Computer >> 컴퓨터 >  >> 스마트폰 >> 스마트폰

안드로이드를 위협하는 FBI 랜섬웨어, 감염 예방부터 완벽 제거까지

가장 위협적인 악성코드 중 하나인 FBI 랜섬웨어(FBI Ransomware)가 안드로이드 기기까지 공격 범위를 넓혔습니다. FBI를 사칭하며 사용자를 협박해 데이터 잠금 해제 조건으로 300달러를 요구하는 이 악성코드는, 무해해 보이는 앱을 설치한 사용자들을 표적으로 삼습니다.


다행히 이 악성코드는 비교적 간단하게 제거할 수 있으며, 스마트폰 보안 설정을 올바르게 유지하고 있다면 애초에 설치될 일 자체가 없습니다.

랜섬웨어, 다시 한번 짚고 넘어가기

지난 몇 년간 랜섬웨어는 수차례 언론에 보도된 바 있습니다. 랜섬웨어는 사용자의 데이터나 기기(스마트폰 또는 PC)를 잠근 뒤 화면 전체에 금품 요구 메시지를 띄우는 교활한 악성코드입니다. 돈을 지불하면 잠금 해제 코드를 보내주겠다고 요구하죠.

물론 운이 좋아서 그렇다면 말이지만요.

특히 잘 알려진 랜섬웨어 사례로는 CryptoLocker(데이터를 암호화했으나 현재는 대응책이 개발됨)와 아동 포르노 시청 혐의를 씌워 시스템을 잠그고 현장에서 100유로의 벌금을 내야 통제권을 되찾을 수 있다고 협박하는 유형이 있습니다. 후자는 "Anti Child Porn Spam Protection" 등 여러 변종이 존재합니다.

랜섬웨어는 악질적이고 공포스러우며 불법입니다. 누구인지, 얼마나 돈이 있는지는 전혀 상관하지 않죠. 학교 폭력배나 재산을 부수겠다며 돈을 요구하는 조직폭력배와 다를 바 없습니다.

애초에 안드로이드 랜섬웨어 감염 막기

안드로이드 폰이나 태블릿에 설치하는 앱을 무분별하게 선택한다면 어느 날 랜섬웨어가 등장했을지도 모릅니다.

구글 플레이 스토어에 적용된 보안 장치(Bouncer 서비스) 덕분에 악성코드는 대부분 차단됩니다. 심사 과정을 통과한 악성 앱이 있더라도 평점 시스템과 신고 도구를 통해 온라인에서 빠르게 걸러지죠.

문제는 출처를 알 수 없는 경로입니다. 온라인 직접 다운로드든, 구글 플레이 대안으로 제공되는 서드파티 앱 스토어든, 이런 곳에서 랜섬웨어가 기기에 침투할 수 있습니다. 설정 > 보안 > 기기 관리자 > 알 수 없는 출처 옵션을 비활성화해 두면 이런 악성코드는 설치 자체가 불가능합니다. 앱 확인(Verify Apps) 옵션을 체크해 두면 설치된 모든 앱을 자동으로 검사하므로 추가적인 도움이 됩니다.

FBI 랜섬웨어의 위장 전략

FBI 랜섬웨어는 "FBI Ransomware"라는 이름으로 앱 스토어에 등록되어 있지 않습니다. 즉, 설치한 시점에는 알아차릴 방법이 없다는 뜻입니다.

대신 다른 앱으로 위장합니다. 안드로이드 악성코드에서 흔히 볼 수 있는 수법으로, 많은 경우 겉보기에 정상 작동하는 앱이 함께 배포되어 속임수를 완성합니다.

Adobe Flash Player를 자칭하는 앱 설치를 거부하기만 해도 FBI 랜섬웨어는 충분히 막을 수 있습니다. 과거 미디어 스트리밍 지원이 중단되면서 구글 플레이(당시 안드로이드 마켓)에서 삭제된 플래시 플레이어 설치법을 소개한 적이 있지만, 지금은 굳이 신경 쓸 필요가 없습니다.

그동안 상황이 많이 달라졌습니다. 브라우저가 HTML5를 지원하면서 동영상 플러그인 없이도 영상 재생이 가능해졌고, 서드파티 앱 스토어에서 플래시 플레이어 앱을 설치하는 행위는 곧 FBI 랜섬웨어를 설치하는 것과 다름없게 된 것입니다.

그렇다면 이미 감염된 경우 어떻게 대처해야 할까요?

안전 모드로 FBI 랜섬웨어 제거하기

안드로이드 기기 화면에 FBI 랜섬웨어의 협박 메시지가 떠 있는 건가요? 다행히 해결책이 있습니다. 희생자들이 데이터 잠금 해제 비용을 지불하지 않고도 악성코드를 삭제할 수 있도록 이 방법이 널리 알려져야 합니다.

(참고로 이 사기의 결제는 GreenDot MoneyPak 카드를 구매해 충전한 뒤 코드를 입력하는 방식입니다. MoneyPak 카드를 해외에서 구하기 어렵다는 점만 놓고 봐도, 속아서 돈을 지불했다면 최우선으로 악성코드를 제거해야 할 이유가 충분합니다.)

삼성 갤럭시 S2 같은 일부 구형 기기에서는 FBI 랜섬웨어가 로딩되는 속도가 느려, 악성코드가 실행되기 전에 비활성화할 수 있습니다.

안드로이드를 안전 모드로 부팅하는 방법은 버전과 기기마다 다릅니다. 전원 버튼을 길게 누른 뒤 '전원 끄기'를 길게 눌러 안전 모드 대화상자를 띄우는 방식이 있고, '재시작'을 길게 누르는 방식도 있습니다. 자신의 기기에 맞는 방법은 간단한 웹 검색으로 찾을 수 있습니다.

안전 모드로 부팅하면(화면 좌측 하단에 "안전 모드" 표시가 나타납니다) 시스템 앱만 실행됩니다. 윈도우의 안전 모드와 마찬가지로, 다운로드해 설치한 서드파티 앱은 모두 비활성화됩니다.

안드로이드 기기에서 FBI 랜섬웨어를 제거하려면 먼저 플래시 플레이어로 위장한 앱의 관리자 권한을 해제해야 합니다. 설정 > 보안 > 기기 관리자로 이동해 Flash Player를 선택한 뒤 비활성화를 누르세요.

이후 설정 > 애플리케이션에서 Flash Player를 선택하고 제거를 누르면 랜섬웨어가 완전히 삭제됩니다.

감염되었나요? 마무리 점검

안드로이드 기기에서 FBI 랜섬웨어를 제거하는 일은 생각보다 간단하고 누구나 할 수 있습니다. 백신 앱 없이도 제거 가능하며(원한다면 안드로이드 백신 앱을 설치할 수는 있지만 필수는 아닙니다), 불행히도 감염되었더라도 300달러를 아낄 수 있습니다.

더불어 서드파티 앱 스토어를 이용할 때는 극도로 주의해야 하며, '알 수 없는 출처' 설정을 계속 켜 두지 마세요. 구글 플레이 외부에서 신뢰할 수 있는 앱 설치를 마쳤다면 반드시 해당 설정을 다시 비활성화하는 습관을 들이세요!

안드로이드 기기에서 랜섬웨어를 당해본 적이 있나요? 악성코드 때문에 기기가 망가진 경험이 있다면 댓글로 알려주세요.