MoneyGram은 FBI 바이러스 범주로 분류되는 랜섬웨어입니다. 화면을 잠가버리는 악성 소프트웨어로, 사용자에게 저작권 침해나 아동 포르노그래피 등 온갖 허위 혐의를 뒤집어씌운 뒤 돈을 요구합니다. 물론 이러한 혐의가 실제일 필요는 전혀 없습니다. MoneyGram 바이러스는 컴퓨터에 감염된 후 최대한 많은 파일과 폴더를 암호화하며, 잠긴 화면을 풀고 파일에 다시 접근하려면 300달러의 몸값을 지불하라고 요구합니다.
특히 몸값은 익명성이 보장되는 MoneyPak 또는 MoneyGram 서비스를 통해서만 지불 가능하다는 조건이 붙습니다. 하지만 사이버 범죄자에게 돈을 보내도 파일이 돌아온다는 보장은 없습니다. 지불을 서두르기 전에 아래 내용을 꼭 확인하세요.
MoneyGram 바이러스의 주요 침입 경로
MoneyGram 멀웨어가 어떻게 컴퓨터에 유입되었는지 궁금하다면, 다음 세 가지 경로를 의심해볼 수 있습니다.
- 악성 웹사이트: FBI MoneyGram 멀웨어 확산의 핵심 통로입니다. 악성 사이트를 방문한 상태에서 링크를 클릭하거나 새 탭을 여는 것만으로도 감염 과정이 시작될 수 있습니다.
- 피싱 이메일 캠페인: 피해자가 첨부파일을 열거나 악성 링크를 클릭하도록 유도하는 가짜 이메일을 통해 전파됩니다.
- 소프트웨어 번들: Adobe Flash Player처럼 널리 쓰이는 프로그램에 위장해 함께 다운로드되기도 합니다. Adobe 자체가 원인이라기보다, 공식 사이트가 아닌 곳에서 프로그램을 받는 행위 자체가 심각한 보안 위협이 됩니다.
MoneyGram 바이러스 제거 방법
MoneyGram 랜섬웨어를 제거하려면 Outbyte Antivirus와 같은 강력한 안티멀웨어 솔루션이 필요합니다. 안티멀웨어는 바이러스 관련 파일을 모두 삭제하고 향후 재감염으로부터 컴퓨터를 보호해 줍니다.
MoneyGram은 화면 잠금형 멀웨어이므로, 어떤 작업을 하든 먼저 컴퓨터를 네트워킹 지원 안전 모드(Safe Mode with Networking)로 부팅해야 합니다.
Windows 7/Vista/XP에서 안전 모드 진입하기
- 컴퓨터를 재시작하면서 F8 키를 반복해서 누릅니다.
- 컴퓨터가 재시작되고 하드웨어 검사를 거친 뒤 고급 부팅 옵션(Advanced Boot Options) 메뉴가 나타납니다.
- 방향키로 네트워킹 지원 안전 모드를 선택합니다.
네트워킹 지원 안전 모드에 진입하면 네트워크 리소스에 접근할 수 있어, MoneyGram 제거용 안티멀웨어를 다운로드할 수 있습니다.
Windows 10/11에서 안전 모드 진입하기
- 전원 버튼을 약 10초간 길게 눌러 컴퓨터를 끕니다.
- 전원 버튼을 다시 눌러 장치를 켭니다.
- Windows가 재시작되면 전원 버튼을 또다시 10초간 눌러 장치를 끕니다.
- Windows 복구 환경(winRE)에 진입할 때까지 전원 켜기를 반복합니다.
winRE에 진입했다면 다음 단계를 따라 안전 모드로 들어갑니다.
- 옵션 선택 화면에서 문제 해결 > 고급 옵션 > 시작 설정 > 다시 시작을 차례로 선택합니다.
- 재시작 후 표시되는 옵션 목록에서 네트워킹 지원 안전 모드를 방향키로 선택하거나, 키보드의 5번 키를 누릅니다.
이제 Windows가 네트워킹 지원 안전 모드로 실행되었으므로, 안티멀웨어를 다운로드해 Windows 10/11 장치에서 바이러스를 완전히 제거하세요.
시스템 복원(System Restore) 활용하기
시스템 복원은 Windows 10/11에서 컴퓨터를 이전의 정상 작동 상태로 되돌리는 기능입니다. 이 방법이 효과적이려면 감염 이전에 생성된 복원 지점이 있어야 합니다. 화면 조작이 불가능한 상황이라면 앞서 설명한 방법으로 고급 옵션 메뉴에 진입한 뒤, 이번에는 시스템 복원을 선택하세요.
시스템 복원은 선택한 복원 지점 이후에 변경된 앱과 설정을 제거해 줍니다. 다만 파일 자체를 복구해 주지는 않는다는 점에 유의하세요.
"파일도 복구 못 할 거면 그냥 몸값을 내는 게 낫지 않느냐"는 질문을 받곤 합니다. 타당해 보이지만, 저희는 사이버 범죄자에게 몸값을 지불하지 말 것을 강력히 권고합니다. 첫째, 범죄자들은 돈만 받으면 약속을 지킬 이유가 없으므로 파일 잠금 해제를 믿을 수 없습니다. 둘째, 몸값 지불은 랜섬웨어가 수익성 있는 사업임을 증명해 더 많은 사기를 양산하도록 부추기는 결과를 낳습니다.
랜섬웨어 피해를 막는 5가지 예방 수칙
1. 항상 최신 OS를 유지하세요
Windows는 훌륭한 운영체제지만, 해커들은 하루가 다르게 새로운 취약점을 찾아내 악용합니다. Microsoft는 보안 패치를 지속적으로 배포하며 대응하고 있으므로, 최신 버전의 Windows를 사용하지 않으면 중요한 업데이트를 놓치게 됩니다.
2. 안티멀웨어를 설치하세요
많은 사람들이 무료 백신 프로그램에 의존하지만, 무료 버전은 기본적인 보호만 제공합니다. MoneyGram처럼 강력한 멀웨어에 맞서려면 프리미엄 보안 솔루션이 필요합니다.
3. 악성 사이트를 경계하세요
브라우저가 특정 사이트가 안전하지 않다고 경고하는 경우가 있습니다. 이런 경고 메시지가 나타나면 방문하고 싶은 충동을 참으세요.
4. 첨부파일의 진위를 확인하세요
출처가 불분명한 이메일 첨부파일을 받았다면 열기 전에 반드시 발신자와 내용의 진위를 확인하세요. 이 작은 습관이 큰 피해를 막아 줍니다.
5. 중요한 파일은 반드시 백업하세요
파일 백업을 생활화하면 랜섬웨어 공격을 당하더라도 일부 파일이 안전하게 보관되어 있어 피해와 후유증을 크게 줄일 수 있습니다.
지금까지 MoneyGram 바이러스의 특징과 제거 방법, 예방 수칙까지 알아보았습니다. 궁금한 점이나 추가 의견이 있다면 아래 댓글로 자유롭게 남겨주세요.