Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

Eking 랜섬웨어 제거 방법: 감염 증상부터 예방 대책까지 총정리

파일, 이미지, 문서에 낯선 .eking 확장자가 붙어 있다면? 컴퓨터가 랜섬웨어에 감염되었을 가능성이 높습니다.

그렇다면 이 랜섬웨어는 정확히 무엇일까요? 바로 'Eking 랜섬웨어'입니다. 이 위협이 어떤 방식으로 작동하는지, 어떤 피해를 일으키는지 지금부터 자세히 알아보겠습니다.

Eking 랜섬웨어란?

Eking 랜섬웨어는 사용자의 파일과 문서를 암호화한 뒤 .eking 확장자를 붙이는 악성 프로그램입니다. 암호화가 끝나면 "비트코인으로 금액을 지불해야만 파일을 복호화해 줄 수 있다"는 내용의 메시지를 생성하며, 이 안내문은 보통 데스크톱에 info.hta 파일 형태로 저장됩니다.

실제 랜섬 노트(요구 메시지)의 내용은 다음과 같습니다.

"귀하의 PC가 랜섬웨어에 감염되었습니다. 파일을 복구하고 싶다면 아래 주소로 연락하기 바랍니다.
이메일 – admin@wsxdn.com
24시간 내 답변이 없으면 Sonar를 통해 연락해 주십시오.
TOR 브라우저 다운로드: https://www.torproject.org/download/
TOR 브라우저에서 아래 URL을 복사해 붙여넣으십시오: https://kcxb2moqaw76xrhv.onion/
계정을 등록한 후 ID(decphob)로 메시지를 보내주십시오.
TOR 링크가 작동하지 않으면 https://onion.live로 접속하십시오.
암호화된 파일의 이름을 절대 변경하지 마십시오. 파일이 영구적으로 손상될 수 있습니다."

전문가들은 Eking 랜섬웨어 감염이 의심된다면 거주 국가에 따라 아래 기관 중 하나에 신고할 것을 권장합니다.

  • On Guard Online 웹사이트 – 미국
  • SCAMwatch 웹사이트 – 호주
  • 캐나다 반사기 센터(Canadian Anti-Fraud Centre) – 캐나다
  • An Garda Siochana 웹사이트 – 아일랜드
  • Consumer Affairs Scams 웹사이트 – 뉴질랜드
  • Action Fraud 웹사이트 – 영국

Eking 랜섬웨어 감염 경로

사이버 범죄자들은 다양한 경로로 Eking 랜섬웨어를 유포합니다. 감염된 첨부파일을 통해서도, 운영체제의 취약점과 보안 허점을 통해서도 침투할 수 있습니다. 대표적인 감염 경로는 다음과 같습니다.

스팸 이메일

FedEx나 DHL 같은 합법적인 택배 회사를 사칭한 스팸 이메일이 대표적입니다. "택배가 배송 중이지만 일부 사정으로 배송에 실패했다"는 식의 내용으로 수신자의 호기심을 자극합니다. 이메일에 아무리 궁금한 내용이 담겨 있더라도 절대 첨부파일을 클릭해서는 안 됩니다. 단 한 번의 클릭만으로도 컴퓨터가 감염될 수 있습니다.

PC 보안 취약점

Eking 랜섬웨어는 시스템의 보안 취약점을 악용해 침투하기도 합니다. 공격 대상이 되는 프로그램으로는 운영체제 자체, Microsoft Office 제품군, 웹 브라우저, 각종 서드파티 애플리케이션 등이 있습니다.

Eking 랜섬웨어 제거 방법

Eking 랜섬웨어를 제거하는 가장 확실하고 효과적인 방법은 전문 안티맬웨어(백신) 프로그램을 활용하는 것입니다. 이런 프로그램은 기본 백신이 놓치기 쉬운 각종 악성코드를 찾아내고 제거하도록 설계되어 있습니다. 다만 프로그램을 다운로드할 때는 반드시 개발사의 공식 웹사이트에서 받아야 하며, 출처 불명의 서드파티 사이트를 이용해서는 안 됩니다.

프로그램 설치가 끝나면 빠른 검사(Quick Scan)를 실행하고 나머지는 프로그램에 맡기세요. 프로그램이 시스템 구석구석을 스캔하며 랜섬웨어의 흔적을 찾아내고, 탐지된 모든 위협 목록(Eking 랜섬웨어 포함)을 화면에 표시해 줍니다. 이후 해당 위협을 직접 삭제하거나 자동 치료 기능으로 한 번에 정리하도록 선택하면 됩니다.

Eking 랜섬웨어 예방 수칙

이런 악성 위협으로부터 자신을 지키는 핵심은 '클릭하기 전에 한 번 더 생각하는 습관'입니다. 용도를 알 수 없는 이메일은 열지 말고, 이메일 속 링크나 첨부파일은 절대 클릭하지 마세요. 프로그램을 다운로드할 때는 반드시 공식 웹사이트나 공식 직접 링크를 이용하고, 서드파티 다운로더나 출처 불명의 사이트는 신뢰해서는 안 됩니다.

또한 소프트웨어 업데이트는 항상 최신 상태로 유지하는 것이 좋습니다. 업데이트에는 최근 보고된 오류와 보안 취약점에 대한 패치가 포함되어 있으며, 이를 방치하면 사이버 범죄자들이 이러한 허점을 이용해 공격할 수 있습니다.

마무리

지금까지의 과정을 잘 따라 하셨다면 이제 컴퓨터는 Eking 랜섬웨어로부터 자유로워졌을 것입니다. 앞으로는 안전 예방 수칙을 생활화하세요. 수상한 요소는 클릭하지 않고, 소프트웨어 업데이트를 규칙적으로 설치하는 습관을 들이는 것이 중요합니다.

그 외에 과거에 여러분을 골머리 앓게 했던 랜섬웨어가 있다면, 경험을 댓글로 공유해 주세요!