[디지털 자산 백업 & 보안 완벽 가이드] 10편

컴퓨터에 있던 내 중요 문서와 사진들이 순식간에 확장자가 이상하게 바뀌고, 파일이 전혀 열리지 않는 상황을 상상해 보신 적 있나요? 파일들을 다시 복구하고 싶다면 수백만 원에 달하는 금전을 요구하는 창이 화면에 떠오릅니다. 바로 디지털 세계의 불청객, 랜섬웨어(Ransomware) 공격입니다.

과거에는 의심스러운 파일을 함부로 실행하지만 않으면 안전하다고 여겨졌지만, 최근의 랜섬웨어는 웹서핑만으로도 감염되거나 정식 소프트웨어의 업데이트 파일로 위장하는 등 진화된 방식을 사용합니다. 오늘은 랜섬웨어가 침투하는 대표적인 공격 경로를 추적하고, 소중한 데이터를 지키기 위한 실전 방어 가이드를 정리해 드립니다.

1. 최신 랜섬웨어는 어떻게 내 PC에 침투할까?

랜섬웨어를 완벽히 막아내려면 그들이 어떤 통로로 들어오는지 정확히 알아야 합니다. 대표적인 침투 경로는 다음 세 가지입니다.

첫째, 출처가 불분명한 이메일 첨부파일 및 피싱 링크입니다. "shipping_receipt.pdf.exe"처럼 이중 확장자를 사용하거나, 이력서, 과태료 부과 통지서, 저작권 침해 요청서 등으로 위장한 이메일을 보내 첨부파일을 열도록 유도합니다.

둘째, Drive-by Download (웹서핑을 통한 자동 감염)입니다. 보안이 취약한 웹사이트나 불법 스트리밍/다운로드 사이트에 접속하는 것만으로도, 웹페이지 내부의 악성 광고 스크립트를 통해 사용자 모르게 랜섬웨어 실행 파일이 다운로드되고 실행됩니다.

셋째, 취약한 원격 데스크톱(RDP) 포트 공격입니다. 외부에서 집에 있는 PC나 회사 PC에 접속하기 위해 RDP(원격 데스크톱)를 열어두었을 때, 해커들이 비밀번호 무작위 대입을 통해 침투하여 직접 랜섬웨어를 설치하는 사례가 늘고 있습니다.

2. 랜섬웨어 감염 시 내 컴퓨터에서 일어나는 현상

랜섬웨어에 감염되면 시스템 내부에서 다음과 같은 일들이 일어납니다.

  • 내 문서, 사진, 동영상 등 개인 데이터 파일들이 AES-256이나 RSA와 같은 강력한 암호화 알고리즘으로 암호화됩니다.

  • 파일의 확장자가 .locked, .crypto, 혹은 무작위 문자열로 변경됩니다.

  • 각 폴더마다 README_HOW_TO_DECRYPT.txt와 같은 안내문(비트코인 요구 메모)이 생성됩니다.

  • 윈도우의 복원 지점(System Restore)이나 파일 히스토리 임시 파일까지 함께 삭제하여 자체 복구를 방지합니다.

3. 랜섬웨어 피해를 제로(0)로 만드는 4단계 실전 방어 수칙

랜섬웨어는 한 번 암호화가 완료되면 암호화 키 없이는 복구가 불가능에 가깝습니다. 따라서 감염 자체를 차단하고, 감염되더라도 타격이 없도록 시스템을 구축해야 합니다.

  1. 백업 외장하드는 평소에 물리적으로 분리하세요 2편과 6편에서 강조했듯, 백업용 외장하드가 PC에 항상 연결되어 있으면 랜섬웨어가 C드라이브를 암호화한 뒤 연결된 외장하드의 파일까지 통째로 암호화합니다. 백업 작업이 끝난 외장하드는 반드시 케이블을 뽑아 오프라인(콜드 스토리지) 상태로 보관하세요.

  2. 윈도우 디펜더의 '제어된 폴더 액세스' 기능 활성화 윈도우 내장 보안 프로그램 기능 중 랜섬웨어 차단에 매우 유용한 옵션이 있습니다.

  • [윈도우 보안] -> [바이러스 및 위협 방지] -> [랜섬웨어 방지 관리]로 들어갑니다.

  • 제어된 폴더 액세스 토글을 [켜기]로 변경합니다.

  • 이 기능을 켜두면 검증되지 않은 알 수 없는 프로그램이 '내 문서'나 '바탕화면'의 파일들을 함부로 변경하거나 암호화하려고 시도할 때 즉시 차단 알림을 띄워줍니다.

  1. 파일 확장자 항상 표시 및 이중 확장자 주의 윈도우 기본 설정에서는 파일의 확장자(.exe, .doc, .pdf 등)가 숨겨져 있습니다. 랜섬웨어 유포자들은 이를 노려 보안서류.pdf.exe라는 파일을 만들어 사용자 눈에는 보안서류.pdf로 보이게 속입니다.

  • 파일 탐색기 상단 [보기] -> [표시] -> '파일 이름 확장명'에 체크하여 파일의 진짜 확장자가 무엇인지 항상 눈으로 확인하는 습관을 가져야 합니다.

  1. 소프트웨어 및 OS 정기 업데이트 랜섬웨어는 웹브라우저, 플래시, 윈도우 자체의 알려진 보안 취약점을 이용해 침투합니다. 윈도우 업데이트를 미루지 않고 최신 상태로 유지하는 것만으로도 자동 감염 위험을 80% 이상 줄일 수 있습니다.

4. 만약 랜섬웨어에 감염되었다면? 긴급 대처 순서

만약 PC 사용 중 파일 아이콘이 이상하게 변하거나 랜섬웨어 안내문이 뜨기 시작했다면 당황하지 말고 다음 조치를 즉시 취해야 합니다.

첫째, 즉시 랜선(인터넷 케이블)을 뽑고 Wi-Fi를 끄세요. 랜섬웨어는 동일한 Wi-Fi 및 네트워크에 연결된 다른 PC나 NAS(개인 서버)로 빠르게 전파됩니다. 인터넷을 즉시 차단하여 피해가 확산되는 것을 막아야 합니다.

둘째, 해커에게 해선 안 될 금전(비트코인) 입금을 절대 하지 마세요. 돈을 보낸다고 해서 해커가 암호 해독 키를 준다는 보장이 없으며, 오히려 추가 돈을 요구하거나 '돈을 주는 호구'로 인지되어 재공격 대상이 됩니다.

셋째, 'No More Ransom' 프로젝트 사이트를 확인하세요. 경찰청 사이버안전국이나 글로벌 보안 기업들이 운영하는 'No More Ransom(노모어랜섬)' 공식 사이트에 접속해 보세요. 유출된 일부 랜섬웨어의 경우 보안 기업들이 무료로 개발해 둔 암호 해독 툴(복구 프로그램)이 제공되는 경우가 있습니다.

📌 핵심 요약

  • 랜섬웨어는 출처가 불분명한 이메일 첨부파일, 보안이 취약한 웹서핑, RDP 원격 포트 등을 통해 침투합니다.

  • 감염 시 외장하드까지 암호화될 수 있으므로, 백업용 저장 장치는 사용 후 반드시 물리적으로 PC에서 분리해야 합니다.

  • 윈도우 보안의 '제어된 폴더 액세스' 기능을 켜면 미인증 프로그램의 문서 수정 및 암호화 시도를 효과적으로 차단할 수 있습니다.

  • 감염 즉시 인터넷 연결(랜선/Wi-Fi)을 차단하여 타 기기로의 전파를 막고, 무료 해독 툴 제공 여부를 확인해야 합니다.

🔜 다음 편 예고

다음 글에서는 '외장하드 인식 불량 및 파일 시스템 오류 발생 시 단계별 조치법'을 다룹니다. 외장하드를 꽂았는데 "포맷해야 합니다"라는 문구가 뜨거나 인식이 안 될 때 섣불리 포맷하지 않고 안전하게 복구하는 가이드를 소개합니다.

💬 함께 나누기

랜섬웨어에 감염되어 고생했던 경험이나, 의심스러운 이메일/파일을 받아보신 적이 있으신가요? 랜섬웨어 방지 설정 과정에서 어려웠던 점이 있다면 댓글로 자유롭게 남겨주세요!

댓글 쓰기

0 댓글

이 블로그 검색

신고하기

프로필

이미지alt태그 입력