메인 컨텐츠로 건너뛰기

애드웨어란? - 정의 및 설명

애드웨어란

애드웨어 정의

광고 지원 소프트웨어로 알려진 애드웨어는 일반적으로 웹 브라우저 내에서 사용자의 화면에 광고를 자동으로 표시하여 개발자에게 수익을 창출해 줍니다. 애드웨어는 주로 컴퓨터용으로 생성되지만 모바일 장치에서도 볼 수 있습니다. 일부 유형의 애드웨어는 교묘하며 악성 프로그램이 접근할 수 있는 가능성을 열어줍니다.

애드웨어란?

애드웨어는 원치 않는(그리고 때로는 성가신) 팝업 광고를 컴퓨터 또는 모바일 장치에 나타나게 하는 소프트웨어입니다. 애드웨어는 주로 다음 두 가지 방법 중 하나를 통해 사용자 장치에 접근합니다.

  1. 무료 컴퓨터 프로그램 또는 앱 설치 시, 애드웨어가 있는 추가 소프트웨어가 포함되어 있다는 것을 인지하지 못할 수 있습니다. 이를 통해 앱 개발자는 수익을 얻을 수 있지만 사용자는 동의하지 않은 채 사용자 시스템에 애드웨어가 다운로드됩니다.
  2. 또는, 사용자의 소프트웨어나 운영 시스템에 취약점이 있을 수 있습니다. 해커는 이를 악용하여 일부 유형의 애드웨어를 비롯한 악성 코드를 사용자 시스템에 삽입할 수 있습니다.

애드웨어는 어떻게 받게 되나요?

일반적으로 애드웨어는 인터넷에서 다운로드하는 소프트웨어 및 프로그램에 주로 프리웨어 또는 셰어웨어의 형태로 포함되어 있습니다. 그리고 사용자도 모르게 사용자 장치에 몰래 설치됩니다.

일부 광고를 포함하고 있는 무료 소프트웨어는 성가시지만 불법은 아닙니다. 하지만, 타사 프로그램이 악성 광고 소프트웨어를 사용자 장치에 동의 없이 추가하는 경우에는 불법으로 간주됩니다.

애드웨어는 어떻게 작동하나요?

애드웨어는 사용자의 장치에 은밀하게 설치되어 사용자가 실수로 또는 의도적으로 표시되는 광고를 누르기를 기다립니다.

근본적으로 애드웨어는 수익을 창출하기 위해 존재하기 때문입니다.

애드웨어 제작자와 배포 업체는 다음과 같은 방법을 통해 타인으로부터 수익을 얻습니다.

  1. 클릭당 비용 지불(Pay-per-click, PPC) - 사용자가 광고를 열 때마다 비용을 지불받습니다.
  2. 표시당 비용 지불(Pay-per-view, PPV) - 광고가 표시될 때마다 비용을 지불받습니다.
  3. 설치당 비용 지불(Pay-per-install, PPI) - 소프트웨어 번들이 장치에 설치될 때마다 비용을 지불받습니다.

애드웨어는 사용자에게 관련성이 더 높은 광고를 표시하기 위해 사용자의 검색 및 방문 기록을 추적할 수도 있습니다. 개발자가 사용자의 위치 및 방문 기록을 확보하면, 해당 정보를 타인에 판매하여 추가 수익을 얻을 수 있습니다.

덜 유해한 측면에서 애드웨어는 단순히 골칫거리지만, 더 유해한 측면에서는 사용자의 사이버보안에 피해를 주는 악성 코드 위협일 수 있습니다.

애드웨어의 유형

무해한 애드웨어와 유해한 애드웨어의 차이를 아는 것이 중요합니다. 애드웨어의 예시는 다음과 같습니다.

합법적인 애드웨어는 사용자가 광고 및 소프트웨어 홍보물에 동의할 수 있도록 해주며, 개발자가 소프트웨어를 무료로 제공할 수 있도록 비용을 상쇄합니다. 사용자는 무료 제품을 받기 위해 이러한 유형의 애드웨어를 자발적으로 다운로드합니다. 또한, 사용자는 애드웨어의 마케팅 정보 수집을 허용할 수도 있습니다. 함께 제공되는 맞춤형 광고 또는 타사의 스폰서 소프트웨어가 사용자에게 바람직한 경우도 있습니다.

합법적인 애드웨어는 평판이 좋은 개발자를 포함한 다양한 개발자가 만듭니다. 고객에게 무료 제품을 제공하는 타당하고 합법적인 방법입니다.

하지만, 모든 애플리케이션의 다운로드가 합의된 것은 아닙니다. 여기서 법적인 경계가 모호해집니다.

잠재적으로 원하지 않는 애플리케이션(Potentially Unwanted Applications, PUA)은 사용자가 장치에 설치하기로 결정하지 않은 모든 프로그램을 포함합니다. 잠재적으로 원하지 않는 프로그램(Potentially Unwanted Programs, PUP)이라고 불릴 수도 있습니다.

PUA 애드웨어는 소프트웨어의 목표와 배포하는 주체에 따라 악의적 또는 불법에 대한 여부가 정해지는 회색 영역에 속할 수 있습니다.

  • 합법적인 현혹성 애드웨어 PUA는 무해한 타사 소프트웨어를 설치하지 않기로 선택하는 것을 의도적으로 복잡하게 만들 수 있습니다. 합법적인 애드워어는 이러한 방법이 불편을 유발하더라도 때때로 사용하곤 합니다. 제작자가 악성 코드로 감염된 광고 또는 소프트웨어를 인지하지 못한 채 포함시킨 경우에는 합법적입니다. 안타깝게도 일부 애드웨어는 위장된 악성 코드를 인지하지 못한 채 장치에 제공할 수도 있습니다.
  • 합법적 악성 애드웨어 PUA는 광고로 도배하도록 설계되었습니다. 과도한 광고는 애드웨어 자체에 있거나, 브라우저 툴바 또는 다른 수단을 통해 소프트웨어 패키지에 포함되어 있을 수 있습니다. 이러한 형태도 악성 코드가 없다면 합법입니다. 이러한 애드웨어에는 포르노나 건강 보조제와 같은 광고가 자주 나타납니다.
  • 불법적인 악성 애드웨어 PUA는 스파이웨어와 같은 악성 소프트웨어, 바이러스 또는 다른 악성 코드를 장치에 배포하려고 하는 악의적인 타인이 수익을 얻게합니다. 이러한 악성 코드는 애드웨어 자체, 광고하는 웹사이트 또는 함께 제공되는 소프트웨어에 고의적으로 숨겨져 있을 수 있습니다. 제작자와 배포자는 이러한 위협을 인지한 채로 악성 코드를 퍼뜨리며, 이를 위해 악의적인 방법을 사용할 수도 있습니다.

사람들은 "애드웨어"에 대해 이야기할 때, 광고를 남용하고 악성 코드가 침투하게 만드는 프로그램을 의미하곤 합니다.

애드웨어는 합법성을 떠나 불편을 유발할 수 있으며 오랜 시간 동안 탐지되지 않을 수 있습니다. 침입성이 높거나 번거로운 소프트웨어를 피하려면 무엇을 살펴봐야 하는지 알아두는 것이 좋습니다.

애드웨어 감염 여부를 확인하는 방법

원치 않는 애드웨어로 감염되었을 때의 증상은 다음과 같을 수 있습니다.

컴퓨터 애드웨어 감염 증상

  • 웹 브라우저 홈페이지 변경
  • 방문하는 웹페이지가 제대로 표시되지 않는 현상
  • 팝업 광고로 도배되는 현상(인터넷을 탐색하지 않는 경우도 종종 포함)
  • 장치 성능 저하
  • 장치 고장
  • 인터넷 속도 저하
  • 인터넷 검색 리디렉션
  • 무작위로 나타나는 새로운 툴바 또는 브라우저 애드온

모바일 애드웨어 감염 증상

스마트폰에서도 비슷한 증상이 나타납니다.

  • 스마트폰 성능 저하
  • 앱 로딩 시간 증가
  • 배터리 소모 속도 증가
  • 다운로드한 적이 없는 앱이 스마트폰에 설치
  • 알 수 없는 데이터 사용과 예상보다 높은 통신비
  • 수많은 팝업 광고

일부 애드웨어는 공격적이며, 루트킷을 통해 스스로 시스템 깊숙이 위치하여 제거가 어렵도록 합니다. 감염된 경우, 문제가 되는 애플리케이션을 시스템에서 제거하기 위한 조치를 취해야 합니다.

애드웨어 제거

모바일 애드웨어

애드웨어는 엔터테인먼트 및 게임과 같은 인기 카테고리의 앱을 통해 사람들의 모바일 장치 또는 스마트폰에 접근할 수 있습니다. 이러한 앱은 무해해 보일 수 있으나 설치되면 악의적으로 작동할 수 있습니다.

다시 말해, 비교적 무해한 수준부터 유해한 수준에 이르는 정도의 차이가 있습니다. 무해한 수준에서는 앱이 다운로드 및 설치 후에 광고로 도배될 수 있습니다. 특히, 광고가 가끔 앱 외부에서 표시되기 때문에 원인을 파악하기 어려워 불편할 수 있습니다.

광고 사기와 광고 클리커 소프트웨어는 훨씬 더 유해한 편입니다. 백그라운드에서 실행 파일을 은밀하게 다운로드하고 악성 활동을 수행하는 앱이 여기에 포함됩니다. 이를테면, 사용자가 알지 못한 채 광고를 클릭하거나 사용자를 프리미엄 서비스에 구독하게 만든 후 비용을 지불하게 만들 수 있습니다.

애드웨어 제거 방법

애드웨어 제거는 불쾌한 팝업과 숨겨진 스파이웨어와 같은 애드웨어 문제를 해결하는 데 도움이 됩니다.

수동 제거로 모든 구성 요소를 찾을 수는 없습니다. 신뢰할 수 있는 해결책을 위해 사이버보안 소프트웨어는 사용자가 직접 찾지 못한 모든 요소를 제거할 수 있도록 도움을 줍니다.

자세히 살펴보자면, 다음 각각의 문제를 탐지하고 조치를 취해야 합니다.

  • 애드웨어: 합법적인 광고 지원 소프트웨어는 사용자의 동의 하에 실행된다면 유지해도 괜찮을 수 있습니다. 애드웨어 또는 타사 소프트웨어는 사용자가 인지 못한 채 설치되었거나 원치 않는 동작을 한다면 PUA로 간주합니다.
  • 애드웨어 PUA: 애드웨어 및 타사 스폰서 소프트웨어는 잘 보아야 불편할 뿐이고, 최악의 상황에는 실제 악성 코드가 유입되는 경로가 될 수 있습니다. 어떤 경우든 제거하는 것이 좋을 것입니다.
  • 악성 코드 감염: 이미 사용자 시스템에 악성 프로그램이 침투했을 수 있습니다. 보안에 대한 즉각적인 위협을 차단하기 위해 제거해야 합니다.

"안티애드웨어" 기능을 제공하는 제품을 설치하는 것이 첫 번째 단계입니다. Kaspersky Internet Security와 같은 소프트웨어 패키지는 시스템 검사를 비롯해 애드웨어와 다른 위협을 제거하는 기능을 제공합니다.

다음 단계는 보안 소프트웨어의 애드웨어 탐지 설정이 활성화되었는지 확인하는 것입니다. 보안 소프트웨어는 기본으로 애드웨어를 탐지 및 제거하지 않을 수 있습니다.

합법적인 애드웨어 프로그램은 애드웨어 구성 요소에 대한 제거 절차가 없는 경우가 많습니다. 일부 애드웨어는 바이러스가 컴퓨터에 침투하여 발견되지 않은 채로 실행되는 기술과 유사한 방식을 사용합니다. 다시 말해, 무료 소프트웨어를 받는 것에 대한 사용자 동의에 광고가 포함되어 있기 때문에 이는 근본적으로 악의적이지 않습니다.

참고: 많은 프리웨어 및 셰어웨어 프로그램은 사용자가 프로그램을 등록하거나 구매하면 광고 표시를 중단합니다. 하지만 일부 프로그램은 내장 타사 애드웨어 유틸리티를 사용합니다. 이러한 유틸리티는 사용자가 프로그램을 등록하거나 구매한 이후에도 컴퓨터에 설치되어 있기도 합니다. 애드웨어 구성 요소를 제거하면, 프로그램이 오작동하는 원인이 될 수 있습니다. 이는 합법적이며 제품의 이용약관에 동의했다면 중단되어서는 안됩니다. 사용자가 안전하지 않다고 느낄 경우, 제품 사용을 중단하고 전체적으로 제거해야 합니다.

사용자 컴퓨터에 애드웨어가 존재하는 배경에는 여러 가지 유효한 이유가 있을 수 있습니다. 따라서, 백신 솔루션은 특정 애드웨어 프로그램이 사용자에게 위협이 되는지를 판단하지 못할 수도 있습니다.

Kaspersky 제품은 애드웨어 탐지 및 대응 방법에 대한 선택권을 제공합니다.

옵션 #1: 애드웨어를 제거합니다. Kaspersky 백신 소프트웨어는 애드웨어를 제거할 수 있도록 사용자에게 도움을 드립니다. Kaspersky 백신 엔진에 의해 탐지된 애드웨어 프로그램이 위협이라고 생각되는 데에는 여러 가지 이유가 있을 수 있습니다.

  • 프로그램 설치에 동의하지 않았습니다
  • 프로그램의 출처를 알 수 없습니다
  • Kaspersky 웹사이트에서 프로그램에 대한 설명을 읽고 안전에 대한 우려가 생겼습니다

옵션 #2: 애드웨어를 탐지하지 않기로 결정합니다. Kaspersky 제품은 이러한 프로그램을 탐지할 수 있는 옵션을 해지할 수 있게 해줍니다. 또는, 특정 프로그램을 제외 목록에 추가하여 백신 엔진이 해당 애드웨어를 악성으로 표시하지 않도록 설정할 수 있습니다. 다음과 같은 경우에 적용할 수 있습니다.

  • 프로그램에 동의한 것이 확실합니다.
  • 프로그램 출처를 알고 있습니다.
  • 프로그램의 설명을 읽고, 장치 또는 데이터에 문제가 되지 않는다고 판단했습니다.

Android 애드웨어 제거

스마트폰에서 애드웨어를 제거하는 방법에 대해 궁금하다면, 다음 Android 전용 팁을 참고하세요.

  • 1단계: 스마트폰을 안전 모드에서 시작합니다
  • 2단계: 악성 장치 관리자 앱을 제거합니다
  • 3단계: Android 스마트폰에서 악성 앱을 제거합니다
  • 4단계: 바이러스, 애드웨어 및 다른 악성 코드를 제거하기 위해 Android 전용 백신 소프트웨어를 사용합니다
  • 5단계: 브라우저에서 리디렉션 및 팝업 광고를 제거합니다

iPhone은 Apple의 샌드박스적 특성과 iOS 앱 간에 소통을 하지 않는 점 때문에 바이러스 및 악성 코드 감염이 발생할 확률이 훨씬 낮습니다 (탈옥 장치 제외). 하지만, iPhone 또는 iPad에서 팝업 광고를 끌 수 있습니다.

iPhone 애드웨어 제거

  • 1단계: iPhone 또는 iPad에서 Chrome을 실행합니다
  • 2단계: 점 세 개를 탭한 다음, 설정 아이콘을 탭합니다
  • 3단계: 콘텐츠 설정 > 팝업 차단을 탭합니다
  • 4단계: 팝업 차단을 해지합니다

원치 않는 애드웨어 및 다른 PUA를 제거하는 것은 사이버보안 강화를 위한 첫 걸음입니다. 위험을 최소화하려면, 향후에 애드웨어 감염에 대한 예방 방법을 아는 것이 중요합니다.

애드웨어 예방 방법

애드웨어 예방은 특히, 새로운 유형의 애드웨어가 항상 생겨나고 있는 상황에서이러한 문제를 초기에 피할 수 있는 가장 좋은 방법입니다.

컴퓨터를 쾌적한 상태로 유지하고 조심스럽게 행동하는 것이 전반적인 보안에 좋습니다. 일반적으로 다음과 같이 수행하면 애드웨어를 비롯한 모든 사이버 위협으로부터 보호를 받을 수 있습니다.

모든 소프트웨어를 최신 버전으로 유지하세요. 앱, 시스템 드라이버, 운영 시스템(OS) 및 다른 소프트웨어에 대한 가장 최신 업데이트에는 보안 픽스가 포함되어 있습니다. 개발자는 끊임없이 취약점을 발견하고, 사용자를 위협으로부터 보호하기 위해 소프트웨어 패치를 개발합니다.

호기심이 아닌 신중함으로 접근하세요. 디지털 세계에서는 알려지지 않거나 일반적이지 않은 모든 것을 잠재적인 위협으로 보아야 합니다. 해커는 USB 충전 장치부터 SNS에서 친구를 사칭하는 행위에 이르는 모든 것을 악용하여 사용자를 애드웨어와 악성 코드로 감염시키려 합니다. 항상 스스로에게 "이것이 악의적일 경우, 발생할 수 있는 최악의 상황은 무엇인가?"를 질문하고 신중하게 진행해야 합니다.

자세한 정보를 확인하세요. 합법적인 프로그램 설치든 이메일 내 링크든, 열거나 수락해야 하는 모든 것을 주의 깊게 살펴보세요. 범죄자는 사용자를 방심하게 만들기 위해 신뢰하는 URL, 이메일 주소 및 SNS 프로필을 모방하려 합니다. 이를 확인하려면 사기의 위험 신호인 비정상적인 정보를 알아볼 수 있습니다.

합법적으로 행동하세요. 명백한 위험 외에, 미디어 및 소프트웨어를 불법으로 사용하면 "무료 제품"에 대한 사용자의 욕구를 악용하는 비도덕적인 범죄자에게 더 노출되게 됩니다. 이러한 서비스는 인지 여부에 관계없이 애드웨어 설치를 유도하거나 감염된 다운로드를 제공할 수도 있습니다.

무료 컴퓨터 소프트웨어나 모바일 앱을 다운로드하거나 웹을 탐색할 때 다음을 참고하세요.

소프트웨어 설치 시 "다음"을 클릭하기 전에 항상 모든 이용약관 및 동의 확인란을 읽어보세요. 많은 타사 스폰서 소프트웨어는 옵트아웃 방식으로 구현되어 있습니다. 즉, 함께 제공되는 PUA를 설치하지 않으려면 확인란을 해제해야 합니다.

신뢰할 수 있고 인지도가 있는 출처에서 제공하는 프로그램만 다운로드하세요. 사용자는 잘 알려진 업체에서만 다운로드하도록 해야 합니다. 또한, 신뢰할 수 있는 연혁이 있는지 확인해야 합니다. Google Play와 같은 공식 앱 스토어는 악성 앱으로부터 완전히 자유롭지 못하지만 안전할 가능성이 높습니다.

리뷰를 읽으세요. 브라우저 확장자부터 컴퓨터 프로그램까지 모두 온라인상에서 리뷰를 찾아볼 수 있을 것입니다. 사용자 피드백을 검색해보고 단점을 참고하세요.

클릭 또는 탭을 하기 전에 확인하세요. 일부 광고는 사회 공학에 의존하여 의도하지 않은 클릭을 악용합니다. 확인 버튼 위에 정교하게 배치된 가짜 종료 버튼과 갑작스러운 팝업은 모두 사용자가 감염된 링크를 클릭하도록 만듭니다. 그러한 상황을 피할 수 있도록 확인해야 합니다.

은행 거래 내역을 잘 살펴보세요. 예상치 못한 구독료는 모바일 애드웨어로부터 피해를 입었다는 신호일 수 있습니다.

Kaspersky Total Security와 같은 백신 보안 소프트웨어가 있다면, 이미 애드웨어로부터 보호할 수 있는 최고의 솔루션을 보유한 것입니다.

보안 소프트웨어는 악성 또는 PUA 앱 다운로드로부터 적극적으로 보호해주며, 첨부 파일과 링크를 스캔하고 팝업을 차단합니다. 디지털 세계에서 사용자의 행실은 곧 첫 방어선입니다. 그러나 애드웨어 위협으로부터 스스로를 보호할 때에는 사이버보안 프로그램이 반드시 필요합니다.

애드웨어란? - 정의 및 설명

Kaspersky 로고

관련 문서