정보
렌섬웨어 예방
JLAND1
2021. 8. 6. 21:30

랜섬웨어(영어: ransomware)는 컴퓨터 시스템을 감염시켜 접근을 제한하고 일종의 몸값을 요구하는 악성 소프트웨어의 한 종류다.
컴퓨터로의 접근이 제한되기 때문에 제한을 없애려면 해당 악성 프로그램을 개발한 자에게 지불을 강요받게 된다.
랜섬웨어가 유입이 되는 경로는 주로 다음과 같습니다.
1. 외부메일의 알수없는 첨부 파일을 클릭하여 열어보는 경우
2. 외부의 저장 매체 (USB , 외장 HDD DISK) 사용
3. 각종 커뮤니티에서 정체를 알수 없는 파일의 다운로드
따라서 외부 메일, 저장 매체 사용을 자제하고 모르는 웹사이트의 방문을 삼가하는것이 랜섬웨어를 방지할 수 있는 방법입니다.
또한 정체를 알 수 없는 파일에 대한 다운로드는 절대로 해서는 안되는 행위 입니다.
해제요청에 대한 댓가로 금전적 요구에 응했을때, 이를 해제해 준다는 보장도 없고
랜섬웨어를 치료 할 수 있는 백신 프로그램도 없어서 감염이 된 파일은 삭제처리를 하는 수밖에 없습니다.
랜섬웨어 감염이 의심되면, 우선 감염 의심 PC의 네트워크 드라이브를 해제하고 LAN 선을 뽑습니다.
그 후에 전산팀에 랜섬웨어가 의심되는 화면을 캡쳐하여 전달하면 전산팀에서 해당 위치로 방문하여 진단을 합니다.
이후 후속조치로는 해당 PC 사용 가능한 파일을 추출하고, FORMAT 작업을 통해 초기화를 진행하게 됩니다.
랜섬웨어는 숨기고 있게 될 경우 전사에 감염이 진행이 되어 걷잡을 수 없는 피해를 주게 됩니다.