Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

Moba 랜섬웨어란? 감염 증상부터 제거 방법까지 총정리

Moba는 컴퓨터 시스템에 침투하는 악성 소프트웨어로, Djvu 랜섬웨어 계열에 속하는 멀웨어입니다. 이 악성코드는 컴퓨터 내부의 데이터를 암호화하여 파일, 이미지, 문서를 열 수 없게 만듭니다. 파일이 암호화되면 원래 이름 뒤에 '.moba' 확장자가 붙습니다. 예를 들어 '1.jpg'라는 사진은 '1.jpg.moba'로 표시됩니다.

Moba 랜섬웨어가 컴퓨터에 감염되면 중요한 파일을 찾아내 암호화합니다. 주로 암호화되는 파일 형식은 다음과 같습니다:

  • 문서(Docs)
  • PDF
  • .docx
  • .xls

암호화 과정이 모두 끝나면 감염된 폴더 안에 '_readme.txt'라는 이름의 몸값 요구 메모를 생성합니다.

메모는 '모든 파일을 복구할 수 있다'는 안심시키는 문구로 시작하지만, 곧이어 파일이 가장 강력하고 고유한 키로 암호화되어 스스로 복구할 수 없다고 말합니다.

그러나 데이터 복구에는 조건이 붙습니다. 유일한 복구 방법은 980달러를 지불하고 복호화 키를 구매하는 것이라고 합니다. 72시간 이내에 지불하면 50% 할인된 490달러를 제안하기도 합니다.

사이버 범죄자들은 지불 전 신뢰를 얻기 위해 테스트 파일을 보내달라고 요청하고, 해당 파일을 복호화해 6시간 이내에 되돌려줍니다. 심지어 피해자에게 스팸 또는 정크 폴더도 확인하라고 안내합니다. 이는 비트코인으로 몸값을 지불하도록 피해자를 안심시키기 위한 전형적인 수법입니다.

랜섬금을 지불해야 할까요?

랜섬금 지불은 강력히 권장하지 않습니다. 대부분의 경우 돈을 지불해도 파일을 복구할 수 없기 때문입니다. 결국 돈과 소중한 파일 모두를 잃는 이중 손해를 입게 됩니다.

유일한 해결책은 운영체제에서 악성코드를 제거하는 것입니다. 이렇게 하면 추가적인 암호화는 막을 수 있지만, 이미 암호화된 데이터의 복구를 보장하지는 못합니다.

감염 전에 백업을 해두었다면 비교적 쉽게 파일을 복구할 수 있습니다. 다만 수동 제거는 고급 컴퓨터 기술이 필요한 길고 복잡한 과정입니다.

대체로 명령 프롬프트가 포함된 안전 모드로 컴퓨터를 부팅한 뒤 시스템 전체를 복원하는 과정이 필요합니다. 그 후에도 관련 멀웨어 제거 도구로 PC를 검사해 남아 있는 Moba 파일을 완전히 제거해야 합니다.

Moba 랜섬웨어 제거 지침

Moba 랜섬웨어를 제거한다고 해서 암호화된 파일의 복구가 보장되는 것은 아닙니다. 그러나 악성코드를 제거하기 위해 활용할 수 있는 여러 단계와 프로그램이 있습니다. 올바른 순서대로 정리한 제거 지침은 다음과 같습니다:

  • Malwarebytes 무료 도구를 사용해 Moba 랜섬웨어 제거
  • HitmanPro로 트로이목마 및 기타 악성코드 검사
  • Emsisoft Emergency Kit로 다른 악성 프로그램 재확인
  • 마지막으로 Moba 랜섬웨어에 의해 암호화된 모든 파일 복원

Moba 랜섬웨어 제거 방법

Moba 랜섬웨어를 제거하려면 위의 단계를 순서대로 따라야 합니다. 먼저 다양한 종류의 멀웨어를 제거할 수 있는 무료 도구인 Malwarebytes를 다운로드하세요.

이 소프트웨어는 대부분의 백신 프로그램과 충돌 없이 함께 실행되며, 설치도 매우 간단합니다. 설치가 완료되면 바로 컴퓨터 검사를 시작할 수 있습니다.

검사가 끝나면 발견된 감염 항목을 보여주는 화면이 나타납니다. Malwarebytes는 감염된 파일과 레지스트리 키를 모두 제거한 후 컴퓨터 재시작을 요청합니다.

두 번째 단계는 HitmanPro를 사용해 트로이목마와 의심스러운 활동의 잔여 흔적을 추가로 검사하는 것입니다. 이 소프트웨어는 의심 파일을 백신 엔진으로 전송해 확인하며, 감염된 파일 목록을 보여주고 삭제를 도와줍니다.

세 번째 단계에서는 Emsisoft Emergency Kit로 악성 프로그램이 남아 있지 않은지 최종 점검합니다. 점검이 완료되면 Emsisoft 복호화 도구와 같은 프로그램을 사용해 암호화된 파일을 복원할 수 있습니다.

Moba 랜섬웨어는 어떤 작업을 수행하나요?

Moba 랜섬웨어는 모든 파일을 암호화한 뒤 복호화를 조건으로 몸값을 요구합니다. 사이버 범죄자들이 금품을 갈취하기 위해 만든 악성 소프트웨어입니다. 주요 유포 경로는 다음과 같습니다:

  • 트로이목마
  • 불법 정품 인증(크랙)
  • 스팸 메일 캠페인
  • 의심스러운 다운로드 경로
  • 가짜 업데이트 프로그램

악성코드에 감염된 파일은 열리지 않으며, 대부분의 경우 몸값을 지불했음에도 데이터를 잃게 됩니다. 이 소프트웨어는 범죄자가 만든 것이며, 랜섬금을 지불해도 좋은 결과가 없다는 점을 반드시 기억해야 합니다.

최종 결론

Moba 랜섬웨어로 인한 데이터 피해에 대처하는 가장 좋은 방법은 사전에 방어 체계를 구축하는 것입니다. 효과적인 안티멀웨어 소프트웨어와 백신 프로그램을 활용하고, 보안이 취약한 사이트나 의심스러운 이메일과 링크는 피하세요. 또한 최신 상태의 온라인 백업을 꾸준히 유지하는 것이 중요합니다.