안티 키로거
1. 개요
안티 키로거는 키 입력 로깅 소프트웨어를 검색, 제거 또는 무력화하기 위해 사용되는 프로그램이다. 안티 키로거는 공용 컴퓨터, 온라인 게임, 금융 기관 및 개인 사용자의 정보 보호를 위해 사용된다. 안티 키로거는 키로거의 고유한 특징을 기반으로 탐지하는 시그니처 기반 방식과 프로그램의 행동 패턴을 분석하는 휴리스틱 분석 방식을 사용한다.
| 종류 | 보안 소프트웨어 |
|---|---|
| 용도 | 키로거 탐지 및 방어 |
| 작동 방식 | 키로깅 방지 악성코드 탐지 행위 기반 분석 |
|---|---|
| 탐지 방법 | 시그니처 기반 탐지 휴리스틱 분석 실시간 감시 |
| 주요 기능 | 키 입력 암호화 화면 캡처 방지 클립보드 감시 가상 키보드 제공 |
|---|---|
| 추가 기능 | 방화벽 악성코드 제거 개인 정보 보호 |
| 예시 | Zemana AntiLogger KeyScrambler SpyShelter |
|---|---|
| 참고 사항 | 안티 키로거는 보안 소프트웨어의 한 종류이며, 완벽한 보안을 보장하지 않음. 다른 보안 대책과 함께 사용하는 것이 좋음. |
-
보안 소프트웨어 -
코드 서명
코드 서명은 코드의 출처와 무결성을 보장하기 위해 공개 키와 개인 키 쌍을 사용하여 코드를 서명하는 기술이며, 소프트웨어 보안 강화 및 출처 확인에 유용하다. -
보안 소프트웨어 -
구글 네이티브 클라이언트
구글 네이티브 클라이언트는 웹 애플리케이션 개발 및 배포를 간소화하고 CPU 종속성 문제 해결을 목표로 개발된 기술로, 다양한 아키텍처 지원, 샌드박싱을 통한 보안 강화, PNaCl을 통한 이식성 향상을 제공했으나 페퍼 API 지원은 2022년 6월에 종료되었다.
2. 안티 키로거의 사용
안티 키로거는 개인뿐만 아니라 대규모 조직에서도 키 입력 로깅 소프트웨어를 찾아 제거하거나 무력화하기 위해 사용한다. 정기적인 안티 키로깅 검사를 통해 키로거가 키 입력을 기록할 수 있는 시간을 최소화하는 것이 좋다. 예를 들어, 3일에 한 번씩 시스템을 검사하면 키로거가 정보를 기록할 수 있는 시간은 최대 3일로 제한된다.
안티 키로거는 주로 온라인 뱅킹 정보, 암호, 개인 통신 등 컴퓨터에 입력되는 개인 정보를 보호하는 데 사용된다.
2.1. 공용 컴퓨터
공용 컴퓨터는 키로깅 소프트웨어나 하드웨어 설치에 매우 취약하다. 아무나 공용 컴퓨터에 접근하여 몇 분 안에 몰래 키로거를 설치할 수 있기 때문이다. 따라서 안티 키로거는 공용 컴퓨터에 키로거가 감염되지 않았는지 확인하고, 공공 사용에 안전하다는 보장을 제공하기 위해 종종 매일 사용된다.
2.2. 게임
키로거는 온라인 게임 업계에서 계정 정보를 훔치기 위해 널리 사용된다. 안티 키로거는 게이머들이 자신의 게임 계정을 안전하게 지키기 위해 사용한다.
키로거는 사용자의 아이디와 비밀번호를 몰래 기록하여 해커에게 전송한다. 해커는 이 정보를 이용해 계정에 로그인하여 비밀번호를 변경하고 계정을 훔칠 수 있다.
월드 오브 워크래프트는 게임 해커들의 주요 표적이 되어 왔으며, 수많은 키로깅 바이러스의 대상이 되었다. 따라서 많은 월드 오브 워크래프트 및 기타 게임 커뮤니티 구성원들이 안티 키로거를 사용하여 게임 계정을 보호한다.
2.3. 금융 기관
금융 기관은 키로거의 표적이 되며, 특히 PIN 패드나 화면 키보드와 같은 고급 보안 기능을 사용하지 않는 기관이 그렇다. 안티 키로거는 은행 또는 고객 정보에 접근하는 모든 컴퓨터를 정기적으로 검사하여 비밀번호, 은행 정보 및 신용 카드 번호를 신원 도용으로부터 보호하는 데 사용된다.
2.4. 개인적인 사용
안티 키로거는 개인 정보를 보호하려는 사람들이 주로 사용한다. 온라인 뱅킹에 사용되는 금융 정보, 암호, 개인 통신 등 컴퓨터에 입력되는 거의 모든 정보를 보호하는 데 사용된다. 키로거는 컴퓨터 소유자에게 알려진 사람, 특히 전 파트너의 활동을 염탐하려는 전 배우자에 의해 설치되는 경우도 많다.
키로거는 때때로 컴퓨터 소유자가 모르는 사이에 컴퓨터에 다운로드되는 멀웨어 패키지의 일부일 수 있다. 컴퓨터에 키로거가 있는지 감지하는 것은 어려울 수 있지만, 안티 키로깅 프로그램을 사용하면 키로깅 시스템을 무력화할 수 있다.
안티 키로거는 컴퓨터에서 키 입력 로깅 소프트웨어를 검색하고 제거하거나 무력화하기 위해 사용된다. 안티 키로깅 검사는 키로거가 키 입력을 기록할 수 있는 시간을 줄이기 위해 정기적으로 실행하는 것이 좋다. 예를 들어, 3일에 한 번 시스템을 검사하면 키로거가 시스템에 숨어 키 입력을 기록할 수 있는 시간은 최대 3일이다.
3. 안티 키로거의 종류
안티 키로거는 컴퓨터에서 키 입력 로깅 소프트웨어를 찾아 제거하거나 무력화하는 데 사용되는 프로그램이다. 안티 키로깅 검사는 주기적으로 실행하는 것이 좋다. 예를 들어 3일마다 시스템을 검사하면 키로거가 키 입력을 기록할 수 있는 시간을 최대 3일로 줄일 수 있다.
안티 키로거는 크게 시그니처 기반과 휴리스틱 분석 기반 두 가지 종류로 나뉜다.
3.1. 시그니처 기반
이러한 유형의 소프트웨어는 알려진 모든 키로거의 목록을 포함하는 시그니처 베이스를 가진다. 많이 사용되지만, 자체 시그니처에 등록되지 않은 키로거에는 매우 취약하다는 큰 단점이 있다. 범죄자들은 잘 알려진 키로거를 다운로드하여 안티 키로거가 인식하지 못하도록 변환하기도 한다.
3.2. 휴리스틱 분석
휴리스틱 분석은 프로그램의 행동 패턴을 분석하여 키로거를 탐지하는 방식이다. 이 방법은 알려지지 않은 키로거에도 대응할 수 있다는 장점이 있지만, 키로거가 아닌 프로그램을 키로거로 오인하여 차단하는 오탐 가능성이 있다.
이러한 오탐은 운영 체제나 합법적인 앱의 일부인 '무해한' 소프트웨어 모듈이 키로거와 유사한 프로세스를 사용하기 때문에 발생할 수 있다. 시그니처 기반이 아닌 안티 키로거는 사용자가 선택한 모듈의 차단을 해제할 수 있는 옵션을 제공하지만, 숙련되지 않은 사용자는 좋은 모듈과 나쁜 모듈을 구별하기 어려워 문제를 겪을 수 있다.