티스토리 뷰

반응형

한층 개선된 Chrome - 와이파이 공유기 바이러스



안녕하세요 초이 입니다. 얼마 전 제 스마트폰에 바이러스가 걸렸습니다.


"한층 개선된 Chrome의 최신버전이 출시되었습니다" 이 문구가 적힌 알림창이 원인이었는데요.


알고보니 와이파이 공유기를 통해서 감염되는 바이러스라고 합니다.



 




이번 포스팅에서는 와이파이 공유기 바이러스 에 걸리는 과정과 해결방법에 대해 알려드리겠습니다.


와이파이 공유기를 통해 감염되는 이 바이러스는 트로이목마 바이러스입니다.


트로이목마는 이상없는 프로그램으로 위장해 설치를 유도한 후 악성코드를 심어는 바이러스 입니다.


악성코드가 심어지면 개인정보가 유출이 됩니다.



스마트폰으로 감염된 공유기의 와이파이를 켜고 인터넷을 하다보면 


"한층 개선된 Chrome의 최신버전이 출시되었습니다" 라는 문구가 적힌 창이 뜨는데


스마트폰의 이전 버튼을 누르면 이전 화면으로 돌아가지만


다른 페이지를 열려고 하면 문구가 계속 반복적으로 뜨면서 인터넷을 할 수 없는 상태가 됩니다.



확인을 누르면 무작위 파일명의 xxxx.apk를 다운받아야 한다고 뜹니다.


파일은 다운 받는 것 까지는 괜찮지만 설치를 하면 악성코드가 심어져


개인정보가 유출되니 절대 설치하시면 안됩니다.




공유기 바이러스 해결법


가장 먼저 와이파이 공유기의 랜선을 뽑고, 공유기를 초기화를 시켜야 합니다.


초기화는 공유기 뒷면에 있는 리셋버튼을 눌러주시면 됩니다.


리셋버튼은 구멍이 작아서 누르기 힘든데, 이쑤시개 같은 도구를 이용하면 쉽습니다.



공유기 리셋 작업이 끝나면 스마트폰에 설치된 바이러스를 없애야 합니다.


저 같은경우 처음에 알약으로 검사를 했는데, 아무것도 감지가 되는게 없어서


CM Security라는 휴대폰 관리앱을 다운받아서 치료를 했습니다.


CM Security는 앱스토어에 가서 검색하면 나옵니다.


 




CM Security로 바이러스 치료 후에는 인터넷기록을 지워주셔야 합니다.


설정 -> 개인정보란 -> 인터넷 사용기록 삭제


인터넷 사용기록을 삭제 할땐 기록, 쿠키, 캐시, 비밀번호, 양식데이터 모두 지워주셔야 합니다.



기록 삭제 작업이 끝나고 스마트폰을 재부팅 하면 원래상태로 돌아옵니다.




공유기 바이러스 예방법



사진을 보시면 메시지 위에 IP 주소가 적혀있는 것을 보실 수 있습니다.


메세지창에 IP 주소가 적혀있으면 확인을 누르시면 안됩니다.


한국인터넷진흥원에서 위의 IP 218.187.96.207 를 조회한 결과 국가코드가 대만으로 나옵니다.



공유기의 취약한 보안을 이용하여 들어오기 때문에 무료 와이파이에서 걸릴확률 더 높으니


가능하면 비밀번호가 걸린 와이파이를 사용하시는 것이 좋습니다.


 




이상 공유기 바이러스가 걸리는 과정과 해결법에 대해 알아봤습니다.


인터넷의 발달과 함께 랜섬웨어, 바이러스, 악성코드 등 악성 프로그램, 해킹이 늘어나고 있습니다.


중요한 문서, 사진이 있으시면 수시로 백업해주시는 것이 좋으며


갑작스럽게 뜨는 창은 일단 의심하고, 보안 프로그램을 최신상태로 유지하시길 바랍니다.


반응형
댓글