가장 먼저 할 일: 네트워크 차단
랜섬웨어는 같은 네트워크의 다른 PC·NAS·외장하드로 계속 번질 수 있습니다. 즉시 와이파이를 끄거나 랜선을 뽑아 감염된 기기를 네트워크에서 분리하세요. 이후 조치를 취하기 전까지는 다시 연결하지 않습니다.
몸값을 내기 전에 반드시 확인할 것
- 이미 복호화 도구가 나와 있을 수 있습니다. No More Ransom ↗에서 잠긴 파일 확장자나 몸값 요구 문구를 검색하면, 유럽 사이버경찰과 보안업체가 무료로 배포하는 복호화 도구를 찾을 수 있습니다.
- 돈을 내도 파일을 돌려받는다는 보장이 없습니다. 실제로 결제 후에도 복호화 키를 받지 못한 사례가 다수 보고돼 있습니다.
- 몸값 지불은 범죄 조직에 자금을 대는 일이기도 합니다. 가능한 마지막 수단으로 남겨두세요.
대응 순서
- 감염 기기를 네트워크에서 분리합니다(위 참고).
- 잠긴 파일 확장자, 몸값 요구 화면 문구를 사진으로 남깁니다. No More Ransom 검색과 신고에 필요합니다.
- PC를 포맷하지 말고 그대로 보존합니다. 복호화 도구가 나중에 나올 수도 있습니다.
- 한국인터넷진흥원 118 또는 경찰청 사이버수사대에 신고합니다.
- 클라우드나 외장하드에 감염 이전 백업이 있다면, 감염 기기를 완전히 초기화한 뒤 백업에서 복원합니다.
다음번엔 안 당하려면
랜섬웨어 예방의 8할은 정기 백업입니다. 클라우드 백업 또는 평소 연결하지 않는 외장하드에 주기적으로 중요 파일을 복사해 두면, 감염되더라도 몸값을 낼 이유가 사라집니다. 출처가 불분명한 이메일 첨부파일·크랙 프로그램을 열지 않는 것도 기본입니다.
내 계정은 어떤 상태일까
이 글의 내용이 나에게 해당하는지, 로그인 한 번으로 확인할 수 있습니다. 결과는 저희 서버에 저장되지 않습니다.