이 글은 랜섬웨어 공격을 예방하고 대처하는 최선의 해결책을 소개하며, 특히 Systweak Antivirus와 'No More Ransom' 웹사이트 이니셔티브에 초점을 맞춥니다.
랜섬웨어! 많은 사람들의 등골을 오싹하게 만드는 단어입니다.
기술적으로 말하면 랜섬웨어(Ransomware)는 컴퓨터의 파일과 폴더를 암호화해 잠가 버리는 악성코드(멀웨어)의 일종입니다. 이후 텍스트 파일 등을 통해 사용자에게 잠긴 파일을 복호화하고 다시 사용할 수 있도록 일정 금액의 몸값을 지불하라는 메시지를 표시합니다. 대부분의 경우 시간 제한이 붙어 있으며, 기한 내에 지불하지 않으면 파일과 폴더를 영영 잃을 수도 있습니다.
랜섬웨어는 어떻게 작동할까?
랜섬웨어는 무해한 앱이나 파일로 위장한 멀웨어로, 주로 이메일 첨부파일 형태로 피해자의 PC에 전달됩니다. 첨부파일을 열는 순간 멀웨어가 사용자 시스템에 침투해 데이터 잠금 메커니즘을 가동합니다. 이는 개인용 컴퓨터에서 일어날 수도 있고, 회사 서버는 물론 네트워크에 연결된 모든 클라이언트로 확산될 수도 있습니다. 초기 단계에서 멀웨어를 감지하면 차단이 가능하지만, 놓친다면 파일을 되찾으려면 복호화 키가 필요합니다.
랜섬웨어는 PC에서 하는 모든 작업을 멈추게 하여 업무와 일상을 마비시킬 수 있습니다. 랜섬웨어 공격을 완벽하게 막는 보증된 방법은 없지만, 상황에 따라 충분히 예방할 수 있습니다. 이를 이해하려면 먼저 백신/안티멀웨어 프로그램이 어떤 역할을 하는지 알아야 합니다.
백신 프로그램은 멀웨어에 감염된 파일을 검사하고 식별·제거하도록 설계되었습니다. 이 과정은 바이러스 정의(virus definitions)를 수시로 업데이트하는 방식으로 이루어집니다. 그러나 바이러스 정의 목록에 없는 새로운 유형의 멀웨어가 시스템에 침투하면, 백신이 파일을 아무리 여러 번 검사해도 감지하지 못합니다. 문제는 랜섬웨어 공격에 흔히 일반 백신으로는 탐지할 수 없는 신종 멀웨어가 포함되어 있다는 점입니다.
멀웨어로부터 보호: Systweak AntiVirus
Systweak Antivirus는 잠재적 위협을 실시간으로 검사하는 차세대 백신 소프트웨어입니다. 즉, 이 프로그램은 24시간 내내 항상 켜져 백그라운드에서 실행되며, 바이러스 정의 목록에 등록된 멀웨어만 찾는 것이 아니라 잠재적 위협까지 선제적으로 식별합니다. 이는 시스템 리소스를 과도하게 점유하거나 여러 파일의 이름을 일괄 변경하는 등 의심스러운 동작을 수행하는 프로그램과 파일을 지속적으로 감시함으로써 가능해집니다.
Systweak Antivirus는 VB100 인증을 받은 백신으로, 익스플로잇 및 멀웨어 보호 기능을 제공하여 시스템을 멀웨어, 바이러스, 제로데이 위협, PUP(잠재적으로 원치 않는 프로그램), 트로이목마, 애드웨어로부터 안전하게 지켜줍니다. 실시간 보호 기능은 위협을 감지하는 즉시 거의 즉각적으로 무력화합니다. 또한 사용자 개입 없이 백그라운드에서 자동으로 시작되는 PC 검사 예약 기능도 제공합니다. Systweak Antivirus의 주요 독점 기능은 다음과 같습니다.

시작 관리자(Startup Manager). 컴퓨터 부팅 시 자동으로 실행되는 알 수 없거나 불필요한 앱을 손쉽게 비활성화할 수 있는 모듈입니다.
광고 전체 차단(Stop All Ads). 브라우저에 표시되는 광고를 차단하는 애드블록 모듈이 내장되어 있습니다. 이런 광고는 웹 서핑 경험을 해칠 뿐 아니라 PC로 유입되는 애드웨어와 트래커의 주요 통로이기도 합니다.
활성 바이러스 제어(Active Virus Control). 설치된 모든 프로그램이 수행하는 작업과 동작을 모니터링하여 시스템에 피해가 발생하지 않도록 보장합니다.
자동 업데이트(Automatic Updates). Systweak Antivirus 전문가 팀은 최신 멀웨어 동향을 끊임없이 분석하며, 그 성과물인 패치와 업데이트는 인터넷에 연결되는 즉시 모든 사용자에게 자동으로 배포됩니다.
간편한 사용성과 무료 체험판. 누구나 쉽게 다룰 수 있는 직관적인 인터페이스를 갖추었고 가격 부담도 크지 않습니다. 30일 무료 체험판과 60일 환불 보장이 있으니 부담 없이 사용해 볼 수 있습니다.
몸값 지불 없이 파일 복호화하기 – No More Ransom
랜섬웨어가 피해자의 시스템에 침투하면 파일이 암호화되고, 이를 되돌리려면 반드시 복호화 키가 필요하다는 사실은 자명합니다. 그리고 그 키는 몸값을 지불해야만 제공됩니다(심지어 몸값을 지불했는데도 모든 암호화 파일이 복구된다는 보장조차 없습니다). 이런 경험은 누구에게나 참혹한 일입니다. 하지만 랜섬웨어 피해자들에게 희망적인 소식이 있습니다. 유폴(Europol), 카스퍼스키(Kaspersky), 맥아피(McAfee), 네덜란드 경찰(Politie)이 공동으로 추진하는 새로운 이니셔티브가 152개 랜섬웨어 패밀리에 감염된 파일을 복호화할 수 있는 무려 121개의 도구를 한곳에 모아 제공하고 있습니다. 이 서비스는 완전 무료이며 37개 언어를 지원합니다.

No More Ransom은 랜섬웨어에 감염된 모든 이들을 위한 서비스로, 몸값을 지불하면 오히려 공격자들이 더욱 기승전복하며 시스템을 침투하고 몸값을 요구하게 된다는 점에서 지불 자체를 지양하도록 권고합니다. 이 웹사이트는 새로운 복호화 도구를 끊임없이 발굴하여 데이터베이스에 추가하고 있습니다.

Cybereason의 보고서에 따르면, 몸값을 쉽게 지불한 기업의 80%가 이후 후속 공격을 다시 당했고, 그중 절반은 동일한 공격 그룹의 손길이 닿았던 것으로 나타났습니다. 또한 사이버 보험사들은 랜섬웨어로 인한 청구 건의 41% 때문에 손실을 감수해야 했습니다. 미국 재무부 역시 몸값 지불은 곧 범죄 조직에 자금을 대는 행위와 다름없다고 규정하고 있습니다.
유폴은 모든 랜섬웨어 피해자에게 몸값을 지불하지 말 것을 강력히 권고합니다. 대신 즉시 범죄를 신고하고, No More Ransom 웹사이트에서 복호화 도구를 확인해야 합니다. Crypto Sheriff 모듈을 이용하면 감염된 랜섬웨어의 유형을 식별하고 이후 대응 절차에 대한 안내도 받을 수 있습니다. 그리고 예방 차원에서 '랜섬웨어가 처음 발견된 장치의 연결을 즉시 끊고 네트워크에서 격리'하는 것이 중요합니다.
랜섬웨어에 대한 마무리 생각
랜섬웨어는 우리 대다수를 괴롭히는 지속적인 현안이며, 앞으로도 사라지지 않을 가능성이 큽니다. 새로운 보안 조치가 도입되면 이를 해킹하거나 우회하려는 세력이 늘 등장하기 때문입니다. 이후 백신 업체들이 다시 새로운 방어책을 마련하지만 또다시 뚫리고, 이러한 순환은 계속됩니다.
따라서 위협 행위자에게 몸값을 지불하는 것은 절대 권장되지 않습니다. 대신 Systweak Antivirus와 같은 실시간 백신 소프트웨어 설치 등 예방 조치를 모든 기기에 적용하는 것이 바람직합니다. 만약 침해를 당했다면 PC를 네트워크에서 즉시 분리하고, No More Ransom 웹사이트에서 복호화 도구를 활용해 보기 바랍니다.