KO
다운로드다운로드

랜섬웨어는 어떻게 작동할까

Miqo 편집팀 · 출처 1개

어떻게 진행될까

  1. 메일 또는 로그인 탈취
  2. 조용한 준비
  3. 파일 암호화
  4. 몸값 요구

침입 경로는 거의 늘 평범해요. 메일 첨부파일, 가짜 로그인 페이지, 원격 접속에 쓰이는 약한 비밀번호가 대표적이죠. 특이한 보안 취약점보다 잘못된 파일을 연 사람이 더 흔해요.

그다음은 가장 눈치채기 어려운 단계예요. 프로그램은 주변을 살피며 데이터 사본을 찾고, 이후의 모든 일을 무의미하게 만들 수 있는 사본부터 삭제해요. 이 단계에서는 아무것도 알아차리지 못해요.

그제야 파일이 암호화되고 몸값을 요구하는 쪽지가 나타나요. 요즘은 여기에 두 번째 협박도 함께 따라오는 경우가 많아요. 복구에 성공하더라도 데이터 사본을 공개하겠다고 위협하죠.

결과를 좌우하는 것

✓ 하세요
  • 데이터 사본을 따로 보관하기: 늘 연결되어 있지 않은 드라이브나 버전 기록을 지원하는 서비스에 두기
  • 사본이 있는지만 확인하지 말고 복원해서 점검하기: 확인하지 않은 사본은 백업이 아니라 희망일 뿐이에요
  • 감염된 기기를 즉시 네트워크에서 분리해 확산을 막기
  • 시스템을 업데이트하고 2단계 인증 켜기
✕ 하지 마세요
  • 유일한 사본을 같은 컴퓨터나 계속 연결된 드라이브에 보관하기
  • 기대하지 않았던 첨부파일은 익숙한 주소에서 왔더라도 열기
  • 돈을 내는 것을 해결책으로 여기기: 열쇠를 항상 주는 것은 아니며, 돈을 낸 사람은 다시 표적이 되기 쉬워요
  • 전문가 없이 업무 데이터를 혼자서 ‘치료’하려고 하기

돈을 내는 건 아무것도 보장하지 않기 때문에 최악의 선택이에요. 복호화가 일부만 되기도 하고 전혀 되지 않기도 하며, 돈을 냈다는 사실 자체가 다시 침입하기 쉬운 표적이 되게 해요.

집에서 사용하는 사람이라면 결론은 간단해요. 가장 큰 손실은 어디에도 따로 보관되지 않은 사진과 문서예요. 외장 드라이브나 클라우드에 사본을 두면 위험의 대부분을 막을 수 있어요.

작은 조직이라면 여기에 기술 없이 하루를 버티기 위한 계획도 필요해요. 누가 전화할지, 무엇을 분리할지, 연락처와 계약서를 어디에 보관했는지 정해 두세요. 사고가 난 뒤에 이걸 정하면 손실이 몇 배로 커져요.

Miqo 앱에서 끝까지 읽어 보세요

1분만 더 읽으면 돼요. 마지막에는 퀴즈가 있어요. “범죄 → 사이버 범죄”에서 찾을 수 있어요

Miqo 앱 다운로드 QR 코드

휴대폰 카메라를 여기에 비추면 App Store나 Google Play가 열려요.

출처

  1. 랜섬웨어의 주요 감염 경로는 피싱 첨부파일, 탈취된 인증 정보, 외부에 노출된 원격 접속이에요. 암호화 전에 백업과 섀도 복사본을 삭제하는 것, 훔친 데이터를 공개하겠다고 위협하는 것은 전형적인 수법으로 설명돼요. 사이버 보안 기관은 몸값 지급을 권장하지 않아요. 돈을 내도 데이터 복구는 보장되지 않기 때문이에요