Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

Eight 랜섬웨어 제거 방법 – 감염 경로부터 파일 복구 대처법까지

최근 몇 년간 랜섬웨어 위협은 제작이 매우 쉽다는 이유로 급속히 확산되고 있습니다. 개발자는 랜섬웨어 제작 키트만 있으면 누구나 손쉽게 악성 코드를 만들어 배포할 수 있습니다. 게다가 많은 인터넷 사용자가 신뢰할 수 없는 웹사이트에서 배포하는 무료 소프트웨어(프리웨어)를 선호하면서 랜섬웨어 바이러스의 확산은 더욱 빨라지고 있습니다.

Eight 랜섬웨어는 피해자의 개인 파일을 잠근 뒤, 복호화를 조건으로 몸값을 요구하는 데이터 암호화 바이러스입니다. 추적을 피하기 위해 대부분 비트코인(Bitcoin)으로 지불해야 하며, 몸값 지불 안내는 info.hta 형식의 팝업 창이나 info.txt 파일 형태로 피해자의 컴퓨터에 전달됩니다.

Eight 랜섬웨어란 무엇인가?

Eight 랜섬웨어는 피해자 컴퓨터에 저장된 이미지, 동영상, 문서 등 개인 데이터를 표적으로 삼는 랜섬웨어 유형의 악성 코드입니다. 파일을 암호화해 사용자가 접근하지 못하도록 만들며, 암호화가 완료되면 해당 파일에 .eight 확장자가 추가됩니다. 이후 바이러스 제작자는 파일 복호화를 조건으로 몸값을 요구하며 금품을 갈취하려 합니다.

Eight 랜섬웨어는 어떻게 감염되는가?

Eight 랜섬웨어는 이메일 피싱 등 다양한 수법으로 유포됩니다. 공격자는 가짜 이메일을 만들어 피해자가 첨부 파일을 열도록 유도하는데, 대부분의 경우 첨부 파일은 '긴급히 확인해야 하는 공식 문서'처럼 위장되어 있습니다. 클릭하거나 여는 순간 프로그램이 자동 실행되어 컴퓨터에 침투합니다.

다만 모든 랜섬웨어 개발자가 스팸 이메일을 주요 감염 경로로 사용하는 것은 아닙니다. 일부는 기만적인 소프트웨어 업데이트, 트래커, 멀버타이징(악성 광고) 등을 통해 Eight 랜섬웨어를 유포하기도 합니다.

또한 해커들은 사용자를 속여 바이러스를 직접 다운로드하게 만드는 방법도 사용합니다. 랜섬웨어는 악성 파일 공유 사이트를 통해서도 유입될 수 있으며, 대부분 악성 광고와 알림에 숨겨져 있습니다. 따라서 수상해 보이는 광고와는 절대 상호작용하지 말고, 검증되지 않은 다운로드는 반드시 피해야 합니다.

Eight 랜섬웨어는 어떤 피해를 입히는가?

Eight 랜섬웨어는 doc, xls, ppt, pdf, jpg, jpeg, gif, rar, mp3, mp4, mov 등 다양한 형식의 파일을 잠글 수 있습니다. 데이터가 침해되면 파일 이름에 .eight 확장자가 추가되고, 피해자별로 생성된 ID도 함께 붙습니다. 이후 몸값 요구 메모가 피해자의 컴퓨터에 남겨지며, 팝업 창에는 다음과 같은 내용이 표시됩니다.

"파일이 잠겼지만* 손상되지는 않았습니다

컴퓨터가 바이러스에 감염되었습니다.

admin@wsxdn.com으로 이메일을 보내고 제목에 고유 식별자 '1-'을 명시하면 반드시 복구를 도와드리겠습니다.

*복구 능력이 우리에게만 있다는 것을 증명하기 위해 파일 몇 개를 보내주시면 복원된 파일을 돌려드립니다

중요 사항:

    1. 감염은 사용자의 소프트웨어 취약점 때문에 발생한 것입니다
    2. 서드파티(제3자) 소프트웨어로 파일 복구가 불가능한지 확인하려면 모든 파일에서 시도하지 마십시오. 그렇지 않으면 모든 데이터를 잃을 수 있습니다.
    3. 이메일을 통한 소통만이 파일 복구를 보장합니다. 도움을 약속하는 제3자의 행위에 대해 우리는 책임지지 않으며, 대부분은 사기꾼입니다.
    4. 24시간 내 응답이 없으면 admin@wsxdn.com으로 메시지를 보내십시오
    5. 대체 연락 채널이 필요하면 이메일로 요청하십시오
    6. 우리의 목표는 데이터를 돌려주는 것이지만, 연락하지 않으면 성공할 수 없습니다"

텍스트 파일 형태의 메모에는 추가 안내문이 담겨 있습니다.

"!!!모든 파일이 암호화되었습니다!!!

복호화를 원하면 다음 주소로 이메일을 보내십시오: admin@wsxdn.com

24시간 내 응답이 없으면 다음 주소로 이메일을 보내십시오: admin@wsxdn.com"

예상대로 이 랜섬웨어의 목적은 파일을 잠근 뒤 잠금 해제를 조건으로 몸값을 요구하는 것입니다. 공격자는 몸값을 지불하면 잠긴 데이터를 안전하게 돌려주겠다고 약속합니다. 그러나 파일 복호화 도구를 얻기 위해 범죄자에게 몸값을 지불하는 것이 유일한 방법처럼 보이더라도, 어떤 금액도 지불하지 말 것을 권장합니다. 해커가 약속을 지킬 것이라는 보장이 없기 때문입니다. 결국 도둑과 범죄자 사이에 신용이란 존재하지 않는 법입니다. 지불 여부와 관계없이 정보는 이미 잃어버린 것이나 다름없으며, 해킹 피해자에서 사기 피해자로 전락할 필요는 없습니다. 잃어버린 파일은 다른 방법으로 복구할 수 있지만, 한번 잃어버린 돈은 다시 되찾을 수 없습니다.

Eight 랜섬웨어 제거 방법

이 위협을 수동으로 제거하는 과정은 특히 일반 컴퓨터 사용자에게는 시간이 오래 걸리고 복잡할 수 있습니다. 따라서 신뢰할 수 있는 안티맬웨어 도구를 사용해 바이러스를 한 번에 완전히 제거하는 것이 좋습니다. 앞서 언급했듯이 공격자의 복호화 도구 없이 파일을 복구하는 것은 어렵지만, 복구를 시도해 보는 것도 나쁘지 않습니다.

제거 작업을 시작하기 전에 먼저 잠긴 파일의 백업을 생성하세요. 암호화된 파일을 백업한 후에는 다음 단계를 정확히 따르십시오.

1단계: Auslogics Anti-Malware 소프트웨어를 다운로드하여 설치한 후 전체 시스템 검사를 실행합니다. 영향받은 영역에 따라 검사 시간이 오래 걸릴 수 있습니다. 이 도구는 Eight 랜섬웨어와 관련된 모든 파일과 프로그램을 탐지하고 제거하며, 완료되면 컴퓨터를 재부팅합니다.

2단계: 강력한 백신 보안 도구로 두 번째 전체 시스템 검사를 실행합니다. 이를 통해 Eight 랜섬웨어와 관련된 잔여 흔적(있다면)까지 완전히 제거할 수 있습니다. 또한 향후 바이러스 공격에 대한 실시간 보호를 위해 백신 프로그램을 백그라운드에서 상시 실행해 두는 것이 좋습니다.

3단계: 무료 파일 복구 소프트웨어로 파일 복원을 시도합니다. 데이터 복구가 반드시 성공한다는 보장이 없으므로 무료 도구를 사용하는 것이 좋습니다. 복구 도구는 암호화된 파일의 섀도우 복사본(그림자 복사본)을 복원하려고 시도하며, Auslogics File Recovery 도구나 기타 대안을 활용해 파일 복사본을 복구해 볼 수 있습니다.