좀비 PC

Zombie computer.

말 그대로 바이러스에 감염되었지만 이용자는 그걸 알 수 없고 좀비처럼 해커에 의해 조종당하는 PC다.

1 상세

보통 좀비 PC는 상술했듯 바이러스에 의해 감염되지만 PC 이용자는 그것을 알 수 없다. 좀비 PC는 보통 분산 서비스 거부 공격이나 스팸메일 발송 등에 악용된다.

범죄 용도를 사용하지 않더라도, 좀비 PC는 해커가 마음대로 조종할 수 있다. 컴퓨터를 마음대로 끄거나, 컴퓨터 바탕화면을 바꾸거나, 음악을 틀거나... 즉 좀비 PC가 되는 순간 해커의 손으로 컴퓨터를 쥐락펴락 할 수 있다고 보면 된다.

물론 다른 바이러스처럼 PC의 개인정보를 빼내는 것도 가능하다. 애초에 PC를 쓰는 권한을 해커가 가지고 있으니...

유사 개념으로는 좀비폰이 있다. 이 쪽은 좀비 PC의 스마트폰 버전이라고 봐도 무방하다. 다만 좀비폰은 좀비 PC와 달리 보통 24시간 전원이 켜져 있기 때문에 언제든지 동원이 가능해 좀비 PC보다 파괴력이 강하다.

2 좀비 PC를 확인하는 방법

2.1 잘못된 확인법

흔히, 인터넷에서 검색하면 나오는 명령 프롬프트를 활용한 방법[1]들이 있다고 하는데 이 방법은 매우 잘못된 방법이다.
이유는, 좀비 PC가 꼭 특정한 포트(8080, 80 등)로 들어와 감염된다고 할 수 없기 때문이다. 이해가 어렵다면 감기를 예로 들어 생각해보면 쉽다.
밖에 나가지 않고 안에만 있다고 감기가 걸리지 않는다고 할 수 없으며, 그렇다고 밖에 나간다고 감기가 무조건 걸린다고 할 수 있는 것도 아니다.

2.2 올바른 확인법

가능하면 안티 바이러스 또는 전용 백신같이 믿을 수 있는 제품들을 사용하여 확인하는 것이 더 안전하고 믿을 수 있는 올바른 방법이다.
  1. NETSTAT -n명령어 쳐서 포트가 8080로 나오면 좀비PC라고 한다.