Computer >> 컴퓨터 >  >> 문제 해결 >> 컴퓨터 유지 보수

LANDSLIDE 랜섬웨어 완벽 제거 가이드: 감염 경로부터 대처 방법까지

랜섬웨어(Ransomware)는 단순히 컴퓨터를 손상시키는 다른 악성코드와 달리, 파일을 암호화해 잠가버리는 유형의 악성 바이러스입니다. 공격자는 피해자의 파일을 인질로 삼아 잠금 해제를 조건으로 금전을 요구합니다. LANDSLIDE 랜섬웨어 역시 AES+RSA 암호화 기술을 사용해 파일에 접근할 수 없도록 만들며, 대부분의 랜섬웨어와 마찬가지로 잠긴 파일에 특정 확장자를 덧붙여 표시합니다.

LANDSLIDE 랜섬웨어란?

LANDSLIDE 랜섬웨어는 'King Of Ransom' 계열에 속하는 악성 프로그램으로, 다양한 경로를 통해 유포됩니다. 가장 효과적인 유포 수단은 피싱 이메일입니다. 바이러스가 시스템에 침투하면 동영상, 이미지, 문서, 오디오 파일 등 개인 파일들을 주요 표적으로 삼습니다.

공격자는 스팸 대량 메일 캠페인을 통해 바이러스를 정상 문서로 위장해 이메일에 첨부합니다. 수신자가 첨부 파일을 열도록 유도하는 그럴듯한 메시지가 함께 포함되어 있으며, 첨부 파일이 실행되는 순간 LANDSLIDE 랜섬웨어의 감염 과정이 시작됩니다.

이 외에도 LANDSLIDE 랜섬웨어를 유발하는 실행 파일은 여러 가지가 있습니다. 프리웨어, 제품 키 생성기, 토렌트 파일, 출처가 불분명한 소프트웨어 업데이트 등이 대표적이며, 사용자는 신뢰할 수 없는 배포 사이트나 팝업 광고를 통해 이러한 위험한 파일을 다운로드하게 되는 경우가 많습니다.

LANDSLIDE 랜섬웨어의 작동 방식

바이러스가 실행되면 먼저 시스템을 공격에 적합한 상태로 만듭니다. 컴퓨터 설정을 변경하고 시스템 복원 지점 생성을 차단하는 명령을 내린 뒤, 복잡한 암호화 알고리즘으로 파일을 잠급니다. 이때 해독 키는 원격으로 공격자에게 전송됩니다.

암호화가 완료되면 .txt 형식의 몸값 요구 메모가 피해자의 바탕화면에 생성됩니다. 메모에는 파일이 암호화되었으며, 접근 권한을 되찾으려면 공격자와 연락해 몸값을 지불해야 한다는 내용이 담겨 있습니다. 실제 메모 내용은 다음과 같습니다:

Your SERVER/COMPUTER is encrypted by us !_
Hello Admin/Guest!
[ENCRYPTER] => All your data is encrypted by us ..
[ENCRYPTER] => Your Server Unique ID : [D2C85***]
[ENCRYPTER] => Do you want to decrypt your data?
[ENCRYPTER] => To trust us, first send us a 100-200 KB file,
we will decrypt it to build trust for you.
[AFTERTRUST] => What should you do after building trust?
(All your data is encrypted,
If your data is important and you want to decrypt it,
You must pay the bitcoin amount set by us,
Send a message to our emails first, after pricing, us and your trust,
Do a Google search to buy bitcoins,
For example: "Buy bitcoins in rubles".
After purchasing Bitcoin, you must transfer the Bitcoin to our wallet,
After payment, the decryption tool will be sent to you along with how to execute it properly)
[FiRsT Email:] admin@wsxdn.com
[SeCoNd email:] admin@wsxdn.com
King Of Ransom — LANDSLIDE Ran$omW4rE

요구되는 몸값은 수백 달러에서 수천 달러까지 다양합니다. 공격자들은 법 집행 기관의 추적을 피하기 위해 일반적으로 비트코인 같은 암호화폐를 결제 수단으로 요구합니다.

특히 LANDSLIDE 랜섬웨어는 시스템 내 모든 백업 사본과 복원 지점까지 삭제하기 때문에, 해독 키 없이는 암호화된 데이터를 복구하는 것이 사실상 불가능합니다.

LANDSLIDE 랜섬웨어 제거 방법

정품 해독 도구가 존재하지 않기 때문에 많은 피해자가 몸값을 지불할 수밖에 없는 상황에 놓입니다. 그러나 가장 현명한 대응은 지불하지 않는 것입니다. 몸값을 내더라도 파일을 돌려받는다는 보장이 없으며, 설령 회복하더라도 같은 수법의 2차 피해 대상이 될 가능성이 높습니다. 무엇보다 몸값 지불은 이러한 범죄 행위를 더욱 부추기는 결과를 낳습니다.

또한 피해자의 절박함을 이용하는 또 다른 범죄자들도 존재합니다. 이들은 터무니없는 가격에 가짜 해독 도구를 판매하며, 구매한 소프트웨어는 파일을 해독하지 못해 이중으로 손해를 보게 됩니다.

LANDSLIDE 랜섬웨어로 잠긴 파일을 해독할 가능성은 매우 낮습니다. 추가적인 시간과 비용 낭비를 막으려면 당분간 해당 파일은 잃어버린 것으로 받아들이고, 해독을 약속하는 어떤 유료 도구에도 돈을 쓰지 않는 것이 좋습니다.

감염 사실을 확인했다면 아래의 해결 방법을 순서대로 따르세요. 제거 작업을 시작하기 전에 암호화된 파일을 별도로 백업해 두는 것도 잊지 마세요. 감염 직후 반드시 지켜야 할 기본 조치는 다음과 같습니다:

  • 바이러스 확산을 막기 위해 감염된 시스템을 즉시 인터넷에서 분리합니다.
  • 기기를 격리하고, 해결책이 마련될 때까지 전원을 끈 상태로 유지합니다.
  • 감염된 컴퓨터에 USB 등 외부 저장 장치를 연결하지 않습니다.

방법 1: 시스템 복원 기능 비활성화

LANDSLIDE가 재감염되는 것을 막기 위한 중요한 단계입니다. 이 바이러스는 Windows의 시스템 복원 기능을 악용해 스스로를 되살리는 경우가 많습니다. 따라서 제거 작업 중에는 해당 기능을 비활성화하고, 바이러스가 완전히 제거된 후에 다시 활성화하는 것이 좋습니다.

방법 2: 네트워킹 지원 안전 모드로 Windows 부팅

안전 모드는 필수 프로세스만 최소한으로 실행하며 컴퓨터를 시작합니다. Windows 10/11에서 안전 모드로 부팅하려면 아래 단계를 따르세요:

  1. Windows 로고 키를 누른 후 전원(Power) 옵션을 클릭합니다.
  2. Shift 키를 누른 상태에서 나타나는 메뉴의 다시 시작(Restart)을 클릭합니다.
  3. '옵션 선택(Choose an Option)' 화면에서 문제 해결(Troubleshoot)을 선택합니다.
  4. 고급 옵션(Advanced Option)을 선택한 뒤 시작 설정(Startup Settings)을 클릭합니다.
  5. 다시 시작 버튼을 눌러 컴퓨터를 재부팅합니다.
  6. 시작 설정 화면이 나타나면 Num 5 또는 F5 키를 눌러 네트워킹 지원 안전 모드로 진입합니다.

방법 3: 맬웨어 방지 프로그램으로 전체 검사

랜섬웨어는 시스템 깊숙이 침투하는 특성이 있으므로, 철저한 전체 검사를 통해 LANDSLIDE 바이러스와 연관된 악성 요소를 탐지·제거해야 합니다. 신뢰할 수 있는 강력한 맬웨어 방지 도구를 선택하는 것이 중요합니다.

  1. 신뢰할 수 있는 맬웨어 방지 보안 프로그램을 다운로드하여 설치합니다.
  2. 설치 과정에서는 기본 설정을 그대로 사용합니다.
  3. 검사(Scan) 옵션을 선택하고 전체 시스템 검사를 실시합니다.
  4. 시스템 용량과 감염 범위에 따라 검사에 시간이 걸릴 수 있습니다.
  5. 검사가 완료되면 탐지된 모든 위협을 삭제합니다.

방법 4: Microsoft 악성 소프트웨어 제거 도구(MSRT)로 잔여 위협 정리

첫 번째 검사에서 놓친 맬웨어가 있을 수 있으므로, 다른 보안 도구로 이중 점검하는 것이 좋습니다. Microsoft에서 제공하는 MSRT(Malicious Software Removal Tool)를 활용해 잔여 위협을 제거해 보세요.

  1. Microsoft 공식 사이트에서 프로그램을 다운로드하여 설치합니다.
  2. 프로그램을 실행해 LANDSLIDE 랜섬웨어 검사를 시작합니다.
  3. 모든 영역을 점검할 수 있도록 전체 시스템 검사 옵션을 선택합니다.
  4. 검사에 시간이 소요되므로 충분히 기다립니다.
  5. 완료 후 탐지된 맬웨어를 모두 제거합니다.

단, MSRT는 실시간 보호 도구가 아니므로 백신 프로그램을 대체할 수는 없다는 점을 유의하세요.

마무리

랜섬웨어는 금전적 손실은 물론 심리적 스트레스까지 유발할 수 있는 위험한 악성코드입니다. 평소 백업 습관과 보안 수칙을 통해 감염 자체를 예방하는 것이 가장 중요합니다. 또한 해독 키를 조건으로 어떤 금액도 지불하지 않기를 강조합니다. 공격자가 파일 복구 능력을 시연하더라도 그것은 함정일 가능성이 높으니, 침착하게 제거 절차를 진행하시기 바랍니다.