랜섬웨어란 무엇인가 랜섬웨어의 종류 및 예방

랜섬웨어란 무엇인가 랜섬웨어의 종류 및 예방

정보보안기사에 기본적으로 지속적으로 출제되는 랜섬웨어의 종류에 관한 사안을 다루며, 랜섬웨어는 무엇인가?, 랜섬웨어의 종류 및 특징 등 포함합니다. 미흡한 점이 있기에 다른 전문가의 정뉴스 함께 찾아보시기를 바랍니다. 또한 맞춤법 및 단어선정, 문법의 오류, 오탈자가 있거나 불편함이 있을 수 있습니다. 감사합니다. 악성 프로그램의 기본적인 것은 바이러스가 있습니다. 타인의 PC 데이터에 손해를 주는 형태의 프로그램입니다. 이러한 악상 악성 코드 중 가장 기본적인 녀석이 랜섬웨어라고 할 있습니다.

몸값을 뜻하는 Ransom과 악성 코드를 뜻하는 Malware의 합성어입니다. 사용자의 동의 없이 시스템에 설치되어서 무단으로 사용자의 중요데이터를 암호화하거나 시스템 사용을 불가하게 만든 후 인질로 붙잡는 복호화 키나 시스템 복구의 이름으로 금전을 요구출하는 악성 소프트웨어를 말합니다.


비트코인의 등장 이전
비트코인의 등장 이전

비트코인의 등장 이전

랜섬웨어가 탄생하기 이전에도 사용자의 PC를 사용하지 못하도록 만드는 악성 코드는 많이 있었습니다. 유사 랜섬웨어 격입니다. 그중 가장 대표 격인 녀석이 카지노 바이러스다. 금전을 요구하지는 않았습니다. 그렇지만 과거의 하드디스크 용량은 작았기에 이를 주기억장치RAM에 하드의 데이터를 백업 후 카지노 게임을 진행하여 잭팟이 당첨되지 않으면 재부팅 하여 주기억장치의 데이터를 날렸다. 의외로 정직하게 잭팟이 당첨되면 복구해 주었다.

위와 다르게 최초의 랜섬웨어로 알려진 것은 AIDS 트로이목마입니다. 1989년 세계보건기구 에이즈 회담에서 이 악성 코드가 담긴 디스켓이 배포되었습니다. 파일을 복구하기 위해선 파나마의 한 우편함에 미화 189를 보내어 별도의 복호화 디스켓을 받아야 했다. 비트코인 등장 기존 랜섬웨어는 결제 수단, 우편내역, 송금내역 등이 남아있었기에 범죄자의 추적이 얼추 가능했었다.

매그니베르 랜섬웨어 감염시 복구출하는 방법은 현재로써는 한 가지 방법밖에 없어요. 복호화 툴이 없기 때문에 유포자가 원하는 금액을 지불한 후 복호화 키를 받아 파일을 찾는 방법입니다. 비용 자체도 만만치 않기 때문에 정말 요구되는 파일인지 잘 판단한 후 복구 진행을 해주시는 게 좋아요. 복구는 대행으로 진행해드려요. 이런 강한 힘을 가진 유포자를 혼자 상대하기는 아무래도 위험하겠죠. 정말 이상해진 내 pc 가 랜섬웨어인지 확인이 어려우신 분들을 위해 무료 원격으로 확인도 도와드리고 있어요. 매그니베르 랜섬웨어 경우 온라인으로 유입이 많이 돼요. 웹 사용 시 조심을 필요하겠어요. 이상으로 매그니베르 랜섬웨어 복구 가능할까요? 꼼신이었습니다.

비트코인의 등장 이후
비트코인의 등장 이후

비트코인의 등장 이후

비트코인으로 몸값을 요구하기 시작하였기에 범죄의 추적이 더욱 어려워졌다. 또한 비트코인의 유행과 함께 우후죽순으로 랜섬웨어 들이 탄생하기 시작하였습니다. 이 때문에 암호 알고리즘과 비트코인의 조합이라고 불리기도 합니다. 여러가지 암호화폐의 종류가 탄생함으로 비트코인은 물론 이와 이더리움이나 리플 등 기본적인 알트코인을 요구출하는 사례가 많이 늘었다. 보안이 취약한 사이트, 이메일, 광고창 등 여러가지 방식으로 사용자의 PC에 몰래 랜섬웨어를 실행시켜 감염시킨다.

기본적인 랜섬웨어의 종류
기본적인 랜섬웨어의 종류

기본적인 랜섬웨어의 종류

이 외에도 현재까지 감지할 수 있는 랜섬웨어만 해도 1천 종류 이상 여러가지 랜섬웨어가 존재합니다. 크립토락커CryptoLocker 2013년에 발생한 랜섬웨어로 컴퓨터 내의 모든 파일시스템영역 포함되다 및 네트워크 드라이브의 파일을 RSA, AES 키로 암호해독 시킨다. 비트코인을 통해서 복호화 대금의 결제를 요구합니다. 입금 기한은 1주일 시간제한을 주고 해당 기간이 지나면 가격을 2배로 올리는 게 특징입니다.

크립토월CrptoWall 랜섬웨어 중에서도 현재 가장 빈번하게 사용되면서 있는 랜섬웨어입니다. 워너크라이(WannaCry): 2017년 5월 전 세계계 적으로 손해를 준 랜섬웨어다. SMB 원격코드 실행 취약점을 악용한 것으로, 인터넷만 부착되어 있어도 감염됩니다. 워너크라이에 대한 별도 예방 조치 방법이 있을 정도로 가장 대표적이라고 할 있습니다.

지속적으로 묻는 질문

비트코인의 등장 이전

랜섬웨어가 탄생하기 이전에도 사용자의 PC를 사용하지 못하도록 만드는 악성 코드는 많이 있었습니다. 궁금한 사항은 본문을 참고하시기 바랍니다.

비트코인의 등장 이후

비트코인으로 몸값을 요구하기 시작하였기에 범죄의 추적이 더욱 어려워졌다. 자세한 내용은 본문을 참고하시기 바랍니다.

기본적인 랜섬웨어의 종류

이 외에도 현재까지 감지할 수 있는 랜섬웨어만 해도 1천 종류 이상 여러가지 랜섬웨어가 존재합니다. 좀 더 자세한 사항은 본문을 참고하시기 바랍니다.

Leave a Comment