정보창고 정보창고

Windows의 PC 보호가 뜨는 이유와 프로그램을 안전하게 확인하는 방법

읽는 시간 약 9분

인터넷에서 내려받은 프로그램을 실행할 때 파란색 화면과 함께 ‘Windows의 PC 보호’가 표시될 때가 있습니다. 이 메시지는 Microsoft Defender SmartScreen이 해당 파일의 평판이나 게시자 정보를 충분히 확인하지 못했거나 위험 가능성이 있다고 판단했을 때 나타납니다.

이 경고가 떴다고 해서 해당 프로그램이 무조건 악성코드라는 뜻은 아닙니다. 배포된 지 얼마 되지 않았거나 이용자가 적은 프로그램, 디지털 서명이 없는 개인 개발 프로그램에도 나타날 수 있습니다. 반대로 유명한 프로그램과 비슷한 이름을 사용한 악성 파일일 수도 있으므로 확인 없이 ‘실행’을 선택해서는 안 됩니다.

1. SmartScreen 경고와 악성코드 탐지 구분하기

‘Windows의 PC 보호’ 화면에는 일반적으로 Microsoft Defender SmartScreen이 인식할 수 없는 앱의 실행을 차단했다는 내용이 표시됩니다. 이것은 파일의 다운로드 평판, 웹사이트 평판, 과거 검사 결과와 디지털 서명 등을 바탕으로 실행 전에 경고하는 기능입니다.

SmartScreen 경고는 Windows 보안에서 악성코드를 직접 탐지한 상황과는 다릅니다.

  • ‘인식할 수 없는 앱’은 평판 정보가 부족한 파일일 수 있습니다.
  • ‘위협이 발견됨’이나 ‘격리됨’은 백신이 악성 또는 의심 동작을 탐지한 상태입니다.
  • 사용자 계정 컨트롤의 ‘이 앱이 디바이스를 변경하도록 허용하시겠습니까?’는 관리자 권한 요청입니다.

사용자 계정 컨트롤 창이 나타난다고 해서 안전성이 확인된 것은 아닙니다. 관리자 권한이 필요한 정상 프로그램과 악성 프로그램 모두 해당 창을 표시할 수 있습니다.

Windows 보안에서 위협으로 탐지하거나 파일을 격리했다면 바로 허용하지 말고 탐지 이름과 다운로드 출처를 다시 확인해야 합니다.

2. 다운로드한 주소부터 확인하기

프로그램을 실행하기 전에 어디에서 내려받았는지 확인합니다. 가장 안전한 출처는 Microsoft Store 또는 프로그램 개발사의 공식 웹사이트입니다.

검색 결과 상단에 표시되는 광고나 자료실, 블로그 첨부파일은 공식 설치 파일처럼 보이더라도 변조된 파일일 수 있습니다. 공식 홈페이지와 철자가 한두 글자 다른 주소도 있으므로 도메인을 직접 확인해야 합니다.

다음과 같은 경로에서 받은 파일이라면 실행하지 않는 것이 안전합니다.

  • 이메일이나 메신저로 갑자기 전달된 실행 파일
  • 정품 인증 우회 또는 크랙 프로그램
  • 출처를 알 수 없는 압축 파일 내부의 설치 파일
  • 단축 주소로만 연결되는 다운로드 페이지
  • 공식 홈페이지보다 최신 버전이라고 주장하는 개인 자료실
  • 프로그램과 관계없는 비밀번호 입력이나 보안 기능 해제를 요구하는 파일

공식 홈페이지에서 다시 내려받을 수 있다면 기존 파일을 삭제하고 공식 경로에서 새로 다운로드하는 것이 가장 간단한 확인 방법입니다.

3. 앱 이름과 게시자 정보 확인하기

SmartScreen 화면에서 추가 정보를 선택하면 앱 이름과 게시자 정보가 나타날 수 있습니다. 이 단계에서는 아직 파일이 실행되지 않으므로 표시된 정보를 확인합니다.

앱 이름이 내려받으려던 프로그램과 일치하는지, 게시자 이름이 공식 개발사 또는 배포사 이름과 일치하는지 살펴봅니다. 알 수 없는 게시자라고 표시된다면 디지털 서명이 없거나 윈도우가 게시자를 확인하지 못한 파일입니다.

게시자가 확인됐다는 사실만으로 파일이 완전히 안전하다고 보장할 수는 없습니다. 하지만 프로그램 이름과 전혀 관계없는 업체가 게시자로 표시되거나 철자가 이상하다면 실행을 중단해야 합니다.

파일을 마우스 오른쪽 버튼으로 누르고 속성을 연 뒤 디지털 서명 탭도 확인할 수 있습니다. 서명이 있다면 서명자 이름을 선택하고 자세히에서 디지털 서명이 올바른지 확인합니다.

정상적인 서명이 없다고 해서 무조건 악성 파일은 아니지만 신뢰를 판단할 정보가 하나 줄어든 것입니다. 출처까지 불분명하고 게시자도 알 수 없다면 실행하지 않는 편이 안전합니다.

4. Microsoft Defender로 파일 직접 검사하기

실행 파일을 마우스 오른쪽 버튼으로 누르고 추가 옵션 표시 → Microsoft Defender로 검사를 선택합니다. 검사가 끝나면 Windows 보안의 검사 결과와 보호 기록을 확인합니다.

검사 메뉴가 보이지 않는다면 Windows 보안 → 바이러스 및 위협 방지로 이동합니다. 보안 인텔리전스가 최신 상태인지 확인한 뒤 검사 옵션 → 사용자 지정 검사에서 파일이 저장된 폴더를 선택할 수 있습니다.

위협이 발견되면 보호 기록에서 탐지된 항목을 확인합니다. 탐지된 파일을 사용하기 위해 실시간 보호를 끄거나 제외 목록에 추가하는 방법은 권장하지 않습니다.

검사에서 위협이 발견되지 않았다는 결과도 안전을 100% 보장하지는 않습니다. 새로 만들어진 악성 파일은 아직 탐지 정보가 등록되지 않았을 수 있으므로 다운로드 출처와 게시자 확인을 함께 진행해야 합니다.

5. 공식 SHA256 값이 있다면 비교하기

일부 개발사는 다운로드 페이지에 설치 파일의 SHA256 해시값을 공개합니다. 해시는 파일 내용을 기준으로 만들어지는 값이므로 다운로드한 파일이 공식 파일과 동일한지 확인하는 데 사용할 수 있습니다.

PowerShell을 열고 다음과 같은 형식으로 명령어를 실행합니다.

Get-FileHash "C:\Users\사용자이름\Downloads\설치파일.exe" -Algorithm SHA256

표시된 Hash 값을 개발사가 공식 홈페이지에 공개한 SHA256 값과 비교합니다. 공백을 제외한 모든 문자가 정확히 일치해야 합니다. 한 글자라도 다르다면 파일 내용이 다른 것이므로 실행하지 않는 것이 좋습니다.

공식 개발사가 해시값을 공개하지 않았다면 인터넷 게시판에 누군가 올린 값과 비교하는 것은 신뢰하기 어렵습니다. 해시는 비교 대상이 신뢰할 수 있을 때만 의미가 있습니다.

업무용 설치 파일이나 개인정보가 포함될 수 있는 파일을 정체가 불분명한 온라인 검사 사이트에 업로드하는 것도 주의해야 합니다. 파일 내용이 외부 서버에 전송될 수 있기 때문입니다.

6. 확인 후 실행 여부 판단하기

다음 조건을 모두 충족한다면 SmartScreen의 추가 정보 → 실행을 선택할 수 있습니다.

  • 개발사의 공식 웹사이트에서 직접 내려받았습니다.
  • 파일 이름과 설치하려던 프로그램이 일치합니다.
  • 게시자와 디지털 서명 정보가 정상입니다.
  • Microsoft Defender 검사에서 위협이 발견되지 않았습니다.
  • 공식 해시가 제공되는 경우 값이 일치합니다.

소규모 개발사의 프로그램은 정상 파일이어도 다운로드 수가 적어 SmartScreen 평판이 아직 만들어지지 않았을 수 있습니다. 이 경우 위 항목을 직접 확인한 뒤 실행 여부를 판단해야 합니다.

반대로 파일의 용도를 설명할 수 없거나 출처, 게시자, 검사 결과 중 하나라도 의심스럽다면 실행하지 말고 삭제하는 것이 안전합니다. 꼭 필요한 프로그램이라면 개발사 고객지원에 공식 설치 파일인지 문의합니다.

회사나 학교 컴퓨터에서 실행 버튼이 표시되지 않는다면 관리자가 SmartScreen 우회를 차단했을 수 있습니다. 보안 설정을 임의로 변경하지 말고 관리자에게 프로그램 검토를 요청해야 합니다.

7. SmartScreen 전체 해제는 피하기

하나의 프로그램을 실행하기 위해 Windows 보안 → 앱 및 브라우저 컨트롤 → 평판 기반 보호에서 SmartScreen을 통째로 끄는 방법은 권장하지 않습니다.

SmartScreen을 끄면 이후에 내려받는 다른 실행 파일과 위험한 웹사이트에 대한 보호까지 약해집니다. 검증된 파일 하나만 실행해야 한다면 해당 파일의 출처와 서명을 확인한 뒤 개별적으로 판단해야 합니다.

경고가 번거롭다는 이유로 실시간 보호, 평판 기반 보호, 원치 않는 앱 차단을 모두 끄면 악성 설치 프로그램이 실행될 가능성이 높아집니다. 출처가 확실한 프로그램이 반복해서 차단된다면 보안 기능을 해제하기보다 최신 공식 설치 파일을 다시 받거나 개발사에 문의하는 것이 좋습니다.

정리하면 ‘Windows의 PC 보호’는 악성코드 확정 메시지가 아니라 실행 전에 한 번 더 확인하라는 평판 기반 경고입니다. 공식 다운로드 주소, 게시자 서명, Defender 검사와 공식 해시를 차례대로 확인한 뒤 실행 여부를 결정해야 합니다.

정보창고

함께 보면 좋은 글

댓글 0

첫 댓글을 남겨보세요.