Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

랄로(Lalo) 랜섬웨어란? 감염 증상부터 완벽 제거 방법까지

랄로(Lalo) 랜섬웨어란?

랄로(Lalo)는 DJVU 랜섬웨어 계열에 속하는 악성 프로그램으로, 데이터를 암호화한 뒤 복호화 도구를 대가로 금전을 요구하는 랜섬웨어입니다. 시스템에 침투하면 이미지, PDF 문서, 동영상, 오디오 파일 등 다양한 파일을 검색한 후 사용자가 열어볼 수 없도록 암호화합니다. 감염된 파일에는 .lalo라는 추가 확장자가 붙습니다. 예를 들어 원래 파일명이 filename.docx였다면 감염 후에는 filename.docx.lalo로 표시됩니다. 암호화가 완료되면 암호화된 모든 폴더에 몸값 요구 메모(랜섬 노트)가 생성됩니다.

랜섬 노트는 사용자를 향한 메시지로, 걱정하지 말 것과 데이터가 안전하게 보관되어 있으며 메모에 명시된 요구 사항을 이행하면 되돌려받을 수 있다고 안내합니다. 이어서 데이터를 복구하려면 980달러의 몸값을 지불해야 하며, 결제가 완료되면 복호화 도구와 고유 키를 받게 된다고 명시합니다. 사용자가 결제를 망설이지 않도록, 암호화된 파일 하나를 무료로 복호화해 보여주겠다는 조건도 제시합니다. 몸값 금액은 피해자가 랜섬웨어 제작자와 얼마나 빨리 연락하느냐에 따라 달라질 수 있습니다.

실제로 범인들이 72시간 이내에 절차를 완료한 사용자에게 50% 할인을 제공한 사례도 보고되었습니다. 범죄자와 접촉한 피해자는 신분증명 서류와 함께 암호화된 파일 하나를 첨부하라는 요청을 받고, 해당 파일은 무료로 복호화해 줍니다. 복호화된 파일을 받은 후에는 몸값 결제 방법에 대한 추가 지침을 안내받게 됩니다. 결제 수단으로는 추적이 불가능하고 익명성이 높은 비트코인이 주로 사용됩니다.

랄로 랜섬웨어, 몸값을 지불해야 할까?

안타깝게도 암호화된 파일을 복호화할 수 있는 키나 도구는 랄로 개발자만이 가지고 있습니다. 그러나 단 한 푼도 지불하지 말 것을 권장합니다. 실제로 많은 피해자들이 돈을 지불했음에도 복호화 도구나 키를 받지 못했다고 보고했습니다. 범죄자가 무료로 복호화 파일을 먼저 보내준 경우에도 결과는 마찬가지였습니다. 따라서 여기서 얻어야 할 교훈은 명확합니다. 불법적으로 시스템에 침입해 본래 당신의 것을 돌려주는 조건으로 돈을 요구하는 사람은 절대 믿어서는 안 됩니다. 인터넷의 어두운 세계에는 신뢰가 존재하지 않으며, 오직 평판만이 중요합니다. 항상 중요한 파일을 안전하게 보관하고 인터넷을 사용할 때 보안 수칙을 철저히 지키시기 바랍니다.

랄로 랜섬웨어는 어떤 방식으로 감염될까?

랄로는 다양한 기법을 통해 시스템에 침투합니다. 가장 흔히 보고되는 경로는 스팸 메일과 위조된 소프트웨어 업데이트 또는 다운로드 파일입니다. 랜섬웨어 제작자들은 잠재적 피해자에게 스팸 메일을 발송하고, 수신자가 첨부 파일을 클릭하기를 기다립니다. 피해자가 메일에 속아 첨부 파일을 열거나 클릭하면 랜섬웨어가 실행됩니다. 따라서 발신자가 의심스럽거나 알 수 없는 경우에는 이메일의 어떤 내용도 함부로 열어보지 않는 것이 중요합니다.

랄로 랜섬웨어 제거 방법

랄로 랜섬웨어 파일은 컴퓨터 곳곳 깊숙이 숨어 있기 때문에, 완전히 제거하려면 강력한 백신 프로그램으로 철저한 시스템 검사를 수행해야 합니다. 아래에서 소개하는 보안 도구 외에도 신뢰할 수 있는 백신 프로그램이라면 무방합니다.

앞서 언급했듯이 적절한 복호화 도구나 키 없이는 감염된 파일을 복구할 수 없으며, 이는 오직 랄로 랜섬웨어 개발자만이 제공할 수 있습니다. 따라서 가장 현명한 방법은 랄로 랜섬웨어를 제거하기 전에 암호화된 파일을 미리 백업해 두는 것입니다. 암호화된 데이터는 PC를 정리한 후 바이러스가 다시 유입되는 일이 없도록 시스템과 분리된 안전한 장소에 보관하세요. 암호화된 데이터를 백업했다면 Shadow Explorer나 Previous Version 같은 소프트웨어를 활용해 파일 복호화를 시도해 볼 수 있습니다. 랄로 랜섬웨어 제거 과정은 다음과 같습니다.

1단계: 강력한 안티 멀웨어 도구로 시스템 검사

Auslogics Anti-Malware 같은 안티 멀웨어 스캐너를 다운로드하는 것부터 시작하세요. 프로그램을 설치한 후 전체 시스템 검사를 실행하여 랄로 및 관련 객체를 찾아 제거합니다. 감염된 디렉터리가 많으면 검사에 시간이 오래 걸릴 수 있습니다. 검사가 완료되면 대부분의 신뢰할 수 있는 안티 멀웨어 도구는 탐지된 위협 목록을 표시합니다. 모든 위협을 제거하고 시스템을 재부팅하세요.

2단계: Microsoft 악성 소프트웨어 제거 도구 사용

Microsoft의 Malicious Software Removal Tool(MSRT)은 공식 홈페이지에서 무료로 다운로드할 수 있습니다. 이 도구는 운영체제를 자동으로 감지하여 적합한 버전을 추천해 줍니다. 설치 파일을 다운로드한 후 더블클릭하여 프로그램을 설치하세요. 설치가 완료되면 "이 도구는 백신 제품을 대체하지 않습니다"라는 메시지에 유의해야 합니다. 이 소프트웨어는 바이러스에 대한 단독 보호 도구로 사용할 수 없습니다. 이 프로그램은 시스템을 지속적으로 보호하기 위해 설계된 것이 아니라 컴퓨터 내부의 멀웨어를 찾아 제거하는 용도입니다.

적절한 검사 옵션을 선택하여 PC 검사를 시작하세요. 이 단계에서는 랄로 랜섬웨어의 잔여 파일까지 빠짐없이 탐지하고 제거하기 위해 '전체 검사(Full Scan)' 옵션을 선택하는 것이 좋습니다. 다른 드라이브도 검사에 포함하고 싶다면 사용자 지정 검사를 선택하세요. 전체 시스템 검사는 시간이 다소 걸리므로 인내심을 갖고 기다려야 합니다. 검사가 완료되면 프로그램이 탐지된 모든 위협을 표시합니다. 모두 삭제한 후 시스템을 재부팅하세요.

랄로 랜섬웨어 예방 수칙

랜섬웨어 피해를 예방하려면 출처가 불명확한 이메일 첨부파일은 열지 말고, 소프트웨어는 반드시 공식 웹사이트에서 다운로드해야 합니다. 또한 중요한 데이터는 외장 하드나 클라우드에 정기적으로 백업하고, 백신 프로그램과 운영체제를 항상 최신 상태로 유지하는 것이 좋습니다. 평소 이러한 기본 수칙만 지켜도 랄로와 같은 랜섬웨어의 피해를 크게 줄일 수 있습니다.