Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

Pezi 랜섬웨어 완벽 가이드: 감염 경로부터 제거 및 복구 방법까지

올해도 랜섬웨어는 여전히 가장 큰 사이버 보안 위협 중 하나로 꼽히고 있습니다. 전문가들은 해커의 요구에 절대 굴복하지 말라고 강력히 권고하고 있지만, 현실에서는 많은 사람들이 쉽게 몸값을 지불하는 경우가 많습니다. 그 결과 사이버 범죄자들은 더욱 기세를 얻어 범죄를 반복하게 됩니다.

현재 유행하는 랜섬웨어 중 하나가 바로 'Pezi 랜섬웨어'입니다. Pezi는 정확히 어떤 악성코드이며, 어떻게 제거할 수 있을까요? 암호화된 파일은 다시 복구할 수 있을까요? 이번 글에서는 이러한 궁금증을 하나씩 짚어보겠습니다.

Pezi 랜섬웨어의 특징

Pezi는 Koti, Covm 등 다른 랜섬웨어 변종과 매우 유사합니다. 흔히 사용되는 대부분의 파일 형식을 암호화하여 피해자가 자신의 문서나 사진을 열지 못하도록 만듭니다.

그렇다면 Pezi 랜섬웨어는 구체적으로 어떤 작업을 수행할까요? Pezi가 기기에 침투하면 발견하는 모든 파일에 '.pezi' 확장자를 추가합니다. 예를 들어 바탕화면에 저장된 'photo.jpg' 파일은 'photo.jpg.pezi'로 변경됩니다. 암호화 과정이 완료되면 Pezi는 '_readme.txt' 파일을 생성하고, 그 안에 복호화 키를 받는 방법에 대한 안내문을 담습니다.

전문가들에 따르면 이 랜섬웨어는 AES-256 암호화 알고리즘을 사용합니다. 즉, 파일이 한 번 암호화되면 복호화 키는 완전히 고유하며 복사본이 존재하지 않습니다. 더 심각한 것은, 해당 복호화 키 없이는 파일을 되찾는 것이 사실상 불가능하다는 점입니다.

공격자들은 복호화 키를 받으려면 980달러를 지불하라고 요구하며, 결제는 허위 이메일 주소나 텔레그램(Telegram)을 통해 진행하도록 유도합니다.

기기는 어떻게 감염되었을까?

Pezi 랜섬웨어가 시스템에 침투하는 경로는 다양하지만, 사이버 범죄자들이 가장 많이 활용하는 방식은 의심스러운 링크, 불법 P2P 다운로드, 무료 호스팅 사이트, 프리웨어(무료 소프트웨어) 등입니다.

랜섬웨어 감염을 예방하려면 다음과 같은 수칙을 지키는 것이 좋습니다. 첫째, 프로그램 설치 시 항상 '사용자 지정 설치' 옵션을 선택하여 다운로드에 어떤 프로그램이 함께 묶여 있는지 확인하세요. 둘째, 발신인을 알 수 없는 이메일에 수상한 링크가 포함되어 있다면 절대 클릭하지 마세요. 스팸 사이트로 연결될 가능성이 높습니다. 무엇보다 중요한 것은 백신 프로그램을 항상 최신 상태로 유지하는 것입니다.

Pezi 랜섬웨어 제거 방법

Pezi 랜섬웨어가 시스템에 침투했다고 의심된다면 즉시 조치를 취해야 합니다. 아래에서 준비한 제거 방법을 단계별로 따라 해 보세요.

방법 1: 신뢰할 수 있는 안티 멀웨어 프로그램 실행

이 방법에는 일반 보안 도구가 놓치기 쉬운 각종 악성 코드까지 잡아낼 수 있는 검증된 안티 멀웨어 프로그램이 필요합니다. 다양한 기능을 갖춘 유료(프리미엄) 도구를 선택하는 것이 좋습니다.

프로그램을 설치한 후 빠른 시스템 검사를 실행하고 PC를 재시작하세요. 도구가 위협을 탐지했다면 해당 항목을 수정하거나 삭제하는 옵션을 선택할 수 있습니다.

방법 2: 시스템 복원 사용

Pezi 랜섬웨어 때문에 응용 프로그램을 실행할 수 없다면, Windows의 시스템 복원 기능을 활용해 감염 이전 시점으로 시스템을 되돌릴 수 있습니다. 걱정하지 않아도 됩니다. 이 방법은 개인 파일에는 영향을 주지 않으며, 프로그램과 시스템 파일만 정상적으로 작동하던 시점으로 복원합니다.

시스템 복원을 시작하려면 아래 단계를 따르세요.

  1. PC를 종료합니다.
  2. 전원(Power) 버튼을 누르면서 Shift 키를 누른 상태로 기기를 재시작합니다.
  3. 기기가 재부팅되면 복구 옵션(Recovery Options) 화면이 나타납니다.
  4. 문제 해결(Troubleshoot)로 이동하여 고급 옵션(Advanced Options)을 선택합니다.
  5. 시스템 복원(System Restore)을 클릭하고 PC가 정상적으로 작동하던 시점의 복원 지점을 선택합니다.
  6. 화면의 안내에 따라 진행합니다.
  7. PC를 재시작합니다.

마무리

몸값을 지불하고 싶은 유혹이 아무리 크더라도 절대 그렇게 하지 마세요. 그것은 사이버 범죄자들의 범죄 행위를 계속 부추길 뿐입니다. 게다가 실제로 복호화 키를 받을 확률은 거의 없습니다. 따라서 기기가 감염되기 전에 미리 대비하는 것이 무엇보다 중요합니다. 온라인에서 하는 모든 행동에 주의를 기울이고, 클릭하기 전에 한 번 더 생각하는 습관을 들이세요.

Pezi 랜섬웨어를 제거하는 다른 팁이 있다면 아래 댓글로 알려주세요!