λžœμ„¬μ›¨μ–΄ πŸ“› κ°μ—Όκ²½λ‘œμ™€ μΉ˜λ£Œλ°©λ²• 및 차단 νŒŒμΌλ³΅κ΅¬μ™€ λΉ„μš©

λžœμ„¬μ›¨μ–΄ πŸ“› κ°μ—Όκ²½λ‘œμ™€ μΉ˜λ£Œλ°©λ²• 및 예방 νŒŒμΌλ³΅κ΅¬μ™€ λΉ„μš©

1 λžœμ„¬μ›¨μ–΄λž€ λͺΈκ°’을 λœ»ν•˜λŠ” Ransomκ³Ό μ•…μ„± μ½”λ“œλ₯Ό λœ»ν•˜λŠ” Malware의 ν•©μ„±μ–΄μž…λ‹ˆλ‹€. 2 μ‚¬μš©μžμ˜ λ™μ˜ 없이 μ‹œμŠ€ν…œμ— μ„€μΉ˜λ˜μ–΄μ„œ λ¬΄λ‹¨μœΌλ‘œ μ‚¬μš©μžμ˜ 정보λ₯Ό λͺ¨λ‘ μ•”ν˜Έν™”ν•˜μ—¬ 인질둜 작으며 μž‘λŠ” κΈˆμ „μ„ μš”κ΅¬ν•˜λŠ” μ•…μ„± ν”„λ‘œκ·Έλž¨μ„ λ§ν•©λ‹ˆλ‹€. 3 보편적인 PCλŠ” λ¬Όλ‘  μ„œλ²„, λͺ¨λ°”일, DSLRμ—μ„œκΉŒμ§€ ν˜„μ‘΄ν•˜λŠ” 거의 λͺ¨λ“  μš΄μ˜μ²΄μ œμ—μ„œ ν™œλ™ν•©λ‹ˆλ‹€. λžœμ„¬μ›¨μ–΄ μ’…λ₯˜μ— 따라 λ°±μ‹  ν”„λ‘œκ·Έλž¨μ΄ 사전에 λžœμ„¬μ›¨μ–΄μ˜ μ•”ν˜Έν™”λ₯Ό μ°¨λ‹¨ν•˜κΈ°λ„ ν•©λ‹ˆλ‹€. 2017λ…„ 5월에 κ°‘μžκΈ° λ“±μž₯ν•œ, 맀우 κ°•ν•œ μ „μ—Όλ ₯을 λ³΄μ—¬μ£ΌλŠ” μ›Œλ„ˆν¬λΌμ΄κ°€ μ „ 세계λ₯Ό κ°•νƒ€ν•˜λ©΄μ„œ λžœμ„¬μ›¨μ–΄κ°€ ν™”μ œκ°€ λ˜μ—ˆμŠ΅λ‹ˆλ‹€.

λͺ¨λ“  λžœμ„¬μ›¨μ–΄κ°€ 인터넷에 μ ‘μ†λ§Œ 해도 κ°μ—Όλ˜λŠ” 건 μ•„λ‹ˆλ‚˜, μ›Œλ„ˆν¬λΌμ΄λŠ” μ›œμ˜ νŠΉμ„±μ„ μ΄μš©ν•˜μ—¬ μ „νŒŒλ ₯이 λ†’μ•˜λ˜ κ²½μš°λ‹€. 이λ₯Ό 톡해 λžœμ„¬μ›¨μ–΄κ°€ 크게 μ•Œλ €μ§μ— 따라 λžœμ„¬μ›¨μ–΄λ₯Ό 잘 λͺ¨λ₯΄λ˜ μΌλ°˜μΈλ“€ 쀑에선 λžœμ„¬μ›¨μ–΄ 인터넷 톡합 μ‹œ 감염인 걸둜 κ³ λ―Όν•˜λŠ” μ‚¬λžŒλ“€μ΄ μžˆμœΌλ‚˜, μ΄λŠ” μ›Œλ„ˆν¬λΌμ΄κ°€ νŠΉμˆ˜ν•œ 것이고 λŒ€κ²Œ μ‚¬νšŒκ³΅ν•™μœΌλ‘œ μ‚¬μš©μžλ₯Ό μ†μ—¬μ„œ κ°μ—Όμ‹œν‚¨λ‹€.


imgCaption0
λžœμ„œμ›¨μ–΄ 치료

λžœμ„œμ›¨μ–΄ 치료

μ•ˆν‹° λ°”μ΄λŸ¬μŠ€ λ°±μ‹  μ†Œν”„νŠΈμ›¨μ–΄μ—μ„œ λžœμ„¬μ›¨μ–΄κ°€ νƒμ§€λ˜μ–΄ μ°¨λ‹¨λ˜μ—ˆλ‹€λŠ” μͺ½μ§€λ₯Ό 보인닀면 더 μ΄μƒμ˜ μ‚¬μ•ˆμ€ μ—†μœΌλ‹ˆ μ•ˆν‹° λ°”μ΄λŸ¬μŠ€λ₯Ό 톡해 μ‹œμŠ€ν…œ μ •λ°€ 검사λ₯Ό μ‹€ν–‰ν•˜κ³  μΆ”ν›„ 재발 예방 λŒ€μ±…μ„ μ„Έμš°λ©΄ λ©λ‹ˆλ‹€. crypt, vvv, zepto, fun λ“±μ΄λ‚˜ μ•Œ 수 μ—†λŠ” λͺ…μΉ­λ“€λ‘œ ν™•μž₯μžκ°€ λ³€ν™˜λ˜κ³ , λžœμ„¬μ›¨μ–΄ ν˜‘λ°•λ¬Έκ³Ό ν•¨κ»˜ 타이머가 보이 κΈ° μ‹œμž‘ν•œλ‹€λ©΄ λ°”λ‘œ μ•„λž˜ λŒ€μ²˜λ²•μ„ μ‹œν–‰ν•΄μ•Ό ν•©λ‹ˆλ‹€. μ΅œκ·Όμ—λŠ” 파일 ν™•μž₯μžλ‚˜ 이름을 바꾸지 μ•ŠμœΌλ©΄μ„œ μ•”ν˜Έν™”ν•˜λŠ” 경우 κ°€ λ°œμƒλ©λ‹ˆλ‹€.

ν•˜λ“œλ””μŠ€ν¬ SSD의 MBR GPTκ°€ λ³€μ‘° μ•”ν˜Έν™”λ˜λŠ” λžœμ„¬μ›¨μ–΄ νŽ˜νŠΈμ•Ό 미샀, 골든아이, μ‚¬νƒ€λ‚˜ 등에 κ°μ—Όλ˜μ—ˆμ„ 경우 ν•΄λ‹Ή λ””μŠ€ν¬μ— μ„€μΉ˜λœ 운영 체제둜 λΆ€νŒ…μ΄ λ˜μ§€ μ•ŠμœΌλ―€λ‘œ λ‹€λ₯Έ 볡ꡬ 방법을 μ‚¬μš©ν•΄μ•Ό ν•©λ‹ˆλ‹€.

λžœμ„œμ›¨μ–΄ 치료

μ•ˆν‹° λ°”μ΄λŸ¬μŠ€ λ°±μ‹  μ†Œν”„νŠΈμ›¨μ–΄μ—μ„œ λžœμ„¬μ›¨μ–΄κ°€ νƒμ§€λ˜μ–΄ μ°¨λ‹¨λ˜μ—ˆλ‹€λŠ” μͺ½μ§€λ₯Ό 보인닀면 더 μ΄μƒμ˜ μ‚¬μ•ˆμ€ μ—†μœΌλ‹ˆ μ•ˆν‹° λ°”μ΄λŸ¬μŠ€λ₯Ό 톡해 μ‹œμŠ€ν…œ μ •λ°€ 검사λ₯Ό μ‹€ν–‰ν•˜κ³  μΆ”ν›„ 재발 예방 λŒ€μ±…μ„ μ„Έμš°λ©΄ λ©λ‹ˆλ‹€. crypt, vvv, zepto, fun λ“±μ΄λ‚˜ μ•Œ 수 μ—†λŠ” λͺ…μΉ­λ“€λ‘œ ν™•μž₯μžκ°€ λ³€ν™˜λ˜κ³ , λžœμ„¬μ›¨μ–΄ ν˜‘λ°•λ¬Έκ³Ό ν•¨κ»˜ 타이머가 보이 κΈ° μ‹œμž‘ν•œλ‹€λ©΄ λ°”λ‘œ μ•„λž˜ λŒ€μ²˜λ²•μ„ μ‹œν–‰ν•΄μ•Ό ν•©λ‹ˆλ‹€. μ΅œκ·Όμ—λŠ” 파일 ν™•μž₯μžλ‚˜ 이름을 바꾸지 μ•ŠμœΌλ©΄μ„œ μ•”ν˜Έν™”ν•˜λŠ” 경우 κ°€ λ°œμƒλ©λ‹ˆλ‹€.

ν•˜λ“œλ””μŠ€ν¬ SSD의 MBR GPTκ°€ λ³€μ‘° μ•”ν˜Έν™”λ˜λŠ” λžœμ„¬μ›¨μ–΄ νŽ˜νŠΈμ•Ό 미샀, 골든아이, μ‚¬νƒ€λ‚˜ 등에 κ°μ—Όλ˜μ—ˆμ„ 경우 ν•΄λ‹Ή λ””μŠ€ν¬μ— μ„€μΉ˜λœ 운영 체제둜 λΆ€νŒ…μ΄ λ˜μ§€ μ•ŠμœΌλ―€λ‘œ λ‹€λ₯Έ 볡ꡬ 방법을 μ‚¬μš©ν•΄μ•Ό ν•©λ‹ˆλ‹€.

λžœμ„¬μ›¨μ–΄ 증상

1 μ€‘μš” μ‹œμŠ€ν…œ ν”„λ‘œκ·Έλž¨μ΄ 열리지 μ•ŠμŠ΅λ‹ˆλ‹€. λͺ…λ Ή ν”„λ‘¬ν”„νŠΈ, μ œμ–΄νŒμ˜ 일뢀 κΈ°λŠ₯, λ ˆμ§€μŠ€νŠΈλ¦¬ νŽΈμ‹κΈ° regedit, μ‹œμŠ€ν…œ λΆ€νŒ… μœ ν‹Έλ¦¬ν‹° msconfig, Windows μž‘ μ—… κ΄€λ¦¬μž, μŠ€νƒ€νŠΈ Windows 둜고 λͺ¨μ–‘ λ²„νŠΌ, ν”„λ‘œκ·Έλž¨ 및 κΈ°λŠ₯, μ›Œλ“œνŒ¨λ“œ WordPad, 곡지 λͺ©λ‘ λ“±μ˜ μž‘μ—…μ΄ λΆˆκ°€λŠ₯ 2 μœˆλ„μš° 볡원 μ‹œμ μ΄ μ œκ±°λ˜κ±°λ‚˜ μ—…λ°μ΄νŠΈλ₯Ό 막아 버린닀. 3 λ‹€λ₯Έ λ‹€λ₯Έ μ•…μ„±μ½”λ“œλ₯Ό 심기도 ν•©λ‹ˆλ‹€. 4 CPU와 RAM, λ””μŠ€ν¬ μ‚¬μš©λŸ‰μ΄ κΈ‰κ²©ν•˜κ²Œ μ¦κ°€ν•©λ‹ˆλ‹€.

μΏ¨λŸ¬κ°€ κ³ μ†μœΌλ‘œ νšŒμ „ν•˜λ©° μ»΄ν“¨ν„°μ—μ„œ μ†ŒμŒμ΄ λ‚˜κΈ° μ‹œμž‘ν•©λ‹ˆλ‹€. μ•”ν˜Έν™”κ°€ μ™„μ „ν•œ νŒŒμΌλ“€μ΄ λ“€μ–΄μžˆλŠ” 폴더에 μœ„μ—μ„œ λ§ν•œ htmlκ³Ό txt 정보λ₯Ό μƒμ„±ν•©λ‹ˆλ‹€.

μ‹œμŠ€ν…œ 볡원 ν•˜λŠ” 방법

Window 10 κΈ°μ€€ μŠ€νƒ€νŠΈ 인텔킀 μ œμ–΄νŒ μ‹œμŠ€ν…œ 및 λ³΄μ•ˆ λ°±μ—… 및 볡원 κΈ°λŠ₯을 μ‚¬μš©ν•˜μ—¬ 이전에 λ°±μ—…λœ 볡원 μ‹œμ μœΌλ‘œ λ³΅μš”κ΅¬ν•˜λŠ” 것은 λžœμ„¬μ›¨μ–΄μ˜ 해결책이 될 수 μžˆμŠ΅λ‹ˆλ‹€. μ‹œμŠ€ν…œ 볡원 κΈ°λŠ₯을 μ‚¬μš©ν•˜λ©΄ μ‹œμŠ€ν…œ 파일 및 섀정이 이전 μƒνƒœλ‘œ λ³΅μ›λ©λ‹ˆλ‹€. λ”°λΌμ„œ, λžœμ„¬μ›¨μ–΄λ‘œ 인해 λ³€ν˜•λœ μ‹œμŠ€ν…œ 정보λ₯Ό λ³΅μ›ν•˜λ©΄ λžœμ„¬μ›¨μ–΄λ₯Ό μ œκ±°ν•˜κ³  μ‹œμŠ€ν…œμ„ 볡ꡬ할 수 μžˆμŠ΅λ‹ˆλ‹€.

ν•˜μ§€λ§Œ, 이 λ°©μ‹μœΌλ‘œ 볡원을 μ‹œλ„ν•˜κΈ° 전에 λ°˜λ“œμ‹œ λ°±μ—…λœ 볡원 μ‹œμ μ΄ λžœμ„¬μ›¨μ–΄ 감염 이전 μƒνƒœμΈμ§€ 확인해야 ν•©λ‹ˆλ‹€.

λžœμ„¬μ›¨μ–΄κ°€ 이미 μ‹œμŠ€ν…œ 볡원 κΈ°λŠ₯을 λ§‰μ•˜κ±°λ‚˜, λ°±μ—…λœ 볡원 μ‹œμ μ΄ λžœμ„¬μ›¨μ–΄ 감염 μ΄ν›„λ‘œ μ„€μ •λ˜μ–΄ μžˆλŠ” 경우, 이 방법은 νš¨κ³Όκ°€ 없을 수 μžˆμŠ΅λ‹ˆλ‹€. λ”°λΌμ„œ, 볡원 전에 λžœμ„¬μ›¨μ–΄λ₯Ό μ™„μ „νžˆ μ œκ±°ν•œ 후에 λ°±μ—…λœ 볡원 μ‹œμ μ„ μ„ νƒν•˜μ—¬ λ³΅μš”κ΅¬ν•˜λŠ” 것이 μ’‹μŠ΅λ‹ˆλ‹€.

파일 볡ꡬ λΉ„μš©

μœ„μ˜ 방법듀은 λžœμ„¬μ›¨μ–΄ κ°μ—Όμ—μ„œ λ²—μ–΄λ‚˜λŠ” λ°©λ²•μ˜ κ°œμš©μ— ν•΄λ‹Ήν•©λ‹ˆλ‹€. λžœμ„¬μ›¨μ–΄ λ˜ν•œ μ—¬λŸ¬κ°€μ§€ μ’…λ₯˜κ°€ 있으며 감염 λ˜ν•œ 심각도가 달리 μ‘΄μž¬ν•©λ‹ˆλ‹€. λ”°λΌμ„œ κ²½μš°μ— 따라 이λ₯Ό λ³΅κ΅¬ν•˜κΈ° μœ„ν•΄μ„  일반인이 μ§„ν–‰ν•˜κΈ° μ–΄λ €μš΄ κ²½μš°κ°€ μžˆλŠ” 데 이런 경우라면 인근의 컴퓨터 볡ꡬ μ „λ¬Έ 업체λ₯Ό μ°Ύμ•„ μ§„ν–‰λ˜λŠ” 것이 ꢌμž₯λ©λ‹ˆλ‹€. 즉 μ–΄μ„€ν”„κ²Œ μ§„ν–‰λ˜λŠ” 경우 λžœμ„¬μ›¨μ–΄μ—μ„œ λ²—μ–΄λ‚  순 μžˆμ§€λ§Œ λͺ¨λ“  μ €μž₯ νŒŒμΌλ°μ΄ν„°λ₯Ό 볡ꡬ할 수 μ—…μŠ¨ κ²½μš°λ„ λ°œμƒ κ°€λŠ₯ν•˜κΈ° λ•Œλ¬Έμž…λ‹ˆλ‹€.

λ³΅κ΅¬λΉ„μš©μ€ μ•žμ„œ μ–ΈκΈ‰ν•œ 것과 같이 κ°μ—Όμ˜ μƒνƒœμ™€ 이λ₯Ό μ§„ν–‰λ˜λŠ” 업체에 따라 λ‹¬λΌμ§ˆ 수 μžˆμ–΄μš”. μ°Έκ³ ν•΄μ„œ μ κ²ŒλŠ” 5만 μ›μ—μ„œ μ‚¬μš©μžμ˜ 규λͺ¨ κ°€λ Ή νšŒμ‚¬μ˜ 컴퓨터인 경우 100만 원 μ΄μƒμ˜ λΉ„μš©μ΄ λ°œμƒν•˜κΈ°λ„ ν•©λ‹ˆλ‹€.

자주 λ¬»λŠ” 질문

λžœμ„œμ›¨μ–΄ 치료

μ•ˆν‹° λ°”μ΄λŸ¬μŠ€ λ°±μ‹  μ†Œν”„νŠΈμ›¨μ–΄μ—μ„œ λžœμ„¬μ›¨μ–΄κ°€ νƒμ§€λ˜μ–΄ μ°¨λ‹¨λ˜μ—ˆλ‹€λŠ” μͺ½μ§€λ₯Ό 보인닀면 더 μ΄μƒμ˜ μ‚¬μ•ˆμ€ μ—†μœΌλ‹ˆ μ•ˆν‹° λ°”μ΄λŸ¬μŠ€λ₯Ό 톡해 μ‹œμŠ€ν…œ μ •λ°€ 검사λ₯Ό μ‹€ν–‰ν•˜κ³  μΆ”ν›„ 재발 예방 λŒ€μ±…μ„ μ„Έμš°λ©΄ λ©λ‹ˆλ‹€. 더 μ•Œκ³ μ‹ΆμœΌμ‹œλ©΄ 본문을 ν΄λ¦­ν•΄μ£Όμ„Έμš”.

λžœμ„œμ›¨μ–΄ 치료

μ•ˆν‹° λ°”μ΄λŸ¬μŠ€ λ°±μ‹  μ†Œν”„νŠΈμ›¨μ–΄μ—μ„œ λžœμ„¬μ›¨μ–΄κ°€ νƒμ§€λ˜μ–΄ μ°¨λ‹¨λ˜μ—ˆλ‹€λŠ” μͺ½μ§€λ₯Ό 보인닀면 더 μ΄μƒμ˜ μ‚¬μ•ˆμ€ μ—†μœΌλ‹ˆ μ•ˆν‹° λ°”μ΄λŸ¬μŠ€λ₯Ό 톡해 μ‹œμŠ€ν…œ μ •λ°€ 검사λ₯Ό μ‹€ν–‰ν•˜κ³  μΆ”ν›„ 재발 예방 λŒ€μ±…μ„ μ„Έμš°λ©΄ λ©λ‹ˆλ‹€. κΆκΈˆν•œ λ‚΄μš©μ€ 본문을 μ°Έκ³ ν•˜μ‹œκΈ° λ°”λžλ‹ˆλ‹€.

λžœμ„¬μ›¨μ–΄ 증상

1 μ€‘μš” μ‹œμŠ€ν…œ ν”„λ‘œκ·Έλž¨μ΄ 열리지 μ•ŠμŠ΅λ‹ˆλ‹€. 더 μ•Œκ³ μ‹ΆμœΌμ‹œλ©΄ 본문을 ν΄λ¦­ν•΄μ£Όμ„Έμš”.