Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

Leitkcad 랜섬웨어란? 작동 원리부터 제거 방법까지

랜섬웨어(Ransomware)는 정교한 암호화 알고리즘을 이용해 피해자의 데이터를 잠그는 악성 프로그램입니다. 이 악성 코드는 복호화 키를 건네받는 조건으로 몸값을 요구하며, 공격자들이 막대한 금전적 이득을 얻으면서 수년간 크게 유행했습니다.

Leitkcad 랜섬웨어는 기기에 침투한 뒤 파일을 잠그는 가장 위험한 랜섬웨어 계열 중 하나입니다. 복호화 키는 공격자가 보유한 것으로 추정되며, 이들은 키를 풀어주는 대가로 금품을 요구합니다. 범죄자들은 피해자의 두려움을 부추겨 요구 사항에 굴복하도록 만듭니다. 복호화 키와 교환할 특정 금액은 명시되어 있지 않습니다.

Leitkcad 랜섬웨어는 어떻게 작동하나요?

Leitkcad 바이러스는 파일 잠금 작업을 마친 후 몸값 요구 메모(랜섬 노트)를 남기며 피해자에게 데이터에 일어난 일을 알립니다. 잠긴 모든 파일에는 .leitkcad 확장자가 추가되어, 복호화 도구를 구하기 전까지는 파일에 접근할 수 없습니다.

랜섬 노트는 주로 사용자가 파일을 열려 할 때 나타나며, help-leitkcad.txt라는 이름으로 다음과 같은 내용이 담겨 있습니다:

주의!!!

보안 문제로 인해 이 컴퓨터의 파일이 암호화되었습니다.

파일을 복원하려면 온라인 채팅으로 문의하십시오.

파일을 복호화하려면 아래 지침을 따르십시오:

  1. 브라우저에서 링크({URL})를 엽니다.
  2. TOR 브라우저를 다운로드해 설치한 뒤(TOR이 차단된 국가에서는 VPN을 설치한 후 다운로드), {.onion_URL} 링크로 접속합니다.
  3. 상담원과 채팅하려면 채팅 페이지에 다음 정보를 입력합니다: – ID: leitkcad / – 개인 키: – / – 이메일 주소

경고!

PC를 재부팅하지 마십시오.

타사 소프트웨어로 정보를 복구하지 마십시오.

백신 프로그램을 사용하지 마십시오.

프로그램을 제거하지 마십시오.

위 행동은 모두 데이터 손실과 복구 불가능으로 이어집니다.

잘 알려진 일부 파일 암호화 바이러스와 달리, Leitkcad의 랜섬 노트는 요구 금액이나 결제 수단, 연락처조차 명시하지 않아 상대적으로 단순합니다. 그러나 이는 중요하지 않습니다. 범죄자와 접촉하지 말 것을 권장합니다. 그들은 이미 귀하의 개인정보와 권리를 침해했으며, 의지와 무관하게 데이터를 인질로 잡고 있습니다. 돈을 지불하면 파일을 돌려줄 거라고 믿을 이유가 있습니까? 설령 돌려준다 해도 재공격을 막을 보장은 어디에 있습니까? 한 번 요구에 굴복하면 그들은 더 많은 금전을 요구하며 결국 귀하를 파산에 이르게 할 것입니다.

Leitkcad 랜섬웨어의 흔적이 보이기 시작하면 즉시 제거해야 합니다. 우선 파일은 잃어버린 것으로 간주하고, 동일한 네트워크를 공유하는 다른 시스템으로 확산되지 않도록 바이러스 제거에 집중하십시오.

이 랜섬웨어를 발견했다면 다음과 같은 조치를 취해야 합니다:

  • 바이러스 확산을 막기 위해 감염된 컴퓨터를 인터넷에서 분리합니다.
  • 감염된 컴퓨터는 전원을 끄고 플러그를 뽑은 상태로 격리합니다.
  • 수리 목적이 아니라면 저장 장치를 연결하지 않습니다.
  • 감염된 컴퓨터로 이메일을 열지 않습니다.

사이버 범죄자들은 다양한 경로로 바이러스를 퍼뜨립니다. 유사한 바이러스에 감염되지 않으려면 아래 수칙을 지키는 것이 좋습니다:

  • 검증된 공식 사이트에서만 콘텐츠를 다운로드합니다.
  • 설치 과정을 완전히 통제할 수 있도록 항상 '사용자 지정' 또는 '고급' 설치를 선택합니다.
  • 불법 복제물과 크랙 소프트웨어의 다운로드를 삼갑니다.
  • 실시간 보호를 위해 신뢰할 수 있는 안티맬웨어 프로그램을 백그라운드에서 실행합니다.

Leitkcad 랜섬웨어 제거 방법

Leitkcad 랜섬웨어를 제거하려면 먼저 피해 데이터를 백업해야 합니다. 감염 파일 백업에 사용한 외장 드라이브는 다른 컴퓨터에 절대 사용하지 마십시오. 백업은 나중에 작동하는 복호화 도구를 찾았을 때 유용하게 활용됩니다.

백업을 마쳤다면 시스템에서 바이러스를 제거할 차례입니다.

  1. 강력한 백신 보안 프로그램을 설치합니다.
  2. 전체 시스템 검사를 실행해 Leitkcad 랜섬웨어를 탐지하고 제거합니다.
    바이러스를 완전히 삭제하더라도 잠긴 파일이 자동으로 복호화되지는 않습니다.
  3. 작업이 끝나면 암호화된 파일을 백업 드라이브로 옮기고 시스템에서 삭제합니다.

바이러스 제거가 완료되면 강력한 PC 최적화 도구로 시스템 성능을 회복할 수 있습니다. 이런 유틸리티는 감염으로 발생했을 수 있는 문제를 찾아내 해결해 줍니다.

결론

랜섬웨어는 매우 흔한 바이러스 유형으로, 제대로 대처하지 않으면 심각한 피해를 입을 수 있습니다. 어떤 이름과 계열의 랜섬웨어든 범죄자에게 돈을 뜯기게 해서는 안 됩니다. 아울러 안전한 온라인 이용 습관을 실천하면 Leitkcad 랜섬웨어 같은 위협에 감염될 가능성을 크게 줄일 수 있습니다.