스파이웨어 (Spyware)

정보보안학
한 줄 정의: 사용자 몰래 시스템에 설치되어 개인정보, 입력 내용, 사용 습관 등을 수집하고 이를 외부로 전송하는 악성 소프트웨어입니다.

쉽게 풀면

집 안에 몰래 설치된 도청 장치를 떠올려 보세요. 스파이웨어는 사용자가 눈치채지 못하는 사이 컴퓨터나 스마트폰에 설치되어, 키보드 입력이나 방문한 웹사이트, 저장된 파일 등 다양한 정보를 은밀히 수집합니다. 수집된 정보는 공격자가 지정한 서버로 전송되며, 이 과정에서 사용자는 자신의 정보가 유출되고 있다는 사실조차 알기 어렵습니다.

왜 중요한가

스파이웨어는 개인정보 유출, 금융정보 탈취, 기업 기밀 유출 등 직접적인 피해로 이어질 수 있어 프라이버시와 정보보안 양쪽에서 중요하게 다루어집니다. 은밀한 잠복과 지속적인 정보 수집이라는 특성 때문에 탐지 및 대응 기법 연구가 꾸준히 이루어지고 있습니다.

논문에서는 이렇게 쓰입니다

"본 연구에서 분석한 모바일 스파이웨어는 사용자 동의 없이 위치 정보와 메시지 내용을 수집하여 원격 서버로 전송하는 것으로 확인되었다."

스파이웨어가 수집하는 정보의 종류와 유출 경로를 설명하는 문장입니다.

"제안하는 네트워크 트래픽 분석 기법은 스파이웨어의 주기적인 데이터 유출 패턴을 탐지하여 조기 경보를 제공한다."

스파이웨어 탐지를 위한 네트워크 기반 접근을 소개하는 문장입니다.

조금 더 깊게 보면

스파이웨어는 키로거(keylogger)처럼 입력을 기록하는 형태부터, 화면을 캡처하거나 마이크·카메라 접근 권한을 악용하는 형태까지 다양하게 구현될 수 있습니다. 흔히 정상 소프트웨어에 번들로 끼워지거나 피싱을 통해 설치되는 경우가 많아, 사용자의 인지된 동의 없이 설치되는지 여부가 스파이웨어를 다른 소프트웨어와 구분하는 기준으로 논의됩니다.

주의할 점

일부 스파이웨어는 합법적인 모니터링 소프트웨어(직원 감시, 자녀 보호 등)와 유사한 기능을 가지고 있어, 기능만으로 악성 여부를 단정하기보다는 설치 동의 여부와 사용 목적을 함께 고려해야 합니다.

관련 용어