
랜섬웨어는 컴퓨터의 파일을 암호화한 뒤 복구 대가로 금전을 요구하는 악성코드다. 한 번 감염되면 복구가 사실상 불가능한 경우가 많아 예방이 절대적으로 중요하다. 랜섬웨어 예방 방법과 감염 시 대응 절차를 정리했다.
랜섬웨어란 – 어떻게 작동하는가
랜섬웨어는 이메일 첨부파일, 악성 링크, 취약한 원격 데스크톱(RDP) 등을 통해 침투한다. 감염 직후 PC 내 문서, 사진, 동영상을 강력한 암호화 알고리즘으로 잠근 뒤 복구 키 대가로 비트코인 등 가상자산을 요구한다. 몸값을 내도 복구 키를 주지 않는 경우도 있다.
악성 웹사이트 링크 클릭
취약한 RDP(원격 데스크톱) 포트
소프트웨어 취약점 미패치
랜섬웨어 예방 방법 – 필수 5가지
랜섬웨어 예방 방법 중 가장 중요한 것은 정기 백업이다. 외장 하드나 클라우드에 중요 파일을 주기적으로 백업해두면 감염 시 복구할 수 있다. 한국인터넷진흥원(KISA)은 중요 데이터를 3개 이상의 매체에 보관하는 ‘3-2-1 백업 원칙’을 권장한다.
- 정기 백업 – 외장 하드·클라우드에 3-2-1 원칙으로 백업
- OS·소프트웨어 업데이트 – 보안 패치 즉시 적용
- 이메일 주의 – 출처 불명 첨부파일·링크 절대 클릭 금지
- 보안 소프트웨어 – 백신·방화벽 최신 버전 유지
- RDP 보안 – 불필요한 원격 접속 포트 비활성화
랜섬웨어 감염 시 대응 방법
감염이 의심되면 즉시 인터넷 연결을 끊고 해당 PC를 네트워크에서 분리해야 한다. 다른 PC나 저장 장치로 전파를 막는 것이 우선이다. ▲ 이후 KISA 랜섬웨어 침해사고 신고센터(국번 없이 118)에 신고하면 무료 상담과 복구 지원을 받을 수 있다. 절대 몸값을 지불하지 말 것을 권고한다.
백신과 보안 소프트웨어 선택 가이드
Windows 내장 Windows Defender는 기본적인 랜섬웨어 방어 기능을 갖추고 있다. 추가로 Malwarebytes, Bitdefender 같은 전문 보안 솔루션을 병행 사용하면 방어 수준을 높일 수 있다. ▲ 소기업이라면 클라우드 기반 엔드포인트 보안 솔루션 도입이 비용 대비 효과적이다.
| 예방 항목 | 실천 방법 | 중요도 |
|---|---|---|
| 정기 백업 | 주 1회 이상 클라우드·외장HDD | 최상 |
| 보안 업데이트 | 자동 업데이트 활성화 | 최상 |
| 이메일 주의 | 첨부파일 실행 전 확인 | 높음 |
| 백신 사용 | 실시간 감시 항상 활성화 | 높음 |
자주 묻는 질문 FAQ
Q. 랜섬웨어 감염 시 몸값을 내면 파일을 복구받을 수 있나요?
몸값을 내도 복구 키를 주지 않는 경우가 많다. 지불은 범죄자에게 자금을 제공하는 것이므로 권고하지 않는다.
Q. 클라우드 저장소도 랜섬웨어에 감염되나요?
PC와 동기화된 클라우드는 감염 파일이 동기화될 수 있다. 버전 관리 기능이 있는 클라우드(구글 드라이브, 원드라이브)를 사용하면 이전 버전으로 복구가 가능하다.
Q. 랜섬웨어 피해를 신고하면 어떤 도움을 받을 수 있나요?
KISA 118센터에 신고하면 전문가 상담, 복구 지원, 피해 사례 공유를 통한 대응 정보를 무료로 받을 수 있다.
