Computer >> 컴퓨터 >  >> 시스템 >> Windows

타나토스(Thanatos) 랜섬웨어, 암호화 키를 저장하지 않아 데이터 복구 불가능

출시 전 철저한 보안 테스트를 거치지 않은 채 배포되는 애플리케이션이 많아 각종 랜섬웨어의 표적이 되는 사례가 끊이지 않습니다. 더욱이 랜섬웨어 개발자들은 사용자의 기기를 장악하기 위해 끊임없이 새로운 기법을 고안해 내고 있습니다. 그중에서도 지금까지와 전혀 다른 독특한 방식으로 컴퓨터를 공격하는 신종 랜섬웨어가 등장해 주목받고 있습니다. 바로 '타나토스(Thanatos)'라는 이름의 랜섬웨어로, 파일마다 서로 다른 암호화 키를 생성하면서도 이 키를 어디에도 저장하지 않기 때문에 데이터 복구가 사실상 불가능합니다. 타나토스는 처음에 MalwareHunter의 보안 전문가들에 의해 발견되었습니다.

타나토스(Thanatos) 랜섬웨어, 암호화 키를 저장하지 않아 데이터 복구 불가능

타나토스 랜섬웨어의 작동 원리

타나토스에 감염되면 기기 내 모든 파일이 고유한 키로 암호화되지만, 해당 키는 어디에도 저장되지 않습니다. 따라서 몸값을 지불하더라도 파일을 복호화하지 못할 가능성이 높습니다.

타나토스는 감염된 모든 파일의 확장자를 '.THANATOS'로 변경합니다. 또한 특정 URL(iplogger.com/1t3i37)에 접속해 감염된 기기의 총 대수를 집계하고, 그 결과를 공격자에게 보고합니다. 사용자가 컴퓨터에 접속할 때마다 200달러를 가상화폐 주소로 송금하라는 안내 메시지가 표시되며, 피해자는 복호화 프로그램을 받기 위해 해커에게 이메일로 연락해야 합니다. 몸값은 비트코인캐시(Bitcoin Cash), 이더리움(Ethereum), 비트코인(Bitcoin)으로 지불하도록 요구됩니다.

타나토스(Thanatos) 랜섬웨어, 암호화 키를 저장하지 않아 데이터 복구 불가능

참고: 타나토스는 비트코인캐시 결제를 허용한 최초의 랜섬웨어입니다.

다만 보안 전문가 프란체스코 무로니(Francesco Muroni)에 따르면, 무차별 대입(brute force) 알고리즘을 암호화 키에 적용해 모든 파일의 형식을 일관되게 되돌릴 가능성이 있다고 합니다. 이 과정은 상당한 시간이 소요되지만, 익숙한 매직 헤더(magic header)를 포함한 일반적인 파일 형태로 복원하는 길을 열어줄 수 있습니다.

함께 읽으면 좋은 글: PC를 랜섬웨어로부터 보호하는 다양한 방법

타나토스 랜섬웨어로부터 기기를 지키는 방법

타나토스로부터 기기를 보호하려면 올바른 보안 습관을 실천하는 것이 무엇보다 중요합니다. 우선 중요한 데이터를 반드시 기기 외부의 별도 공간에 백업해 두세요. 랜섬웨어 공격처럼 기기가 침해당하는 상황이 발생하더라도 백업본을 활용해 중요한 파일을 복원할 수 있습니다. Right Backup과 같은 클라우드 자동 백업 서비스를 이용하면 데이터를 가장 안전하고 간편하게 보관할 수 있으며, 클릭 한 번으로 소중한 데이터를 모두 복구할 수 있습니다. Right Backup은 Windows, macOS, iOS, Android 등 주요 운영체제를 모두 지원합니다.

아울러 행위 기반 탐지와 시그니처 기반 탐지를 수행할 수 있는 백신(안티멀웨어) 프로그램을 기기에 설치하는 것도 필수입니다.

이 외에도 철저한 보안을 위해 다음과 같은 기본 수칙을 함께 지키세요.

  • 중요한 데이터는 정기적으로 백업하는 습관을 들이세요. 자동 백업 솔루션을 활용하면 번거로움 없이 손쉽게 관리할 수 있습니다.
  • 출처를 알 수 없는 첨부 파일은 열지 말고 무시하세요.
  • 첨부 파일이 신뢰할 수 있는 발신자에게서 온 것인지 반드시 확인한 후 여세요. 가능하면 발신자에게 직접 확인하고, 이메일 스캔 기능으로 첨부 파일을 검사하는 것이 좋습니다. 다행히 대부분의 주요 이메일 제공업체는 웹과 앱에 첨부 파일 검사 기능을 기본으로 내장하고 있습니다.
  • 운영체제와 주요 소프트웨어를 항상 최신 버전으로 유지하세요. 공격자는 구버전 소프트웨어에 존재하는 보안 취약점을 악용하므로, 꾸준한 업데이트만으로도 이러한 허점을 상당 부분 막을 수 있습니다.
  • 마지막으로, 추측하기 어려운 강력한 비밀번호를 사용하세요. 예를 들어 "admin@wsxdn.com$$Phrases are M0re Secure"처럼 문장형 패스프레이즈에 특수문자와 숫자를 조합하면 효과적입니다.

위의 수칙들을 실천하면 데이터를 효과적으로 보호하고 타나토스 같은 심각한 랜섬웨어 공격으로부터 시스템을 지킬 수 있습니다. 이 글이 여러분의 시스템을 안전하게 유지하는 데 도움이 되기를 바랍니다. 추가 도움이 필요하면 댓글로 의견을 남겨 주세요.