Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

Yogynicof 랜섬웨어 완벽 가이드: 감염 증상과 삭제 방법 총정리

이 글을 읽고 계시다면 어쩌면 운이 좋은 것일 수도 있습니다. Yogynicof 랜섬웨어에 대해 미리 알아둘 기회를 갖는 사람은 많지 않기 때문입니다. 이미 이 랜섬웨어에 감염되어 대처법을 찾고 계신 분이라면, 이 글이 시스템에서 완전히 제거하는 데 도움이 될 것입니다. 그리고 아직 감염되지 않았다면, 미리 알아두는 것만으로도 훌륭한 예방책이 될 수 있습니다.

Yogynicof 랜섬웨어란 무엇인가?

Yogynicof 랜섬웨어는 파일을 암호화하는 위험한 랜섬웨어(ransomware)입니다. 시스템에 침투하면 파일과 폴더를 암호화하고 파일명까지 변경한 뒤, 몸값을 지급해야 파일을 복호화할 수 있다는 내용의 랜섬 노트(요구 메모)를 생성합니다.

Yogynicof 랜섬웨어는 주로 Windows 운영체제가 설치된 기기를 표적으로 삼으며, Windows 10/11을 포함한 모든 버전에서 작동할 수 있습니다. PC에 진입하면 Windows 레지스트리 항목을 변경하여, 컴퓨터를 재부팅할 때마다 스스로 자동 실행되도록 만듭니다.

이 랜섬웨어는 파일과 폴더를 암호화한 후 마치 번호를 매기듯 특정 숫자를 파일명에 삽입합니다. 예를 들어 폴더 안에 파일이 세 개 있다면, 암호화된 파일 이름에 차례로 "1", "2", "3"이 붙는 식입니다.

모든 파일 암호화가 끝나면 바탕화면에 최소 20개 이상의 랜섬 노트를 남깁니다. 노트는 "Read-me! 0.html", "Read-me! 1.html", "Read-me! 2.html" … "Read-me! 21.html"처럼 일련번호가 붙은 형태입니다.

노트에는 중요한 파일이 모두 암호화되었으므로 48시간 안에 몸값(보통 500달러)을 지급해야 복호화해 준다는 내용이 담겨 있습니다. 돈은 공격자의 암호화폐 지갑으로 송금해야 하며, 반드시 모네로(Monero)라는 암호화폐로만 결제해야 합니다. 공격자는 admin@wsxdn.com이라는 이메일 주소를 알려주고, 배정받은 고유 코드를 제목으로 넣어 연락하라고 안내합니다.

Yogynicof 랜섬웨어 제거 방법

Yogynicof 랜섬웨어는 크게 두 가지 방법으로 제거할 수 있습니다.

  • 안티멀웨어(백신) 프로그램을 이용한 자동 제거
  • PC에서 직접 진행하는 수동 제거

방법 1: 백신 프로그램을 이용한 빠른 자동 제거

자동 제거는 가장 간편하고 신속한 방법입니다. SpyHunter나 Malwarebytes 같은 신뢰할 수 있는 안티멀웨어 프로그램만 있으면 Yogynicof 랜섬웨어를 영구적으로 제거할 수 있습니다.

반드시 공식 웹사이트에서 백신 프로그램을 다운로드하세요. 설치 후에는 안전 모드(Safe Mode)에서 정밀 검사를 실행하여 랜섬웨어와 관련된 모든 레지스트리 파일까지 깨끗하게 삭제하는 것이 좋습니다.

방법 2: 수동 제거 절차

수동 제거는 두 단계로 진행됩니다.

  • 1단계: "네트워킹이 있는 안전 모드"로 진입하여 제거
  • 2단계: "시스템 복원(System Restore)"을 이용한 삭제

수동 제거는 과정이 길고 복잡할 수 있으므로, 컴퓨터에 익숙한 고급 사용자에게만 권장합니다.

네트워킹이 있는 안전 모드에서 제거하기

  1. 브라우저 바로 가기 검사: 브라우저 바로 가기를 마우스 오른쪽 버튼으로 클릭해 속성을 확인하세요. 바로 가기 대상(명령줄) 끝에 Yogynicof 랜섬웨어 구성 요소나 수상한 사이트 주소가 붙어 있는지 살펴보고, 발견되면 해당 부분을 삭제한 뒤 변경 사항을 저장합니다.
  2. 안전 모드 재부팅 및 프로세스 종료: PC를 "네트워킹이 있는 안전 모드"로 재부팅한 뒤, 작업 관리자(Task Manager)에서 악성 프로세스를 찾아 종료합니다.
  3. 자동 실행 항목 비활성화: 시작 프로그램 목록에서 Yogynicof 랜섬웨어가 자동으로 실행되지 않도록 비활성화합니다.
  4. 프로그램 제거: "프로그램 및 기능"에서 설치된 프로그램 목록을 확인하고, 랜섬웨어와 함께 최근 설치되었거나 의심스러운 불필요한 프로그램을 모두 제거합니다.
  5. 랜섬웨어 프로세스 중단: 작업 관리자를 열어 Yogynicof 랜섬웨어와 관련된 모든 프로세스를 종료합니다. 이들 프로세스가 시작되는 디렉터리를 찾으려면 낯설거나 무작위로 보이는 파일명을 검색해 확인해야 합니다.
  6. Windows 서비스 점검: Win+R 키를 누르고 services.msc를 입력한 뒤 확인을 누릅니다. 이름이 무작위이거나 설명에 pushails.com이 포함된 서비스를 찾아 비활성화하고 제거합니다.
  7. 작업 스케줄러에서 비활성화: Win+R 키를 누르고 taskschd.msc를 입력한 후 Enter 키를 눌러 Windows 작업 스케줄러를 엽니다. Yogynicof 랜섬웨어와 관련된 것으로 보이는 작업을 삭제하고, 이름이 무작위인 알 수 없는 작업은 모두 비활성화합니다.
  8. 레지스트리 정리: Win+R 키를 누르고 regedit.exe를 입력한 뒤 Enter 키를 누릅니다. Yogynicof 랜섬웨어와 관련된 값과 키를 모두 찾아 삭제합니다.

시스템 복원으로 랜섬웨어 완전히 없애기

위 방법으로도 멀웨어가 계속 남아 있다면 시스템 복원을 시도해 보세요. 시스템 복원을 진행하기 전에는 먼저 전문적인 안티멀웨어 도구로 전체 시스템 검사를 실시하여 탐지 가능한 악성 파일을 모두 제거해야 합니다. 시스템 복원은 "네트워킹이 있는 안전 모드" 방법으로 원하는 결과를 얻지 못했을 때 사용하는 것이 좋습니다.

결론

Yogynicof 랜섬웨어를 비롯한 각종 멀웨어는 PC에 심각한 피해를 주고 추가적인 악성 활동에 노출시킬 수 있어 매우 성가신 존재입니다. 이 글이 Yogynicof 랜섬웨어의 작동 방식과 제거 방법을 이해하는 데 도움이 되었기를 바랍니다. 이 랜섬웨어에 대해 추가로 알고 계신 정보나 의견이 있다면 댓글을 통해 알려주세요.