티스토리 뷰

반응형

#랜섬웨어 #신종 랜섬웨어

#랜섬웨어 데이터 복구

  

안녕하세요. 깨알재주꾼 두루입니다.

컴퓨터로 대부분의 일을 처리하고 관리하는 요즘

그에따라 방대해진 사용자 데이터들이 존재하는데요.

이러한 데이터들을 노리는 신종 바이러스의 일종인 랜섬웨어 피해사례가 부쩍늘고 있습니다.

요즘은 한국 사용자를 주요 타겟으로한 변종 랜섬웨어들이 기승을 부린다고 하니 주의 하셔야 하겠습니다.



국민의 관심이 최순실 게이트에 쏠린 지금 국내 사용자들의 관심을 끌만한 유사한 제목의 사이트 게시물이나

SNS 글들로 클릭을 유도해 랜섬웨어에 감염되게 하는 사례도 많아 졌다고 합니다.

이와 같이 불과 일이년 사이에 피해가 급증하고 있는 랜섬웨어.


<사진출처 : KISA 보호나라>


랜섬웨어에 노출되는 즉시 임이의 사용자 파일들이 모두 암호화 되어 사용할 수 없게끔 만듭니다.

손상된 파일은 가상화폐의 일종인 비트코인을 몸값으로 지불하고 복호화하라는 메시지가 나옵니다.

이미 피해를 보신 분들도 있고, 이러한 사실을 전혀 모르시는 분들도 계실텐데요.

이게 얼마나 대단한 녀석인지 알아보기위해 간단히 구글링을 해볼까요?

나무위키에서 랜섬웨어를 검색해본 결과 최상단에서 다음과 같은 경고문이 찾아 볼 수 있었습니다.


<참고 : 나무위키>


감염 직후에 이 포스팅을 보고 계시다면 여러분도 얼른 시스템을 종료하세요.


이렇게 무시무시한 랜섬웨어로부터 안전하게 데이터를 보호 할 수 있는 방법은 무엇일까요?

랜섬웨어 피해 예방을 위한 5대 수칙을 말씀 드리겠습니다.


1. 중요 데이터 백업

몇번을 강조해도 모자란 것이 데이터 백업입니다.

중요한 문서나 사진등은 가급적 정기적으로 외부기기를 통한 데이터 백업을 습관화 합니다.

데이터 백업은 랜섬웨어 뿐 아니라 혹시 모를 불상사에 대비할 수 있습니다.


2. 운영체제 및 소프트웨어 업데이트

사용하고 있는 OS는 항상 업데이트 하여 최신상태를 유지합니다. '자동업데이트' 귀찮아도 하세요

사용하는 PC 환경의 보안상의 허점이 랜섬웨어의 좋은 먹잇감이 될 수 있습니다.


3. 신뢰할만한 바이러스 백신 설치

일부 사용자들의 경우 백신의 중요성을 간과하는 경우가 있기도 한데요.

백신은 정말 불가피하게 설치할 수 없는 경우가 아니라면 무조건 필수 소프트 웨어 입니다.

간혹 고클린이나 프로세스클린같은 튜닝툴을 백신처럼 알고 사용하시는 분들도 계시던데 안될 이야기입니다.

무조건 백신을 설치하세요. 효과야 어떻던 없는것 보다는 훨씬 안전합니다.

일부 백신업체에선 랜섬웨어의 암호화 특성을 파악해 암호화를 막는 전용백신도 있습니다.

물론 이러한 백신의 자동업데이트도 빼놓지 않아야 하겠죠.


4. 출처를 알수 없는 이메일, SNS 첨부파일 실행 주의

랜섬웨어가 가장쉽게 전파되는 경로는 웹 링크를 통한 설치인데요.

명확하게 어디에 들어가서 어떻게 걸렸다라고 파악이 잘 되는 경우는 많지 않습니다.

출처가 명확하지 않은 파일들은 과감하게 삭제하거나 접근하지 않습니다.


5. P2P, 블로그등의 확인되지 않는 파일 실행 및 다운로드 주의

랜섬웨어 뿐만 아니라 각종 애드웨어들이 많이 설치되는 방법입니다.

사용자들의 인터넷에서 각종 파일이나 프로그램을 다운받으려다가 감염되는 경우가 많은데요.

랜섬웨어도 비슷한 이유로 감염될 수 있으니 각별히 주의 합니다.


이미 피해를 보신 상황이라면 대단히 유감스럽게 생각합니다.

랜섬웨어에 감염된 파일들은 대부분 복구가 어렵습니다. 암호화 방식자체가 변종이 많은것이 랜섬웨어라

암호화한 코드를 이용해 복호화 하는 방법이 아니면 정상적으로 복구 할 수 없습니다.


<사진출처 : KISA 보호나라>


몇몇 과거에 만들어진 랜섬웨어나 일부 확장자를 생성하는 패턴의 랜서웨어들의 복호화는 가능하기도 한데요.

랜섬웨어 유포자에게 비용을 지불하여 복호화 코드를 받는 것은 권장하지 않습니다.

비용을 지불하고도 데이터를 살릴수 없는 이른바 먹튀로 인한 2차 피해가 발생하는 경우도 많기 때문입니다.

아래는 한국인터넷진흥원 보호나라에서 참조한 랜섬웨어 복구관련 링크와 카스퍼스키 LAB 링크입니다.


https://www.krcert.or.kr/ransomware/recovery.do

http://news.kaspersky.co.kr/news2015/10n/151029.htm


앞서 말씀드렸듯 위 5가지 수칙은 예방 차원이기때문에 피해에 관한 복구에는 도움이 되지 않습니다.

그러나 피해를 보신 분들도 꼭 위 내용을 참고하시어 개인보안에 힘써야 하겠습니다.



반응형
댓글
반응형
최근에 올라온 글
최근에 달린 댓글
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
Total
Today
Yesterday