PDF에 바이러스가 침입할 수 있나요?

예. 가능합니다. PDF는 널리 사용되는 파일 유형 중 하나이기 때문에 해킹을 비롯해 악의적인 용도로 각종 파일, JPG, Gmail, Bitcoin 등의 파일에 악성 코드를 숨겨 보안을 위협할 수 있습니다.

PDF에 바이러스를 숨기는 방법

보안 위협은 다양하게 가해집니다. 바이러스는 데이터를 변경 또는 삭제할 수 있습니다. 트로이 목마는 사용자 또는 컴퓨터에서 데이터를 수집하며, 악성 코드는 시스템을 손상시키도록 설계되었습니다.

해커들은 바이러스, 트로이 목마, 악성 코드를 PDF에 숨길 수 있으며, e북과 같은 첨부 파일을 다운로드하거나 문서를 열 때 작동합니다. 문제의 이메일은 대부분 알 수 없거나 익명의 누군가로부터 받게 됩니다.

Someone checks a pdf at a kitchen counter

PDF와 바이러스

바이러스를 예방하기 위한 실천 노력과 올바른 판단력, 지속적인 주의를 통해 스스로 방어하는 것이 답입니다. 바이러스는 다음과 같이 다양한 방식으로 침투합니다.

JavaScript

JavaScript는 웹에서 여러 기능을 지원하는 프로그래밍 언어입니다. 대부분의 웹 사이트와 웹 브라우저에는 코드 실행에 사용되는 일종의 JavaScript 요소가 있습니다. 다른 파일 포맷과 마찬가지로, PDF에는 PDF의 취약점을 악용하는 JavaScript 코드가 숨어 있을 수 있습니다.

시스템 명령

악성 PDF를 열면 해커가 계획한 프로세스를 시작하는 악성 코드가 실행될 수 있습니다. 다시 말해, PDF나 다른 파일을 클릭하고 열면 사용자는 자신도 모르게 해킹 프로그램을 시작합니다. 이러한 공격은 기술적으로는 가능하지만 자주 발생하지 않습니다.

숨겨진 개체

해커는 백신 프로그램을 피해 갑니다. 파일과 이메일 첨부 파일에는 사이버 보안 조치 또는 사용자가 탐지하지 못하게 하는 개체가 포함되거나 암호화될 수 있습니다. 일반적으로 이렇게 숨겨진 개체는 해당 파일을 열 때 실행됩니다.

PDF를 바이러스로부터 보호하는 방법

해킹으로부터 보호하기 위한 선제적 방법은 다양합니다. 그 중에서도 다음과 같은 방법이 효과적입니다.

1. 피싱 시도 인식하기

금융 기관과 같이 신뢰할 수 있는 기관에서 보낸 것 같은 의심스러운 이메일은 절대 클릭하지 말고, 해당 금융 기관에 직접 연락하여 해당 이메일의 진위를 확인합니다. 첨부 파일을 열지 않음으로써 피싱(Phishing) 사기나 바이러스로부터 보호할 수 있습니다.

또한, 신뢰할 수 있는 공동 작업자임을 인증하고 신뢰할 수 있는 소스에서 가져온 파일만 사용하여 작업하세요. Adobe Acrobat Sign에는 ID 인증 기능이 포함되어 있습니다.


2. 신뢰할 수 있는 PDF 리더 사용하기

바이러스로부터 보호하는 최선의 방법은 신뢰할 수 있는 소프트웨어를 사용하고, 소프트웨어를 최신 상태로 유지하는 것입니다. 시중에는 많은 PDF 뷰어가 있지만, 모든 뷰어가 지속적으로 업데이트되어 악용을 방지하고 사용자를 보호하는 것은 아닙니다. ‘PDF 보기 및 사용’을 위한 업계 표준인 Adobe Acrobat Reader는 정기적인 보안 업데이트로 사용자를 보호합니다.


3. 정기적으로 바이러스 검사하기

Windows, MacOS 등 대부분의 운영 체제에는 백신 프로그램이 내장되어 있습니다. 서드파티가 제공하는 사이버 보안 프로그램은 정기적으로 OS 바이러스 검사를 실행하는 것이 좋습니다.


A person standing at a kitchen counter eating from a bowl while reading their tablet

PDF에서 바이러스를 스캔하는 방법

PDF에서 바이러스를 확인하는 것은 놀라울 정도로 쉽지만, 방법이 매우 다양합니다. 바이러스 문제를 완벽히 해결할 수 있는 가장 효과적인 방법은 신뢰할 수 있는 소스를 통해서만 파일을 다운로드하는 것입니다. 하지만 그렇다고 해서 100% 확신할 수도 없습니다. 위험을 감수하고 싶지 않다면 시중에서 제공되는 여러 스캔 툴 중 하나를 사용하세요.

정식 백신 소프트웨어를 구매하거나, 자동으로 또는 수동으로 실행되는 무료 툴을 이용해도 좋습니다. 툴을 사용해 시스템 전체에서 여러 파일을 동시에 또는 한 번에 한 파일씩 개별로 검사할 수 있습니다. 어떤 방식을 선택할지 결정하기 전에 검사해야 할 PDF 문서의 양과 주기를 고려해야 합니다.

Mac에서 PDF 문서 바이러스를 검사하는 경우

Mac OS 사용자라면 내장된 백신 기술인 XProtect가 자동으로 파일을 스캔하고, 위협을 발견하면 다운로드를 차단하게 됩니다. 하지만 많은 백신 소프트웨어 기업은 Apple 기술 사용의 증가에도 불구하고 이 기능이 보안 위협의 진화 속도를 따라가지 못하고 있다고 주장합니다.

사용자는 McAfee, Norton과 같은 브랜드를 통해 macOS용으로 설계된 백신 소프트웨어를 구매할 수 있고, Bitefender, Avira, Avast 등 무료 파일 스캐닝 소프트웨어를 다운로드하여 사용할 수도 있습니다. 이런 프로그램을 이용해 시스템 전체를 스캔하거나 특정 파일만 스캔할 수도 있습니다. 각 프로그램은 간단한 단계별 인터페이스를 제공합니다.

Avast를 사용하여 특정 파일만 스캔하려면 다음 단계를 따르세요.


1. Avast Antivirus를 엽니다.


2. Protection > Virus Scans를 선택합니다


3. Targeted Scan 타일을 클릭합니다.


4. 스캔할 파일을 선택합니다.


5. Open을 클릭합니다.


6. 진행 상태 화면에서 스캔이 완료되었다고 표시될 때까지 기다립니다.


7. 감지된 파일 위에 커서를 대고 Resolve를 클릭하여 격리시킵니다.


Avira Antivirus는 드래그 앤 드롭 기능을 지원합니다. Mac용 Avira Antivirus를 사용하여 스캔하려면 다음 단계를 따르세요.


1. Avira Antivirus를 엽니다.


2. Virus Scans를 클릭합니다.


3. 해당 파일을 드래그하여 Custom Scan 타일에 놓습니다.


Comodo Antivirus도 드래그 앤 드롭 옵션을 지원합니다. 빠른 시작 가이드의 지침을 따라 소프트웨어를 설치합니다.

PC에서 PDF 문서 바이러스를 검사하는 경우

Windows 10 또는 11 사용자라면 Windows 보안을 사용하여 특정 파일과 폴더를 스캔할 수 있습니다.


1. 파일 또는 폴더를 마우스 오른쪽 버튼으로 클릭합니다.


2. Microsoft Defender로 스캔 을 선택합니다.


3. 스캔 옵션 으로 표시되는 지침을 따릅니다.


위협을 자동으로 감지하려면 Microsoft Defender 백신을 켭니다.

PDF에서 빠르게 바이러스를 검사하는 방법

대부분의 툴이 Mac, PC 등 운영 체제와 상관없이 동일한 기능을 제공합니다. 가장 널리 사용되는 툴 중 하나가 VirusTotal입니다. 이 툴은 다운로드 또는 소프트웨어 설치를 할 필요가 없기 때문에 빠르게 스캔해야 할 때 가장 좋은 솔루션입니다.


1. 인터넷 브라우저에서 VirusTotal 웹 사이트로 이동합니다.

The VirusTotal homepage lets you choose a PDF to scan.

2. FILE, URL, SEARCH 탭 중 원하는 것을 선택합니다. SEARCH 탭을 선택하면 URL, IP 주소, 도메인, 파일 해시를 입력할 수 있습니다.

On the VirusTotal website, select the FILE, URL, or SEARCH option.

3. 파일을 업로드하거나, URL을 복사해 붙여 넣거나, 검색할 단어를 입력합니다.

On the VirusTotal website, upload a file, copy and paste a URL, or enter your search terms.

4. 결과를 확인합니다.

The VirusTotal website displays the results of a PDF virus scan.

지금까지 소개한 툴과 단계만이 유일한 해결책은 아닙니다. 새로운 툴은 금세 사라지기도 합니다. 새로운 소프트웨어를 사용해 보고, 리뷰를 확인한 다음 자신에게 가장 적합한 것을 고르세요. 툴을 사용해 정기적으로 PDF 검사를 하면 악성 코드 또는 바이러스로부터 안심할 수 있습니다.


PDF 문서와 피싱

해커가 사용하는 바이러스와 악성 코드는 컴퓨터에 어떻게 침입할까요? 바로, 피싱 을 통해 침투합니다.

피싱은 해커가 이메일을 친숙한 브랜드, 공공 기관, 다른 유익한 소스에서 보낸 것 같이 보이게 하는 수법입니다. 사용자는 이를 인식하지 못하고 파일을 다운로드하거나 웹 사이트를 방문할 수 있지만, 자세히 들여다 보면 피싱 이메일에는 단서가 있습니다. 뭔가가 약간 이상하거나 주소가 올바르지 않습니다.

PDF에도 이같은 방식으로 바이러스가 침입할 수 있습니다. 예를 들어, 자동차도 없는데 자동차 보험에 대한 첨부 파일이 포함된 의심스러운 메시지를 받았다면 이것은 분명, 미끼를 달아놓은 해커의 메시지입니다.

Adobe Acrobat으로 PDF를 안전하게 보호하세요

Adobe AcrobatAdobe Document Cloud에는 PDF를 안전하고 안정적으로 보호하는 보안 기능이 포함되어 있습니다.

또한, 다음과 같은 방법으로 추가적인 바이러스 및 악성 코드 보호 기능을 활용하면 더욱 안전합니다.

1. 외부 애플리케이션에서 PDF가 아닌 첨부 파일을 실행하지 않도록 Acrobat 구성하기

실수로 악성 첨부 파일을 다운로드하더라도 기본적으로 실행되지 않도록 할 수 있습니다.


2. Acrobat에서 JavaScript를 조정하거나 비활성화하여 더욱 안전하게 보호하기

JavaScript 코드는 바이러스가 잘 숨을 수 있는 곳입니다. Acrobat을 사용하면 원하는 보안 수준 내에서만 실행되도록 JavaScript 동작을 조정할 수 있습니다. JavaScript를 완전히 비활성화하거나 제한을 추가하는 것도 가능합니다.


3. Adobe 클라우드 스토리지 사용하기

Adobe 클라우드 스토리지는 최신 업계 표준의 보안을 사용하여 데이터와 문서를 안전하게 보호하고 중요한 정보가 악용되지 않도록 합니다. Adobe 클라우드 스토리지를 PDF 스토리지로 이용해 보세요.


다른 문서 유형이나 코드와 마찬가지로, PDF도 바이러스와 악성 코드를 옮길 수 있지만 이러한 조치를 취해 스스로 방어하고 입증된 소프트웨어를 사용하면 다양한 공격으로부터 파일을 안전하게 보호할 수 있습니다.

https://main--dc--adobecom.hlx.page/dc-shared/fragments/seo-articles/acrobat-color-blade