보안칼럼
이스트시큐리티 보안 전문가의 전문 보안 칼럼입니다.
알약 어디서 다운받나요? 토렌트 ? P2P ?
완전 소중한 내 PC를 지켜주는 알약!컴퓨터를 새로 사거나 포맷했을 때, 친구 또는 부모님의 PC를 점검해 드릴 때, 가장 먼저 할 일은 역시 윈도우 보안업데이트와 알약 설치 입니다.
그런데 PC사용자에게 꼭 필요한 알약, 도대체 어디에서 다운로드 해야 할까요?
아… 아무데서나요 ??? 그건 절대로 안됩니다.검색 창에 ‘알약 다운로드’를 입력하면 많은 웹 문서와 블로그 검색결과가 나오며 마치 “여기~ 여기에서 알약을 설치해!” 라고 손짓을 하는 것만 같습니다.물론 이들 대부분은 정상적인 알약의 설치파일을 포함하고 있는 페이지들입니다.
하지만 이 중에는 알약으로 위장한 악성코드의 실행파일들도 숨어있다는 사실을 알고 계셨나요?
<알약 설치파일이 첨부된 블로그들>
<파일공유 사이트에서 검색한 알약>
또 첨부된 파일이 진짜 알약이라 해도 이제는 사용되지 않는 구 버전의 알약인 경우가 많습니다.
알약은 버전이 낮으면 자동업데이트 기능을 사용해 최신버전으로 업그레이드를 하지만 낮은 버전의 알약을 직접 공격하는 악성코드에 노출되면 안전하지 않을 수도 있습니다.최신 버전의 알약일수록 최신 악성코드의 공격도 더 잘 방어하기 때문에 오래 전의 블로그나, P2P, 웹하드 등에 게시된 알약을 내려 받아 설치하는 것은 좋지 않습니다.
'알약 설치파일로 위장한 악성코드'는 아이콘이 알약과 비슷하여 주의를 기울여도 자칫 알약인 줄로 속는 경우가 있습니다.
<알약과 유사한 아이콘으로 제작된 악성코드>
신뢰도가 떨어지는 사이트나 파일공유 사이트를 통해 프로그램을 설치하는 습관을 가진다면 언젠가는 위 그림과 같은 악성코드에 감염되는 피해를 당할 수도 있으니 조심하셔야 합니다.
알약은 반드시 알약 공식 홈페이지(www.alyac.co.kr)에서 다운로드 하세요.
URL을 외우기 힘들다면 믿을 수 있는 검색사이트를 통해 ‘알약’을 검색하신 후 알약 공식 홈페이지로 들어가시면 됩니다.알약 홈페이지에 접속하신 후 공개용은 ‘공개용’에서 기업용은 ‘기업용’ 메뉴에서안심하고 최신버전의 정품 알약을 다운받을 수 있습니다.
또, 기업고객 중 사내에서 배포하는 버전의 알약이 따로 있는 경우에는 사내지침에 따라 지정된 경로를 통해 다운로드 하시면 됩니다. 이 역시 설치할 때마다 새로 다운로드 하시는 것이 좋습니다.
이처럼 PC에 설치할 프로그램을 공식 홈페이지를 통해 다운로드 해야 하는 것은 꼭 알약뿐만은 아닙니다.유명한 프로그램이라고 해서 인터넷 카페에 올라온 설치 파일을 믿고 실행했다가는 PC를 포맷해야 할 수도, 자신도 모르게 개인정보가 새어 나갈 수도 있으므로 출처가 불 분명한 실행파일에 대하여는 의심을 가지는 습관이 필요합니다
웹 사이트들의 URL은 대부분 회사나 제품을 대표하는 영문 이니셜 또는 단어로 조합되어있고 com, co.kr, net, org 등 도메인 식별자도 달라 이용자가 방문할 사이트의 정확한 주소를 모두 외우기란 쉽지 않습니다.
프로그램 설치 시, 신뢰할 수 있는 검색사이트를 통해 방문할 사이트의 공식 홈페이지로 접속하세요. 믿을 수 있는 공식 다운로드 페이지! 정품 알약과 함께 PC를 안전하게 보호하시기 바랍니다.