인터넷에서 파일을 다운로드하는 것은 위험합니다. 맬웨어, 트로이 목마, 랜섬웨어는 무해한 다운로드로 위장하기 때문입니다. 후회하는 것보다 안전한 것이 항상 낫기 때문에 다운로드 파일을 열기 전에 항상 파일의 무결성을 확인해야 합니다. 다운로드 파일의 무결성을 확인하는 것은 잠재적인 사이버 위협으로부터 기기와 데이터를 보호하는 데 필수적인 단계입니다. 신뢰할 수 있는 바이러스 검사 도구와 온라인 분석 서비스를 사용하여 파일을 실행하기 전에 파일의 무결성을 확인하십시오.

로압 스리유에스
6. Windows 보안(또는 기본 제공 바이러스 백신)을 사용하세요

다운로드를 확인하는 가장 쉬운 방법은 컴퓨터에 이미 설치되어 있는 Windows 보안을 사용하는 것입니다. Windows 보안(이전 명칭: Windows Defender)은 백그라운드에서 실행되지만, 다운로드한 의심스러운 파일을 검사할 수 있습니다. 다운로드한 파일 검사는 사이버 보안 활동의 필수적인 부분입니다.
파일을 확인하려면 해당 파일을 마우스 오른쪽 버튼으로 클릭하고 Windows 보안으로 스캔 목록에서 확인하세요. 검사는 일반적으로 몇 초밖에 걸리지 않으며 즉시 안심할 수 있습니다. 최대한의 보호를 위해 다음을 확인하세요. 랜섬웨어 보호 활성화 Windows 보안 설정에서.

하지만 프리미엄 유료 바이러스 백신 소프트웨어는 어떨까요? 솔직히 말해서, Windows 보안이 크게 개선되었습니다. 수년에 걸쳐. 매우 민감한 데이터를 다루거나 인터넷의 의심스러운 곳을 정기적으로 방문하지 않는 한, 내장된 보호 기능은 대부분의 위협을 효과적으로 처리합니다. 특히 다음과 함께 사용할 때 더욱 효과적입니다. Windows 11 기본 보안 체크리스트.
Mac과 Linux는 비슷한 내장 보호 기능을 가지고 있지만 작동 방식은 다릅니다. 운영 체제에 관계없이 다운로드한 파일, 특히 실행 파일(.exe)이나 스크립트 파일을 열기 전에 항상 검사를 수행해야 합니다. 악성 코드가 시스템에 실행될 가능성이 있기 때문입니다.
5.파일을 열기 전에 파일 확장자를 확인하려면
사이버 범죄 수법에서 가장 오래된 수법 중 하나는 악성 파일을 가짜 확장자로 위장하는 것입니다. 겉보기에 무해해 보이는 "photo.jpg"라는 파일이 실제로는 "photo.jpg.exe"로 변장하여 컴퓨터에 심각한 피해를 입힐 수 있습니다. 이 기법은 "확장자 스푸핑"으로 알려져 있으며, 실제 파일 형식을 인식하지 못하는 사용자의 취약점을 악용합니다.
기본적으로 Windows는 파일 확장자를 숨기는데, 이는 해커에게 유리합니다. 하지만 각 파일 확장자를 표시하도록 Windows 설정을 수정하세요.이 간단한 변경으로 은밀한 악성코드로부터 매우 필요한 보호 계층을 확보할 수 있습니다. 사이버 보안 전문가들은 이 기능의 활성화를 강력히 권장합니다.

출처를 알 수 없는 실행 파일(.exe, .bat, .cmd, .vbs, .js, .wsf, .scr)은 주의해야 합니다. 이러한 파일 형식은 컴퓨터에서 큰 제약 없이 코드를 실행할 수 있습니다. 따라서 이러한 악성 EXE 파일을 감지하고 방지하세요 번거로움을 덜기 위해 매크로가 포함된 문서(.docm 및 .xlsm)에도 악성 코드가 포함될 수 있습니다. 이러한 파일은 피싱 공격에 자주 사용됩니다.
"invoice.pdf.exe"나 "movie.mp4.scr"처럼 파일의 진짜 속성을 숨기려는 이중 확장자에 특히 주의하십시오. 두 번째 확장자는 표시되는 아이콘과 관계없이 파일의 실제 내용을 보여줍니다. 이는 공격자가 피상적인 사용자 스캐닝을 우회하기 위해 사용하는 일반적인 전략입니다.
4. 온라인 바이러스 검사 서비스를 이용하세요

파일에 대해 여전히 확신이 없다면 다른 사람의 의견을 들어보세요. 다음과 같은 온라인 바이러스 검사 프로그램을 사용해 보세요. VirusTotal 수십 개의 바이러스 백신 엔진을 동시에 사용하여 의심스러운 파일을 분석하는 것은 단일 스캐너에만 의존하는 것보다 편리합니다.
VirusTotal 및 유사 도구 사용은 간단합니다. 의심스러운 파일을 웹사이트에 업로드하고 결과를 기다리면 됩니다. VirusTotal은 파일을 의심스럽다고 평가한 70개 이상의 보안 엔진 수를 표시합니다. 이러한 협력적인 접근 방식은 악성코드가 탐지되지 않고 침투할 가능성을 크게 줄여줍니다. 온라인 바이러스 검사 서비스는 위협을 탐지하는 강력한 도구입니다.
이러한 온라인 스캐너는 운영 체제와 관계없이 작동하기 때문에 유용합니다. 특히 바이러스 백신 소프트웨어가 탐지하도록 최적화되지 않은 이상한 파일 형식을 탐지하는 데 유용합니다. 이러한 서비스에 업로드하는 파일은 일반적으로 해당 서버에 저장되므로 민감한 개인 문서는 전송하지 않도록 주의하세요. 무료 온라인 바이러스 스캐너를 사용할 때는 주의하고 민감한 정보는 업로드하지 마세요.
3. 디지털 서명 및 파일 해시 확인
합법적인 소프트웨어 회사는 파일의 진위 여부를 확인하기 위해 디지털 서명을 합니다. 파일의 디지털 서명이 누락되었거나 알 수 없는 게시자가 표시되면 조사해 볼 가치가 있는 위험 신호입니다. 다행히 Windows에서 파일의 디지털 서명을 확인할 수 있습니다. 다운로드한 프로그램을 마우스 오른쪽 버튼으로 클릭하고 속성, 그런 다음 탭을 확인하세요 디지털 서명.

라고 고려된다 파일 해시 또한 유용한 보안 검사 기능도 있습니다. DNA처럼 파일의 고유 식별자 역할을 합니다. 개발자는 공식 소스에서 소프트웨어를 다운로드할 때 다운로드 링크와 함께 해시 값을 공개하는 경우가 많습니다. 공개된 해시 값을 다운로드한 파일의 해시 값과 비교하면 다운로드 중에 변경 사항이 발생하지 않았는지 확인할 수 있습니다.
Windows에서 파일 해시를 만드는 것은 생각보다 쉽습니다.
- 입력하다 Windows PowerShell을 시작 메뉴의 검색창에서 Best Match를 엽니다.
- PowerShell에서 다음을 입력합니다. Get-FileHash, 스페이스바를 누르고 파일 경로를 입력한 후 누릅니다. 엔터 버튼Windows 파일 탐색기의 주소 표시줄에서 파일 경로를 복사할 수 있습니다.

이 출력을 개발자가 게시한 해시와 비교해 보세요. 정확히 일치해야 합니다. 이 검증 단계는 소프트웨어 업데이트 및 보안 도구에 중요한데, 사소한 수정이라도 변조를 나타낼 수 있기 때문입니다.
2. 샌드박스 환경에서 의심스러운 파일 실행
때로는 의심스러워 보이는 파일이 발견될 수 있지만, 그래도 열어야 할 때가 있습니다. 메인 시스템을 위험에 빠뜨리는 대신, 의심스러운 소프트웨어를 테스트하기 위해 설계된 가벼운 데스크톱 환경인 샌드박스에서 실행하는 것을 고려해 보세요. 파일이 악성으로 판명되더라도 피해는 샌드박스에만 국한됩니다.

Windows 10 또는 11 Pro를 사용하는 경우 Windows Sandbox에 직접 액세스할 수 있습니다. 몇 분밖에 걸리지 않습니다. Windows Sandbox 활성화 및 설정의심스러운 다운로드를 테스트하기 위한 즉각적인 안전망을 제공합니다.
Windows Pro가 없으신가요? 문제없습니다. 사용 가능합니다. 무료 온라인 격리 테스트 도구ANY.RUN 및 Hybrid Analysis와 같은 도구를 사용할 수 있습니다. 이러한 도구를 사용하면 파일을 업로드하고 안전한 환경에서 실행되는 것을 확인할 수 있습니다. 일부 도구는 네트워크 접근, 레지스트리 키 수정, 숨김 파일 생성 등 파일이 시도한 작업을 정확하게 보여주는 보고서를 생성할 수도 있습니다.
테스트 후에는 전체 환경이 사라지고 잠재적인 악성 코드도 함께 사라집니다. 알 수 없는 파일을 자주 테스트하는 경우 가상 기기 각 사용 후 쉽게 재설정할 수 있도록 사용자 정의가 가능하여 보안을 한층 더 강화했습니다.
1. 보안 경고나 SmartScreen을 비활성화하지 마세요.
누구나 한 번쯤은 경험해 봤을 겁니다. 뭔가를 설치하려고 서두르다 보면 짜증 나는 보안 경고가 계속 뜨죠. "Windows가 컴퓨터를 보호했습니다." "이 파일은 위험할 수 있습니다." 클릭하려는 유혹에 어쨌든 달려라 이러한 보호 기능을 영구적으로 비활성화하는 것은 매우 효과적입니다. 특히 파일이 안전하다고 확신할 때 더욱 그렇습니다.
하지만 이러한 보안 경고가 존재하는 데에는 타당한 이유가 있습니다. Windows SmartScreen과 유사한 보호 기능이 시스템을 감염으로부터 보호하기 때문입니다. 실제로 이러한 보안 경고는 기존 바이러스 백신 프로그램이 놓치는 맬웨어를 종종 탐지하는데, 단순히 파일 서명만 분석하는 것이 아니라 평판과 동작 패턴을 분석하기 때문입니다. SmartScreen은 알려지지 않은 위협에 대한 추가적인 보호 계층을 제공하는 전반적인 보안 전략의 필수적인 부분입니다.

이러한 보호 기능을 비활성화하는 대신, 이 경고를 통해 위의 방법을 사용하여 파일을 다시 한번 확인해 보세요. 참고: 합법적인 소프트웨어는 보안 경고를 여러 번 표시하는 경우가 드뭅니다. 여러 단계의 경고가 표시되면 일반적으로 문제가 발생했음을 나타내는 강력한 신호입니다. 온라인 바이러스 검사 프로그램을 사용하여 의심스러운 파일을 검사하거나 샌드박스 환경에서 분석하면 보안을 강화할 수 있습니다.










