[정보보안] 스파이웨어란?

[정보보안] 스파이웨어란?

악성코드 & 유해 가능 프로그램

  • 악성코드  
    • 컴퓨터 시스템의 정상적인 작동을 방해하기 위해서 악의적으로 제작된 프로그램
    • ex) 컴퓨터 바이러스, 트로이 목마, 웜 등
    • 제거법
      • 백신 프로그램으로 진단, 치료
  • 유해 가능 프로그램
    • 악의적인 목적으로 제작되진 않았지만, 타인에게 악용될 수 있는 프로그램
    • ex) 스파이웨어
    • 제거법
      • 스파이웨어 제거 프로그램으로 제거

스파이웨어

스파이(spy)와 소프트웨어(software)의 합성어로, 사용자 몰래 컴퓨터에 설치되어 정보를 수집하는 프로그램

스파이웨어는 팝업 광고를 반복해서 띄우거나 특정 홈페이지로 사용자를 유도하는 등 상업적인 용도로 주로 사용되고, 일부 스파이웨어는 PC의 설정을 변경하거나 자신을 삭제하기 어렵게 만들어 문제를 일으킵니다.

하지만 컴퓨터 바이러스, 웜처럼 자신을 스스로 복제하지는 않습니다.

스파이웨어는 광고 프로그램인 애드웨어와 유사합니다.

애드웨어는 프리웨어(무료 프로그램)를 설치할 때 사용자의 동의를 얻고 함께 설치됩니다.

반면에 스파이웨어는 사용자의 동의 없이 몰래 설치된다는 점이 다르죠.

스파이웨어는 컴퓨터 바이러스처럼 파일은 전송받거나 이메일을 열어봄으로써 설치되지 않고, 주로 액티브X를 통해 설치됩니다.

예컨대, 특정 웹사이트를 이용하기 위해선 관련 프로그램을 액티브X를 통해 설치해야 하는데, 이 때 전혀 상관없는 스파이웨어가 함께 설치되는 것입니다.
물론 액티브X는 사용자에게 해당 프로그램을 설치할지 묻는 대화창을 띄우지만, 대부분의 사용자는 아무런 의심 없이 설치하죠


출처

댓글

이 블로그의 인기 게시물

[Python] # -*- coding: utf-8 -*-를 쓰는 이유

[소프트웨어공학] NS(Nassi-Schneiderman) 차트

[컴퓨터네트워크] Telnet이란?