▒ 강좌 ▒/★컴퓨터

보안 취약점으로 네이트 해킹 도왔던 알툴즈 관련 앱 완전삭제 및 대안

줄루형님 2011. 8. 7. 18:19

얼마전 대한민국을 발칵 뒤집어 놓은 해킹사건이 발생하였습니다.

바로 SK커뮤니케이션가 운영중인 네이트의 3,500만 사용자의 정보가 고스란히 해킹 당한 사상 초유의 사건입니다.

그동안 수 많은 해킹사건이 있었지만 포탈이 해킹당한것은 처음 있는 일이고 해킹당한 개인정보역시 최대 규모로 역대 해킹 사건중 가장 큰 규모의 피해가 발생한 해킹사건입니다.


사건의 규모가 워낙 크다보니 국내 사법기관 역시 상당히 발빠르게 해킹 수사를 진행하던중 뜻밖의 놀라운 사실을 발표하였습니다.

이번 네이트 해킹사건이 그동안 믿고 사용해오던 알툴즈의 업데이트 시스템에 보안 취약점을 이용한 공격으로 밝혀지며 더 한번 놀라움을 던져 주었습니다.


[취약점 상세 내용] - 이스트소프트의 알툴즈 보안취약관련 공지

알툴즈 제품에서 공용으로 사용되는 DLL 업데이트 프로그램의 취약점이 공격 당하면 정상적인 DLL 대신 변조된 악성코드 DLL이 로드 될 수 있고 이를 통해 임의의 코드가 실행되어 사용자 PC를 감염시킬 수 있습니다. 
해당 문제는 공개용 알툴즈 일부 버전에 해당 되는 내용이며 자체 업데이트 시스템을 갖춘 알약 제품과 기업용 알툴즈 제품은 이 취약점에 영향을 받지 않습니다.

해당 문제로 알툴즈 모듈이 감염된 경우는 알약에서 검출되도록 조치하였습니다.



이스트소프트 홈페이지에 공지된 사과문



사실 그동안 이스트소프트는 알툴즈 앱을 무료 배포 함으로 빠르게 사용자를 확보했지만 비표준화 및 호환성 문제등 여러 문제를 내포 하고 있던터였지만 무료라는 미명아래 알툴즈 앱의 문제는 정작 문제가 되지 않았는데 결국 기본이 안된 소프트웨어를 사용함으로 발생할 수 있는 문제를 이번 네이트 사건을 통해 극명하게 보여 주었다고 생각합니다.


필자 역시 무료앱이였던 알툴즈 시리즈를 여러개 사용하고 있었지만 이번 사건이 터지기 전에 다른 블로거의 알툴즈의 앱의 문제점에 대한 글(http://offree.net/entry/Fucking-AlZip)을 읽고 난뒤로  사실 상 알툴즈를 대체할 다른 프로그램이 있는 경우에는 과감하게 알툴즈를 삭제하였습니다.


물론 이번 사태를 통해 밝혀진 알툴즈의 보안취약점은 패치가 되어 제공하고 있지만 최소한 대국민 보안을 책임지겠다 떵떵거렸던 기업이 얼마나 무책임하게 소프트웨어를 만들고 있었는지 그 배신감은 이루 말할 수 없는 것 같습니다.


이번 사건을 계기로 이스트소프트의 알툴즈 앱에 대안을 찾고 있는 분들께 알툴즈 관련 앱들을 완전히 삭제하고 이를 대체 할 수 있는 알토란 앱을 소개해드릴까 합니다.


PC에 설치된 이스트소프트 알툴즈 관련앱 모두 삭제하기



☞ 시작 -> 제어판 -> 프로그램 제거 (윈도우7 기준)


제 PC에 설치된 프로그램 설치목록을 확인해 보니 "알송","알씨","알약","알집","알툴바" 까지 총 5개의 알툴즈 소프트웨어가 설치되어 있습니다. 


※  아래는 이스트소프트에서 제공하는 알소프트 목록입니다. 삭제시 참고하세요.



삭제할 프로그램을 선택한 후 우측버튼을 눌러서 팝업메뉴가 나오면 제거를 선택하면 언인스톨이 진행됩니다.


삭제 하겠냐는 팝업 확인이 열리면 (예)를 선택합니다.


자동으로 삭제가 진행됩니다. 이 방법대로 이스트소프트의 알소프트를 모두 제거 하시면 됩니다.



모든 알소프트를 삭제 하셨다면 마지막으로 알툴즈 업데이트 프로그램은 반드시 찾아서 제거해 줍니다.


비로서 이스트소프트의 알소프트를 말끔하게 PC에서 정리하였습니다.



알소프트를 대체할 우수한 프리웨어


알소프트를 모두 삭제하셨다면 이를 대체할 프리웨어가 필요할것입니다.

특히나 알약을 메인 백신으로 사용하셨던 분들이라면 가장 먼저 백신 소프트웨어를 설치하여야 시스템의 보안 문제를 해결하실 수 있으실 텐데요.


이스트소프트가 제공하던 알소트들을 대체할만한 알토란 같은 프리웨어를 소개해 드리겠습니다.


 알소프트웨어 대체 프리웨어   비고
 알집 (압축프로그램)  V3zip
안철수 연구소
 글로벌 표준준수를 통한 호환성 보장
 알씨 (이미지뷰어) picasa - 구글
포토스케이프 - 무이테크
구글이 배포하는 이미지뷰어 (클라우드)
이미지뷰어 및 강력한 편집기능제공
 알FTP (FTP) 파일질라 FTP서버 및 클라이언트 기능 제공
 알송 (MP3플레이어) 푸바2000 사용법이 간단하고 다양한 개인화 가능 
 알쇼 (동영상플레이어) KMPlayer
톡플레이어 
다양한 외부 코덱 지원
코덱추가 없이 쉽게 사용가능
 알약 (백신) V3 lite
안철수 연구소
 대한민국 토종 보안기업이 만들어서 무료로 제공하는 백신


우선 가장 많이 사용되어지고 많은 사용자들로부터 검증된 프리웨어를 중심으로 우선 소개해 드렸습니다.

여기에 소개된 소프트웨어 이외에도 좋은 소프트웨어가 있다면 포스팅을 통해 여러분들께 알려 드리겠습니다.


끝으로 그동안 너무 믿었던 지라 완전히 믿는 도끼에 발등찍힌 심정이지만 이제라도 사용자들이 다양한 소프트웨어의 사용을 하게 된다면 경쟁에서 살아남기 위해 이스트소프트 역시 더 질좋은 소트프웨어를 만들기 위해 노력할것입니다.


이번 사건을 계기로 이스트소프트는 한발짝 더 발전할 수 있는 개발사로 거듭나 주길 바라며 글을 마칩니다.