확실한 스파이웨어 제거 방법「돈줄을 끊어라?」

일반입력 :2005/12/01 11:05

Aaron Tan

스파이웨어를 제거하는 가장 확실한 방법은 '이익 모델을 파괴하는 것'이라고 보안 업체 블루코트의 경영진은 주장했다. 이리저리 방법을 찾아봐도 안 되니, 스스로 자멸하도록 하는 방법이 최선책이라는 설명이다.지난주 열린 AISS(Asian Internet Security Summit)에 참석중인 블루코트의 국제유통 및 마케팅 부사장 니겔 호쏜은 스파이웨어가 돈을 벌지 못하는 날이 올 때 까지는 범죄조직이 스파이웨어를 계속 전파할 것이라고 말했다.스파이웨어는 사람들이 의심을 하지 않고 클릭하거나 다운로드하는 의심스러운 인터넷 광고나 다운로드 프로그램을 통해 대개 전파된다.예를 들어, 인터넷 속도 부스터와 같은 프로그램이 다운로드되면 스파이웨어는 사용자 PC 에 적재될 수 있다. 스파이웨어 프로그램은 침입자에게 정보를 보내도록 설정될 수 있으며 서핑 습관과 같은 세부정보가 전송될 수 있다. 심지어는 범죄자들이 기업 PC의 비밀정보를 접근할 수 있는 문을 열 수도 있다.호쏜은 "방문하고 있는 웹 사이트에서 나오지 않은 팝업 광고를 본다면 클릭하면 안 된다. 이들에게 돈이 주는 꼴이 되며 이들은 돈이 없으면 스파이웨어를 더 이상 작성하지 못할 것이기 때문"이라고 말했다.그러나 그는 이 것이 인터넷 광고의 끝이 아니라고 말했다. "완전히 신뢰하는 사이트의 온라인광고는 좋다. 그러나 다른 곳에서 인터넷 팝업광고가 뜬다면 이는 믿어서는 안 된다."일부 온라인 미디어 업체는 광고주들이 스파이웨어를 포함한 광고를 제공하지 말도록 촉구하고 나섰지만 광고주들은 광고 에이전트가 온라인 광고 전달을 위해 스파이웨어를 사용하는지 여부를 잘 모르기 때문에 이 것이 제대로 시행되기는 어려울 수 있다고 그는 지적했다.호쏜은 온라인 사용자들이 정당한 웹사이트에서 스파이웨어 없이 필요한 정보를 받기 위해서는 잠재적인 악성 프로그램을 걸러주는 프록시 게이트웨이의 사용을 제안했다.그는 "웹 사이트는 돈이 필요하므로 온라인 광고는 사라지지 않을 것이다. 그러나 나머지 콘텐츠는 악하지 않다. 사용자들에게 문자정보와 그림을 줄 수 있지만 잘 모르는 채 다운로드하는 실행 파일은 안 된다"라고 말했다.그는 대기업에서는 수천명의 직원 데스크톱에 안티 스파이웨어를 설치하는 것 보다는 몇 개의 게이트웨이 설치가 쉽다고 말했다. IT 관리자들은 또한 프로그램이 업데이트되며 직원들이 "끄게 해서는 안 된다"고 그는 덧붙였다.스파이웨어에 대한 직원들의 무관심한 태도가 문제가 될 수 있다고 SITF(Singapore Infocomm Technology Federation) 산하 보안 분과 회장인 앤쏘니 림은 이번 컨퍼런스에서 발언했다.직원들이 사무실 PC를 개인적으로 소유한 것이 아니며 스파이웨어는 잘 보이지 않으므로 직원들은 결과에 대해 별로 관심이 없는 경우가 많다고 그는 전했다.안티스파이웨어를 불법화?림에 다르면 싱가포르, 호주, 말레이지아와 필리핀과 같은 국가에서는 현재의 인터넷 위협이 범죄조직과 긴밀한 관계에 있으므로 안티스파이웨어의 불법화를 고려중이다.정부는 IT 관리자가 아니기 때문에 사용자들이 스파이웨어나 바이러스에 감염되는지에는 관심이 없다고 그는 말했다. 그러나 이런 위협이 기업에 공공연하게 영향을 주기 시작한다면 정부 기관들은 과거 스팸에서 그랬듯이 이 문제 해결에 나설 것이라고 그는 지적했다.정부 보다는 기업이 먼저 나서야그러나 CA 싱가포르의 사업개발 매니저인 안소니 웅은 스파이웨어에 대한 입법이 일부 성공을 거둘 수는 있으나 이 문제에 대한 대처는 각 기업의 대응여부에 달려있다고 말했다.그는 미국이 안티스팸 법률을 보유하고 있지만 스팸 문제가 크게 줄어들지는 않았다며 그 이유는 대부분의 스팸이 법률이 아직 제정되지 않거나 미미한 지역에서 발송되기 때문이라고 지적했다.인포시스의 부사장이자 프린시펄 아키텍트인 C R 비스베스와란은 인터넷이 국경을 허물었을지는 몰라도 물리적 국경은 아직 존재한다고 말했다. 그는 "법률의 효력이 있으려면 전세계 모든 국가가 합쳐져야 한다. 그렇지 않으면 스파이웨어 저지는 어렵다"라고 말했다.그러나 호쏜은 국가들이 연합해 공통의 안티스파이웨어 법을 제정하는 것은 엄청난 일이 될 것이라고 말했다.그는 "나는 정치인들을 크게 믿지 않는다. 다른 정치인들에 비해 더 많은 권력을 갖기 위해 평생을 바친 사람들이다. 이들의 입장에서 다른 나라의 법률에 비해 다른 법률을 만들어야 할 동기는 존재할 수밖에 없을 것"이라고 말했다.공통법률을 제정하면 효과를 볼 가능성이 있지만 합의를 이룰 필요가 있는 국가들은 다른 국가와 연합할 가능성이 별로 없는 나라들이라고 그는 덧붙였다.@