정처기 감자정처기 감자
보안/신기술공격 유형

검색

검색어를 입력해 개념, 문제, 필기를 찾습니다.

악성 코드 종류

보안/신기술공격 유형네트워크 공격 종류
읽는데 6분 소요
처음 쓰인 날: 2025-11-07
마지막 수정일: 2025-11-07
조회수: —

요약

바이러스, 웜, 트로이 목마와 같은 악성 코드의 원리와 특징을 알아봅니다. 정처기 실기 대비 실전 문제도 포함되어 있습니다.

악성 코드 종류

용어키워드
바이러스프로그램 변형 감염, 자가 복제, 네트워크 자율 전파 안함
웜네트워크 자율 전파, 자가 복제, 이메일/공유 폴더/P2P 전파
트로이 목마정상 프로그램 위장, 악성 루틴 포함, 자가 복제 안함, 파일 감염 안함
랜섬웨어파일 암호화, 몸값 요구, 데이터 인질, 복구 불가능
스파이웨어정보 수집, 개인정보 유출, 키로거, 사용자 모르게 설치
스캐어웨어가짜 경고로 공포 유발, 사회공학, 가짜 백신·결제 유도

바이러스 (Virus)

바이러스는 사용자 컴퓨터(네트워크로 연결된 공유 컴퓨터 포함) 내의 프로그램이나 실행 가능한 부분을 변형하여 감염시키는 프로그램입니다. 자신을 복사하거나 변형된 형태로 복사하며, 다른 네트워크의 다른 컴퓨터로 자율적으로 전파되지 않는 것이 가장 큰 특징입니다.

바이러스와 웜(바이러스)의 차이
네트워크를 통해 전파되지 않으면 바이러스, 전파되면 웜(바이러스)
  • 원리: 프로그램이나 실행 가능한 부분을 변형하여 감염
  • 특징: 자신을 복사하거나 변형된 형태로 복사, 다른 네트워크로 자율적 전파 안함
  • 대응책: 안티바이러스 프로그램 사용, 정기적인 시스템 스캔, 실행 파일 검증

웜 (Worm)

웜은 바이러스와 달리 독립적인 프로그램으로 존재합니다. 또한 인터넷이나 네트워크를 통해 컴퓨터에서 컴퓨터로 자율적으로 전파되는 악성 프로그램입니다. 윈도우나 애플리케이션의 취약점을 이용하여 이메일, 공유 폴더, P2P 프로그램 등을 통해 전파되며, 자가 복제와 네트워크 연결을 통한 다른 컴퓨터로의 전파가 주요 특징입니다.

  • 원리: 독립적인 프로그램, 네트워크를 통해 자율적으로 전파되며, 자가 복제를 통해 확산
  • 특징: 네트워크 연결을 통한 다른 컴퓨터로의 전파, 이메일, 공유 폴더, P2P 프로그램을 통한 전파
  • 대응책: 보안 패치 적용, 방화벽 설정, 안티바이러스 프로그램 사용

트로이 목마 (Trojan Horse)

트로이 목마는 정상적인 프로그램으로 위장하지만 숨겨진 악성 루틴12을 포함하고 있어, 실행 시 악성 코드가 동작하는 프로그램입니다. 자가 복제하지 않으며 다른 파일을 감염시키거나 변형시키지 않지만, 이를 포함한 프로그램이 실행되는 순간 시스템의 제어권을 공격자에게 넘겨줍니다.

  • 원리: 정상 프로그램으로 위장하여 사용자가 실행하도록 유도
  • 특징: 자가 복제하지 않음, 다른 파일을 감염시키거나 변형시키지 않음, 실행 시 시스템 제어권 넘김
  • 대응책: 신뢰할 수 있는 출처의 프로그램만 설치, 안티바이러스 프로그램 사용, 실행 파일 검증

랜섬웨어 (Ransomware)

랜섬웨어는 사용자의 파일을 암호화하여 접근을 차단한 후, 복구를 위해 몸값을 요구하는 악성 프로그램입니다. 파일을 암호화하여 사용자가 접근할 수 없게 만든 후, 암호화 키를 제공하는 대가로 금전을 요구하는 것이 주요 특징입니다.

  • 원리: 파일을 암호화하여 접근 차단 후 몸값 요구
  • 특징: 파일 암호화, 데이터 인질, 복구 불가능, 몸값 요구
  • 대응책: 정기적인 백업, 보안 패치 적용, 의심스러운 이메일/링크 주의, 안티바이러스 프로그램 사용

스파이웨어 (Spyware)

스파이웨어는 사용자의 동의 없이 설치되어 개인정보나 기밀 정보를 수집하여 제3자에게 전송하는 악성 프로그램입니다. 사용자가 모르는 사이에 설치되어 키로거3, 화면 캡처, 웹 브라우징 기록 수집 등을 통해 개인정보를 유출하는 것이 주요 특징입니다.

  • 원리: 사용자 모르게 설치되어 정보 수집 및 전송
  • 특징: 정보 수집, 개인정보 유출, 키로거, 사용자 모르게 설치
  • 대응책: 신뢰할 수 있는 출처의 프로그램만 설치, 안티스파이웨어 프로그램 사용, 정기적인 시스템 스캔, 의심스러운 프로그램 제거

스캐어웨어 (Scareware)

스캐어웨어는 "겁을 주다(scare)"라는 영어 단어에서 유래한 악성 소프트웨어로, 가짜 바이러스 경고나 시스템 문제 화면 으로 사용자에게 공포·불안을 유발해 가짜 백신을 구매하거나 특정 행동을 하도록 조작합니다. 기술적 침투보다 사회공학 으로 사용자 스스로 결제·설치하게 만든다는 점이 특징입니다.

  • 원리: 정상적인 보안 경고처럼 위장한 팝업으로 "감염되었습니다" 경고 → 가짜 백신 결제·설치 유도
  • 특징: 공포·긴급함을 자극, 실제 감염 여부와 무관하게 사용자를 속임. 결제 강요형은 일종의 랜섬웨어 변형 으로 분류되기도 함
  • 대응책: 운영체제·브라우저 정품 보안 기능 신뢰, 출처 불명 팝업의 결제·다운로드 거부, 정기적인 백신 점검

정보처리기사 실기 대비 실전 문제

문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.
문제를 불러오는 중이에요.

Footnotes

  1. 악의적 행동을 수행하는 코드 조각 ↩

  2. 루틴(Routine)은 특정 작업을 수행하기 위해 호출되는 코드의 일부 ↩

  3. Keylogger = 사용자의 키보드 입력을 기록하는 프로그램 또는 하드웨어 장치 ↩


메가커피와 함께, 홈페이지 개선에 참여하세요! ☕
혹시 이용에 불편한 점이나 개선이 필요한 부분을 발견하셨나요? 댓글로 알려주시면 더 나은 감자가 될 수 있어요! 🥔 제보해주신 모든 분께 메가커피 기프티콘을 드립니다! (본인 이메일로 댓글 달아주셔야해요~)
후수학습(1개)
  • 탐지·대응 보안 솔루션 - EDR, XDR, MDR, SIEM, SOAR

관련 글

(27개)
제목태그업데이트시험
네트워크 공격 종류
네트워크 공격 종류보안/신기술공격 유형네트워크 공격 종류
2026-04-24-
APT 공격 - 지능형 지속 위협
APT보안/신기술공격 유형표적 공격
2026-04-24-
사회공학 공격 - 불특정 다수 타겟
사회공학 공격보안/신기술공격 유형사회공학 공격
2026-04-24-
네트워크 공격 종류1개
제목태그업데이트시험
네트워크 공격 종류
네트워크 공격 종류보안/신기술공격 유형네트워크 공격 종류
2026-04-24-
공격 유형10개
제목태그업데이트시험
APT 공격 - 지능형 지속 위협
APT보안/신기술공격 유형표적 공격
2026-04-24-
사회공학 공격 - 불특정 다수 타겟
사회공학 공격보안/신기술공격 유형사회공학 공격
2026-04-24-
사회공학 공격 - 특정 대상 타겟
표적 공격보안/신기술공격 유형사회공학 공격
2026-04-24-
소프트웨어 개발 보안 취약점 - 버퍼 오버플로, 포맷 스트링, 경로 조작
소프트웨어 보안보안/신기술공격 유형소프트웨어 보안
2026-04-24-
시스템 공격
시스템 공격보안/신기술공격 유형시스템 공격
2026-04-25-
취약점 생명주기 - 제로데이, 1-day, 알려진 취약점
취약점 관리보안/신기술공격 유형취약점 관리
2026-04-24-
웹 애플리케이션 공격
웹 보안보안/신기술공격 유형웹 보안
2026-04-24-
공격 유형 정보처리기사 실기 모의 시험
공격 유형보안/신기술공격 유형
2025-10-03응시
서비스 거부 DoS 공격 종류
서비스 거부 공격 종류보안/신기술공격 유형서비스 거부 공격 종류
2025-10-13-
DDoS vs DoS vs DRDoS
서비스 거부 공격 종류보안/신기술공격 유형서비스 거부 공격 종류
2025-09-05-
보안/신기술16개
제목태그업데이트시험
정보보호 개요와 관리체계 - CIA, ISMS, CC, 법제
ISMS보안/신기술보안기능정보보호
2026-04-29-
데이터 보호 보안 솔루션 - DLP, DRM, 템퍼프루핑
데이터 보호보안/신기술보안기능보안 솔루션
2026-04-29-
탐지·대응 보안 솔루션 - EDR, XDR, MDR, SIEM, SOAR
탐지·대응보안/신기술보안기능보안 솔루션
2026-04-29-
네트워크 방어 보안 솔루션 - 방화벽, IDS, IPS, WAF, UTM, NAC, Zero Trust
네트워크 방어보안/신기술보안기능보안 솔루션
2026-04-24-
보안/신기술 왕감자 정보처리기사 실기 모의 시험
보안/신기술보안/신기술
2025-11-04응시
클라우드 & 가상화 신기술(도커, 쿠버네티스, 서버리스)
클라우드 신기술보안/신기술신기술 및 장비클라우드 신기술
2025-10-10-
데이터베이스 & 빅데이터 신기술
데이터베이스 신기술보안/신기술신기술 및 장비데이터베이스 신기술
2025-10-10-
네트워크 신기술(애드혹, SDN, MQTT, MEC, NFV)
네트워크 신기술보안/신기술신기술 및 장비네트워크 신기술
2025-10-10-
신기술 및 장비 정보처리기사 실기 모의 시험
신기술 및 장비보안/신기술신기술 및 장비
2025-10-10응시
소프트웨어 신기술(SOA, CPS, MSA, 메타버스)
소프트웨어 신기술보안/신기술신기술 및 장비소프트웨어 신기술
2025-11-06-
3A : 인증, 권한 부여, 계정 관리
3A보안/신기술보안기능3A
2025-10-09-
인증 기술 : SSO, Kerberos, OAuth, OTP
인증 기술보안/신기술보안기능인증 기술
2025-01-11-
서버 접근 통제(Access Control) - DAC, MAC, RBAC
서버 접근 통제보안/신기술보안기능서버 접근 통제
2025-11-09-
암호 알고리즘 정보처리기사 실기 모의 시험
암호 알고리즘보안/신기술암호 알고리즘
2025-10-08응시
보안기능(인증, 접근제어 등) 정보처리기사 실기 모의 시험
보안기능보안/신기술보안기능
2025-10-08응시
암호화 알고리즘
암호 알고리즘보안/신기술암호 알고리즘
2025-10-29-
정처기 감자정처기 감자

정보처리기사 합격
도와줄라고 하는 감자

실기 이론

  • 이론 공부법
  • DB
  • 네트워크/OS
  • SW 설계
  • SW 개발
  • 보안/신기술

시험 응시

  • 시험장 찾기
  • 원서 접수
  • 응시자격 서류

요약 PDF

  • 26년 3회 이론 압축
  • 26년 3회 코딩 압축
  • 초압축 25년 3회
  • 압축 25년 3회

기출문제

  • 전체 기출문제
  • 25년 3회
  • 25년 2회
  • 문제 포럼

감자 이용권

  • 이용권 구매

실기 이론

  • 이론 공부법
  • DB
  • 네트워크/OS
  • SW 설계
  • SW 개발
  • 보안/신기술

시험 응시

  • 시험장 찾기
  • 원서 접수
  • 응시자격 서류

요약 PDF

  • 26년 3회 이론 압축
  • 26년 3회 코딩 압축
  • 초압축 25년 3회
  • 압축 25년 3회

기출문제

  • 전체 기출문제
  • 25년 3회
  • 25년 2회
  • 문제 포럼

감자 이용권

  • 이용권 구매
© 2025 재현기획개발. All rights reserved.
  • 정처기 감자의 시작
  • 업데이트 로그
  • 개인정보 처리방침
  • 이용약관
상호명 : 재현기획개발 / 주소: 서울특별시 영등포구 영등포로 150, 지하1층 108호 L145 가라지(당산동1가, 생각공장 당산) / 대표: 김재현 / 전화: 010-8158-7127 / 통신판매업신고: 제2025-서울영등포-1569호 / 이메일: contact@edugamja.com / 사업자등록번호: 573-51-00999