기술이 발전할수록 사이버 범죄자들의 공격 수법도 함께 교묘해지고 있습니다. 따라서 끊임없이 등장하는 각종 디지털 위협에 대한 정보를 꾸준히 습득하고, 어떤 상황에도 침착하게 대처할 준비를 해두는 것이 무엇보다 중요합니다.
기술은 동전의 양면과 같습니다. 올바르게 활용하면 업무를 더 빠르고 편리하게 만들어 주지만, 악의적인 목적으로 사용되면 돌이킬 수 없는 피해를 초래할 수 있습니다.
2016년 12월 1일에는 '매트릭스(Matrix) 랜섬웨어'라는 극도로 위험한 랜섬웨어가 세상에 모습을 드러냈습니다.
랜섬웨어란 무엇인가?
랜섬웨어는 컴퓨터 사용자가 마주칠 수 있는 가장 위험한 유형의 바이러스입니다. 피해자의 컴퓨터에 저장된 모든 데이터를 암호화하여 복호화를 사실상 불가능하게 만들며, 개인 파일을 포함한 모든 데이터가 변조되어 소중한 정보를 잃게 됩니다.
랜섬웨어의 시스템 공격 방식
랜섬웨어는 주로 구직 이력서, 할인 제안, 청구서 등으로 위장한 스팸 메일 형태로 시스템에 침투합니다. 출처를 알 수 없는 이메일을 클릭하는 순간 데이터를 암호화하는 스크립트가 자동으로 다운로드됩니다. 암호화 작업이 완료되면 시스템은 더 이상 사용할 수 없게 되고, 몸값을 요구하는 메시지가 화면에 나타납니다.
인터넷 환경의 익명성 때문에 이런 사이버 범죄자들을 검거하는 일은 매우 어렵습니다. 랜섬웨어는 시스템의 취약점만 찾아내면 방어막을 손쉽게 뚫고 단일 PC는 물론 전체 네트워크까지 장악할 수 있습니다.
매트릭스 랜섬웨어의 특징
매트릭스 랜섬웨어는 크립토 트로잔(Crypto Trojan) 방식으로 작동하며, AES와 RSA 암호화 알고리즘을 조합하여 파일을 변조합니다. 특히 영어와 러시아어 두 언어권 사용자를 겨냥해 만들어졌으며, 시스템에 표시되는 안내문 역시 영어와 러시아어로 작성되어 있습니다. 안내문이 러시아어로 먼저 표시되는 점으로 미루어 러시아 해커가 개발한 것으로 추정됩니다.
암호화가 완료되면 각 폴더에 'files matrix-readme.rtf'라는 파일을 생성해 몸값을 요구하고, 암호화된 모든 파일 이름 뒤에 '.matrix' 확장자를 덧붙입니다.
시스템이 장악되면 사용자는 조작된 내용이 담긴 배경화면을 보게 됩니다. 이 배경화면에는 FBI 로고가 함께 표시되며, 불법 활동과 음란물 콘텐츠가 탐지되어 기기가 차단되었다고 거짓 주장합니다.
이러한 허위 경고에 놀란 경험 부족한 사용자들이 결국 범죄자들의 손에 넘어가곤 합니다. 메시지에서는 admin@wsxdn.com 같은 이메일 주소로 연락할 것을 요구하는데, 절대 이런 수법에 넘어가서 사이버 범죄자에게 연락하거나 몸값을 지불해서는 안 됩니다.
바이러스로부터 데이터를 보호하는 예방 수칙
이러한 공격으로부터 시스템을 보호하려면 항상 최신 버전의 백신 프로그램을 사용하는 것이 기본입니다.
다만 백신 프로그램만으로 랜섬웨어를 100% 차단할 수는 없습니다. 따라서 정기적인 백업과 클라우드 서비스를 병행하여 데이터를 안전하게 보관해야 합니다. 또한 컴퓨터에서 무엇을 클릭하고, 설치하고, 다운로드하는지 항상 신중해야 합니다. 이런 위협은 상당수가 정상적인 파일이나 플러그인으로 위장하기 때문입니다. 발신자의 이메일 주소를 꼼꼼히 확인하기 전까지는 의심스러운 메일을 열지 말고, 조금이라도 의심이 든다면 첨부파일은 열어보지 않는 것이 안전합니다.
매트릭스 랜섬웨어 삭제 방법
네트워킹 지원 안전 모드(Safe Mode with Networking)를 이용해 매트릭스 바이러스를 제거할 수 있습니다.
Windows 7의 경우
- 네트워킹 지원 안전 모드로 컴퓨터를 시작합니다. 부팅이 진행되는 동안 F8 키를 계속 눌러 Windows 고급 옵션 메뉴를 띄운 뒤, 목록에서 '네트워킹 지원 안전 모드'를 선택합니다.

안전 모드에 로그인한 후 최신 버전으로 업데이트된 백신 프로그램을 실행해 감염을 제거하거나, 시스템 복원을 통해 이전 시점으로 되돌립니다.
Windows 8/8.1 및 10의 경우
Windows 8을 네트워킹 지원 안전 모드로 시작하는 방법은 다음과 같습니다.
- Windows 키 + C를 누른 후 '설정(Settings)'을 클릭합니다.
- '시작 설정(Startup Settings)'을 클릭합니다.
- '문제 해결(Troubleshoot)'을 클릭합니다.
- '전원(Power)'을 클릭하고, 키보드에서 Shift 키를 누른 상태로 '다시 시작(Restart)'을 클릭합니다.
- '고급 옵션(Advanced options)'을 선택합니다.
- '다시 시작(Restart)'을 클릭합니다.
- 네트워킹 지원 안전 모드를 활성화하려면 숫자 5를 누릅니다. 그러면 Windows가 네트워킹 지원 안전 모드로 시작됩니다.

안전 모드에 로그인한 후 최신 버전으로 업데이트된 백신 프로그램을 실행해 감염을 제거하거나, 시스템 복원을 통해 이전 시점으로 되돌립니다.
- 시스템 복원이 완료되면 1~6단계를 다시 반복한 후 Enter 키를 눌러 일반 Windows 환경으로 돌아갑니다.
예방이 치료보다 낫다는 말은 랜섬웨어에서도 그대로 적용됩니다. 랜섬웨어를 비롯한 각종 크립토 바이러스는 극도로 위험하며, 한번 암호화된 파일은 복구가 거의 불가능하다는 사실을 반드시 기억해야 합니다. 따라서 이러한 위협에 대해 미리 알고 최대한 멀리하는 것이 가장 현명한 대응입니다.