록 만들어진 모든 소프트웨어를 통칭하는 말입니다. '악성 프로그램'이라고도 부릅니다.

흔히 '바이러스'와 같은 말로 쓰지만, 바이러스는 악성코드의 한 종류일 뿐입니다. 즉 모든 바이러스는 악성코드이지만, 모든 악성코드가 바이러스는 아닙니다. 웜·트로이목마·랜섬웨어·스파이웨어·인포스틸러 등이 모두 악성코드에 포함됩니다.

악성코드에 감염된 기기와 그로 인한 파일 손상·정보 탈취·시스템 마비 피해 피해 파일 손상·삭제 정보 탈취 시스템 마비 기기에 해를 끼치는 악성 소프트웨어의 통칭
▲ 감염 시 파일 손상·정보 탈취·시스템 마비를 일으키는 악성코드

악성코드의 주요 종류

악성코드는 동작 방식과 목적에 따라 여러 종류로 나뉩니다. 대표적인 유형은 다음과 같습니다.

악성코드 아래에 바이러스, 웜, 트로이목마, 랜섬웨어, 스파이웨어, 인포스틸러가 속한 분류 악성코드 바이러스파일 감염 자가 전파 트로이목마정상 위장 랜섬웨어암호화·협박 스파이웨어활동 감시 인포스틸러정보 탈취
▲ 악성코드는 동작·목적에 따라 여러 종류로 나뉩니다
  • 바이러스 — 정상 파일에 기생해 자기 복제하며 퍼집니다.
  • — 숙주 없이 스스로 복제해 네트워크로 빠르게 전파됩니다.
  • 트로이목마 — 정상 프로그램으로 위장해 사용자가 직접 설치하게 만듭니다.
  • 랜섬웨어 — 데이터를 암호화하고 금전을 요구합니다.
  • 스파이웨어·인포스틸러 — 사용자 활동을 감시하거나 계정·금융 정보를 빼냅니다.

악성코드는 어떻게 감염될까?

  • 이메일 첨부·링크 — 피싱 메일의 첨부파일이나 악성 링크를 통해 들어옵니다.
  • 불법·크랙 프로그램 — 무료·정품 인증 우회 파일에 숨어 배포됩니다.
  • 보안 취약점 — 업데이트하지 않은 OS·소프트웨어의 빈틈을 노립니다.
  • 이동식 매체·공유 — USB나 공유 폴더를 통해 옮겨집니다.

악성코드 피해 동향

악성코드는 꾸준히 가장 흔한 위협입니다. 안랩 ASEC의 2024년 월별 통계에서 수집된 악성코드를 유형별로 보면 트로이목마가 약 43%로 가장 큰 비중을 차지했고, 바이러스·웜이 각각 10% 안팎으로 뒤를 이었습니다.안랩 ASEC

악성코드 예방·대응 방안

개인 이용자

  • 백신 사용·업데이트 — 신뢰할 수 있는 백신을 설치하고 항상 최신으로 유지합니다.
  • 출처 불명 파일 금지 — 메일 첨부·불법 프로그램은 실행 전에 의심합니다.
  • 보안 업데이트 — OS·브라우저·소프트웨어의 취약점을 즉시 패치합니다.

기업·기관

  • 자산·패치 관리 — PC 자산 현황과 백신·패치 적용을 통합 관리합니다.
  • 매체 제어 — USB 등 외부 매체 사용을 통제해 감염·유출 경로를 줄입니다.
  • 정보 유출 방지 — 감염되더라도 내부 정보가 외부로 새지 않게 통제합니다.

오피스키퍼는 PC 자산·사용 이력 관리와 매체 제어, 정보 유출 방지(DLP)로 악성코드 감염 경로를 줄이고 피해 확산을 막는 데 도움을 줍니다.

자주 묻는 질문

Q. 악성코드와 바이러스는 같은 말인가요?

A. 아닙니다. 악성코드는 해를 끼치는 모든 악성 소프트웨어를 아우르는 큰 개념이고, 바이러스는 그중 한 종류입니다. 모든 바이러스는 악성코드지만, 모든 악성코드가 바이러스는 아닙니다.

Q. 악성코드에 감염되면 어떤 증상이 나타나나요?

A. 기기가 갑자기 느려지거나, 모르는 프로그램·광고가 뜨고, 파일이 사라지거나 열리지 않으며, 데이터 사용량이 급증할 수 있습니다. 다만 인포스틸러처럼 증상 없이 조용히 동작하는 종류도 많습니다.

Q. 백신만 깔면 안전한가요?

A. 백신은 기본이지만 충분하지는 않습니다. 새로운 악성코드는 백신이 탐지하지 못할 수 있으므로, 보안 업데이트·출처 불명 파일 차단·중요 자료 백업을 함께 실천해야 합니다.

Q. 가장 많이 발견되는 악성코드는 무엇인가요?

A. 최근 국내 통계에서는 정상 프로그램으로 위장하는 트로이목마가 가장 큰 비중을 차지합니다. 그 뒤를 바이러스와 웜이 잇고 있습니다.

Q. 기업은 악성코드에 어떻게 대응해야 하나요?

A. 백신·패치 관리로 감염을 막고, 매체 제어와 최소 권한으로 확산 경로를 줄이며, 내부 정보 유출 방지로 감염 시 피해를 최소화하는 다층 방어가 필요합니다.

🔗 연관 용어 바로가기
바이러스트로이목마랜섬웨어

악성코드로 인한 내부 정보 유출, 오피스키퍼로 막으세요.

제품소개서 신청하기