가짜 설치 파일 주의, 가게 PC에서 하는 실수 3가지보안 뉴스

블로그 · 보안 뉴스

가짜 설치 파일 주의, 가게 PC에서 하는 실수 3가지

· 읽는 시간 7분

공유하기

이 글의 요약

  • 9월 21일, 검색 결과 위쪽에 뜬 가짜 설치 파일이 비밀번호를 훔친 사례가 보도됐습니다.
  • 가짜 설치 파일은 공식 사이트가 아닌 곳에서 받을 때 들어옵니다. 주소창의 도메인만 확인해도 대부분 피할 수 있습니다.
  • 브라우저에 저장한 비밀번호가 표적이라, 홈페이지 관리자·호스팅·도메인 계정이 함께 위험해집니다.
  • 이미 설치했다면 다른 기기에서 비밀번호부터 바꾸고, 그 PC는 초기화나 전문가 점검을 받으세요.

가게 PC에 영수증 프로그램이나 메신저를 새로 깔 때, 보통 검색창에 이름을 치고 맨 위 링크를 누릅니다. 그런데 그 맨 위 링크가 가짜라면 어떨까요? 최근 해외 보안 매체들이 바로 이런 수법을 보도했습니다. 이 글에서는 가짜 설치 파일이 들어오는 길을 정리했습니다. 우리 가게 홈페이지 계정을 지키려면 오늘 무엇을 할지도 담았습니다.

무슨 일이 있었나요? 가짜 설치 파일 사건 정리

유명 비밀번호 관리 서비스의 인증 앱을 흉내 낸 가짜 설치 파일이 검색 결과를 타고 퍼졌습니다.

2026년 9월 21일, 해외 보안 매체 시큐리티위크더해커뉴스가 이 사건을 보도했습니다. 공격자는 개발자들이 코드를 공유하는 사이트에 진짜처럼 보이는 페이지를 만들었습니다. 이 페이지가 검색 결과 위쪽에 노출되면서 사람들이 파일을 내려받았습니다.

보도 내용을 사장님 눈높이로 옮기면 아래와 같습니다.

단계 무슨 일이 일어났나 사장님 입장에서 보면
1. 검색 프로그램 이름을 검색하면 가짜 페이지가 위쪽에 뜸 맨 위 링크라서 믿고 누름
2. 내려받기 큰 압축 파일을 내려받음 평소 설치와 똑같아 보임
3. 설치 보안 프로그램 145종을 찾아 강제로 끔 백신이 켜져 있어도 소용없음
4. 탈취 20개가 넘는 브라우저의 저장 비밀번호 등을 빼 감 관리자 계정이 한꺼번에 노출

이번에 흉내 낸 대상은 한 서비스였지만, 보도에 따르면 사칭된 회사가 40곳이 넘습니다. 즉 "우리는 그 프로그램을 안 쓰니 괜찮다"로 끝낼 일이 아닙니다.

한 줄 정리: 검색 맨 위에 있다고 해서 공식 사이트라는 뜻은 아닙니다.

가짜 설치 파일은 어떻게 검색 결과 위로 올라오나요?

공격자가 검색에 잘 걸리도록 페이지를 꾸며, 진짜보다 먼저 보이게 만들기 때문입니다.

큰길에 진짜 가게와 똑같은 간판을 단 가짜 가게가 먼저 문을 연 것과 비슷합니다. 손님은 간판만 보고 들어가니 속기 쉽습니다. 검색도 마찬가지로, 제목과 설명만 보고는 진짜와 가짜를 구분하기 어렵습니다.

이 글에 나오는 말들을 먼저 풀어 두겠습니다.

용어 쉬운 뜻 비유·예시
설치 파일 프로그램을 PC에 까는 데 쓰는 파일 가구 조립 설명서와 부품 상자
정보 탈취 악성코드 비밀번호 같은 정보를 몰래 빼 가는 나쁜 프로그램 가게에 숨어든 소매치기
드라이버 윈도우 가장 깊은 곳에서 돌아가는 작은 프로그램 건물 관리실 열쇠를 가진 사람
2단계 인증 비밀번호 말고 휴대폰 확인을 한 번 더 받는 로그인 현관 비밀번호 + 지문

이번 사례에서는 드라이버가 보안 프로그램을 계속 찾아서 끄는 역할을 했습니다. 관리실 열쇠를 쥔 도둑이 CCTV부터 끄고 다니는 셈입니다.

가짜 설치 파일로부터 계정을 지키는 것을 떠올리게 하는 키보드 위 자물쇠
가짜 설치 파일로부터 계정을 지키는 것을 떠올리게 하는 키보드 위 자물쇠

한 줄 정리: 가짜는 진짜보다 더 진짜처럼 보이도록 만들어집니다. 간판이 아니라 주소를 보세요.

그래서 우리 가게에는? 브라우저 저장 비밀번호가 표적입니다

가게 PC 브라우저에 저장된 홈페이지·호스팅·도메인 비밀번호가 한 번에 빠져나갈 수 있습니다.

많은 사장님이 편하려고 브라우저에 비밀번호를 저장해 둡니다. 호스팅은 홈페이지를 올려 두는 서버를 빌리는 서비스입니다. 쇼핑몰 관리자, 호스팅, 도메인, 회사 메일이 한 PC에 모여 있는 경우가 많습니다. 정보 탈취 악성코드는 바로 이 저장소를 노립니다.

예를 들어, 직원 두 명이 일하는 동네 꽃집이 있다고 해 볼게요. 카운터 PC에서 새 프로그램을 검색해 설치했는데, 그게 가짜였습니다. 며칠 뒤 누군가 쇼핑몰 관리자에 로그인해 입금 계좌 안내 문구를 바꿨다면 어떨까요? 손님 돈이 엉뚱한 곳으로 갈 수 있습니다.

빠져나갈 수 있는 계정 생길 수 있는 일 먼저 할 일
홈페이지·쇼핑몰 관리자 문구·계좌 안내 변경, 가짜 공지 비밀번호 변경, 2단계 인증
호스팅 홈페이지 파일 삭제·변조 비밀번호 변경, 접속 기록 확인
도메인 주소를 다른 곳으로 연결 비밀번호 변경, 연락처 확인
회사 메일 거래처에 가짜 청구서 발송 비밀번호 변경, 전달 설정 확인
가짜 설치 파일 피해가 생기기 쉬운 가게 카운터의 결제용 단말과 화면
가짜 설치 파일 피해가 생기기 쉬운 가게 카운터의 결제용 단말과 화면

한 줄 정리: 가게 PC 한 대가 뚫리면, 그 PC가 기억하는 모든 계정이 함께 열립니다.

가게 PC에서 자주 하는 실수 3가지

검색 맨 위 링크 바로 누르기, 모든 비밀번호 저장하기, 관리자 권한 같이 쓰기가 가장 흔합니다.

셋 다 편해서 하는 행동입니다. 그래서 더 고치기 어렵습니다. 아래 표에서 '대신 이렇게' 칸만 따라 해도 위험이 크게 줄어듭니다.

실수 왜 위험한가요 대신 이렇게 하세요
1. 검색 맨 위 링크를 바로 누름 가짜 페이지가 위에 뜰 수 있음 주소창의 도메인이 공식 회사 주소인지 확인
2. 모든 비밀번호를 브라우저에 저장 한 번에 전부 빠져나감 관리자·호스팅·도메인은 저장하지 않기
3. 한 계정을 여러 명이 관리자 권한으로 씀 누가 무엇을 깔았는지 모름 직원용 일반 계정을 따로 만들기

첫 번째 실수가 특히 중요합니다. 프로그램은 제조사 공식 홈페이지나 윈도우에 기본으로 들어 있는 앱 스토어에서 받는 것이 가장 안전합니다. 압축 파일이 유난히 크거나 이름이 이상하면 설치를 멈추세요.

한 줄 정리: 편한 습관 세 가지만 바꿔도 가게 PC는 훨씬 단단해집니다.

이미 받아서 설치했다면 무엇부터 하나요?

그 PC는 믿지 말고, 다른 깨끗한 기기에서 비밀번호부터 바꾸세요.

이번 사례처럼 보안 프로그램을 끄는 악성코드는 백신 검사만으로 지워졌는지 확인하기 어렵습니다. 보도에서도 저장된 비밀번호는 모두 새어 나갔다고 보고, 다른 기기에서 바꾸라고 권했습니다. 순서대로 해 보세요.

  1. 의심되는 PC의 인터넷 선이나 와이파이를 끊습니다.
  2. 휴대폰이나 다른 PC로 홈페이지 관리자 비밀번호를 바꿉니다.
  3. 호스팅, 도메인, 회사 메일 비밀번호도 차례로 바꿉니다.
  4. 2단계 인증을 켤 수 있는 곳은 모두 켭니다.
  5. 그 PC는 초기화하거나 전문가 점검을 받습니다.

혼자 판단하기 어렵다면 한국인터넷진흥원의 118 상담센터에 먼저 물어보셔도 됩니다. 홈페이지 쪽 점검이 필요하면 잇다웹 유지보수 안내에서 서버·보안 작업을 건별로 확인하실 수 있습니다.

한 줄 정리: 치료보다 차단이 먼저입니다. 비밀번호는 반드시 다른 기기에서 바꾸세요.

오늘 할 실행 체크리스트

아래 여섯 가지는 오늘 30분 안에 끝낼 수 있습니다.

  • □ 최근 한 달 안에 새로 깐 프로그램 목록 확인하기
  • □ 브라우저에 저장된 관리자·호스팅·도메인 비밀번호 지우기
  • □ 홈페이지 관리자 계정에 2단계 인증 켜기
  • □ 직원용 일반 계정을 따로 만들기
  • □ 프로그램은 공식 홈페이지 주소를 즐겨찾기에 넣어 두기
  • □ 비밀번호를 여러 사이트에 똑같이 쓰고 있다면 바꾸기

한 줄 정리: 설치는 공식 주소에서, 관리자 비밀번호는 브라우저 밖에서.

자주 묻는 질문

검색 광고나 맨 위 결과도 가짜일 수 있나요?

네, 있을 수 있습니다. 이번 사례도 검색 결과 위쪽에 노출된 가짜 페이지에서 시작됐습니다. 누르기 전에 주소창의 도메인이 공식 회사 주소인지 한 번만 확인하세요.

백신이 있으면 괜찮지 않나요?

백신만으로는 부족할 수 있습니다. 이번 가짜 설치 파일은 보안 프로그램 145종을 찾아 끄도록 만들어졌습니다. 그래서 설치 경로를 조심하는 습관이 가장 중요합니다.

우리 홈페이지도 해킹됐는지 어떻게 알 수 있나요?

관리자 페이지의 최근 로그인 기록과 수정 내역을 먼저 보세요. 모르는 시간대 접속이나 바뀐 문구가 있으면 바로 비밀번호를 바꾸세요. 잇다웹 자주 묻는 질문에서 관리자 페이지 기능도 확인하실 수 있습니다.

비밀번호는 몇 개나 바꿔야 하나요?

감염이 의심되면 그 PC에 저장된 계정은 전부 바꾸는 것이 원칙입니다. 적어도 관리자, 호스팅, 도메인, 메일 네 가지는 오늘 바꾸세요. 같은 비밀번호를 쓰던 다른 사이트도 함께 바꿔야 합니다.

한 줄 정리: 의심되면 "그 PC가 기억하는 모든 계정"을 바꾼다고 생각하세요.

우리 홈페이지 계정과 서버 상태가 걱정된다면 무료 견적 상담으로 점검 범위부터 물어보세요.

사진: Unsplash (photo-1589978838416-9fe37be3e6d3, photo-1768839720936-87ce3adf2d08, photo-1666017525287-4ef2270a1ed1)

디자인 · 웹사이트 · 모바일 앱, 어디부터 시작할지 고민이세요?

디자인부터 웹사이트, 모바일 앱까지 —
무료 견적 상담으로 우리 프로젝트에 맞는 방향을 먼저 확인하세요