랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem

 랜섬웨어에 감염이 되어, 중요한 파일이 없어 포맷 후 윈도우를 새로 설치하려는 분들이 많습니다. 요즘은, 중요한 파일은 대부분 다른 저장매체, 웹하드에 저장 해 두기 때문이죠.

 § 랜섬웨어란?

  : 랜섬웨어라는 것은 인터넷 웹사이트를 돌고 다니면서 보안이 취약해진 컴퓨터를 대상으로 감염시키는 것입니다. 파일들을 알 수 없는 확장자로 암호화를 시켜 그 암호를 풀기 위해 돈을 주면 풀어주겠다는 것이죠.

 § 랜섬웨어 시 감염 증상

  • 주요 시스템 파일이 열리지 않고, 파일들의 확장명이 변경된다. (예 : 한글파일의 확장자인 @@@.hwp 가 @@@.hwp.abc 나, adfdw 등과 같은 확장자로 변경된다. 확장자가 변경된 경우 파일은 열리지 않는다, 예를 들어 사용자가 123.hwp.abc라는 파일에서 .abc를 지운다 하더라도 그 파일은 손상되었기 때문에 사용자가 원상태로 돌릴수 없다.)
  • CPU와 램 사용량이 급격히 증가한다.
  • 백신프로그램이 강제로 종료되거나, 중지 또는 오류가 지속적으로 발생한다.
  • 윈도우 복원시점을 제거한다.

 § 포맷 후 윈도우 설치 시 해결이 되나?

  : 포맷 후 윈도우 설치를 하면 해결이 될 수는 있겠지만, 재발될 확률도 높습니다. 그렇기 때문에 일반적인 포맷 후 윈도우를 설치하는 것은 안전하지 못합니다.

 § 랜섬웨어 감염 시 조치 사항

  : 디스크가 여러개가 있다면 그 디스크 역시 모두 디스크 재할당 작업을 통해 모든 데이터를 소멸 시켜야 하며, 진행 시에는 반드시 Lan선(RJ45)를 빼고 진행해야 재발을 막을 수 있습니다.


 ■ 디스크 재할당 : 저장매체(디스크)를 이루는 단위는 섹터입니다. 그 섹터 하나하나에 데이터가 저장이 이뤄집니다. 그 섹터 하나하나에 상태의 데이터를 모두 제거하고 파티션, 볼륨 등 모두 無의 상태로 만들어 줍니다. 즉, 저장매체를 제작했을 때 초기의 상태로 만들어 주는 것이죠.

 ■ 포맷 : 포맷은 파티션의 데이터를 제거하는 역할입니다.

  - "뭐 같은거 아니야?" 라고 하시는 분은 이해를 제대로 하지 못한 상태입니다. 그림으로 쉽게 설명 드리겠습니다.

 아래의 사진처럼 파티션이 할당되어 데이터를 가지고 있는 것들이 "할당되지 않음" 상태로 바뀌는 것이 디스크 재할당 작업이고, 좌측의 (C:)처럼 하나의 파티션의 데이터를 소멸시키는 것을 포맷이라고 합니다. 디스크 전체를 無의 상태로 만드냐, 파티션 하나만 無의 상태로 만드냐의 차이입니다.

랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem
디스크 재할당과 포맷의 차이점

 ※ 일반적인 윈도우 재설치도 포맷만 하는 것보다 디스크 재할당 작업을 해주는 것이 훨씬 낫습니다.


 § 랜섬웨어 감염 시 조치방법

 ⓐ 다른 컴퓨터를 통해 감염된 컴퓨터의 메인보드에 맞게 설치 USB를 제작합니다.

윈도우 10 설치 USB Rufus를 이용한 제작 방법 및 MBR / GPT 선택 방법

§ 윈도우 10 설치 USB Rufus를 이용해 제작하는 이유  : 윈도우 10 설치 USB를 제작은 조금 고려할 사항이 많습니다. 윈도우 7보다 설치가 더 쉽다 라는 분들이 계시는데, 개인적인 생각으로는 윈도우

goaway007.tistory.com

랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem

 ⓑ 제작이 이뤄졌다면, 랜섬웨어에 감염된 컴퓨터의 랜선을 뽑은 상태에서 아래의 방법대로 바이오스 셋팅 → 설치 USB 리딩 → 디스크 재할당 작업 →파티션 할당→윈도우 설치를 진행 해 주시면 됩니다.

윈도우 10 설치 MBR 및 GPT에 따른 설치 방법

§윈도우 10 설치하는 방법  1) 컴퓨터를 시스템 종료를 해줍니다.  2) 준비된 설치 USB를 꼽은 후 부팅을 해줍니다.  3) 부팅 중 메인보드 로고가 뜬 후 검은 화면에 _모양으로 깜박이게 됩니다.  4

goaway007.tistory.com

랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem

랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem
아이티몽도2021. 6. 3. 13:54

-------안녕하세요 다나컴퓨터입니다-------

랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem

며칠 전 한 고객님이 다급하게 컴퓨터 본체를 들고 오셔서 중요한 문서 파일들이 열리지 않는다고 문의하셨습니다.

바로 부팅 후 점검해보니 모든 파일이 랜섬웨어 바이러스에 걸려 백지화되어있는 상태였습니다.

고객님께 이런 상황에서는 어떻게 해결해야 하는지 설명을 드리면서 다른 분들도 이런 일이 발생할 수도 있겠구나 하는 생각이 들어 간단하게 설명해드려볼까 합니다.

랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem

랜섬웨어(Ransomware)란, 쉽게 말하면

'악성 해커가 일반인의 컴퓨터에 바이러스를 침투시켜 모든 파일을 암호화 후 인질로 잡아 돈을 요구하는 악성 프로그램'

입니다. 아주 안 좋은 범죄인 겁니다.

랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem

출처 픽사 베이

우선 랜섬웨어의 증상을 간단하게 설명해드리겠습니다. 여러 가지 증상이 있지만 공통적이면서 항상 나타나는 증상입니다.

1. 모든 파일이 백지 아이콘 바꿔져 있습니다.

정상적이라면 보관되어 있는 자료들의 아이콘은 이런 식으로 연결 프로그램에 맞는 아이콘이 띄워져있어야 하지만 만약 랜섬웨어 바이러스에 걸린 파일이라면 흰색 백지 모양의 아이콘으로 바뀌어 있을 겁니다.

2. 파일의 이름이 바뀌어 있다.

보통 사진들은 OOO.jpg라는 이름을 띄우고 있고, 동영상이라면

OOO.avi or OOO.mp4 이런 문구 등 각자의 파일에 맞는 확장자 이름을 가지고 있습니다.

하지만 랜섬웨어 바이러스에 감염된다면 이 이름 뒤에 3글자가 추가되어 붙어있을 겁니다.

(ex. 한글. jpg.123 이런 식으로 이상한 문구가 추가)

랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem

출처 픽사 베이

3. 해커로부터의 돈을 요구하는 메시지가 뜬다.

이 메시지는 보통 크게 두 가지의 상황으로 나뉩니다.

1. 백지화된 파일을 누르면 화면에 알 수 없는 메시지가 뜹니다.

이 메시지는 해커가 보낸 경고장이면 요구 금액과 방법이 들어있습니다.

2. 바탕화면에 갑자기 생겨난 "readme.txt" 흔히 말하면 리드미파일이라 불리는데 해커로부터 온 경고장입니다.

만약 해커의 요구를 들어줘야 할 정도로 중요한 파일이라면 이 메모장 파일을 꼭 읽어보셔야 합니다. 이 파일 안에 요구 금액과 방법이 들어있습니다.

랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem

출처 픽사 베이

랜섬웨어 바이러스에 감염되었을 때 해결 방법은 딱 두 가지입니다.

1. 해커가 요구하는 조건을 받아들이고 준다.

만약 파일이 돈보다도 중요하거나 그만한 값을 지불하여야 할 만큼 중요하다면 어쩔 수 없습니다. 요구대로 해줘야 합니다.

최근 발생되는 랜섬웨어들은 어떤 방법으로도 풀 수가 없습니다. 유일하게 푸는 방법은 해커가 암호화된 파일을 풀어주는 것입니다.

요구 금액과 기간은 위에 설명드린 해커가 보낸 경고장에 다 나와있습니다.

"돈을 보내주고 신고하면 잡을 수 있지 않나요??"

라는 질문을 하실 수도 있을 거라 생각합니다. 일단 답부터 말씀드리면 절대로 못 잡습니다.

해커들이 요구하는 금액을 보내주는 방식을 암호화폐로 요구하기 때문에 신고를 하더라도 추적 자체가 안됩니다.

2. 윈도우를 포맷 후 재설치

만약 랜섬웨어에 감염된 PC에 중요한 파일이 없다면 그냥 포맷하시고 윈도우를 다시 재설치하면 됩니다.

이 방법이 사실상 첫 번째 방법보다 더 안전합니다. 하지만 중요한 자료가 있다면 실행할 수 없는 방법입니다.

첫 번째 방법처럼 돈을 주고 복구를 시킨다 해도 그 PC는 이미 한번 감염되었었기 때문에 재감염 될 확률이 높습니다. 그러기 때문에 포맷이 가장 확실한 방법이라고 말씀드립니다.

랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem

출처 픽사 베이

랜섬웨어에 감염되어 고생하는 것을 상상하면 너무나 고통스럽고 괴로울 것 같습니다. 특히나 중요한 파일이 많다면 더욱 그러겠지요.

그래서 항상 랜섬웨어 바이러스에 감염되지 않게 예방해 주는 것이 중요합니다.

보통 랜섬웨어에 감염되는 경로는 대표적으로

인터넷 불법 다운로드(영화, 음악 등)

출처가 확실하지 않은 광고 배너 클릭

누군지 모르는 사람의 메일을 확인

이 외에도 여러 가지 경로가 있으며, 이로 인해 감염된다면 컴퓨터에 연결되어 있던 USB나 외장하드도 같이 감염됩니다.

그리고 만약 집이나 회사 등 인터넷을 공유하여 사용한다면 공유되는 PC에도 감열 될 수 있습니다.

랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem

출처 픽사 베이

예방 방법 첫 번째.. 항상 조심해서 사용하기

방법치고는 너무 단순하다 생각하실 수 있지만 의외로 이 방법을 몰라서 감염되는 사람들이 많습니다.

항상 조심하라는 말의 말 뜻은

1. 인증되지 않은 사이트 접속하지 않기.

2. 불법 다운로드 사이트 접속, 다운로드하지 않기.

3. 누군지 모르는 사람이 보낸 파일 절대 열람하지 않기.

대표적으로는 이 정도지만 이 외에도 의심이 되는 모든 부분들을 사전에 차단해버리시며 좋습니다.

예방 방법 두 번째.. 중요한 자료는 항상 백업해두기

만약 예방 방법을 잘 실천했는데도 운이 없어서 랜섬웨어에 감염된다면 그땐 알고도 당했다는 기분에 더 억울할 것 같습니다.

그런 상황을 대비해서 미리미리 중요한 자료는 외장 하드나 USB에 백업해두면 좋습니다.

중요한 사진, 문서, 동영상 등 모든 없어지면 안 되는 것들은 다 백업해두시기 바랍니다.

★(백업 후 외장 하드나 USB는 꼭 PC와 분리해두어야 합니다.)★

예방 방법 세 번째.. 백신 프로그램 설치하기

백신 프로그램의 설치는 랜섬웨어가 침투하기 전 미리 차단해는 역할을 크게 해주기 때문에 웬만하면 설치해두시면 좋습니다. 랜섬웨어 외에도 다른 바이러스의 침투를 막아주니 필수적이라 할 수 있습니다.

랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem

출처 픽사 베이

대표적인 프로그램으로는 V3, 알약 프로그램 있으며 그 외에 어떤 백신 프로그램이던 인증된 사이트의 백신이라면 좋습니다.

랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem

여기까지 오늘은 컴퓨터 랜섬웨어 바이러스에 걸렸을 때에 대한 증상 파악 및 간단한 해결 방법 그리고 가장 중요한 예방 방법을 설명해드렸습니다.

이 글 외에도 랜섬웨어에 대한 궁금한 것과 복구를 위한 과정 방법, 포맷 등 더 궁금하신 게 있으시다면

저희 인천 다나 컴퓨터를 찾아주시면 누구보다

친절하고 빠르게 양심껏 해결해드리겠습니다.

랜섬웨어 포맷 안됨 - laenseom-weeo pomaes andoem

인천 최저가 컴퓨터 조립 전문 다나컴퓨터

인천 최저가 컴퓨터 수리 전문 다나컴퓨터

인천 최저가 중고 컴퓨터 다나컴퓨터

다나컴퓨터 구월점(본점) : 032-472-9797