랜섬웨어 위협, 누구나 표적이 될 수 있습니다
요즘 뉴스를 보면 기업들이 암호화폐로 수백만 달러의 몸값을 지불하는 랜섬웨어 사건이 끊이지 않습니다. 개인용 컴퓨터는 공격 대상이 아니라고 생각하기 쉽지만, 사실은 누구나 표적이 될 수 있습니다. 랜섬웨어 공격에 사용되는 도구는 찾기만 하면 누구나 손쉽게 구할 수 있기 때문입니다.
그런데 흥미로운 사실이 있습니다. 랜섬웨어 판매 조직들의 특수한 성향을 역이용하면 내 컴퓨터에 한 층 더 강력한 보호막을 추가할 수 있습니다. 심지어 비용도 들지 않습니다. 운영체제에 이미 내장된 기능이기 때문입니다.
러시아 해커들이 '싫어하는' 언어 설정의 비밀
IT 보안 전문 매체 KrebsOnSecurity에 따르면, 거의 모든 랜섬웨어 변종에는 공통점이 하나 있습니다. 바로 동유럽 국가들의 언어로 된 가상 키보드가 설치된 마이크로소프트 윈도우 PC에는 설치되지 않는다는 점입니다.
관련 기사: 윈도우 10에 랜섬웨어 방지 기능이 내장되어 있다는 사실, 알고 계셨나요? 사용법은 다음과 같습니다
이유는 의외로 간단합니다. 해커 조직들이 러시아, 벨라루스, 아르메니아 등 독립국가연합(CIS) 소속 국가의 컴퓨터를 제외 목록에 코드 차원에서 미리 배제해 두기 때문입니다.
이 목록에 포함된 대부분의 국가에서는 피해자가 자국민이 아닌 경우 사이버 범죄를 수사하지 않는 경향이 있습니다. 따라서 사이버 범죄 조직 입장에서는 해당 국가 외부의 표적만 공격해야 수익이 되는 셈입니다.
윈도우에 CIS 언어를 추가하는 방법
다음 단계에 따라 CIS 언어 중 하나를 컴퓨터에 추가하면, 해당 언어를 회피하도록 프로그래밍된 랜섬웨어는 당신의 PC를 표적에서 제외합니다.
- Windows 키 + X를 누릅니다
- 설정(Settings)을 클릭합니다
- 시간 및 언어(Time & Language)를 선택합니다
- 언어(Language)를 클릭한 후 언어 추가(Add a language)를 클릭합니다
- 목록을 스크롤하여 러시아어(Russian)를 찾아 윈도우에 추가합니다
- 러시아어 대신 아래의 다른 CIS 언어를 선택해도 됩니다. 이들은 다크사이드(DarkSide) 랜섬웨어 조직의 제외 목록에서 확인된 언어들입니다
- 컴퓨터를 재부팅합니다
주의사항: 만능 해결책은 아닙니다
물론 이 방법이 모든 악성코드와 랜섬웨어로부터 완벽하게 보호해 주는 것은 아닙니다. 다만 해당 언어를 회피하도록 하드코딩된 랜섬웨어의 공격을 차단하여 표적이 되는 것을 막아줄 뿐입니다.
따라서 백신 프로그램을 항상 실행하고 최신 상태로 업데이트해야 하며, 파일 다운로드를 요구하는 웹사이트는 여전히 경계하는 것이 좋습니다.
이 글에 대한 생각이 있으신가요? 아래 댓글로 의견을 남겨주시거나 트위터 또는 페이스북에서 토론에 참여해 주세요.
편집자 추천 기사
- 드디어 애플 페이스타임이 안드로이드와 윈도우에 출시됩니다
- 마이크로소프트, 이달 말 '차세대 윈도우' 공개 예정
- 마이크로소프트 CEO "윈도우 대대적인 개편이 곧 찾아올 것"
- 마이크로소프트, 2022년 드디어 인터넷 익스플로러 지원 종료