VirusTotal 사용법 — 파일·URL 바이러스 검사

바이러스토탈 바이러스 토탈 VirusTotal 사용법 VirusTotal 파일 검사 VirusTotal URL 검사 바이러스 파일 검사 URL 바이러스 검사 파일 해시 검사 virustotal.com
최종 수정 2026. 8. 24.
QUICK ANSWER
VirusTotal은 웹브라우저에서 FILE, URL, SEARCH 탭을 구분해 사용합니다. 파일을 올리기 전에는 PowerShell의 Get-FileHash로 SHA-256을 구해 SEARCH에서 기존 보고서가 있는지 먼저 확인할 수 있습니다. 표준 파일 업로드 결과는 여러 검사 파트너와 공유될 수 있으므로 개인정보, 회사 문서, 미공개 소스코드나 고객 자료를 올리면 안 됩니다. 탐지 엔진 수만으로 안전·악성을 확정하지 말고 파일 서명, 배포처, 탐지명과 최신 분석 시점을 함께 보세요.
VirusTotal
소프트웨어
운영 Google·VirusTotal
검사 대상 파일·URL·도메인·IP·해시
분석 방식 다중 보안 엔진·평판 정보
기본 이용 웹 검사 무료
표준 업로드 비공개 보관 아님
설치 불필요
확인일 2026년 8월 13일
홈페이지 바로가기 ↗

FILE·URL·SEARCH 선택

VirusTotal은 설치 프로그램이 아니라 웹브라우저에서 사용하는 분석 서비스입니다. 첫 화면의 탭은 검사 대상과 행동이 다릅니다.

입력하는 것적합한 상황
FILE실제 파일공개해도 되는 의심 파일을 새로 분석
URL웹 주소링크를 직접 열기 전에 평판·탐지 확인
SEARCH해시·URL·도메인·IP기존 분석 보고서가 있는지 먼저 조회

파일을 곧바로 올리기보다 먼저 해시로 기존 보고서를 검색하는 습관이 좋습니다. 기밀 파일이라면 기존 보고서가 없더라도 표준 FILE 업로드로 이어가지 마세요.

파일 업로드 전 개인정보 주의

회사 문서·개인정보 파일을 올리지 마세요. VirusTotal 공식 설명에 따르면 표준 서비스에 제출한 파일과 URL의 기본 결과는 검사 파트너 사이에서 공유되며 전 세계 보안 데이터에 기여합니다. 표준 업로드를 개인 전용 비공개 검사함으로 생각하면 안 됩니다.

다음 파일은 표준 VirusTotal에 업로드하지 않는 것이 안전합니다.

  • 주민등록번호·연락처·주소가 포함된 문서
  • 회사 내부 문서·고객 자료·계약서
  • 미공개 소스코드·인증서·API 키가 포함된 파일
  • 개인 사진·의료·금융 자료
  • 배포 전 제품과 영업비밀

VirusTotal의 Private Scanning은 별도 유료 권한이 필요한 서비스이며 표준 FILE 탭과 다릅니다. Private라는 이름의 기능이 있다는 사실이 일반 무료 업로드도 비공개라는 뜻은 아닙니다.

SHA-256 해시로 먼저 검색

Windows PowerShell에서 파일 내용을 업로드하지 않고 SHA-256 해시를 계산할 수 있습니다.

Get-FileHash -Algorithm SHA256 -LiteralPath "C:\Users\사용자\Downloads\파일.exe"

출력된 Hash 값을 VirusTotal의 SEARCH 탭에 붙여 넣으세요. 같은 파일이 이전에 분석됐다면 기존 보고서를 확인할 수 있습니다. 해시는 파일 내용이 조금만 달라도 바뀌므로 파일명만 같은 다른 버전의 결과와 혼동하면 안 됩니다.

해시 검색 결과가 없다는 것은 안전하다는 뜻도, 악성이라는 뜻도 아닙니다. VirusTotal 데이터에 아직 해당 파일 보고서가 없다는 의미에 가깝습니다.

파일 검사 방법

  1. VirusTotal FILE 탭을 엽니다.
  2. 업로드해도 되는 파일인지 개인정보·업무 보안 기준을 확인합니다.
  3. Choose file로 파일을 선택합니다.
  4. 제출 조건을 읽고 분석을 시작합니다.
  5. 최신 분석 시점과 파일의 SHA-256이 내 파일과 같은지 확인합니다.
  6. Security, Details, Relations, Behavior와 Community 정보를 함께 봅니다.
  7. 결과가 불명확하면 파일을 실행하지 않고 공식 배포처에서 다시 받습니다.

압축 파일 하나에 여러 파일이 들어 있다면 어느 내부 파일이 탐지 원인인지 흐려질 수 있습니다. VirusTotal 공식 API 문서도 큰 번들의 경우 개별 내부 파일 분석을 권장하지만, 압축을 푸는 과정 자체가 위험할 수 있으므로 출처가 불명확한 파일은 격리된 분석 환경이나 전문가에게 맡기세요.

URL 검사 방법

URL 탭에는 의심 주소를 붙여 넣어 분석합니다. 이메일·문자 링크를 확인할 때는 링크를 클릭해 주소를 복사하지 말고, 가능한 경우 컨텍스트 메뉴의 링크 주소 복사 기능을 사용하세요.

결과에서는 탐지 수만 보지 말고 다음을 확인합니다.

  • 최종 도메인과 리디렉션 경로
  • 피싱·멀웨어·의심 사이트 등 탐지 분류
  • 분석한 URL의 정확한 경로와 쿼리
  • 마지막 분석 시점
  • 도메인·IP 평판과 관련 파일

로그인 토큰이나 개인 식별값이 URL 쿼리에 포함됐다면 그대로 제출하지 마세요. 주소 전체가 외부 분석 데이터로 전달될 수 있습니다.

탐지 비율 해석

3/70처럼 보이는 탐지 비율은 여러 보안 엔진 중 일부가 해당 파일이나 URL을 탐지했다는 뜻입니다. 이것만으로 최종 판정을 내리면 안 됩니다.

확인 항목해석 방법
탐지명여러 엔진이 비슷한 악성 유형을 말하는지 확인
디지털 서명공식 개발사의 유효한 서명인지 확인
파일 해시공식 배포처가 제공한 값과 일치하는지 확인
분석 시점오래된 보고서라면 재분석 필요성 검토
행위 정보프로세스·파일 생성·네트워크 접속 확인
배포 경로공식 홈페이지인지 광고·자료실인지 확인

한두 개 탐지는 오탐일 수 있지만 무조건 오탐이라고 넘겨서도 안 됩니다. 반대로 탐지가 0개여도 신종 악성코드와 분석 회피 파일은 놓칠 수 있습니다.

검사 후 조치

VirusTotal은 내 PC의 파일을 직접 격리하거나 삭제하지 않습니다. 결과가 의심스럽다면 파일을 실행하지 말고 공식 홈페이지에서 새로 받거나 로컬 보안 제품으로 검사하세요.

회사 PC에서 악성 파일이 의심되면 임의 삭제하기 전에 보안 담당자에게 파일 해시, 탐지 보고서 링크와 발견 경로를 전달하세요. 사고 분석에 필요한 증거를 먼저 보존해야 할 수 있습니다.

출처

자주 묻는 질문

VirusTotal은 무료인가요?
일반 사용자는 웹에서 파일·URL을 제출하고 기본 분석 결과를 무료로 확인할 수 있습니다. 자동화 API, 기업용 위협 인텔리전스와 Private Scanning은 별도 조건과 권한이 적용됩니다.
VirusTotal에서 파일을 검사하려면 어떻게 하나요?
FILE 탭에서 파일을 선택하고 업로드 확인 화면을 읽은 뒤 분석을 시작합니다. 기밀 파일은 올리지 말고, 먼저 SHA-256 해시를 SEARCH 탭에서 검색해 기존 보고서를 확인하세요.
의심스러운 URL을 직접 열지 않고 검사할 수 있나요?
URL 탭에 주소를 붙여 넣고 분석을 요청할 수 있습니다. 주소를 복사하는 과정에서도 링크를 클릭하지 말고, 단축 URL이면 리디렉션과 최종 도메인을 결과에서 함께 확인하세요.
VirusTotal에 파일을 올리면 비공개로 보관되나요?
표준 업로드는 비공개 분석이 아닙니다. 공식 설명에 따르면 기본 결과와 제출 데이터는 검사 파트너 사이에서 공유될 수 있습니다. 개인정보·회사 문서·미공개 코드·계약 자료는 업로드하지 마세요.
해시만 검색하면 파일이 업로드되나요?
SHA-256 같은 해시 문자열을 SEARCH에서 조회하는 것은 로컬 파일 자체를 새로 업로드하는 것과 다릅니다. 다만 기존 보고서가 없으면 분석 결과도 나오지 않으므로 기밀 파일을 표준 업로드하는 방식으로 이어가면 안 됩니다.
한두 개 엔진이 탐지하면 바이러스인가요?
탐지 수 하나만으로 확정할 수 없습니다. 탐지명이 일관되는지, 신뢰할 만한 배포처와 디지털 서명이 있는지, 파일이 최근 변경됐는지와 커뮤니티·행위 분석을 함께 확인하세요.
모든 엔진이 정상이라고 하면 안전한가요?
아닙니다. 새로운 악성코드, 특정 조건에서만 실행되는 파일과 분석 회피 기법은 탐지되지 않을 수 있습니다. VirusTotal 결과는 보조 근거이며 출처 확인과 로컬 백신 검사를 대체하지 않습니다.
VirusTotal이 악성 파일을 삭제하거나 치료해 주나요?
VirusTotal은 분석 정보를 제공하는 서비스이며 내 PC의 파일을 치료하거나 격리하지 않습니다. 악성으로 판단되면 실행하지 말고 Windows 보안, Malwarebytes 같은 로컬 보안 도구로 격리·제거하세요.