랜섬웨어 대처법 (인터넷 진흥원 대국민 대처법)

주말에 랜섬웨어가 전세계에 큰 규모로 발생했습니다. 외국에서는 병원이나 경찰 컴퓨터까지 마비시키며 악명을 떨쳤는데요. 국내는 주말에 발생을 해서 그런지 피해는 적은 상황이라고 합니다. 


예전에 밀레니엄 버그가 생각나는군요. 어쨌든 랜섬웨어에 공격을 당하면 본인 컴퓨터에 있는 자료가 모두 암호화 되버려 사용할 수 없게 된다고 합니다. 공격자는 이를 미끼로 돈을 요구하는데 그 금액도 상당하다고 합니다. 


랜섬웨어 대처법 (인터넷 진흥원 대국민 대처법)


랜섬웨어는 이렇게 피해자의 중요한 데이터를 인질삼아 돈을 요구하는 악성프로그램인데요. 실제 돈을 지급한다고 해도 복구가 될지 안될지는 모르는 상황입니다. 돈만 받고 연락이 안되 버리는 경우도 있을 수 있구요. 



랜섬웨어 확인    


이번에 발생한 랜섬웨어 프로그램은 워너크라이라는 프로그램입니다. 랜섬웨어의 공격을 받았다면 컴퓨터 데이터 파일들의 확장자가 변하게 됩니다. 예를들면 abc.jpg 라는 이미지 파일이 abc.wncry 또는 abc.wnry 이런식으로 암호화되어 변경이 되버립니다. 그럼 이 파일을 클릭해도 파일을 볼 수 가 없습니다. 이걸 복구시키려면 암호를 푸는 프로그램이 필요한데 이걸 돈을 주고 받아야 한다는 것이죠. 



실제 워너크라이 랜섬웨어에 감염된 모습입니다. 한글버전까지 나와서 친절히 돈을 내라고 협박하고 있네요. 왼쪽 보시면 시간도 보이실겁니다. 저 시간 안에 돈을 보내야 하고 그렇지 않으면 복구가 불가능합니다. 또 돈을 요구하는 방식도 독특합니다. 현금이 아닌 비트코인으로 지급해야 합니다. 

랜섬웨어 대처법 (한국 인터넷 진흥원)


그럼 랜섬웨어에 감염된 경우 무조건 돈을 보내야할까요? 전문가들은 해커에게 돈을 보내는 것이 능사는 아니라고 합니다. 돈을 보내도 암호를 풀어주지 않을수도 있고 또 완벽하게 복구가 안되기도 합니다. 그러니 평소에 랜섬웨어를  예방하는 것이 최선의 방법입니다. 


또 랜섬웨어가 의심된다면 컴퓨터를 켜기 전에 미리 랜선을 제거하고 작동시켜보세요. 작동후 회사내 파일공유가 되어있다면 이런 네트워크를 미리 차단시키고 나서 다시 컴퓨터를 재부팅해야 합니다. 왜냐하면 다른 컴퓨터가 랜섬웨어에 감염된 경우 같은 네트워크에 있는 모든 컴퓨터가 감염될 수 있기 때문입니다. 


그런 다음 지금 나와 있는 윈도우 업데이트를 빨리 실행시키셔야 합니다. 왜냐하면 윈도우 업데이트가 안되 있으면 랜섬웨어에 감염되기 더 쉽기 때문입니다. 또 최신 백신으로 컴퓨터를 검사해서 랜섬웨어 감염여부를 추가적으로 확인하는 것이 좋습니다. 


한국인터넷진흥원에서 배포한 대국민 대처법을 참고하시면 좋을 것 같네요 


랜섬웨어 예방법랜섬웨어 예방법

랜선 또는 와이파이를 제거하고

방화벽 설정을 하셔야 합니다. 


랜섬웨어 예방법


윈도우 제어판에서 시스템 및 보안을 선택하세요

그 다음 방화벽 설정으로 가세요.



방화벽 설정에서 왼쪽을 보시면

고급설정 메뉴가 있습니다.

그걸 클릭하시면 위 사진 처럼

표시가 됩니다. 


인바운드 규칙 - 새규칙을 선택합니다.



포트를 선택후 

다음 버튼을 클릭하세요 



TCP - 특정로컬포트를 선택후

139,445를 입력합니다. 

, 구분은 쉼표입니다. 마침표 아니구요



연결차단을 누르고 다음을 누르세요



모두 선택된 상태에서 다음을 

눌러진행합니다. 



규칙이름과 설명을 

입력후 마침을 누르면 됩니다. 



한국인터넷진흥원 

또 이런 조치를 취하기 어렵다면 한국인터넷 진흥원에 PC 원격 점검서비스를 요청해보세요. 한국인터넷 진흥원에서는 신고센터도 운영하고 있습니다. 전화번호 118번으로 연락해보세요 


인터넷진흥원 원격점검


한국인터넷 진흥원에서 실시하고 있는 원격점검서비스 홈페이지입니다. 상담원이 원격으로 접속해서 바이러스나 악성코드를 확인해줍니다. 물론 무료입니다. 부담갖지말고 서비스 신청해보세요. 

바로가기 링크는 아래 첨부해 드립니다. 


한국인터넷 진흥원 원격점검 바로가기


실제 월요일이 블랙먼데이가 될 지도 모른다는 우려가 많았는데요. 아직까지는 조용하네요. 그런데 실제 CGV 영화관에서도 영화상영도중 랜섬웨어 감염이 의심되는 화면이 나왔다고 하네요. 큰 피해가 없으면 좋겠습니다. 


<이전 포스팅>

 무료 pdf뷰어 다운로드에서 설치까지

kb증권 수수료 국민은행 스타클럽 혜택 할인

 제주도 관광청 제주관광공사에서 제공하는 여행정보 안내


이 글을 공유하기

댓글

Designed by JB FACTORY