Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

테슬라크립트(TeslaCrypt) 랜섬웨어란? 특징과 제거 방법 총정리

랜섬웨어(Ransomware)는 컴퓨터의 파일과 폴더를 인질로 삼는 악성 프로그램입니다. 파일과 폴더를 암호화하여 복호화 키가 없는 사람은 아무것도 열어볼 수 없도록 만드는 방식으로 작동합니다.

2012년부터 최근 몇 년 사이 새로운 랜섬웨어 변종이 크게 증가했는데, 그 대표적인 예 중 하나가 바로 테슬라크립트(TeslaCrypt) 랜섬웨어 트로이목마입니다.

테슬라크립트 랜섬웨어는 2015년 처음 발견되었으며, CryptoLocker 계열에 속하거나 최소한 작동 방식과 형태 면에서 CryptoLocker와 상당한 유사성을 보입니다. 다만 두 악성코드는 서로 코드를 공유하지는 않습니다. 테슬라크립트는 Angler EK, Nuclear EK, Sweet Orange 등 다양한 익스플로잇 키트를 통해 컴퓨터에 침투할 수 있습니다.

테슬라크립트 랜섬웨어는 어떤 피해를 일으키나요?

초기 테슬라크립트는 특정 PC 게임의 플레이 데이터를 주요 표적으로 삼았습니다. 컴퓨터에 감염되면 40여 개 게임과 관련된 185개의 파일 확장자를 검색합니다. 여기에는 월드 오브 워크래프트, 마인크래프트, 콜 오브 듀티 시리즈, 월드 오브 탱크 등이 포함됩니다.

공격 대상 데이터에는 플레이어 프로필, 저장된 게임, 사용자 지정 맵, 게임 모드 등이 있습니다. 이런 데이터를 잃으면 게임 자체를 플레이할 수 없게 되며, 특히 오랜 시간 쌓아온 플레이어 프로필은 몸값을 지불하지 않으면 영원히 사라질 수 있다는 점이 치명적입니다. 이후 등장한 변종들은 암호화 대상 파일 유형을 더욱 넓혀갔습니다.

테슬라크립트는 피해자의 파일과 폴더를 복호화하는 조건으로 비트코인 500달러 상당의 몸값을 요구했습니다.

테슬라크립트 랜섬웨어 제거 방법

2015년 출시 당시 제작자들은 비대칭 암호화 방식을 사용한다고 주장했지만, 사이버 보안 연구자들은 곧 이 주장이 사실이 아님을 밝혀냈습니다. 덕분에 연구자들은 이 결함을 역이용한 복호화 도구를 개발할 수 있었습니다.

두 번째 버전인 TeslaCrypt 2.0에서 제작자들은 이 오류를 수정했지만, 여전히 쉽게 발견되는 결함이 남아 있었습니다.

이 정보가 중요한 이유는 무엇일까요? 테슬라크립트는 이미 활동이 중단된 상태이며, 컴퓨터에서 제거하는 데 필요한 것은 Outbyte Anti-Malware 같은 강력한 안티맬웨어 솔루션뿐이기 때문입니다.

활동이 중단된 이유 중 하나는 Microsoft와 관련 소프트웨어 업체들이 취약점을 패치하면서, Windows 기기를 감염시키던 익스플로잇이 더 이상 유효하지 않게 되었기 때문입니다.

따라서 테슬라크립트에 감염될 가능성은 매우 낮지만, 만약을 대비해 제거 방법을 알아두면 좋습니다. 핵심은 '네트워킹이 있는 안전 모드(Safe Mode with Networking)'로 Windows를 부팅하는 것입니다. 단계는 다음과 같습니다:

  1. 로그인 화면(Windows 10/11에 로그인할 수 없는 경우)에서 Shift 키를 누른 상태로 전원 버튼을 클릭합니다.
  2. 열리는 메뉴에서 다시 시작을 클릭합니다.
  3. Windows가 재시작되며 옵션 선택 화면이 나타나면 문제 해결을 선택합니다.
  4. 고급 옵션 > 시작 설정 > 다시 시작으로 이동합니다.
  5. 컴퓨터가 재시작되면 방향키로 네트워킹이 있는 안전 모드를 선택하거나 F5 키를 누릅니다.

네트워킹이 있는 안전 모드에서는 네트워크 리소스에 접근할 수 있으므로, 온라인 도움을 받아 테슬라크립트 맬웨어를 제거할 수 있습니다.

안티맬웨어 프로그램으로 테슬라크립트 제거를 마쳤다면, PC 복구 도구 또는 Mac 사용자라면 Outbyte macAries로 시스템을 한 번 더 청소하는 것이 좋습니다. 그 이유는 맬웨어의 확산 방식과 관련이 있습니다.

사이버 범죄자들은 피싱 캠페인을 통해 다양한 맬웨어를 배포합니다. 따라서 테슬라크립트에 감염된 컴퓨터에는 감염 경로가 된 파일, 즉 오염된 이메일 첨부파일이 여전히 남아 있을 가능성이 있습니다. 주로 다운로드 폴더나 %Temp% 폴더에 숨어 있는데, PC 클리너는 이러한 공간을 정리하고 손상되거나 깨진 레지스트리 항목까지 복구해 줍니다.

Windows 복구 옵션 활용하기

Windows 복구 옵션은 Windows 기기를 새로 고침, 초기화, 복원, 진단 또는 수리할 수 있는 복구 및 진단 도구 모음입니다. 심각한 맬웨어 공격을 당한 후에는 이러한 도구를 활용하는 것이 좋습니다. 아래에서는 테슬라크립트 랜섬웨어 제거 과정에 활용할 수 있는 두 가지 복구 옵션을 소개합니다.

시스템 복원(System Restore)

이름 그대로 시스템 복원은 컴퓨터를 이전의 정상 작동 상태로 되돌리는 기능입니다. 특정 복원 지점 이후의 설정, 앱, 구성 변경 사항을 취소하는 방식으로 작동합니다.

시스템 복원에 접근하려면 앞서 안내한 '네트워킹이 있는 안전 모드'로 이어지는 단계를 따라간 뒤, 시작 복구 대신 시스템 복원을 선택하면 됩니다.

이 PC 초기화(Reset this PC)

PC 초기화는 Windows 10/11 운영체제를 다시 설치하는 기능으로, 파일을 유지하거나 모두 삭제하는 옵션을 선택할 수 있습니다. 설정에서 초기화하는 방법은 다음과 같습니다:

  1. Windows + I 키를 눌러 설정 앱을 엽니다.
  2. 업데이트 및 복구 > 복구로 이동합니다.
  3. 이 PC 초기화 항목에서 시작하기를 선택합니다.
  4. 파일을 유지할지 삭제할지 선택합니다. 파일이 테슬라크립트에 의해 모두 암호화된 상태라면 유지할 필요가 없습니다.
  5. 화면의 지시에 따라 초기화 과정을 완료합니다.

랜섬웨어로부터 컴퓨터를 지키는 예방 수칙

테슬라크립트는 더 이상 큰 위협이 아니지만, 랜섬웨어 위협이 사라진 것은 아닙니다. 가장 최근의 사례로는 2017년의 WannaCry 랜섬웨어가 있으며, 차단되기 전까지 수백만 대의 컴퓨터를 감염시켰습니다.

다행히 대부분의 랜섬웨어 공격은 사이버 보안 수칙을 잘 지키는 것만으로도 예방할 수 있습니다. 안전을 위해 실천해야 할 핵심 사항은 다음과 같습니다:

  • 안티맬웨어 프로그램을 설치하고, 정기적으로 기기를 검사하여 악성 프로그램을 차단합니다.
  • 중요한 파일을 백업해 두면 랜섬웨어 공격을 당하더라도 데이터를 지킬 수 있습니다.
  • 출처가 불확실한 이메일 첨부파일은 다운로드하지 않고, 받은 메일의 진위 여부를 꼼꼼히 확인합니다.
  • 공유 사무실에서 근무한다면 보안 수칙에 대해 동료들과 인식을 맞춰 둡니다.
  • 불법 복제 소프트웨어는 감염 경로가 될 수 있으므로 사용하지 않습니다.

테슬라크립트 랜섬웨어에 관한 이 글이 도움이 되었기를 바랍니다. 궁금한 점이나 의견이 있다면 아래 댓글로 자유롭게 남겨주세요.