거대한 사이버 공격, 랜섬웨어란? 보호방법은?

거대한 사이버 공격, 랜섬웨어란? 보호방법은?

0 개 2,826 노영례

12일 금요일부터 시작해 13일 전세계적으로 거대한 사이버 공격에 감염 사례가 보고되고 있는 가운데, 과연 랜섬웨어란 무엇인지 그것에서 내 컴퓨터를 안전하게 보호할 방법은 무엇일까?

 

오늘날 인터넷 사용이 보편화된 가운데, 인터넷을 통한 사이버 공격은 흔히 말하는 바이러스 감염 등으로 알려져 있다.

 

오늘 아침 전세계를 감염 소식으로 긴장하게 하고 있는 것은 랜섬웨어로 특정 파일을 다른확장자명으로 바꿔서 파일을 못쓰게 만들고 해커에게 돈을 지불하면 복구해주는 악성 소프트웨어이다.

 

영국에서는 주요 병원 시스템을 관리하는 회사가 랜섬웨어 공격에 감염되어 병원 진료 자체에 문제가 생겼다는 소식이 전해지기도 했다. 이외에 다른 많은 국가들도 공격에 노출되어 있고 이는 비단 국가 기관이나 단체 뿐만 아니라 개인 컴퓨터나 스마트폰 사용자들에게도 치명적인 영향을 미치는 사이버 공격이다.

 

    

    Ransome 의 사전적 의미는 '몸값', '배상금'이다. ''랜섬웨어'란 '몸값(ransome)'과 '제품(ware)'의 합성어로 컴퓨터 또는 스마트폰 사용자의 개인적인 문서를 인질로 잡고 돈을 요구하는 악성 프로그램의 일종이다.

 

 

 한마디로 사용자의 컴퓨터를 인질로 잡는 사이버 공격으로 사용자가 갑자기 자신의 컴퓨터 시스템에 접근할 수 없게 되거나 저장한 사진과 문서 파일 등을 열수 없는 일이 발생하게 된다. 이러한 현상은 사용자의 컴퓨터 뿐만 아니라 컴퓨터와 연결된 외장형 하드디스크 드라이브, 네트워크로 연결된 서버와 공공 서비스, 문서 데이터 속까지 자신이 모르는 사이에 감염되어 버린다.

 

공격자는 시스템을 잠그거나 데이터를 암호화해 사용하지 못하도록 하고 그것을 미끼로 해서 돈을 요구한다. 

 

267192bc05f161a9e9ce454ab097c643_1494624908_2784.jpg
 

 

랜섬웨어는 지난 2005년부터 본격적으로 알려지기 시작하면서 점차적으로 세계적으로 뻗어나가고 있고 2016년부터는 더욱 심한 공격 행태를 보이며 인터넷 사용자들을 위협하고 있다.

 

랜섬웨어는 초기에 주로 사용자의 컴퓨터 파일을 암호화하거나 컴퓨터를 사용하지 못하도록 암호를 걸어놓는 식이었다면 지금은 비트코인이 등장하고 암호화 알고리즘이 등장했다.

 

초기 랜섬웨어는 파일이름과 확장자를 변경하는 형태였다면 오늘날 변형된 랜섬웨어는 파일 이름은 그대로 유지하면서 확장자를 추가하면서 사용자를 계속적으로 위협하며 비트코인을 요구한다. 

 

    

   사용하는 백신 프로그램을 항상 최신 업데이트하고, 백신 프로그램으로 실시간 감시를 하며, 

   신뢰하지 않는 파일은 함부로 다운로드하거나 실행하지 말자.

 

 

이러한 랜섬웨어에 감염되지 않는 방법은 자신이 사용하는 프로그램은 항상 최신 업데이트를 유지하면서 백신 프로그램으로 실시간 감시를 하고, 신뢰하지 않는 파일에 대해서는 함부로 다운로드 및 실행하지 않는 것이다.

 

특히 이메일을 통해 첨부된 낯선 메일의 첨부파일은 절대 열면 안된다. 경우에 따라서는 신뢰할 수 있는 은행이나 택배회사 등의 이름으로 교묘하게 메일 발송을 하는 경우도 있으므로 이메일에 첨부된 파일은 열기 전에 다시 한 번 살펴봐야 한다. 

 

첨부 메일 중 invoice, refund 등의 이름으로 위장해 랜섬웨어 파일을 보내는 경우도 있다. 인보이스나 환불해준다는 단어에 유혹되지 말고 이상하다 싶은 메일은  첨부파일이나 링크를 클릭하지 말고 삭제하는 것이 안전하다.

 

뉴질랜드에서 근래에 발견되고 있는 수상한 이메일은 ASB, ANZ, Westback 등의 은행 이름을 이용해 은행 계좌 이용에 문제가 생겼으니 첨부 파일을 열어보라든가, 링크를 클릭해서 인터넷 뱅킹 비밀번호를 바꾸라든가 하는 것 등이다.  인터넷 뱅킹을 이용할 때는 절대 이메일에 포함된 링크를 통해 접속하지 말고 은행 웹사이트 주소를 직접 입력해서 접속하는 것이 가장 안전하다.

 

또한 은행 지점을 직접 방문해서 이러한 이메일을 받았는데 무슨 내용인지 안내해달라고 하는 것이 좋다.

 

또다른 예로는 택배회사 이름을 사칭해 첨부파일을 열어 실행하거나 링크 주소를 클릭하도록 유도하는 것이다. 택배가 올 것이 없는데, 택배 배달에서 주소가 불분명하다거나 방문했다가 사람이 없어 그냥 갔다는 등의 내용을 담아서 첨부파일이나 링크 주소로 반응하도록 유도하는 것은 일단 의심해보는 것이 안전하다.   뉴질랜드에서는 택배회사가 방문해서 사람이 없으면 그 집 문 앞에 언제 방문했는데 그냥 가니 어느 곳으로 연락을 하라는 안내 쪽지를 남기고 간다. 이메일로 처리하는 것은 신중을 기하여 다시 한 번 살펴볼 것을 권장한다.

 

1319386c878abf077fcb8fe282d25b60_1494628181_0109.jpg
 

 

어느날 컴퓨터를 켰는데 검은 창에 '데이터 복구를 위해 돈을 결재하라'고 나타난다면 얼마나 당황스러울까?

 

계속적인 신종과 변종을 거듭하며 광범위하고 무차별적인 공격을 하고 있는 랜섬웨어, 그 예방법에 대해 위에 이미 정리했지만 좀더 세부적으로 살펴보자.


컴퓨터 전문가들은 랜섬웨어 예방법은 알고 보면 아주 쉽다고 말한다. 컴퓨터 보안 전문가가 제시하는 랜섬웨어 예방법은 아래와 같다.


1. 플래시 플레이어(Flash Player)/어도비 리더(Adobe Reader)/자바(Java) 등을 항상 최신 버전으로 유지하는 것이다.  해커들은 이전 버전의 프로그램의 취약점을 찾아 이를 이용한 공격을 하는 경우가 발견되었다. 그러므로 항상 최신 버전으로 업그레이드할 필요가 있다.


2. 인터넷 익스플로러(Internet Explorer)보다는 크롬(Chrome) 사용을 권장한다.


3. 발신자가 불분명한 이메일 열람 및 첨부파일 실행을 자제한다. 최근 악성코드에 감염된 사용자의 메일 계정을 사용해 악성코드를 첨부한 후 메일을 발송하는 경우가 많다. 모르는 메일은 삭제하고 특히 첨부 링크는 클릭하지 말아야 한다.


4. 3-2-1 백업 규칙을 실천한다. 클라우드와 같은 네트워크 연결형 백업만 유지할 경우, 랜섬웨어 감염 시 해당 드라이브까지 암호화해 버리는 최악의 상황까지 갈 수 있다. 이를 대비해 ‘3-2-1 백업’ 규칙을 적용해 적어도 3개 이상 복사본, 2개 이상 다른 형식으로, 1개의 오프라인 복사본을 저장하는 등 번거롭지만 자체적 노력을 기울여야 할 것이다.


5, PC 및 네트워크 ‘공유 폴더’를 철저히 관리한다. 사내에서 개인 PC가 랜섬웨어가 감염되면, 공유 폴더를 통해 전사로 퍼질 위험이 있다. 사내 공유 폴더 운영 시에는 해당 공유 폴더는 ‘숨김 공유 설정’을 하거나 권한 정보를 획득한 사용자만 접근할 수 있도록 설정하는 것이 안전하다. 더 좋은 방법은 공유 폴더 자체를 주기적으로 제거하는 것이다.


6, 백신 설치는 하되 중복 설치는 좋지 않다. 안전함에 너무 치중한 나머지 여러 개의 백신 프로그램을 설치하는 경우가 있는데, 백신 간 충돌로 악성코드를 탐지하지 못하는 결과를 초래할 수 있다. 따라서 한 개의 정품 백신 설치 후 제대로 관리하는 것이 중요하다.


랜섬웨어에 감염된 후 복구 방법은 거의 없다.  ’백업’과 ‘백신 설치’가 현재로선 가장 중요한 예방책이다. 백업과 백신을 효과적으로 활용하면 실시간 대응이 부족하더라도 ‘사전 예방 단계’에서 랜섬웨어 감염을 최소화할 수 있고, 설사 감염되었다 해도 ‘사후 복구 단계’에서 백업된 파일을 복구하여 정상적인 업무를 유지할 수 있다.

 

267192bc05f161a9e9ce454ab097c643_1494632477_0745.jpg
 

랜섬웨어는 멀웨어의 종류 중 하나다. 멀웨어(malware)란 사용자의 의사와 이익에 반해 시스템을 파괴하거나 정보를 유출하는 등 악의적 활동을 수행하도록 의도적으로 제작된 소프트웨어로, malicious software(악의적인 소프트웨어)의 약자이다. 

 

보통 ‘악성코드’로 번역된다. 자기 복제와 파일 감염이 특징인 바이러스를 포함하는 더 넓은 개념이라고 할 수 있다. 

 

이른바 비(非)바이러스 악성코드(non-viral malware)라고 불리는 악성코드들 중에는 바이러스 못지않은 파괴력과 위험성을 가진 것들도 많다. 

 

트로이 목마, 키보드 입력 유출 프로그램 등이 비바이러스 악성 코드이다. 

 

또 원격관리 프로그램과 각종 스파이웨어 등을 꼽을 수 있다. 이들은 아직까지는 일반에게 대량 유포되거나 큰 피해를 야기했다는 보고는 없지만 대형사고의 잠재 가능성은 크다.

 

 

<멀웨어의 종류>

 

  • 컴퓨터 바이러스: 프로그램을 통해 감염되는 악성 소프트웨어
  • 웜: 컴퓨터의 취약점을 찾아 네트워크를 통해 스스로 감염되는 악성 소프트웨어
  • 웜 바이러스: 웜과 바이러스의 감염방법을 동시에 갖춘 악성 소프트웨어
  • 트로이 목마: 자가 복제능력이 없는 악성 소프트웨어
  • 스파이웨어: 사용자의 정보를 빼내는 악성 소프트웨어
  • 애드웨어: 컴퓨터 사용시 자동적으로 광고가 표시되게 하는 악성 소프트웨어
  • Hoax: 악성코드에 대한 잘못된 정보로 악영향을 끼치는 소문
  • 가짜 백신 프로그램: 정당한 바이러스 방어 프로그램이라고 주장하고 잘못된 정보를 표시하고 사용·결제를 유도하고 제무적 정보를 도둑질하는 악성 소프트웨어
  • 하이재커: 의도치 않은 사이트로 이동을 시키고 팝업창을 띄우는 악성 소프트웨어
  • 랜섬웨어: 특정 파일을 다른확장자명으로 바꿔서 파일을 못쓰게만들고 해커에게 돈을 지불하면 복구해주는 악성 소프트웨어

 

키위 세이버 기금 계속 늘어나고 있지만...

댓글 1 | 조회 2,104 | 2017.05.16
키위들의 강한 투자 의지와 노후 대비에 대한 대책으로 키위 세이버에 대한 투자가 늘어나고 있어 투자액이 400억 달러를 넘어섰지만, 개별적으로는 많은 사람들에게 … 더보기

웰링턴 첫 주택 구입가, 노동당 정부 시절 더 많이 올라

댓글 1 | 조회 1,004 | 2017.05.16
노동당의 앤드류 리틀 당수는 자신의 웰링턴 첫 주택을 그 예로 들으며, 국민당 정부가 이끄는 동안 부동산 주택 가격이 걷잡을 수 없이 올랐다고 주장하였다.그러나,… 더보기

실수로 부인에게 총격 가한 사냥꾼, 재판받아

댓글 0 | 조회 885 | 2017.05.16
퀸스타운의 자신의 집에서 실수로 자신의 부인에게 총격을 가한 오리 사냥꾼 남편은 어제 오전 퀸스타운 지방 법원에서 부주의한 총기 취급으로 부상을 입게한 혐의를 받… 더보기

대학 교육 기관, 학생들 무료 급식 압박 받고 있어

댓글 2 | 조회 1,084 | 2017.05.16
대학 교육 기관들은 상당수의 학생들에게 식품을 제공하도록 압박이 가해지고 있으며, 최근의 한 조사에서 오클랜드 대학생 여섯 명 중 한 명은 돈이 없어 끼니를 거르… 더보기

사표 쓴 마이크 킹, 자살방지위원회 가이드라인에 우려 표해

댓글 0 | 조회 908 | 2017.05.16
빌 잉글리쉬 총리는 마이크 킹씨가 보건부 자살방지 위원회에 계속 남아있기를 바라지만 보건부의 행적이 마음에 들지 않는다면 놀라운 일은 아니라고 말했다.코미디언이자… 더보기

오클랜드 고속도로에서 140명 탄 스쿨 버스 두 대 추돌

댓글 0 | 조회 1,042 | 2017.05.16
어제 오후 오클랜드 북서쪽 고속도로에서 100명 이상의 학생들을 태우고 달리던 버스 두 대가 충돌했다.세인트존 구급차와 경찰은 어제 오후 4시 30분 Great … 더보기

빌 잉글리쉬 총리, 북한 중장거리 탄도미사일 시험발사 비난

댓글 0 | 조회 755 | 2017.05.16
빌 잉글리쉬 총리는 북한의 중장거리 탄도미사일 시험 발사를 비난했다.지난 일요일 미사일은 비정상적으로 높은 고도까지 발사되어, 30분 내에 700km 상공에 도달… 더보기

드디어 남쪽 끝~~뉴질랜드 3,000km 걸어서 완주!!! 김혜림씨

댓글 1 | 조회 1,975 | 2017.05.16
돌아다니는 학교 교장 김혜림씨가 드디어 뉴질랜드 북섬 끝에서부터 남섬 끝까지 3,000km Te Araroa Trail 을 걸어서 완주했다는 소식이다. 그녀는 쑥… 더보기

푼돈 뺏겟다며 완전무장(?)한 국수 가게 강도

댓글 0 | 조회 1,765 | 2017.05.15
국수가게에 있는 푼돈을 뺏겠다면서 복면과 장갑까지 착용하고 칼을 휘둘렀던 강도의 사진이 공개됐다. 5월 15일(월) 서부 베이 오브 플렌티 경찰은, 하루 전인 5… 더보기

한국인터넷진흥원 자료를 통해 보는 랜섬웨어 방지

댓글 0 | 조회 2,247 | 2017.05.15
한국은 인터넷 강국이라는 명성을 가지고 전세계에서 앞서가는 IT강국으로 성장했다. 최근 몇년간 주춤하고 있지만, 이미 2002~3년도에 전국 인터넷망을 업그레이드… 더보기

도주 7개월 만에 체포돼 법정 출두한 납치, 폭행범

댓글 0 | 조회 954 | 2017.05.15
납치와 폭력 혐의 등으로 7개월 동안이나 경찰의 추적을 받아왔던 남성이 붙잡혀 법정에 출두했다. 5월 15일(월) 오전에 아나루 투레이 타마티 랑기후나(Anaru… 더보기

차에 묶여 끌려갔던 염소 “심한 부상으로 결국 안락사”  

댓글 0 | 조회 961 | 2017.05.15
달리는 차에 매인 채로 끌려갔던 염소 한 마리가 결국 심한 부상으로 인해 안락사를 당했다. 해밀턴 시내 서쪽 지역에서 달리는 차 뒷부분에 염소 한 마리가 묶인 채… 더보기

쿠메우 PYO 감농장, 5월 20일 오픈 예정

댓글 0 | 조회 6,219 | 2017.05.15
가을이 깊어가며 해마다 PYO 감 농장을 방문하던 사람들은 자신이 즐겨가는 농장이 오픈 되기를 기다리고 있다.오클랜드에서 몇 군데 감 농장이 있지만, 쿠메우에 있… 더보기

개에게 술집 매니저 공격하도록 시켰던 남성 체포돼

댓글 0 | 조회 1,076 | 2017.05.15
자기 개에게 술집의 매니저를 공격하도록 시켰던 20대 남성이 경찰에 체포됐다. 웨스트 코스트의 그레이마우스(Greymouth) 경찰에 따르면, 25세로 알려진 이… 더보기

노스쇼어 레이크 로드, 업그레이드 예정

댓글 1 | 조회 1,606 | 2017.05.15
오클랜드 지역에서 운전하기 싫은 도로 중의 하나인 노스쇼어의 레이크 로드가 천만 달러에서 7천만 달러 이상의 비용으로 업그레이드 될 것으로 알려졌다.오클랜드 트랜… 더보기

아침 기온 급하락, 두꺼운 옷 준비 필요

댓글 0 | 조회 1,051 | 2017.05.15
갑자기 아침 기온이 하락하면서 이번 주 눈과 매서운 날씨가 예상되므로, 넣어두었던 겨울용 옷과 장비들을 꺼내 준비하여야 할 것으로 알려졌다.어제 아침 서리와 함께… 더보기

4년 이내 앰뷸런스 구급차 단독 구급요원 없애는 정책 추진

댓글 0 | 조회 873 | 2017.05.15
앞으로 4년 이내에 앰뷸런스 구급차에 단독으로 구급요원이 출동하는 경우가 없어지도록 하는 정책이 추진되는 것으로 정부는 밝혔지만, 노조 관계자들은 충분하지 않을 … 더보기

경찰, ATM 자동 현금 인출기 사용에 각별한 주의 당부

댓글 0 | 조회 1,510 | 2017.05.15
경찰은 은행 카드를 이용한 사기 사건이 늘어나고 있다고 밝히며, ATM 자동 현금 인출기를 사용할 경우 사용자들의 각별한 주의를 당부하고 있다.​경찰의 공식 통계… 더보기

어제 저녁 와이웨라 힐 교통 사고, 1명 사망

댓글 0 | 조회 1,199 | 2017.05.15
어제 오클랜드 와이레와에서 오토바이와 승용차가 충돌해 한 사람이 사망했다. ​어제 오후 5시 하이비스커스 코스트 고속도로에서 일어난 사고로 응급서비스가 출동했다.… 더보기

앤드류 리틀 노동당 대표, 차터 스쿨 폐지화 입장 지지

댓글 2 | 조회 1,093 | 2017.05.15
앤드류 리틀 노동당 대표는 차터 스쿨의 폐지화를 주장하는 노동당의 입장을 지지한다고 밝혔다. ​리틀 대표는 TVNZ 의 Q and A 프로그램에서, 모든 학교들은… 더보기

오클랜드 모텔 거주 할머니 할아버지, 9명 손자들이 도움 요청해

댓글 0 | 조회 1,355 | 2017.05.15
오클랜드 남부에서 모텔에 거주하는 할머니 할아버지와 9명의 손주들이 도움을 요청하고 있다.이들은 오클랜드에서 주거지를 마련하기 어려운 많은 사람들 중 한 가족이다… 더보기

작업 중 금고실에 갇힌 사람 구출한 소방대

댓글 0 | 조회 4,437 | 2017.05.14
작업 중이던 한 인부가 예전 은행 건물의 대형 금고실(vault)에 갇히는 바람에 소방관들이 출동해 구조했다. 좀처럼 보기 드문 이번 사건은 5월 14일(일) 오… 더보기

오클랜드 나이트클럽에서 총기사고 부상자 발생

댓글 0 | 조회 2,332 | 2017.05.14
남부 오클랜드의 한 나이트클럽에서 총기 사고가 발생해 중상자가 생겼다. 마누카우 경찰은 5월 14일(일) 새벽 2시 30분에 카벤디쉬(Cavendish) 드라이브… 더보기

교통사고 아닌 돌발상황으로 숨진 오토바이 운전자

댓글 0 | 조회 1,422 | 2017.05.14
오토바이를 몰고 가던 한 사람이 교통사고가 아닌 ‘의료적 문제(medical event)’로 도로에서 사망하는 사고가 났다. 세인트 존 앰뷸런스 측에 따르면, 사… 더보기

성큼 다가온 겨울 “영하의 기온 속에 ‘Ice halo’ 현상 촬영돼

댓글 0 | 조회 1,716 | 2017.05.14
전국 곳곳에서 밤 기온이 영하로 떨어진 가운데 보기 드문 자연 현상이 카메라에 잡혔다. 5월 13일(토) 밤에 마운트 쿡 인근에 설치된 ‘메트서비스(MetServ… 더보기