본문 바로가기

컬럼/프로그램, Programs

렌섬웨어 치료 윈도우 업데이트 완료하기

렌섬웨어 치료, 차단하기 윈도우 업데이트로 대비하자.


나라에 시끄러운 일이 많고 많다지만, 이렇게 악의적인 일로 나라 전체가 아닌, 전세계가 시끄러워 질 줄은 몰랐습니다. Ransome-ware란 말을 생판 들어보지도 못했는데, 그 파급효과가 너무 크다보니 저 또한 어떻게 살아나가 볼 방법을 찾게되네요. 결과적으로 Ransome-ware로 시끄러웠던 지난 월요일에 아무일 없이 넘겼기에 한편으로 다행이다라는 생각을 하고있지만, 이게 또 언제 다시 일어날 지 모르는 일이니만큼 개인적으로라도 만반의 준비가 필요할 것 같습니다. 개인 컴퓨터에는 소중한 가족의 사진이라든지, 개인적으로 관리하는 중요 파일들이 많은데 그런 것들이 다 악성코드에 걸리면 정말 난감한 일이니 말입니다.







기업이야 기업의 자산을 보호하고 임직원의 컴퓨터를 지키기 위해서 IT팀, 네트워크관리팀 등이 있기때문에 어떻게든 대처를하고 랜섬웨어 치료를 할 수 있는 방법을 찾을 수 있을것입니다. 하지만 개인 업체나 개인 컴퓨터의 경우, 악성코드나 바이러스에 감염이 되었다면 치료하기도 힘들 뿐만아니라 소요되는 금액 또한 상상을 초월하는 상당한 금액이기 때문에 소중하게 작성한 개인파일을 날려버리는 선택말고는 할 수 있는 것이 없게됩니다. 

그럼 과연 이 시점에 이 시기에 우리가 할 수 있는 일은 무엇이 있을까요?





<관련 글 안내>


컴퓨터를 이용해서 업무를 진행하고 발표자료 등을 만드는 것에 제가 자주 사용하는 프로그램들을 정리해 보았습니다. 많은 분들이 사용하는 상용프로그램이기때문에 옵션이라든지, 사용법만 이해하신다면 업무효율을 극대화 시켜 줄 수 있다고 생각합니다. 아래 글을 참고하시어 Computer Life 를 조금더 윤택하게 만들어보시는 것은 어떨까요?






악성 중의 악성, 렌섬웨어는 도대체 무엇인가?


얼마나 악성이기에 이름에 몸값을 의미하는 'Ransome' 이란 영단어가 포함이 되어있는 것인가? 위험한 상황에서 인질을 협상하고자 할 때나 나올법한 단어인데, 이 단어가 이렇게 유명해질 수 있는 것인가? 답답하지만 그 내용을 알아보면 일부 해커가 경제적 목적을 이유로 개개인의 파일을 인질로 잡고서 그 댓가를 요구하는 것 그리고 그렇게 할 수 있게 만든 해킹프로그램이자 악성프로그램을 렌섬웨어라고 부른답니다. 사람이 아니라는 것만 다를 뿐 내 것중에 무언가를 인질로 잡고서 돈을 요구하는 것이니만큼 범죄와 동일한 나쁜 것들입니다.


그렇다면 어떻게 치료하고 어떻게 대비할 수 있을까요?




렌섬웨어 치료방법







상기 이미지는 렌섬웨어 고치기 위해서 구글에서 검색해 본 것입니다. 관련 업체들이 나오긴 하는데 사이트를 방문해서 확인해 본 바 수십만원의 금액을 들여서 요청을 해도 100% 해결이 된다고 보장은 못한다고 합니다. 전문 업체들도 해결하지 못하는 문제를 개인이 무슨 수로 해결할 수 있을까요? 답답한 마음에 바이러스 전문가에게 문의를 해보았습니다.







결과적으로 말씀드리면 개인들은 랜섬웨어 치료가 거진 불가능에 가깝다고 정리할 수 있을 것 같습니다. 기업의 경우, 전문가들이 상주하고 있기에 빠른 조치가 가능하지만, 개인의 경우, 컴퓨터나 중요파일이 악화되기 전까지는 감염여부 파악이 힘들기 때문에, 훨씬 더 많은 파일로 랜섬웨어가 퍼져서 돌이킬 수 없을 정도로 악화가 되어야 그나마 알 수 있을 것으로 생각합니다.


위 전문가의 의견처럼, 해결하고자 새로운 백신을 만들어도 그 방어 로직을 뚫어내고자 수시로 우회코드가 업데이트 되므로 실시간으로 방어 및 대비를 하지 않는다면 감염 이후에는 손 쓸 방법이 없습니다. 


그렇다면 우리가 할 수 있는 일은 무엇이 있을까요? 맞습니다. 악화일로로 가지않도록 감염 이전에 예방대책을 세우는 것입니다.

 





렌섬웨어 윈도우 업데이트로 예방하기






랜섬웨어를 포함한 악성코드나 프로그램으로부터 내 컴퓨터를 보호하는 가장 좋은 방법은 윈도우라는 시스템자체의 보호능력을 강화시키는 것입니다. 윈도우는 자체적으로 윈도우 Update라고 하여 이슈사항이나 이벤트가 있을 때, 자동적으로 Update를 진행할 수 있도록 서비스를 제공하고 있습니다. 


맞습니다. 컴퓨터를 종료할 때, 바로 꺼지지 않고 자동으로 Update가 되는 것이 그것인데요, 종종 컴퓨터가 느려진다는 이유로 자동 Update를 중지해놓고 사용하시기도 하는데, 이런 경우 보호능력이 현저하게 떨어집니다.







윈도우Update는 시작-제어판을 통해서 위 이미지로 들어오면 1번과 같이 해당 항목을 찾을 수 있을 것입니다.







Window Update 상세페이지로 이동하면 위와 같은 순서를 통해서 현재 내가 사용하고 있는 컴퓨터의 Update 현황을 확인할 수 있습니다. 저는 Update를 중지시켜놓은 상태여서 약 40여개가 밀려있네요.







'사용가능한 중요 업데이트'를 눌러 관련 페이지로 이동하면, 현재 컴퓨터에 설치할 수 있는 Update 항목을 이미지와 같이 확인할 수 있습니다. 다양한 항목이 있는데, 윈도우 및 시스템 관련 항목이 있다면 바로바로 해주시는 것이 좋습니다. 윈도우의 시스템을 현재 문제사항과 환경에 맞춰서 Update를 진행함으로 외부 환경의 리스크에 보다 강화된 방호벽을 갖출 수 있게 됩니다.







저의 경우, 언어를 제외하고 시스템 관련된 항목은 모두 진행하여 최신 환경으로 만들어 놓았습니다. 원하는 항목을 체크하시어 확인을 누르시면 바로 Update가 진행됩니다.







선택한 Update 항목이 몇 개이며, 총 용량이 얼마나 되는지 사용자의 최종 확인 후에 Update가 진행됩니다. 인터넷 환경과 속도에 따라 다르겠지만, 일반적으로 파일을 다운받는 만큼의 속도가 나오지 않기 때문에 어느정도 소요시간을 고려하시기 바랍니다.







약관에 대해서 최종 확인만 누르시면 업데이트를 시작할 수 있습니다. 간단합니다.







약 2기가 정도 Update를 진행하였는데, 생각보다 시간이 많이 걸렸습니다. 서버에서 자료를 다운 받는 시간과 내 컴퓨터에 설치하는 시간 등을 고려하면 약 1시간 정도는 소요된 것 같습니다. 넉넉하게 설치시간을 고려하신 후에 작업하시는 것을 권장 드립니다.





맺음말






일전에 아버님이 사용하시는 컴퓨터에 랜섬웨어와 유사한 악성프로그램이 설치되어 고생한 경험이 있습니다. 업무와 관련된 중요파일을 보관하던 컴퓨터였기 때문에 파일 복구 업체를 수소문하여 어떻게든 살려보고자 했지만, 돌이킬 수가 없었습니다. 수십만원을 들여서 서비스를 요청했지만, 결과적으로 중요파일 전체를 모두 복구할 수는 없었기 때문입니다. 버전이 다른 백업파일을 보관하고 있었기 때문에 피해를 어느정도 줄일 수 있었지만, 그런 준비를 미처하지 못했다면 상상하기 힘든 피해가 있었을 것이라고 생각합니다.


그래서 렌섬웨어 및 악성프로그램을 대처하기 위하 우리의 자세는 아래와 같이 정리할 수 있을 것 같습니다.


(1) 윈도우 업데이트를 수시로 진행한다.

(2) V3 등 백신프로그램으로 내 컴퓨터를 상시 감시한다.

(3) 파일 백업을 생활화 한다.

(4) 업체에서 관리하는 웹드라이브를 사용하여 안전성을 높인다.


감염되면 고치는 것이 더 힘든만큼, 감염 전에 자신의 자료와 컴퓨터를 잘 지킬 수 있는 방법을 생활화 할 수 있도록 준비해야겠습니다.