Offcanvas

IoT / 개발자 / 모바일 / 보안 / 비즈니스|경제 / 악성코드 / 애플리케이션 / 운영체제

'의심스러우면 찾아내 제거한다' 안티 루트킷 툴 11선

2018.09.03 Tom Macaulay  |  Computerworld UK

루트킷은 일반적으로 해가 되는 소프트웨어 툴 모음이며 악성코드와 관련이 있다. 루트킷은 컴퓨터에 침투하여 탐지하지 않고 시스템 기능을 가로챌 수 있다. 안티 루트킷 툴은 이 유해한 소프트웨어로부터 보호하고 의심스러운 동작을 탐지한 다음 발견된 루트킷을 제거해 해당 유해한 소프트웨어를 차단한다.

물론 루트킷과 관련한 위험은 최신 바이러스 백신 소프트웨어를 유지함으로써 어느 정도 완화될 수 있지만 안티 루트킷 스캐너는 필요한 보호 계층을 추가할 수 있다. 가장 정교한 루트킷은 탐지하기 어려울 것이며 바이러스 백신을 무시하거나 실행을 막을 수도 있다. 다행히 도움이 될만한 전용 제품이 있다.

여기서 소개한 루트킷 스캐너와 리무버로 시스템을 안전하게 유지할 수 있다.

1. 맬웨어바이트 안티 루트킷 베타


맬웨어바이트 안티 루트킷 베타(Malwarebytes Anti-Rootkit Beta)는 윈도우 PC에서 루트킷을 탐지하고 제거하는 독립 실행형 제품이다. 이 툴은 의심스러운 활동이 있는지 컴퓨터를 정밀 검사한다. 위협이 탐지되면 이를 알려주고 제거하라고 권고한다. 그러면 위협이 사라질 때까지 검사가 반복된다. 검사하는 데 시간이 걸리고, 임베디드 루트킷을 탐지하는 데도 시간이 걸린다. 현재 베타 버전이므로 오류가 발생할 수도 있다.

2. Rkill
보안 웹 사이트 블리핑컴퓨터(BleepingComputer)는 악성 프로그램 프로세스를 찾고 종료하도록 설계된 프로그램인 ‘Rkill’을 개발했다. 특히 정상적인 악성 프로그램 소프트웨어가 실행되는 것을 막을 때 유용하다. 이 툴의 개발사는 악성코드 프로세스를 중지하고 경로가 올바르지 않은 연관 실행을 제거하며 사용자가 특정 툴을 실행하지 못하도록 하는 정책을 바로잡는다고 밝혔다.

개발자는 Rkill이 파일을 삭제하는 대신 프로그램의 실행 프로세스를 종료하기 때문에 이전에 차단된 검사를 실행할 수 있는 공간을 제공하는 데 가장 적합하므로 기기를 다시 시작하면 악의적인 프로세스가 다시 시작될 수 있다.

3. 제마나 
제마나(Zemana)는 자사의 안티 멀웨어 및 안티 로깅 소프트웨어의 가정용, 기업용, 모바일 버전을 제공한다. 무료 버전은 효과적인 루트킷과 부트 킷 탐지 및 제거를 약속한다. 이 회사는 루트킷 제거 프로세스를 안내할 블로그를 게시했으며 여기서 무료 소프트웨어 버전에 접근할 수 있다.

4. 히트맨프로
히트맨프로(HitmanPro)는 현재 소포스가 소유하고 있는 악성코드 제거 툴로 "컴퓨터를 즉시 감염된 상태로 되돌려 놓을" 것을 약속하며 기존 보안 패키지와 연동하여 작동한다. 따라서 특히 보조 악성코드 툴로 유용한다. 정상적인 악성코드 방지 소프트웨어에 문제가 발생하거나 감지할 때 그다지 중요하지 않은 경우 특히 유용한다. 소포스는 30일 무료 평가판을 제공하지만, 히트맨프로는 무료가 아니다.

5. TDSS킬러



TDSS킬러(TDSSKiller)
는 러시아 보안 소프트웨어 업체인 카스퍼스키랩에서 개발한 무료 안티 루트킷 툴이다. 이 소프트웨어는 시스템을 검사하고 결과 요약 보고서 또는 원하는 경우 고급 보고서를 제공한다. 그런 다음 찾은 루트킷을 제거할 수 있다. 이 유틸리티는 무료며 약 15초 안에 스캔을 완료한다. 또한 스캔할 컴퓨터 영역을 선택할 수 있다. 마이크로소프트 윈도우에서 일반 모드와 안전 모드로 무인 모드로 실행할 수 있다.

6. 맥아피 루트킷리무버


맥아피 루트킷리무버(McAfee RootkitRemover)는 제로액세스(ZeroAccess), 네서스(Necurs), TDSS 루트킷 등을 탐지하고 제거할 수 있으며 향후 출시될 툴킷에 대해 더 많은 루트킷 제품군을 계획하고 있다. 무료로 다운로드할 수 있는 독립 실행형 유틸리티다. 맥아피의 완벽한 사이버보안 자격 증명을 통해 루트킷리무버의 효과를 확신한다.

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.