Direction Software

인쇄 및 스캔 / / 5분

인쇄 환경을 노리는 악성코드, 이름부터 대응까지

바이러스, 멀웨어, 랜섬웨어는 모두 정보보안 사고와 관련되지만 같은 의미는 아니다. 멀웨어는 시스템이나 데이터를 해치기 위해 만들어진 악성 소프트웨어 전체를 뜻하며, 바이러스는 다른 파일이나 프로그램에 붙어 실행과 함께 퍼지는 멀웨어의 한 종류다. 랜섬웨어 역시 멀웨어의 한 유형으로, 파일이나 장치를 암호화하거나 사용을 막은 뒤 복구 대가를 요구한다. 인쇄 및 스캔 환경에서는 이메일 첨부 문서, 위장된 드라이버, 공개된 복합기 관리 페이지, 공유 폴더, 스캔 파일 저장 경로 등이 침입 지점이 될 수 있다. 이 글은 세 용어의 구분, 프린터와 복합기에 미치는 실제 영향, 증상별 초기 판단, 계정·네트워크·펌웨어 관리 중심의 예방책, 감염 의심 시 격리와 신고·복구 순서를 체계적으로 설명한다. 특히 백업만으로 충분하다고 여기지 않고 스캔 저장소와 인쇄 서버까지 포함한 운영 점검의 필요성을 다룬다.

프린터와 복합기는 문서를 출력하는 주변기기를 넘어 사내 네트워크, 이메일, 공유 폴더, 클라우드 저장소와 연결되는 업무 장비가 되었다. 그만큼 보안 문제도 PC에만 국한되지 않는다. 스캔한 계약서가 저장되는 폴더가 암호화되거나, 복합기 관리 계정이 탈취되거나, 위장된 드라이버 설치 파일로 악성코드가 유입될 수 있다. 이런 상황을 제대로 판단하려면 바이러스, 멀웨어, 랜섬웨어라는 용어의 범위와 차이를 먼저 이해해야 한다.

멀웨어는 큰 범주, 바이러스와 랜섬웨어는 그 안의 유형

가장 간단한 관계는 ‘멀웨어 안에 바이러스와 랜섬웨어가 포함된다’는 것이다. 멀웨어는 악의적인 목적을 가진 소프트웨어 전반을 가리키는 말이다. 정보 탈취, 원격 제어, 광고 노출, 시스템 파괴, 암호화폐 채굴, 금전 요구 등 목적은 다양하다.

바이러스는 정상 파일이나 프로그램의 실행 코드에 붙어 복제되는 특징을 가진다. 사용자가 감염된 파일을 열거나 실행할 때 퍼지는 경우가 많다. 반면 랜섬웨어는 파일을 암호화하거나 시스템 접근을 제한한 후 금전을 요구하는 데 초점을 둔다. 랜섬웨어가 스스로 퍼질 수도 있지만, 모든 랜섬웨어가 바이러스인 것은 아니다.

구분핵심 의미주요 동작인쇄·스캔 환경의 예
멀웨어악성 소프트웨어의 총칭탈취, 파괴, 감시, 원격 제어 등가짜 복합기 드라이버 설치 프로그램이 계정 정보를 수집
바이러스다른 파일에 붙어 복제되는 멀웨어파일 실행을 계기로 감염 확산매크로가 포함된 문서가 인쇄 서버의 공유 폴더를 감염
랜섬웨어대가를 요구하는 멀웨어파일 암호화, 화면 잠금, 협박스캔 저장 폴더와 출력 대기열 관련 문서가 암호화

프린터와 복합기가 공격 경로가 되는 이유

복합기는 자체 운영체제, 웹 관리 화면, 주소록, 저장장치, 스캔 전송 기능을 갖춘 네트워크 장비다. 인쇄 서버는 다수 사용자의 문서와 권한을 다루며, 스캔 서버 또는 공유 폴더는 중요 문서가 집중되는 장소다. 관리가 느슨하면 공격자는 이 연결 지점을 이용해 조직 내부로 이동하거나 민감한 자료를 빼낼 수 있다.

자주 놓치는 침입 지점

  • 출처가 불분명한 프린터 드라이버, 스캔 유틸리티, 펌웨어 파일
  • 기본 관리자 비밀번호가 남아 있는 복합기 웹 관리 페이지
  • 인터넷에 직접 노출된 원격 관리 포트와 불필요한 인쇄 프로토콜
  • 권한 구분 없이 여러 사람이 쓰는 스캔 공유 폴더
  • 피싱 메일에 첨부된 송장, 배송 안내, 스캔 문서로 위장한 파일
  • 퇴사자 계정이나 오래된 주소록 항목이 남아 있는 스캔-이메일 기능

특히 ‘스캔 문서 확인’이나 ‘인쇄 오류 해결’처럼 업무와 밀접한 제목은 사용자의 경계를 낮춘다. 파일 확장자가 보이지 않는 환경에서 PDF처럼 보이는 실행 파일을 열거나, 문서 안의 매크로 사용을 허용하면 악성코드가 실행될 수 있다.

감염 징후를 어떻게 구분할까

증상만으로 악성코드 종류를 단정하기는 어렵다. 그러나 초기 대응의 우선순위를 정하는 데는 도움이 된다. 바이러스나 다른 멀웨어는 시스템이 느려짐, 알 수 없는 프로그램 실행, 보안 도구 비활성화, 비정상 네트워크 통신처럼 폭넓은 이상 징후를 보일 수 있다. 랜섬웨어는 다수 파일의 확장자 변경, 문서 열기 실패, 복구 비용을 요구하는 안내문, 네트워크 공유 폴더의 동시 장애가 비교적 뚜렷하다.

파일 암호화 안내문이 보인다고 해서 즉시 비용을 지불해서는 안 된다. 복호화가 보장되지 않을 뿐 아니라, 침입 경로와 계정 탈취 여부를 확인하지 않으면 복구 뒤에도 재감염될 수 있다.

복합기 자체에서 나타나는 이상도 확인해야 한다. 관리자 설정이 바뀌었거나, 알 수 없는 이메일 주소로 스캔이 전송되거나, 주소록이 변조되거나, 평소와 다른 인쇄 작업이 반복된다면 장비 로그와 인쇄 서버 로그를 함께 점검한다. 단순 장애와 보안 사고가 겹칠 수 있으므로 추측보다 기록 보존이 중요하다.

예방의 핵심은 장비·계정·문서 흐름을 함께 관리하는 것

백신 프로그램 하나만으로 인쇄 환경을 지키기는 어렵다. PC, 복합기, 인쇄 서버, 스캔 저장소, 사용자 계정에 걸쳐 기본 통제를 적용해야 한다. 우선 제조사가 제공하는 정식 지원 페이지에서만 드라이버와 펌웨어를 내려받고, 업데이트 전에는 모델명과 현재 버전을 확인한다. 지원이 종료된 장비는 네트워크 분리 또는 교체 계획을 세우는 것이 바람직하다.

운영자가 확인할 최소 보안 수칙

  • 복합기 관리자 계정의 기본 비밀번호를 변경하고, 관리자 접근 권한을 최소 인원으로 제한한다.
  • 펌웨어, 인쇄 서버 운영체제, 드라이버를 정기적으로 업데이트한다.
  • 업무용 프린터와 복합기를 별도 네트워크 또는 접근 제어 정책으로 분리한다.
  • 웹 관리 화면은 암호화 연결을 사용하고, 외부 인터넷에서 직접 접근하지 못하게 한다.
  • 스캔 저장 폴더는 부서·업무별 권한을 나누고, 불필요한 쓰기 권한을 제거한다.
  • 중요 스캔 자료와 설정 정보는 복구 절차를 검증한 백업으로 보관한다.
  • 이메일 첨부 파일과 링크는 발신자 주소, 파일 형식, 요청 맥락을 확인한 뒤 연다.

백업은 네트워크에 항상 연결된 복사본만으로 구성하지 않는 편이 좋다. 공격자가 관리자 권한을 얻으면 연결된 백업까지 암호화할 수 있기 때문이다. 접근 권한을 분리하고, 복구 테스트를 정기적으로 수행하며, 복합기 주소록과 설정값도 필요한 범위에서 별도 보관한다.

랜섬웨어 또는 악성코드가 의심될 때의 대응 순서

사고가 의심되는 순간에는 원인을 찾겠다며 파일을 계속 열어 보거나 장비를 무작정 재부팅하지 말아야 한다. 확산을 막고 증거를 남기는 조치가 먼저다. 조직의 보안 담당자, 정보기술 부서 또는 외부 관리 업체에 즉시 알리고, 내부 사고 대응 절차가 있다면 이를 따른다.

  1. 의심되는 PC, 인쇄 서버, 복합기의 네트워크 연결을 분리한다. 가능하면 전원은 유지해 로그와 메모리 분석 가능성을 남긴다.
  2. 발견 시각, 화면 메시지, 영향을 받은 폴더, 의심 이메일, 장비 이름과 IP 주소를 기록한다.
  3. 다른 PC와 스캔 공유 폴더, 백업 저장소의 이상 여부를 확인하되 불필요한 접속은 최소화한다.
  4. 보안 담당자가 악성코드 유형, 침입 경로, 계정 노출 범위를 조사하도록 지원한다.
  5. 안전성이 확인된 백업과 깨끗한 시스템 이미지를 사용해 복구하고, 관련 비밀번호와 접근 키를 교체한다.
  6. 복구 후에는 펌웨어, 운영체제, 드라이버의 취약점 조치와 네트워크 설정 검토를 실시한다.

개인정보 또는 고객 문서가 유출되었을 가능성이 있으면 법적 신고와 통지 의무도 검토해야 한다. 국내에서는 침해사고 대응 지원과 신고 안내를 제공하는 기관의 최신 지침을 확인하는 것이 안전하다.

인쇄 업무에서 실천할 수 있는 일상 점검

현장 사용자는 복잡한 보안 기술보다도 몇 가지 습관을 지키는 것만으로 위험을 크게 줄일 수 있다. 인쇄 대기열에 낯선 작업이 있는지 확인하고, 공용 복합기에서 출력한 문서는 바로 회수한다. 스캔 전송 대상이 정확한지 확인하며, 수신자를 여러 명 지정할 때 자동완성된 오래된 주소를 그대로 선택하지 않는다. 장비 화면에 비정상적인 로그인 요청이나 인증서 경고가 나타나면 입력을 멈추고 관리자에게 알린다.

관리자 입장에서는 자산 목록을 최신 상태로 유지하는 일이 출발점이다. 어느 부서에 어떤 모델이 있고, 누가 관리하며, 어떤 서버와 폴더에 연결되는지 모르면 사고 범위를 빠르게 좁히기 어렵다. 월별 또는 분기별 점검표에 펌웨어 버전, 관리자 계정, 원격 관리 설정, 스캔 저장 권한, 백업 복구 결과를 포함하면 실무적인 통제가 가능해진다.

용어를 정확히 알면 대응도 빨라진다

멀웨어는 악성 소프트웨어 전체를 아우르는 말이고, 바이러스는 파일에 기생해 복제되는 한 유형이며, 랜섬웨어는 접근을 막거나 데이터를 암호화해 대가를 요구하는 유형이다. 이름의 차이는 단순한 지식 문제가 아니다. 감염 확산, 데이터 복구, 계정 보호, 신고 판단의 우선순위를 정하는 데 직접 연결된다.

프린터와 복합기는 보안의 예외가 아니다. 정식 소프트웨어 사용, 펌웨어 관리, 강력한 관리자 인증, 네트워크 분리, 스캔 저장소 권한 통제, 검증된 백업을 함께 운영해야 한다. 사람·장비·문서 흐름을 하나의 보안 체계로 바라볼 때 인쇄 환경의 사고 가능성과 피해 규모를 낮출 수 있다.

참고 자료

다른 언어

저자 소개

Stefano BarcellosEditor jefe

Periodista y editor. Escribe sobre tecnología, cultura y vida cotidiana desde hace más de una década.