USB 플래시 드라이브, 휴대용 하드 드라이브, 메모리 카드는 너무 흔해져서 마치 단순한 펜처럼 생각하는 경우가 많습니다. 이 작은 기기들은 주머니에 쏙 들어가지만, 데이터 도난, 악성코드 감염, 그리고 기업이나 개인 컴퓨터에 대한 표적 공격의 위험을 초래할 수 있습니다.그러므로 가정, 대학 또는 회사에서 매일 사용하는 경우라면 보안에 각별히 신경 쓰는 것이 중요합니다.
더욱이, 공용 충전소와 공유 컴퓨터가 점점 더 많아지는 세상에서, USB 포트는 사이버 범죄자들의 주요 공격 대상이 되었습니다. 바이러스를 유포하거나, 정보를 훔치거나, 랜섬웨어로 시스템을 잠그는 등 다양한 공격이 있지만, 다행히 몇 가지 기술적이고 상식적인 조치를 통해 위험을 크게 줄일 수 있습니다.
악성 USB 드라이브의 실제 위험성과 그 위험성 이유
탈착식 장치는 보고서를 전달하거나, 동료와 자료를 공유하거나, 고객에게 프레젠테이션을 할 때 매우 실용적이지만, 이러한 악성코드는 컴퓨터 간 이동이 용이하여 악성코드를 은밀하게 유포하는 데 이상적인 공격 수단이 됩니다.많은 감염은 사용자가 아무것도 눈치채지 못하는 사이에 발생하며, 단순히 USB 드라이브를 가장 부적절한 장소에 꽂는 것만으로도 감염될 수 있습니다.
기업 환경에서는 감염된 USB 드라이브 하나만으로도 전체 네트워크가 위험에 처하거나, 랜섬웨어로 서버가 암호화되거나, 기밀 데이터가 유출될 수 있습니다.또한 분실 위험도 있습니다. 민감한 정보가 담긴 저장 장치를 분실하면 심각한 데이터 유출, 법적 처벌, 그리고 조직의 평판에 상당한 손상을 초래할 수 있습니다.
사고가 항상 우연한 것은 아닙니다. 선물용 USB 드라이브, 판촉물, 심지어는 군수품 유통과 같은 수법을 이용한 고의적인 공격도 있습니다.겉보기에는 무해해 보이는 장치들이 보내지지만, 실제로는 누군가가 연결하면 네트워크를 공격하도록 설계된 구성 요소를 포함하고 있는 경우가 있습니다.
우리는 또한 다음과 같은 유형의 공격도 고려해야 합니다. 공공 화물항에서의 "주스 재킹"변조된 USB 충전 스테이션에 휴대폰이나 태블릿을 연결하면 케이블의 데이터 채널을 통해 악성 소프트웨어가 설치되거나 사용자의 동의 없이 기기의 정보가 복사될 수 있습니다.
마지막으로, 간과할 수 없는 인간적인 요소가 있습니다. 무지와 과신은 많은 사용자를 잘못된 길로 이끈다. 찾은 USB 드라이브를 연결하세요 길거리에서, 친구나 가족에게서, 아무런 예방 조치 없이 감염될 수 있습니다.겉보기에는 무해해 보이는 그 관습이 바로 "오프라인"으로 유포되는 악성 소프트웨어의 상당 부분의 침투 경로가 됩니다.
이동식 기기 관련 내부 정책 및 모범 사례
어떤 회사나 기관에서든 이 문제를 해결하기 위한 첫 번째 단계는 다음과 같은 조치를 취하는 것입니다. 모든 직원이 알고 있고 수용하는 외부 저장 장치 사용에 대한 명확한 정책바이러스 백신을 설치하는 것만으로는 충분하지 않습니다. USB 드라이브 및 기타 이동식 저장 매체를 언제, 어떻게, 누가 사용할 수 있는지 정의해야 합니다.
해당 정책에는 최소한 다음 사항이 명시되어야 합니다. 개인용 USB 기기 사용이 허용되는지 여부, 어떤 정보를 저장할 수 있는지, 그리고 어떤 보안 조치가 필수적인지 등에 대한 내용입니다. (예를 들어 암호화, 비밀번호 또는 기기 로그). 이를 "개인의 재량에 맡기는 것"은 문제를 야기할 수 있습니다.
적극 권장하는 모범 사례는 다음과 같습니다. 회사 내 모든 USB 장치의 재고 목록을 관리합니다.각 장비에는 식별자가 있어야 하고, 담당자 또는 부서에 배정되어야 하며, 물리적 위치와 내용물을 확인하기 위해 정기적으로 점검해야 합니다. 이를 통해 분실물이나 오용 사례를 신속하게 감지할 수 있습니다.
개인정보, 금융정보, 지적재산권 등과 같이 매우 민감한 문서를 다루는 팀에서는, USB 포트를 완전히 차단하는 것이 합리적입니다. 또는 승인된 회사 기기에서만 사용할 수 있도록 제한합니다.이는 운영 체제 정책, 중앙 집중식 관리 솔루션 또는 DLP 도구를 사용하여 달성할 수 있습니다.
감염된 USB 드라이브를 식별하는 방법과 자동 실행을 비활성화해야 하는 이유
USB 드라이브에 악성코드가 감염되었을 때 나타나는 전형적인 증상 중 하나는 다음과 같습니다. 모든 파일과 폴더가 검은색 창(콘솔)을 열고 자동으로 닫히는 바로가기 아이콘으로 표시됩니다.USB 드라이브를 연결했을 때 이와 같은 메시지가 나타나면 드라이브가 오염되었을 가능성이 높습니다.
이러한 유형의 악성 코드는 일반적으로 이미 감염된 컴퓨터에 연결된 이동식 드라이브에 몰래 복제됩니다.또한, Windows는 이 파일을 사용하여 미디어가 삽입될 때 어떤 작업을 수행할지 결정하는데, 이 파일은 일반적으로 장치의 루트 디렉터리에 "autorun.inf"라는 자체 실행 파일을 생성합니다.
자동 실행 기능이 활성화된 경우, 이 시스템은 사용자가 아무것도 클릭하지 않아도 USB가 연결되는 즉시 악성 프로그램을 실행할 수 있습니다.바로 이러한 이유 때문에 윈도우에서 이동식 미디어의 자동 실행 기능을 비활성화하는 것이 가장 기본적이면서도 효과적인 보호 조치 중 하나입니다.
컴퓨터에 바이러스 백신 소프트웨어가 없거나, 만료되었거나, 오래된 소프트웨어가 설치되어 있는 경우, 연결된 모든 USB 드라이브는 바이러스에 감염될 위험이 높으며, 다른 컴퓨터로 바이러스를 확산시키는 매개체가 될 수 있습니다.그런데 그것을 집이나 사무실, 혹은 컴퓨터 연구실로 가져가면 문제는 더욱 심각해집니다.
USB 드라이브가 의심스러운 장치를 통해 사용되었을 가능성이 있다고 생각되면, 다른 컴퓨터에 연결하기 전에 최신 바이러스 백신 및 자동 실행 방지 기능이 설치된 "보안이 강화된" 컴퓨터에만 연결하여 철저히 검사해야 합니다.해당 단계를 건너뛰고 정상적으로 계속 사용하면 연쇄 감염이 발생할 수 있습니다.

장비를 보호하기 위한 주요 기술적 조치
방어의 기본 원칙은 그대로 유지됩니다. 성능이 좋고 최신 버전의 바이러스 백신 프로그램을 설치하세요. 특히 USB 장치를 검사하고 "백신 접종"하는 기능이 있는 프로그램이면 더욱 좋습니다.현재 유료 상용 솔루션과 많은 무료 솔루션 모두 대부분의 사용자에게 충분한 수준의 보호 기능을 제공합니다.
이러한 프로그램 대부분은 다음과 같습니다. 연결된 USB 드라이브를 자동으로 검사하고, 자동 실행 시도를 차단하며, 악성 프로그램이 해당 파일을 덮어쓰지 않도록 안전한 autorun.inf 파일을 생성하는 옵션을 제공합니다.가능한 한 이러한 모든 기능을 활성화 상태로 유지하는 것이 좋습니다.
보다 발전된 기업 네트워크에서는 바이러스 백신과 다른 도구를 결합하는 것이 일반적입니다. 데이터 손실 방지(DLP) 솔루션과 잘 구성된 방화벽. 외부 장치와의 트래픽 및 파일 전송을 제어하는 솔루션입니다. 이를 통해 감염 위험과 데이터 유출 위험을 모두 줄일 수 있습니다.
우리는 또한 잊어서는 안 됩니다 운영 체제, 브라우저 및 애플리케이션의 보안 패치를 최신 상태로 유지하세요.악성코드와 랜섬웨어는 종종 오래된 소프트웨어의 취약점을 악용하여 USB 드라이브에서 파일을 열거나 감염된 프로그램을 실행할 때 시스템에 접근합니다.
마지막으로, 제대로 구성된 방화벽은 다음과 같은 도움을 줍니다. 악성 소프트웨어가 이동식 장치를 통해 컴퓨터에 침투한 후 시도할 수 있는 의심스러운 통신을 탐지하고 차단합니다.완벽한 차단막은 아니지만, 유용한 보호막을 하나 더 추가해 줍니다.
USB 드라이브 백신 접종 및 고급 보호
바이러스 백신 소프트웨어에 의존하는 것 외에도 한 단계 더 나아갈 수 있습니다. 바이러스가 메모리 루트에 복제되는 것을 어렵게 하려면 USB 드라이브를 수동으로 보호하세요.이러한 방법들은 다소 기술적이지만 매우 효과적입니다.
한 가지 기술은 다음과 같습니다. 메모리를 NTFS 형식으로 포맷하고 루트 디렉터리의 쓰기 권한을 제거하되, 내부 디렉터리(예: "Container") 하나만 모든 제어 권한을 유지하십시오.이렇게 하면 악성 프로그램이 일반적으로 설치되는 루트 디렉터리에 직접 파일을 생성할 수 없게 됩니다.
이 과정에는 모든 정보를 미리 백업하고, 장치를 NTFS 형식으로 포맷하는 작업이 포함됩니다. 드라이브의 보안 탭에서 루트 디렉터리에 읽기 전용 액세스 권한을 부여한 다음 컨테이너 폴더에 모든 권한을 부여하십시오.그 순간부터 파일은 해당 폴더 안에만 저장할 수 있으며, 루트 디렉토리에는 절대 저장할 수 없습니다.
단점은 명백합니다. USB 드라이브의 메인 디렉토리에는 아무것도 직접 복사할 수 없으며, 지정된 폴더에만 복사할 수 있습니다.이는 상당한 제약이지만, 그 대신 자동 실행 및 숨겨진 파일을 기반으로 하는 가장 일반적인 바이러스로부터 매우 강력한 보호 기능을 얻을 수 있습니다.
또 다른 방법은 간단한 스크립트나 배치 파일(.BAT)을 사용하는 것입니다. USB 드라이브의 루트에 특수 속성(숨김, 읽기 전용, 시스템)이 있는 빈 autorun.inf 파일을 생성합니다.이렇게 하면 동일한 이름을 가진 다른 악성 파일이 쉽게 해당 파일을 덮어쓰는 것을 방지할 수 있습니다.
이러한 스크립트는 실행 파일이기 때문에 일부 안티바이러스 프로그램에서 의심스러운 파일로 잘못 표시될 수 있습니다. 그들은 기존의 autorun.inf 파일을 모두 삭제하고 새롭고 보호된 파일을 생성합니다.PC에서 스캔할 드라이브 문자를 지정하여 파일을 실행하거나, USB 드라이브에 복사한 후 USB 드라이브에서 직접 실행하여 스캔할 수 있습니다.

"동결된" 장비 사용 및 USB 드라이브 공유 시 모범 사례
컴퓨터 실습실이나 인터넷 카페와 같은 일부 환경에서는 "고정된" 시스템이 사용됩니다. 재시작 시 항상 미리 정해진 깨끗한 상태로 복귀하도록 구성된 시스템이는 악성 소프트웨어가 컴퓨터에 영구적으로 침투할 위험을 크게 줄여줍니다.
그렇긴 하지만, 이러한 상황에서도, USB 드라이브는 컴퓨터 전원이 켜진 상태에서도 감염될 수 있으며, 이후 다른 컴퓨터로 감염을 확산시킬 수 있습니다.그렇기 때문에 USB 드라이브 보호는 여전히 중요합니다. 시스템이 멈췄다고 해서 방심해서는 안 됩니다.
보안을 직접 관리할 수 없는 컴퓨터(대학교, 도서관, 친구 집 등)에 메모리를 연결할 경우, 항상 잠재적인 감염원으로 간주하고, 정상적으로 다시 사용하기 전에 신뢰할 수 있는 컴퓨터에서 기기를 검사하십시오.이 작은 습관은 많은 불쾌한 상황을 예방해 줍니다.
또 하나의 훌륭한 추천 사항은 다음과 같습니다. 공공장소에서 출처를 알 수 없거나 잊어버린 USB 드라이브 사용을 절대 피하십시오.많은 실험과 공격 캠페인은 사용자가 주운 USB 드라이브 안에 무엇이 있는지 궁금해하는 심리를 정확히 이용합니다.
또한 신중을 기하는 것이 현명합니다. 친구나 가족에게서 받은 USB 드라이브는, 특히 공유 컴퓨터나 보안이 취약한 컴퓨터에서 사용된 경우 더욱 위험합니다.누군가 신뢰할 만하다고 해서 그 사람의 기억 속에 악성코드가 없다는 보장은 없습니다. 단 한 번의 PC 연결만으로도 감염될 수 있습니다.
USB 데이터 차단 및 주스 재킹 공격
악성 USB 포트에 대해 이야기할 때, 단순히 플래시 드라이브만 생각해서는 안 됩니다. 공항, 쇼핑몰, 대중교통 또는 카페에 설치된 공용 충전소 또한 주스 재킹 공격을 실행하는 데 악용될 수 있습니다..
이러한 유형의 공격에서는, 충전 포트가 데이터 포트 역할도 동시에 수행하여 악성 소프트웨어를 설치하거나 스마트폰 또는 태블릿의 정보를 몰래 복사할 수 있습니다.기기를 일반 USB 케이블로 연결하기만 해도 충전 단자가 손상되었는지 여부를 확인할 수 있습니다.
이러한 상황에서 자신을 보호하기 위해 소위 USB 데이터 차단기일명 "USB 콘돔"이는 케이블과 충전 포트 사이에 장착되는 작은 어댑터로, 데이터 전송은 완전히 차단하고 전기만 통과시키는 역할을 합니다.
USB 연결은 주로 네 개의 내부 전선을 사용합니다. 두 명은 먹이 공급을 담당하고 나머지 두 명은 데이터 교환을 담당합니다.차단기는 이러한 연결을 비활성화하므로 기기는 전원만 공급받고 공용 충전기와 데이터 통신을 설정하지 못합니다.
이 어댑터들은 크기가 매우 작아서 열쇠고리나 가방에 휴대하기 편리하고, 가격도 보통 상당히 저렴합니다(많은 온라인 쇼핑몰에서 아주 저렴하게 구입할 수 있습니다). 자주 여행하거나 타사 충전소를 자주 이용하는 사람들에게는 추가적인 보안 수단으로 적극 추천할 만합니다..
USB 드라이브의 기밀 데이터 보호 및 암호화
악성 소프트웨어 외에도 USB 드라이브의 가장 큰 위험 중 하나는 물리적 분실입니다. 크기가 워낙 작아서 회의실이나 대중교통, 혹은 다른 사람 집에 두고 오기 쉽습니다.만약 그 안에 민감한 정보가 있다면, 문제는 심각해질 수 있습니다.
그래서 그것이 필수입니다 꼭 필요한 경우가 아니라면 민감한 데이터는 USB 드라이브에 저장하지 마십시오.휴대하는 것 외에 다른 선택지가 없다면, 항상 암호화하고 비밀번호로 보호해야 합니다. 그래야 기기를 주운 사람이 내용을 읽을 수 없습니다.
비즈니스 세계에서는 확립하는 것이 좋은 생각입니다. 정보 분류 정책 및 이동식 저장 매체에 복사할 수 있는 데이터 유형과 조건 정의기밀성이 매우 높은 문서는 접근이 제한되거나 기본적으로 항상 암호화되어야 합니다.
접근 제어 메커니즘 또한 핵심입니다. 역할에 따라 권한을 할당하고, 중요한 파일에 대한 접근 기록을 남기고, 외부 기기로의 의심스러운 전송을 모니터링합니다.많은 DLP 솔루션은 이러한 유형의 동작을 감지하면 보고서와 알림을 제공합니다.
마지막으로, 암호화는 USB 드라이브 내부에 저장된 데이터에만 적용해서는 안 된다는 점을 기억할 가치가 있습니다. 민감한 정보를 네트워크를 통해 전송할 때는, 특히 장비가 악의적인 장치에 의해 손상될 가능성이 있는 경우 암호화된 채널(HTTPS, VPN 등)을 사용하는 것이 좋습니다..
USB 사용에 대한 교육, 감사 및 지속적인 개선
시스템을 사용하는 사람들이 규칙의 이유를 이해하지 못하면 어떤 기술적 조치도 제대로 작동하지 않습니다. 직원 교육 및 인식 제고는 탈착식 기기 관련 사고를 줄이는 데 있어 핵심적인 요소 중 하나입니다..
적어도 1년에 한 번은 다음과 같은 행사를 개최하는 것이 좋습니다. USB 관련 위험성에 대한 구체적인 교육 세션, 실제 사고 사례, 데이터 및 장치 취급을 위한 모범 사례 제공직원들이 구체적인 사례를 접하게 되면 문제점을 훨씬 더 잘 인식하게 됩니다.
훈련에 다음을 추가하세요 피싱 시뮬레이션과 사회공학적 기법 연습은 사용자가 의심스러운 첨부 파일이나 "선물" 메모리 카드에 주의해야 한다는 것을 배우는 데 도움이 됩니다.이러한 훈련을 통해 우리는 약점을 파악하고 필요한 부분을 강화할 수 있습니다.
보안 정책은 명확하고 이해하기 쉬우며 접근성이 좋아야 합니다. 아무도 읽지 않거나 이해하기 어려운 법률 용어로 쓰여 있다면 완벽한 문서라도 소용없습니다.규칙을 명확하고 이해하기 쉬운 방식으로 설명하면 규칙 준수를 장려할 수 있습니다.
또한, 다음을 수행해야 합니다. 이동식 기기 사용 정책 준수 여부를 확인하기 위한 정기 감사활동 로그를 검토하고, 사건을 분석하고, 장치 포트폴리오를 모니터링하면 위험 패턴을 감지하고 적시에 수정할 수 있습니다.
사이버 위협 환경은 끊임없이 진화하고 있습니다. USB 드라이브 관련 정책 및 관리 방안은 지속적으로 검토하고 업데이트해야 합니다.새로운 공격 기법에 대한 최신 정보를 파악하고, 전문가와 상담하고, 절차를 조정하는 것이 보안의 효과를 유지하는 유일한 방법입니다.
악성 USB 드라이브로부터 보호하는 것은 단순히 백신 프로그램을 연결하고 잊어버리는 것으로 끝나는 것이 아닙니다. 이는 기술, 명확한 절차, 책임감 있는 습관을 결합하는 것을 의미합니다. 예를 들어, 자동 실행 기능을 끄고 거리에서 휴대전화를 충전할 때 USB 포트를 보호하는 것부터 민감한 정보를 암호화하고, 사용자를 교육하고, 이러한 기기의 사용 방식을 주기적으로 감사하는 것까지 포함합니다.이러한 글로벌 접근 방식을 통해 USB 드라이브, 외장 하드 드라이브 및 충전 포트는 지속적인 위협이 아닌, 마땅히 되어야 할 유용한 도구로 거듭날 수 있습니다.
