Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

Foop 랜섬웨어 완벽 대응 가이드: 감염 증상부터 제거·예방까지

랜섬웨어는 불과 몇 년 만에 사이버 보안 전문가들을 가장 골머리 앓게 하는 위협으로 부상했습니다. 실제로 2016년에는 평균 14초마다 한 번씩 랜섬웨어 공격이 발생했을 정도입니다. 이러한 공격은 개인 사용자부터 대형 기업까지 가리지 않고 표적으로 삼으며, 감염될 경우 돌이킬 수 없는 피해로 이어질 수 있습니다.

Foop 랜섬웨어는 최근 몇 년간 등장한 수많은 랜섬웨어 위협 중 하나입니다. Foop는 파일을 암호화하는 유형의 랜섬웨어로, 피해자의 컴퓨터에 침투하면 파일과 폴더를 전부 암호화하고 .foop 확장자를 덧붙입니다. 예를 들어 원본 파일이 mydocument.docx였다면 mydocument.docx.foop로 변환되어 열람이 불가능하게 됩니다.

암호화가 완료되면 맬웨어는 몸값 요구 메모(readme.txt)를 남기며 데이터를 되찾는 방법을 안내합니다. 일반적으로 피해자는 다크웹에서만 확인할 수 있는 비트코인 지갑 주소로 980달러 상당의 비트코인을 송금하도록 요구받습니다. 참고로 빠른 시간 안에 몸값을 지불하면 50% 할인을 받을 수 있다고 조건을 달기도 합니다.

Foop 랜섬웨어는 어떻게 유포될까?

사이버 범죄자들은 다양한 경로를 통해 맬웨어를 퍼뜨리는데, 그중 가장 흔한 수법은 감염된 첨부 파일이 담긴 스팸 메일입니다.

이메일 외에도 Foop 맬웨어는 감염된 웹사이트와 불법 복제(크랙) 소프트웨어를 통해서도 확산됩니다. 오염된 사이트를 방문한 상태에서 링크나 광고를 클릭하는 것만으로도 감염 절차가 시작될 수 있습니다. 불법 소프트웨어의 경우 랜섬웨어가 설치 패키지에 몰래 함께 묶여 있어, 프로그램을 설치하는 동시에 사용자도 모르게 컴퓨터가 감염되는 구조입니다.

Foop 랜섬웨어 감염 여부 확인 방법

감염 여부를 확인하는 가장 직관적인 방법은 파일과 폴더를 살펴 .foop 확장자가 붙어 있는지 확인하는 것입니다. 또한 맬웨어는 파일 복호화 절차를 안내하는 readme.txt 메모를 시스템에 남깁니다.

Foop 랜섬웨어가 남기는 협박 메모의 내용은 다음과 같습니다:

[주의!]
걱정하지 마십시오. 모든 파일을 되돌릴 수 있습니다!
사진, 데이터베이스, 문서 등 모든 중요한 파일이 가장 강력한 암호화 방식과 고유 키로 암호화되었습니다.
파일을 복구할 수 있는 유일한 방법은 복호화 도구와 고유 키를 구매하는 것입니다.
이 소프트웨어는 암호화된 모든 파일을 복호화해 줍니다.
무슨 보증이 있습니까?
암호화된 파일 하나를 보내주시면 무료로 복호화해 드립니다. 단, 무료 복호화는 1개 파일에 한하며 중요 정보가 담겨 있어서는 안 됩니다.
복호화 도구 미리보기 영상: https://we.tl/t-Oc0xgfzC7q
개인 키 및 복호화 프로그램 가격: 980달러
72시간 이내 연락 시 50% 할인 적용, 결제 금액 490달러
결제하지 않으면 데이터는 절대 복구할 수 없습니다.
6시간 이상 답장이 없으면 '스팸' 또는 '정크' 폴더를 확인하십시오.
연락처: admin@wsxdn.com / 예비 이메일: admin@wsxdn.com

Foop 랜섬웨어 제거 방법

소중한 파일이 인질이 된 상황이라면 요구 금액을 지불하고 빨리 끝내고 싶은 마음이 들 수 있습니다. 하지만 이는 현명한 선택이 아닙니다. 몸값을 지불하면 파일이 돌아온다는 보장이 없을뿐더러, 맬웨어 배후의 사이버 범죄 조직에 추가적인 악행을 이어갈 자금과 명분을 주는 꼴이 됩니다.

그보다는 랜섬웨어 피해 사실을 당국에 신고하는 것이 좋습니다. 이를 통해 유사한 피해를 예방할 수 있고, 특히 북미, 아시아 태평양, 유럽 등 많은 국가에서는 랜섬웨어 신고 전용 핫라인을 운영하고 있습니다.

기기에서 Foop 랜섬웨어를 직접 제거하려면 Outbyte Antivirus와 같은 신뢰할 수 있는 안티맬웨어 도구를 활용하십시오. 단, 안티맬웨어 프로그램은 복호화 도구가 아니므로 암호화된 파일을 되살려 주지는 않습니다. 대신 랜섬웨어 본체와 관련 파일, 종속 요소까지 깨끗하게 삭제해 줍니다.

제거 작업 시에는 네트워킹 지원 안전 모드(Safe Mode with Networking)로 부팅하는 것이 좋습니다. 이 모드에서는 필수 프로그램과 서비스만 실행되므로 악성코드를 추적하고 제거하는 작업이 훨씬 수월해집니다.

Windows PC에서 네트워킹 지원 안전 모드로 진입하는 방법

  1. 전원을 끄고 다시 켜는 작업을 반복하여 Windows 복구 환경(WinRE)에 진입합니다.
  2. '옵션 선택' 화면에서 문제 해결 > 고급 옵션 > 시작 설정 > 다시 시작을 차례로 선택합니다.
  3. 재시작되면 즉시 F5 또는 5 키를 눌러 네트워킹 지원 안전 모드를 선택합니다.

네트워킹 지원 안전 모드에서는 인터넷 접속이 가능하므로, 안티맬웨어 소프트웨어와 같은 유틸리티를 다운로드할 수 있다는 장점이 있습니다.

맬웨어 제거가 끝난 뒤에는 PC 수리(클리닝) 도구로 시스템을 한 번 더 점검하는 것이 좋습니다. 다운로드 폴더나 %Temp% 폴더는 악성코드가 숨어 있기 쉬운 대표적인 경로이므로 반드시 비워 두어야 합니다. PC 수리 도구는 손상되거나 깨진 레지스트리 항목을 복구하고 시스템 성능 개선에도 도움을 줍니다.

Windows 복구 옵션 활용하기

안티맬웨어 프로그램으로 Foop 랜섬웨어를 제거하는 것은 어디까지나 첫 단계입니다. 잔여 흔적까지 완전히 없애려면 시스템 복원(System Restore), 새로 고침(Refresh), 초기화(Reset)와 같은 Windows 복구 기능을 적극 활용해야 합니다.

시스템 복원

컴퓨터에 복원 지점이 저장되어 있다면, 맬웨어 감염 후가 그것을 활용하기 가장 좋은 시점입니다.

시스템 복원 유틸리티를 실행하는 절차는 다음과 같습니다:

  1. Windows 검색창에 '복원 지점 만들기'를 입력하여 시스템 속성 창을 엽니다.
  2. 시스템 보호 탭에서 시스템 복원 버튼을 클릭합니다.
  3. 목록에서 사용 가능한 복원 지점을 하나 선택합니다.
  4. 영향을 받는 프로그램 검색을 클릭하면 복원 후 사용할 수 없게 되는 프로그램을 미리 확인할 수 있습니다.
  5. 화면의 안내에 따라 복원 과정을 완료합니다.

만약 복원 지점이 없다면 컴퓨터를 새로 고침하거나 초기화하는 방법도 있습니다. 두 옵션 모두 시스템을 기본 Windows 상태로 되돌려 주므로, 감염 이전의 깨끗한 환경을 되찾는 데 효과적입니다.

Foop 랜섬웨어 예방 수칙

다음과 같은 습관을 들이면 맬웨어 감염 가능성을 크게 낮출 수 있습니다:

  • 평판 좋은 안티맬웨어 프로그램을 설치하고 실시간 보호 기능을 항상 켜 두십시오.
  • 발신자가 불확실한 이메일의 첨부 파일은 열기 전에 반드시 진위를 확인하십시오.
  • 불법 복제 소프트웨어나 크랙 프로그램의 다운로드와 사용을 삼가십시오.
  • 보안 인증이 없는 의심스러운 웹사이트 방문을 피하십시오.
  • 웹 브라우징 기록과 %Temp% 폴더를 자주 정리하십시오.
  • 운영체제와 백신 프로그램을 항상 최신 버전으로 유지하십시오.
  • 외장 하드나 클라우드 등 별도의 백업을 상시 유지하여, 감염되더라도 파일을 잃지 않도록 대비하십시오.

랜섬웨어 공격은 언제든 누구에게나 일어날 수 있는 일입니다. 평소 예방 수칙을 지키고 백업 습관을 갖춰 두는 것이 피해를 최소화하는 가장 확실한 방법입니다.