코티(Koti) 랜섬웨어는 DJVU 계열에 속한 악성 프로그램으로, 중요한 개인 파일을 암호화해 사용자가 자신의 데이터에 접근하지 못하게 만드는 PC 감염형 위협입니다. 불행히도 이 바이러스에 감염되셨다면 너무 걱정하지 마세요. 이 글에서는 코티 랜섬웨어를 제거하고 피해를 최소화하는 방법을 단계별로 안내해 드립니다.
코티 랜섬웨어 개요
코티는 사용자의 개인 데이터를 암호화해 장악하는 랜섬웨어입니다. 이 악성코드 배후의 사이버 범죄자들은 복호화 키를 넘겨주는 조건으로 몸값을 요구합니다. 데이터가 암호화되면 피해 파일에는 .koti 확장자가 붙으며, 공격자는 비트코인으로 익명하게 몸값을 지불하도록 피해자를 강요합니다.
코티 랜섬웨어의 감염 후 작동 방식
바이러스가 PC에 침투하면 먼저 시스템 전체를 스캔하여 이미지, 문서, 동영상은 물론 .doc, .pdf 등 각종 파일을 찾아냅니다. 대상 파일을 감지하면 암호화를 진행하고 확장자를 .koti로 변경합니다. 암호화가 완료되면 더 이상 파일을 열 수 없게 되며, 이후 시스템에는 _readme.txt라는 이름의 몸값 요구 메모가 생성됩니다. 이 메모에는 요구 금액에 상응하는 결제 방법이 함께 적혀 있으며, 보통 피해자는 admin@wsxdn.com이라는 이메일 주소로 범죄 조직의 담당자에게 연락하도록 유도됩니다.
_readme.txt:
주의!
걱정하지 마세요. 모든 파일을 되돌릴 수 있습니다!
사진, 데이터베이스, 문서 등 중요한 파일들이 가장 강력한 암호화 방식과 고유 키로 암호화되었습니다.
파일을 복구할 수 있는 유일한 방법은 복호화 도구와 귀하만의 고유 키를 구매하는 것입니다.
이 소프트웨어는 암호화된 모든 파일을 복호화해 줍니다.
어떤 보장이 있습니까?
PC에서 암호화된 파일 하나를 보내주시면 무료로 복호화해 드립니다.
단, 무료 복호화는 1개 파일에 한하며, 해당 파일에는 중요한 정보가 없어야 합니다.
복호화 도구의 영상 미리보기는 아래 링크에서 확인할 수 있습니다:
https://we.tl/t-sBwlEg46JX
개인 키와 복호화 소프트웨어 가격은 980달러입니다.
72시간 이내에 연락하면 50% 할인된 490달러에 이용할 수 있습니다.
결제 없이는 데이터를 복원할 수 없다는 점을 유의하시기 바랍니다.
6시간 이상 답변이 없으면 이메일의 '스팸' 또는 '정크' 폴더를 확인하십시오.
소프트웨어를 받으려면 아래 이메일로 문의하십시오:
admin@wsxdn.com
예비 연락 이메일 주소:
admin@wsxdn.com
귀하의 개인 ID
몸값 메모가 아무리 그럴듯해 보여도 단 한 푼도 지불하지 말 것을 강력히 권고합니다. 대신 거주 지역에 따라 아래 정부 기관에 즉시 신고하십시오.
- 미국: On Guard Online
- 호주: SCAMwatch
- 캐나다: Canadian Anti-Fraud Centre(캐나다 반사기 센터)
- 영국: Action Fraud
- 그 외 지역: 관할 경찰 등 현지 당국에 신고
코티 랜섬웨어 감염 경로
코티 랜섬웨어는 다양한 사이버 공격 기법을 활용해 시스템에 침투합니다. 하지만 다른 바이러스와 마찬가지로 사용자의 부주의로 생긴 보안 취약점을 악용하는 경우가 많습니다. 주요 유포 경로는 스팸 이메일과 신뢰할 수 없는 소프트웨어 번들(묶음 설치 파일)입니다.
이메일 공격의 경우, 공격자는 DHL이나 FedEx처럼 신뢰도 높은 회사를 사칭한 제목의 메시지를 보냅니다. 메일 본문에는 '택배 배송 시도가 있었으나 사정으로 실패했다'는 식의 내용을 담습니다. 수신자는 자연스럽게 궁금증을 느껴 첨부 파일이나 링크를 클릭하기 쉽고, 클릭하는 순간 시스템이 코티 랜섬웨어에 감염됩니다.
코티 랜섬웨어 제거 방법
중요 안내!
제거 과정을 시작하면 데이터 전체를 잃을 위험이 있으며, 복구를 보장할 수 없습니다. 또한 제거 과정에서 데이터가 영구적으로 손상될 가능성도 있습니다. 따라서 만약의 사태에 대비해, 작업을 시작하기 전에 암호화된 데이터의 백업 이미지를 만들어 두시기 바랍니다.
언뜻 이 제거 가이드가 어렵게 느껴질 수 있습니다. 하지만 누구나 따라 할 수 있도록 모든 세부 사항을 명확하고 정확하며 이해하기 쉽게 구성했습니다.
작업을 시작할 때는 반드시 순서대로 단계를 진행하십시오. 중간에 헷갈린다면 가이드로 돌아가 어느 부분을 잘못 진행했는지 다시 확인하세요. 코티 랜섬웨어를 제거하려면 아래 단계를 따르십시오.
1단계: Auslogics Anti-Malware로 코티 랜섬웨어 제거
Auslogics Anti-Malware는 이 작업을 훌륭히 수행할 수 있는 강력한 도구입니다. 다른 보안 도구들이 놓치기 쉬운 다양한 유형의 악성 프로그램을 잡아낼 수 있어 Windows 플랫폼에서 가장 인기 있는 백신 중 하나로 꼽힙니다. 타사 유료 보안 솔루션에 비손색이면서도 대부분의 백신 프로그램과 잘 호환되므로 선택할 만합니다. Auslogics 공식 사이트에서 설치 파일을 내려받아 안내에 따라 설치한 뒤, 전체 시스템 검사를 실행하고 컴퓨터를 재시작하십시오.
2단계: 추가 검사로 트로이 목마·악성코드 잔존 여부 확인
다른 보안 도구를 이용해 놓친 트로이 목마나 악성코드가 남아 있는지 추가로 검사하십시오. 이때는 실행 중인 파일의 특성을 분석하는 스캐너를 사용하는 것이 좋습니다. 클라우드 연동 기능이 있는 악성코드 검사 도구라면 판단이 어려운 의심 파일을 클라우드로 전송해 심층 분석을 의뢰할 수 있어 더욱 효과적입니다.
3단계: 백신 프로그램으로 재검사 실시
앞선 단계만으로 충분해 보일 수 있지만, 안전을 위해 평판 좋은 백신 소프트웨어로 한 번 더 검사를 실행하십시오. 검사를 마친 후에는 백신 프로그램을 항상 활성화해 두어 실시간 보호를 유지하는 것이 중요합니다.
4단계: 암호화된 파일 복구 시도
안타깝게도 코티 랜섬웨어로 암호화된 파일을 복구하려는 대부분의 시도는 실패로 돌아갔습니다. 암호화된 데이터를 여는 키는 사이버 범죄자만이 보유하고 있기 때문입니다. 하지만 일부 성공 사례가 있는 만큼 시도해 보는 것도 나쁘지 않습니다.
복구를 시도하려면 다음을 수행하십시오.
- Emsisoft Decryptor for DJVU 같은 복호화 프로그램을 내려받습니다.
- 설치 파일을 실행하고 안내에 따라 설치를 마칩니다.
- 설치 후 Decrypt 버튼을 클릭해 Status 화면으로 전환합니다.
프로그램은 작업이 끝나면 알려줍니다. 복호화 과정에 대한 보고서를 저장해 두면 나중에 참고할 수 있습니다. 또한 공격자가 이미 일부 데이터를 확보해 복제했을 가능성이 있으므로, 사용 중인 모든 비밀번호를 변경하는 것이 좋습니다.