주메뉴 바로가기 본문 바로가기
  • 2027학년도 전기 신입학 모집

  • 네팔 대홍수 성금모금

사람을 세우고, 열방을 품는 아세아연합신학대학교 대학원

전체공지

랜섬웨어 피해 주의 안내 - 파일암호화 후 금전요구

게시판의 작성자, 등록일, 제목, 내용에 대해 설명하고있습니다.
작성자 정보지원팀 등록일 2015-11-18 17:05:55
  안녕하세요. 정보지원팀 입니다.

  최근 랜섬웨어 감염 신고 및 피해 사례가 생활관 등에서 발생되었습니다. 
교내 랜섬웨어가 확산될 우려가 있으니, PC사용자는 아래의 안내 사항을 참조하여 감염되지 않도록 보안에 만전을 기해주시기 바랍니다.

※ 랜섬웨어 예방용 백업 S/W 발자국 v.2.6 다운로드 받기 (개인사용자에게는 무료)

※ 랜섬웨어 감염 사전 차단 (하우리 바이로봇 APT Shield 2.0)  - 개인사용자는 무료

랜섬웨어란?
인터넷 사용자의 컴퓨터를 감염시켜 저장되어 있는 문서, 스프레트시트, 그림 등 PC내 파일을 암호화해 열지 못하도록 만든 후 돈을 보내주면 암호를 풀어 준다며 금품을 요구하는 악성 프로그램으로 일단 암호화 되면 복구가 불가능합니다.
 
1. 감염된 PC 화면


2. 침투 방식 
• E-Mail 첨부파일, Web ActiveX 설치, 감염파일 실행 등
• 발신지가 명확하지 않은 이메일 첨부파일 실행 금지 및 웹사이트 방문
   (첨부된 파일 패턴은 zip, exe, scr, cab, pdf 등)
• 위 형식의 파일이 실행되면 랜섬웨어 감염파일을 서버에서 다운로드 받아 실행함
   (방화벽 장비 무용지물) 
  
3. 피해 범위
• PC에 연결된 자주 사용되는 파일
  (Office 확장자, pdf, txt, jpg, psd, wav, mp3, mp4, mpg, avi, wmv, hwp 외 40여가지 확장자)
• Cloud Drive, Local Disk, USB Driver, NetWork Drive

4. 특징
• 파일의 확장자 encrypted로 변경
• 파일을 암호화한 폴더내에 2개의 파일을 생성 (DECRYPT_INSTRUCTIONS.*)
• 시스템 보호 기능의 백업본 삭제 후 동작

5. 연혁
• 2014년 10월 TorrentLocker
• 2015년 4월 Crypt0L0cker 아시아지역을 주타켓으로 공격(시만텍 정보)
• 2015년 4월 클리앙 사건으로 웹사이트 방문만으로 랜섬웨어 감염

6. 복원방법
• 해커의 요구대로 금전을 지불한다고 하더라도, 파일 복원을 100% 장담할 수 없습니다.
• 일단 암호화 되면 복구가 불가능 합니다.

7. 침해시 확인 및 대응방법
- PC가 버벅대며, 트레이 아이콘위치에 방화벽이 꺼지는 메시지가 표시되면 파일 점검
- 랜섬웨어에 감염되면 해당 OS(운영체제)에서 랜섬웨어가 동작하므로 PC를 강제적으로 종료하여 추가적인 파일 변조 방지
- 해당 Disk를 분리하여 감염되지 않은 백신이 설치된 PC에 Disk를 연결하여 해당 Disk 바이러스 검사 /치료(검사하는 PC는 랜선을 뽑아 네트워크에서 분리)
- 감염되지 않은 파일을 확인하여 다른 저장 장치로 복사

8. 예방방법
  1) PC용 백신 프로그램 설치하고, 항상 최신 업데이트 상태를 유지하여 주시기 바랍니다.
    - Java 의 경우 최신 업데이트를 진행하거나 사용하지 않을 경우 PC에서 삭제
    - Adobe Reader 최신버전 업데이트
    - Adobe Flash Player 최신버전 업데이트
    - Windows Update를 최신 상태 유지
    - 백신 SW 최신 상태 유지
 
  2) 중요 데이터 파일들은 주기적으로 외장 HDD / 구글드라이브, 네이버 클라우드 등으로 백업하여 자료 소실에 대비하시기 바랍니다.

  3) 의심스러운 사람이 보낸 이메일의 첨부나 링크를 함부로 열어보거나, 안전하지 않은 사이트의 방문을 자제해주시기 바랍니다.

9. 아래의 웹사이트에서 상세한 정보를 확인하세요.

 1) 알기쉬운 랜섬웨어 (종류,대처방법,예방법 등 아주 자세히 설명되어 있습니다.)
    http://www.hauri.co.kr/information/notice_view.html?intSeq=179&page=1

 2) 랜섬웨어침해대응센터 (https://www.rancert.com)



※ 랜섬웨어 예방용 백업 S/W 발자국 v.2.6 다운로드 받기 (개인사용자에게는 무료)

※ 랜섬웨어 감염 사전 차단 (하우리 바이로봇 APT Shield 2.0)  - 개인사용자는 무료

2015. 11. 18.
아세아연합신학대학교 정보지원팀
이전글과 다음글에 대해 설명하고 있습니다.
다음글 [도서관] 2015-2학기 기말고사기간 열람실 24시간 개방 안내
이전글 [정보지원팀] USB 바로가기 바이러스 대처법 안내(NEW)