러스트데스크 단점 5가지와 안전하게 쓰는 법 (2026)
팀뷰어를 쓰다가 “상업적 사용이 감지되었습니다”라는 메시지에 막혀본 적이 있다면, 그다음으로 찾게 되는 이름이 러스트데스크입니다. 오픈소스이고, 무료이고, 자체 서버까지 세울 수 있으니 상업용 감지라는 문제 자체가 생기지 않습니다.
저도 원격 지원에는 러스트데스크를 가장 많이 씁니다. 다만 “무료라서 좋다”로 끝나는 소개글이 너무 많습니다. 실제로 깔기 전에 알아야 할 것들을 정리했습니다. 2026년에 공개된 심각한 취약점, 백신이 이 프로그램을 어떻게 분류하는지, 그리고 공식 사이트를 사칭한 가짜 배포처까지 — 알고 쓰는 것과 모르고 쓰는 것의 차이가 큽니다.
먼저 분명히 해둘 게 있습니다. 러스트데스크는 악성코드가 아닙니다. 소스가 전부 공개된 오픈소스 프로젝트이고, 깃허브에서 12만 개가 넘는 별을 받았습니다. 다만 원격으로 화면을 보고 마우스를 움직이고 파일을 주고받는 프로그램이라는 성격 자체가 위험을 만듭니다. 아래 내용은 2026년 8월 기준으로 공식 문서와 공개된 취약점 정보를 직접 확인해 정리했습니다.
목차
러스트데스크는 어떤 프로그램인가
러스트데스크는 다른 컴퓨터에 원격으로 접속해 화면을 보고 조작하는 프로그램입니다. 팀뷰어나 애니데스크와 하는 일은 같은데, 결정적으로 다른 점이 하나 있습니다. 연결을 중계하는 서버를 직접 세울 수 있다는 것입니다.
팀뷰어나 애니데스크는 회사가 운영하는 서버를 반드시 거쳐야 합니다. 그래서 그 회사가 “당신은 상업적으로 쓰는 것 같다”고 판단하면 연결이 끊깁니다. 러스트데스크는 hbbs(연결 중개)와 hbbr(중계) 두 개짜리 무료 서버를 직접 돌릴 수 있어서, 남의 판단에 접속이 좌우되지 않습니다.
클라이언트와 무료 서버 모두 오픈소스이며, 라이선스는 AGPL 계열입니다. 윈도우·맥·리눅스·안드로이드·iOS를 모두 지원하고, 웹 브라우저에서 쓰는 방식도 있습니다.
여기까지만 보면 완벽합니다. 문제는 지금부터입니다.

단점 ① 2026년에 공개된 심각한 취약점
가장 먼저 짚어야 할 러스트데스크 단점입니다. 2026년에 여러 건의 취약점이 공개됐고, 등급이 낮지 않습니다. 위험도를 나타내는 CVSS 점수가 10점 만점에 9.1~9.3, 즉 최고 등급인 ‘심각(Critical)’으로 분류된 건들이 포함돼 있습니다.
| 취약점 번호 | 어떤 문제인가 | 영향 받는 버전 |
|---|---|---|
| CVE-2026-30789 | 인증 우회 | 클라이언트 1.4.5 이하 |
| CVE-2026-30793 | 악성 링크 한 번으로 영구 접속 비밀번호가 설정될 수 있음 | 클라이언트 1.4.5 이하 |
| CVE-2026-30792 | 통신 중간에 끼어들어 메시지를 조작 | 클라이언트 1.4.5 이하 |
| CVE-2026-30790 | 비밀번호 무제한 시도 가능 + 취약한 암호화 | 서버·서버 프로 1.7.5 이하 |
| CVE-2026-30784 | 중계 서버의 인증·권한 결함 | 서버 1.1.15 이하 |
| CVE-2026-2490 | 파일 전송 기능을 통한 시스템 권한 정보 노출 | 수정 버전 확인 불가 |
특히 CVE-2026-30793은 무서운 축입니다. 조작된 링크를 클릭하는 것만으로 내 PC에 영구 접속용 비밀번호가 심어질 수 있다는 뜻이니까요. 그러면 상대는 언제든 내 컴퓨터에 들어올 수 있습니다.
다행히 해결책은 단순합니다. 위 목록의 영향 범위가 대부분 1.4.5 이하인데, 확인해보니 현재 최신 버전은 1.4.9입니다. 1.4.6부터 네 번 올라갔으니, 최신 버전을 쓰고 있다면 위 문제 대부분은 해당되지 않습니다.
문제는 원격 프로그램은 한 번 깔면 잘 안 건드린다는 점입니다. 2년 전에 깔아둔 채 그대로인 경우가 흔합니다. 지금 쓰고 계신다면 프로그램을 열어 버전부터 확인해보시기 바랍니다. 자체 서버를 돌리고 있다면 서버(1.1.15 이하)와 서버 프로(1.7.5 이하)도 같이 올려야 합니다.
단점 ② 백신이 위험 프로그램으로 잡는다
러스트데스크를 깔면 백신이 경고를 띄우는 경우가 있습니다. 많은 분이 “오탐이겠지” 하고 넘기는데, 엄밀히 말하면 오탐이 아니라 분류상 정상 동작입니다.
- 마이크로소프트 디펜더 —
Win64/RemoteAdmin.RustDesk.A라는 이름으로 ‘위험 가능 프로그램(PUA)’으로 분류합니다. 실제로 1.4.2 버전은 이 탐지 때문에 윈도우 패키지 관리자(WinGet) 등록이 거절된 사례가 있습니다. - 카스퍼스키 —
UDS:RemoteAdmin.Win32.RustDesk.gen - 트렌드마이크로 —
PUA.Win64.RemoteAdmin.C - 포티넷 —
W64/RustDesk.A!tr, 아예 트로이목마로 분류합니다. 다만 이 이름이 공식 설치 파일 전체를 가리키는지, 변조된 특정 샘플을 가리키는지는 공개된 정보만으로는 확인이 어렵습니다. - 안랩 — ASEC에서 러스트데스크를 정상 원격 관리 도구로 설명하면서도, 기업용 EDR에서 실행 행위를 탐지 항목으로 두고 있습니다.
여기서 실질적으로 중요한 건 회사 PC입니다. 안랩 EDR 같은 보안 솔루션이 깔린 업무용 컴퓨터에서 러스트데스크를 실행하면, 보안팀 화면에 그대로 기록이 남습니다. 재택근무 목적으로 조용히 쓰려던 계획이라면 다시 생각하시는 게 좋습니다.
반대로 “정상 도구니까 무조건 예외 처리”도 위험합니다. 백신 예외 목록에 올려두면, 나중에 누군가 변조본을 깔았을 때 백신이 아무 말도 하지 않습니다. 보안 프로그램을 어떻게 설정해야 하는지는 AI 보안 설정 방법, 개인·기업 다른 점 정리에서 개인용과 기업용의 기준을 나눠 다뤘습니다.
단점 ③ 공식을 사칭한 가짜 배포 사이트
현실적으로 가장 위험한 항목이 이것입니다. 보안 업체 맬웨어바이트가 분석한 사례를 보면, 공식 사이트가 아닌 rustdesk[.]work라는 주소가 정상 페이지처럼 꾸며져 있었습니다. 여기서 내려받으면 러스트데스크와 함께 Winos4.0이라는 원격 백도어가 같이 설치됐습니다.
피해자 입장에서는 러스트데스크를 깐 겁니다. 화면도 똑같이 뜨고 실제로 작동도 합니다. 다만 뒤에서 공격자용 통로가 하나 더 열려 있을 뿐입니다.
오픈소스라서 오히려 이런 공격이 쉽습니다. 소스가 공개돼 있으니 조금 고쳐서 다시 빌드하고, 진짜와 구분이 안 되게 만들 수 있으니까요. 그래서 원칙은 하나입니다.
rustdesk.com 또는 깃허브 공식 릴리스 페이지에서만 내려받습니다. 검색했을 때 맨 위에 뜨는 광고 링크는 누르지 않습니다.
스마트폰도 같은 원리입니다. 문자로 온 링크로 앱을 까는 순간 통제권이 넘어갑니다. 이런 악성 앱을 걸러내는 방법은 시티즌코난 사용법과 효과 총정리에 정리해두었습니다.
단점 ④ 원격 사기의 도구로 쓰인다
러스트데스크 자체의 결함은 아니지만, 알고 있어야 손해를 막을 수 있는 부분입니다.
- 2025년 인도 콜카타 — 피해자가 결제 앱 고객센터를 사칭한 번호로 전화를 걸었고, 안내에 따라 러스트데스크를 설치했습니다. 이후 원격 접속으로 계좌 비밀번호가 넘어가 50만 루피를 잃었습니다. 용의자는 검거됐습니다.
- 2023년 러시아권 — 보안 업체 닥터웹은 금융 사기에 쓰인 원격 접속 앱 가운데 러스트데스크가 특히 많이 사용됐다고 보고했습니다. 은행 직원을 사칭해 설치를 유도했고, 구글 플레이에서 내려간 뒤에도 자체 사이트로 유도했습니다.
영국 사기 신고 기관 액션 프로드가 안내하는 문장이 핵심을 짚습니다.
은행·통신사·기술 지원 업체는 먼저 연락해서 원격 접속을 요구하지 않습니다.
바꿔 말하면, 내가 먼저 요청하지 않은 원격 접속은 전부 사기로 보면 됩니다. 러스트데스크든 팀뷰어든 프로그램 이름은 중요하지 않습니다. “지금 화면 공유 좀 해주세요”라는 말이 먼저 나왔다면 그 시점에 끊는 게 맞습니다.
단점 ⑤ 공용 서버는 시연·테스트용이다
러스트데스크를 깔면 아무 설정 없이 바로 연결됩니다. 개발사가 운영하는 공용 서버를 기본값으로 쓰기 때문입니다. 편하지만, 공식 문서는 이 공용 서버를 시연과 테스트 용도로 안내합니다. 실제 업무나 민감한 작업에는 자체 서버를 쓰라고 권고하고요.
게다가 최근에 제약이 하나 생겼습니다. 사기와 봇넷 악용 때문에, 공용 서버에서는 접속을 거는 쪽이 로그인을 해야 합니다. 예전처럼 아이디와 비밀번호만 받아 바로 붙는 방식이 아닙니다. 오래된 사용법 글을 보고 따라 하다가 “왜 안 되지” 하는 경우가 여기서 나옵니다.
공용 서버의 트래픽 한도나 동시 접속 제한, 가용성 보장 같은 건 공식 문서에서 확인되지 않습니다. 즉 언제 느려지거나 끊겨도 항의할 근거가 없습니다.
하나 더. 업무용으로 써도 되는지는 단정할 수 없습니다. 상업적 사용을 금지한다는 문구는 찾지 못했지만, AGPL 계열 라이선스는 프로그램을 고치거나 재배포하거나 네트워크로 남에게 제공할 때 소스 공개 의무가 생길 수 있습니다. 공식 저장소의 라이선스 문서 역시 법률 자문이 아니라고 명시합니다. 회사에 도입할 계획이라면 라이선스 원문 검토가 따로 필요합니다.
러스트데스크 안전하게 쓰는 순서
단점을 다섯 개나 늘어놨지만, 대부분은 설정 몇 개로 사라집니다. 순서대로 하시면 됩니다.

1. 공식 경로에서만 내려받기
rustdesk.com이나 깃허브 공식 릴리스 페이지만 씁니다. 검색 결과 상단의 광고 영역은 건너뜁니다. 주소창에 뜬 도메인이 정확히 rustdesk.com인지 눈으로 확인하세요. 앞뒤에 다른 단어가 붙어 있으면 가짜입니다.
2. 버전부터 확인하기
이미 러스트데스크를 쓰고 계신다면 이게 오늘 당장 할 일입니다. 1.4.5 이하라면 바로 최신 버전으로 올리세요. 자체 서버를 돌리는 경우 서버도 함께 업데이트해야 합니다.
3. 영구 비밀번호 끄기
기본 설정에서 고정 비밀번호를 쓰면 편하지만, 한 번 새면 끝입니다. 일회용 비밀번호만 쓰고 접속할 때마다 새로 만드는 방식을 권합니다. 앞서 나온 CVE-2026-30793이 노린 지점이 바로 영구 비밀번호입니다.
4. 쓸 때만 켜기
항상 켜두면 언제든 접속받을 수 있어 편합니다. 동시에 언제든 모르는 사람도 시도할 수 있다는 뜻입니다. 부팅할 때 자동 실행되지 않게 꺼두고, 필요할 때만 실행하세요. 시작 프로그램을 정리하는 방법은 윈도우 최적화 — 노트북 느려짐, 이 순서대로 하면 10분에 단계별로 정리해두었습니다. 덤으로 부팅도 빨라집니다.
5. 먼저 걸려 온 전화는 거절
기술적인 설정보다 이게 더 중요합니다. 내가 먼저 요청하지 않은 원격 접속은 예외 없이 거절합니다. 상대가 은행이라고 하든 경찰이라고 하든 마찬가지입니다.
6. 중요한 PC는 자체 서버로
업무용이거나 개인 정보가 많은 컴퓨터라면 공용 서버 대신 직접 세운 서버를 씁니다. 무료 서버(hbbs, hbbr)로도 충분하고, 웹 관리 화면이나 2단계 인증 같은 기능이 필요하면 유료 서버 프로가 별도로 있습니다. 유료 요금은 구독이 아니라 자체 서버용 라이선스이고, 개인용은 월 11.88달러부터 시작하되 연 단위 결제만 가능합니다.
팀뷰어·애니데스크와 비교하면
| 러스트데스크 | 팀뷰어 | 애니데스크 | |
|---|---|---|---|
| 개인 무료 | ○ | ○ | ○ |
| 상업용 감지 차단 | 없음 | 있음 | 있음 |
| 자체 서버 | 가능(무료) | 불가 | 불가 |
| 소스 공개 | 공개 | 비공개 | 비공개 |
| 설치 없이 사용 | 웹 방식 있음 | 가능 | 가능 |
| 초보자 난이도 | 보통 | 쉬움 | 쉬움 |
| 업무 사용 | 라이선스 검토 필요 | 유료 전환 | 유료 전환 |
팀뷰어의 상업용 감지는 한 번 걸리면 꽤 성가십니다. 재택근무로 회사 PC에 접속하는 것도, 개인 이메일로 가입했더라도 상업적 사용으로 봅니다. 해제하려면 공식 재설정 페이지에 양쪽 기기 번호를 제출하고 심사를 기다려야 하는데, 지우고 다시 깐다고 풀리지 않습니다. 게다가 접속하려는 상대 기기가 상업용으로 표시돼 있으면 내가 풀려도 연결이 안 됩니다.
러스트데스크에는 그 절차 자체가 없습니다. 이게 이 프로그램의 가장 큰 장점이고, 위 단점들을 감수할 만한 이유이기도 합니다.
애니데스크와 윈도우 기본 기능까지 포함한 비교는 무료 원격제어 프로그램 5가지 비교에서 다뤘습니다.
이런 분은 쓰지 마세요
- 컴퓨터 설정을 직접 만지기 부담스러운 분 — 비밀번호 방식이나 자동 실행을 직접 조정해야 안전해집니다. 그 과정이 어렵게 느껴진다면 팀뷰어나 크롬 원격 데스크톱 쪽이 낫습니다. 특히 크롬 원격 데스크톱은 구글 계정만 있으면 되고 상업용 감지 정책 자체가 없습니다.
- 업데이트를 잘 안 하는 분 — 취약점 항목에서 봤듯 버전 관리가 안전의 전부입니다. 자동 업데이트에 기대는 습관이라면 위험합니다.
- 회사 규정을 확인하지 않은 분 — 보안 솔루션이 깔린 업무용 PC에서는 실행 기록이 남습니다. 승인받지 않고 쓰면 곤란해질 수 있습니다.
- 부모님 PC에 대신 깔아드리려는 분 — 원격 프로그램이 깔려 있다는 사실 자체가 사기 위험을 키웁니다. 꼭 필요하다면 평소엔 꺼두고, 도와드릴 때만 켜는 방식으로 안내해 주세요.
원격 접속은 편의와 위험이 같은 곳에서 나옵니다. 산업 현장에서도 설비를 원격으로 관리하게 되면서 같은 고민이 생겼고, 그 이야기는 ICS 보안(산업 제어 시스템)의 중요성에서 다뤘습니다. 규모만 다를 뿐 원리는 똑같습니다.
자주 묻는 질문
러스트데스크는 안전한가요?
프로그램 자체는 소스가 공개된 정식 오픈소스이며 악성코드가 아닙니다. 다만 최신 버전 유지, 공식 경로 설치, 일회용 비밀번호 사용이라는 세 가지를 지켰을 때 안전합니다. 특히 1.4.5 이하 버전에는 심각 등급 취약점이 공개돼 있어 그대로 쓰면 위험합니다.
백신이 위험하다고 뜨는데 무시해도 되나요?
공식 사이트에서 받은 파일이라면 원격 관리 프로그램에 붙는 일반적인 분류입니다. 마이크로소프트 디펜더는 위험 가능 프로그램(PUA)으로, 포티넷은 트로이목마로 분류합니다. 다만 다른 경로에서 받았다면 무시하면 안 됩니다. 공식 사이트를 사칭해 백도어를 함께 설치한 실제 사례가 있습니다.
회사 업무에 러스트데스크를 써도 되나요?
상업적 사용을 금지한다는 공식 문구는 없지만, 써도 된다고 단정할 근거도 없습니다. AGPL 계열 라이선스는 수정·재배포·네트워크 제공 시 소스 공개 의무가 생길 수 있고, 공식 저장소 역시 라이선스 문서가 법률 자문이 아니라고 명시합니다. 회사 도입이라면 라이선스 원문 검토와 사내 보안 규정 확인이 먼저입니다.
팀뷰어처럼 상업용으로 감지돼 막히는 일이 있나요?
없습니다. 이것이 러스트데스크로 옮기는 가장 큰 이유입니다. 팀뷰어는 회사 서버를 반드시 거치므로 사용 패턴이 상업적이라고 판단되면 연결이 제한되지만, 러스트데스크는 중계 서버를 직접 세울 수 있어 그런 판정 자체가 존재하지 않습니다.
자체 서버를 꼭 세워야 하나요?
개인이 가끔 쓰는 정도면 공용 서버로도 충분합니다. 다만 공식 문서는 공용 서버를 시연·테스트 용도로 안내하고, 사기 악용 때문에 접속을 거는 쪽의 로그인을 요구하도록 바뀌었습니다. 업무용이거나 중요한 자료가 있는 PC라면 무료 서버 구성으로라도 직접 세우는 편이 안전합니다.
러스트데스크는 완전히 무료인가요?
클라이언트와 기본 서버는 무료입니다. 유료는 자체 서버에 웹 관리 화면, 2단계 인증, 접근 제어 같은 기능을 더한 서버 프로이며, 개인용이 월 11.88달러부터입니다. 이는 월 구독이 아니라 연 단위 결제만 가능한 자체 호스팅 라이선스이고 자동 갱신되지 않습니다.
정리하며
러스트데스크 단점을 다섯 가지로 정리했지만, 결론은 “쓰지 말라”가 아닙니다. 저도 계속 쓰고 있습니다. 팀뷰어의 상업용 감지에서 자유롭다는 장점이 그만큼 큽니다.
다만 무료 프로그램을 소개하는 글들이 대체로 좋은 점만 이야기합니다. 원격 접속은 내 컴퓨터의 통제권을 통째로 넘기는 일이라 그렇게 접근하면 안 됩니다. 오늘 정리한 것 중에 딱 세 가지만 기억하시면 됩니다.
- 버전은 최신으로. 1.4.5 이하는 지금 바로 올립니다.
- 설치는 공식 사이트에서만. 검색 광고 링크는 누르지 않습니다.
- 먼저 걸려 온 원격 요청은 무조건 거절. 어떤 프로그램이든 마찬가지입니다.
이 세 가지만 지키면 러스트데스크는 충분히 쓸 만한 도구입니다. 위 내용은 2026년 8월 기준 공식 문서와 공개 취약점 정보를 확인해 정리했으며, 버전과 정책은 바뀔 수 있으니 설치 시점에 공식 사이트를 한 번 더 확인하시기 바랍니다.
