울타리 NEO

홈 › 보안 가이드 › 사고가 났을 때

비밀번호를 바꿔도 계정이 털릴 때 — 세션 쿠키 탈취 대응

마지막 갱신 2026-10-02 · 울타리 NEO 보안 가이드

비밀번호를 바꿨는데도 누군가 계정에 들어와 있습니다. 2단계 인증도 켜져 있었습니다. 이런 일이 가능한 이유는 공격자가 비밀번호가 아니라 「이미 로그인된 상태」 자체(세션 쿠키)를 가져갔기 때문입니다. 이 글은 정보 탈취 악성코드(인포스틸러)에 당했을 때 계정을 되찾는 순서입니다.

무엇을 가져가나

  • 브라우저에 저장된 비밀번호
  • 세션 쿠키 — 「로그인 상태 유지」를 가능하게 하는 값. 이걸 가진 사람은 로그인 과정 없이 들어옵니다.
  • 자동 완성 정보(이름·주소·카드 일부), 가상자산 지갑 파일, 메신저 데스크톱 앱 로그인 정보

주로 가짜 인증 화면에서 명령 붙여넣기, 크랙·불법 프로그램, 가짜 AI 앱 설치 파일로 들어옵니다.

의심 신호

  • 「새 기기에서 로그인」 알림이 왔는데 내가 아니다
  • 보낸 적 없는 메일·메시지, 바뀐 복구 이메일·전화번호
  • 게임·SNS 계정이 갑자기 다른 언어로 바뀌거나 아이템·코인이 사라짐

1. PC 부터 정리한다 — 그렇지 않으면 다시 털린다

악성코드가 PC 에 남아 있으면 새 비밀번호와 새 쿠키도 다시 가져갑니다. 계정 정리 전에 PC 를 먼저 정리하거나, 계정 정리는 감염되지 않은 다른 기기(휴대폰)에서 하세요.

2. 중요한 계정부터, 이 순서로

  1. 이메일 — 다른 모든 계정의 비밀번호 재설정이 이메일로 오기 때문에 가장 먼저입니다.
  2. 금융·결제 — 인터넷뱅킹, 간편결제, 쇼핑몰
  3. 포털·메신저·SNS
  4. 업무 계정 — 회사 메일·협업 도구는 회사 보안 담당자에게도 알립니다

각 계정에서 할 일은 셋입니다.

  • 비밀번호 변경 — 다른 사이트와 겹치지 않게.
  • 모든 기기에서 로그아웃 / 세션 종료 — 대부분의 서비스가 보안 설정 안에 「로그인한 기기 관리」를 두고 있습니다. 여기서 모든 세션을 끊어야 훔쳐 간 쿠키가 무효가 됩니다. 이게 핵심입니다.
  • 복구 정보 확인 — 복구 이메일·전화번호가 바뀌지 않았는지, 내가 모르는 앱 연결·전달 규칙(메일 자동 전달)이 없는지.

3. 2단계 인증 — 켜되, 이것만으로는 부족하다

2단계 인증은 「비밀번호만 아는 사람」을 막습니다. 쿠키를 가져간 공격자는 이미 인증을 통과한 상태라 막지 못합니다. 그래서 세션 종료가 같이 필요합니다. 그래도 켜 두면 공격자가 비밀번호로 새로 로그인하는 길은 막힙니다. 문자보다 인증 앱이나 패스키를 권합니다.

4. 브라우저 비밀번호 저장 습관

브라우저 저장 비밀번호는 악성코드가 가장 먼저 노리는 곳입니다. 쓰더라도 Windows 계정에 비밀번호·PIN 을 걸어 두고, 가능하면 별도 비밀번호 관리자와 패스키로 옮기는 것을 고려하세요.

울타리 NEO 는 브라우저를 화면 없이 원격 조종 모드로 몰래 띄워 쿠키를 빼 가는 최근 수법을 감지합니다. 다만 쿠키가 이미 밖으로 나갔는지는 PC 안에서 볼 수 없으므로, 그런 정황이 있으면 위 계정 정리 순서를 안내합니다.