Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

Paymen45 랜섬웨어란? 특징, 제거 방법과 예방 대책 총정리

Paymen45 랜섬웨어는 고유한 암호화 알고리즘을 사용해 데이터를 암호화하는 악성 소프트웨어입니다. 사이버 범죄자들은 이 랜섬웨어로 피해자의 데이터를 잠근 뒤, 복호화 도구를 받는 조건으로 비트코인으로 몸값을 요구합니다. 문제는 단순히 파일에 접근하지 못하는 데서 그치지 않습니다. 운영체제 자체가 심각하게 훼손되어 잦은 오류와 불안정 증상까지 겪게 됩니다.

Paymen45 랜섬웨어의 주요 특징과 작동 방식

Paymen45는 Everbe 계열에 속하는 랜섬웨어로, 러시아 연구자에 의해 처음 발견되었습니다. 이 악성코드는 Oled/Makop 변종에서 파생된 것으로 알려져 있으며, 2020년 4월 말부터 본격적으로 확산되기 시작했습니다. 감염된 사용자들은 음악, 동영상, 문서, 데이터베이스 등 저장된 모든 파일에 접근하지 못하는 피해를 호소했습니다.

바이러스가 시스템에 침투하면 AES와 RSA를 조합한 암호화 알고리즘으로 데이터를 잠급니다. 그런 다음 각 파일에는 f8C5rrhHjik4처럼 무작위로 생성된 확장자가 붙습니다.

암호화가 완료되면 'readme-warning'이라는 이름의 .txt 형식 몸값 요구 노트가 생성됩니다. 이 메모에는 공격 경과에 대한 상세 설명과 함께 Tor 브라우저를 설치해 다크웹의 특정 웹페이지에 접속하라는 지침이 담겨 있습니다. 웹페이지에 접속하면 담당자와 연락이 닿고, 신원 사본을 제출하면 몸값 금액을 안내받게 됩니다. 금액은 피해자마다 다르며 10달러부터 수천 달러까지 요구될 수 있습니다. 더욱이 공격자는 몸값을 지불하지 않으면 데이터를 공개하겠다고 위협합니다.

Paymen45 랜섬웨어는 이메일 첨부파일·하이퍼링크, 가짜 업데이트, 취약점 공격, 보안 설정이 없는 RDP 연결, 프로그램 크랙 파일, 무차별 대입 공격(brute-force) 등 다양한 경로로 유포됩니다. 데이터가 한 번 암호화되면 몸값을 지불하지 않는 한 복구가 매우 어렵거나 불가능합니다. 그리고 몸값을 지불한다 해도 데이터 복구나 복호화 도구 제공이 보장되지 않는다는 점도 반드시 기억해야 합니다.

Paymen45 랜섬웨어의 유입 경로

Paymen45는 최근에 발견된 랜섬웨어라 공격자들이 어떤 방식으로 확산시키는지 아직 명확하게 밝혀지지 않았습니다. Djvu 같은 악명 높은 랜섬웨어 계열은 단일 공격 방식을 사용하는 반면, 대다수 사이버 범죄자는 여러 수단을 병행합니다. Paymen45가 시스템에 침투하는 데 활용될 수 있는 주요 경로는 다음과 같습니다.

  • 이메일에 삽입된 하이퍼링크 클릭
  • 정품 소프트웨어로 위장한 가짜 웹사이트와 업데이트
  • 애플리케이션 취약점 악용
  • 무차별 대입 공격 등 원격 데스크톱(RDP) 공격
  • 정식 구매를 피하려는 불법 프로그램 설치
  • 소프트웨어 크랙 파일 사용

이러한 공격 기법 대부분은 신뢰할 수 있는 보안 도구를 설치하고 기본적인 주의 수칙만 지켜도 충분히 예방할 수 있습니다. 하지만 이미 랜섬웨어가 시스템에 들어왔다면, 제거와 피해 최소화에 집중해야 합니다. 어떤 방법을 선택하든 몸값 지불은 마지막 수단으로도 꼽아서는 안 됩니다. 일단 공격을 당했다면 데이터 유실 가능성을 받아들이되, 포기하지 말고 끝까지 복구를 시도하는 자세가 중요합니다.

감염 후 진행 과정과 몸값 요구 메시지

Paymen45 랜섬웨어는 시스템에 진입하면 먼저 본격적인 공격을 위한 환경을 조성합니다. 레지스트리 데이터베이스에 수정된 키 값을 삽입해 백신 삭제에 저항하고, 감염을 돕는 새로운 프로세스를 심으며, 데이터 복구 가능성을 차단하기 위해 섀도우 볼륨 사본(Shadow Volume Copy)까지 삭제합니다. 준비가 끝나면 데이터 암호화 작업을 시작합니다.

대부분의 사용자는 암호화 과정 자체를 인지하지 못하고, 파일에 접근하려 할 때나 ransom.txt 메모를 발견했을 때야 비로소 감염 사실을 알게 됩니다. 암호화가 완료되면 모든 파일에 무작위 문자열 확장자가 붙습니다. 실제 몸값 요구 메시지는 다음과 같습니다.

사용자 여러분! 컴퓨터가 암호화되었습니다! 우리는 몸값을 요구합니다!
복호화 서비스는 유료입니다!!! 비트코인으로 결제하세요!!!
컴퓨터를 복호화하려면 https://www.torproject.org/download/ 에서 TOR 브라우저를 다운로드해야 합니다.
설치 후 https://paymen45oxzpnouz.onion/f4f74e9a11 로 접속해 지시를 따르십시오.
또한 귀하의 서버에서 파일, 문서, SQL 데이터베이스, PDF 등을 이미 당사 클라우드 스토리지에 업로드했습니다.
합의가 이루어지면 복호화 프로그램과 함께 향후 재피해 방지 조언을 드릴 것이며, 서버에 보관된 모든 파일은 삭제됩니다.
그렇지 않으면 해당 정보는 인터넷에 공개됩니다!
타사 데이터 복구 프로그램이나 백신 솔루션을 사용하면 데이터가 손실됩니다.

Paymen45 랜섬웨어 제거 가이드

다시 강조하지만, 범죄자에게 몸값을 지불하는 것은 현명한 선택이 아닙니다. 대부분의 경우 돈을 받은 뒤에는 연락이 두절됩니다. 데이터가 암호화되었다면 먼저 전체 하드 드라이브와 레지스트리 데이터베이스의 사본을 만들어 두세요. 이미 전체 데이터를 별도 장소에 백업해 두었다면 아래에서 제시하는 방법 중 하나로 악성코드를 제거하면 됩니다.

Paymen45 제거에는 Auslogics Anti-Malware 같은 강력한 보안 도구가 필요합니다. 다만 대부분의 랜섬웨어는 암호화 작업을 마친 뒤 스스로 시스템에서 흔적을 지우는 경향이 있어, 검사 과정에서 탐지되지 않을 수 있습니다. 그럼에도 반드시 정밀 검사를 실행해야 합니다. 랜섬웨어가 다른 악성 프로그램에게 시스템 침투 통로를 열어두었을 가능성이 있기 때문입니다. 검사를 마치고 감염이 완전히 제거된 것을 확인했다면, 이후 운영체제 복구 작업을 진행하면 됩니다.

랜섬웨어 감염 예방을 위한 핵심 수칙

데이터가 잠기는 것은 가장 치명적인 피해 중 하나입니다. 암호화 과정에서 복호화 키는 사이버 범죄자가 관리하는 제어 서버로 전송되며, 이들은 키를 넘겨주는 조건으로 몸값을 요구합니다. 그러나 대부분의 경우 몸값을 지불해도 키를 받지 못합니다. 더 악질적인 것은, 위협을 현실성 있게 만들기 위해 공격자가 암호화 전에 피해자의 데이터를 자사 서버에 미리 복사해 두었다가, 돈을 받지 못하면 개인정보를 공개하겠다고 협박한다는 점입니다.

이런 골치 아픈 상황을 피하려면 평소 세심한 주의가 필요합니다. 우선 실시간 보호 기능을 갖춘 최고 수준의 안티멀웨어 도구로 시스템을 보호하고, 공격에 노출되는 온라인 습관을 점검해 개선해야 합니다. 피해를 예방하기 위한 핵심 수칙은 다음과 같습니다.

  • 데이터를 정기적으로 백업
  • 운영체제와 소프트웨어 업데이트는 배포 즉시 적용
  • 불법 복제 소프트웨어와 크랙 파일 사용 금지
  • 여러 계정에 동일한 비밀번호 사용 금지
  • 출처를 알 수 없는 링크 클릭 금지
  • 스팸 메일 첨부파일 열지 않기
  • 수상하거나 출처 불명확한 파일은 반드시 보안 도구로 검사한 후 실행