파일 확장자 위장 악성코드 구별하는 방법

항목을 눌러 구별 방법을 확인해보세요.

이중 확장자로 위장하는 수법

"사진.jpg.exe"처럼 실제로는 실행 파일이면서 앞부분에 사진·문서 확장자를 하나 더 붙여, 파일 탐색기에서 확장자가 가려져 있을 때 평범한 사진이나 문서처럼 보이게 만드는 위장 수법입니다.

윈도우에서 파일 확장자 항상 표시하도록 설정하기

윈도우는 기본적으로 알려진 파일 형식의 확장자를 화면에 숨기도록 설정되어 있는 경우가 많아, 파일 탐색기 설정에서 "파일 확장자 표시"를 켜두면 이중 확장자로 위장한 파일을 알아보기 쉬워집니다.

파일 아이콘과 실제 형식이 다른지 확인하기

문서나 사진 아이콘처럼 보이지만 실제로는 실행 파일(exe, scr, bat 등)인 경우가 있으므로, 확장자를 표시해둔 상태에서 아이콘과 확장자가 서로 맞는지 확인하는 습관이 도움이 됩니다.

자주 쓰이는 위장 패턴 알아두기

"이력서.docx.exe", "청구서.pdf.exe"처럼 익숙한 문서 형식 뒤에 실행 파일 확장자를 붙이는 패턴이 흔히 쓰이므로, 이메일이나 메신저로 받은 첨부파일의 전체 파일명을 꼼꼼히 확인하는 것이 좋습니다.

첨부파일은 열기 전에 백신으로 먼저 검사하기

출처가 확실하지 않은 이메일이나 메신저 첨부파일은 열어보기 전에 백신 프로그램으로 먼저 검사하는 습관을 들이면, 위장된 악성 파일을 실행하기 전에 걸러낼 가능성이 높아집니다.

매크로 사용 문서 파일도 함께 주의하기

위장된 확장자 외에도 정상적인 문서 파일 형식(doc, xls 등) 안에 악성 매크로가 숨겨진 경우도 있으므로, 엑셀 매크로 보안 설정처럼 출처가 불분명한 문서의 매크로 실행 요청은 함부로 승인하지 않는 것이 안전합니다.

확장자 표시 설정 하나로 많은 위험을 줄일 수 있습니다

기본 설정에서 파일 확장자가 숨겨져 있으면, 실제로는 실행 파일인데도 사진이나 문서처럼 보이는 파일을 구별하기 매우 어렵습니다. 윈도우 파일 탐색기의 보기 설정에서 확장자를 항상 표시하도록 바꿔두는 것만으로도 이런 위장 수법에 대한 방어력이 크게 높아집니다.

스미싱·피싱 이메일과 함께 쓰이는 경우가 많습니다

위장된 실행 파일은 피싱 이메일이나 스미싱 문자의 첨부파일 형태로 함께 유포되는 경우가 많으므로, 발신자 확인과 확장자 확인을 함께 습관화하는 것이 좋습니다.

자주 묻는 질문

맥(Mac)에서도 비슷한 방식의 위장 파일이 있나요?

macOS는 확장자 처리 방식이 윈도우와 다르지만, 정상 파일처럼 보이는 앱이나 설치 파일로 위장하는 사례는 존재합니다. 운영체제와 무관하게 출처가 불분명한 파일은 실행 전 확인하는 습관이 중요합니다.

이미 의심스러운 파일을 실행해버렸다면 어떻게 해야 하나요?

즉시 인터넷 연결을 끊고 백신 프로그램으로 전체 검사를 실행하세요. 검사 후에도 컴퓨터가 평소와 다르게 동작한다면 전문 업체나 제조사 고객센터에 문의해 추가 점검을 받는 것이 안전합니다.