최근 사용자들의 컴퓨터를 연달아 공격하는 '.Meds' 랜섬웨어 피해 사례가 보고되면서 그 실태와 위험성에 대한 관심이 높아지고 있습니다. 이 글에서는 .Meds 랜섬웨어가 정확히 어떤 악성코드인지 살펴보고, 감염을 예방하고 소중한 데이터를 지키는 방법까지 자세히 안내해 드립니다.
.Meds 랜섬웨어란 무엇인가?
랜섬웨어(Ransomware)는 사용자의 민감한 데이터를 암호화해 사용할 수 없도록 잠그는 악성코드의 일종입니다. 컴퓨터를 인질로 삼은 해커는 데이터를 되돌려주는 조건으로 몸값(랜섬)을 요구하며, 금액을 지불하지 않으면 데이터를 완전히 삭제하겠다고 협박합니다. 이러한 협박 메시지는 일반적으로 데이터가 저장된 폴더 안에 'readme' 파일 형태로 남겨집니다.
.Meds 랜섬웨어는 몸값을 비트코인이나 기프트카드로 지불할 것을 요구하는데, 이는 결제 추적을 최대한 어렵게 만들기 위해서입니다. 바이러스에 감염된 파일은 모두 암호화되며 확장자가 '.meds'로 변경됩니다. 암호화된 파일을 다시 열려면 복호화 키가 필요하지만, 일반 사용자가 직접 키를 추출하기는 매우 어렵고 전문가의 도움이 없으면 사실상 불가능합니다.
Meds 랜섬웨어에 감염된 파일을 복구할 수 있을까?
감염 후 선택할 수 있는 방법은 크게 두 가지입니다. 첫 번째는 해커에게 몸값을 지불하고 복호화 키를 받는 방법입니다. 파일을 되찾을 가능성이 있지만, 해커는 수백 달러를 요구할 수 있으며 돈을 받고도 실제로 복호화 키를 넘겨줄지는 전적으로 해커 마음대로라는 점을 반드시 고려해야 합니다.
비트코인이나 기프트카드로 지불한 금액은 추적이 불가능하기 때문에, 해커가 약속을 지키지 않기로 하면 돈도 파일도 모두 잃게 됩니다. 두 번째 방법은 Fast Data Recovery 같은 데이터 복구 전문 업체에 의뢰해 데이터를 복호화하는 것입니다.
복구 업체는 데이터 파일을 받아 전문 기술로 복호화해 주지만, 비용이 상당히 비싸고 처리 기간도 오래 걸립니다. 게다가 용량이 큰 데이터는 업체에 전송하는 것 자체가 어려울 수 있습니다.
결국 두 가지 방법 모두 비용이 발생하므로, 해당 데이터가 매우 중요해서 이전 복원 시점으로도 되찾을 수 없거나 어떤 식으로든 대체가 불가능한 경우에만 선택하는 것이 현명합니다. 이미 감염된 파일을 무료로 되찾을 수 있는 검증된 방법은 아직 없습니다.
Meds 랜섬웨어로부터 컴퓨터를 보호하는 방법
아직 감염되지 않았다면 사전에 대비하는 것이 최선입니다. 아래의 세 가지 조치를 실천해 랜섬웨어로부터 컴퓨터와 소중한 파일을 지키세요.
1단계: 백신 프로그램 설치 및 최신 상태 유지
무엇보다 백신 프로그램을 설치하고 항상 최신 상태로 유지하는 것이 중요합니다. 최신 버전의 Windows 10을 사용 중이라면 Windows Defender의 모든 구성 요소가 활성화되어 있는지, 그리고 업데이트가 자동으로 설정되어 있는지 확인하세요. 해커들이 새로운 바이러스와 악성코드를 배포하면 마이크로소프트는 빠르게 패치를 제공하고, 이에 대응하는 새로운 바이러스 정의와 업데이트가 배포되어 보안 우회 시도를 차단합니다.
2단계: 신뢰할 수 없는 사이트 접속 자제
랜섬웨어는 대부분 사용자가 직접 다운로드하는 과정에서 설치됩니다. 많은 사용자는 자신도 모른 채 불법 복제 콘텐츠와 함께 감염 파일을 내려받거나, 성인 사이트를 통해 자동으로 설치되기도 합니다. 따라서 의심스러운 사이트 방문과 출처가 불분명한 파일 다운로드는 삼가는 것이 좋습니다.
3단계: 데이터 백업 생활화
외장 하드디스크나 기타 저장 장치가 있다면 중요한 파일을 미리 백업해 둔 뒤 컴퓨터에서 분리하여 보관하세요. 이러한 바이러스 공격은 언제든 발생할 수 있으므로, 주기적으로 백업을 갱신하는 습관이 소중한 데이터를 지키는 가장 확실한 방법입니다.