일상록/정보공유

랜섬웨어에 대한 주저리

비토리오베네토 2017. 5. 15.
300x250

  우선, 백신이 모든 걸 해결해줄 거라고 믿는 당신.

  말기암을 작은병원에서 치료 가능하다? 불가능한 건 아시죠?

 

 

  랜섬웨어는 말기암과 같습니다.

  사용자가 발견해서 "아차" 싶으면 이미 컴퓨터는 복호화되어있죠.

  복호화는 데이터들을 암호화시켜 쓰지 못하게 하는 행위입니다.

 

 

  그런데 그 말기암을 작은 병원이 치료한다? 못하는 거죠.

  체계적이고 전문적인 기술이 없이는 불가능한 데다가 보통 말리면 치료가 불가능하다고 결론을 냅니다.

 

 

  마찬가지입니다.

  복호화가 가능한 툴(Tool = 도구)이 만들어졌거나, 랜섬웨어 제작자가 공개한 경우를 제외한 모든 랜섬웨어는 백신이 "막을 수는" 있어도 "치료"는 불가능합니다. 더군다나 새로운 랜섬웨어는 프로그래밍이나 소스가 다르기 때문에 백신이 "못 잡는" 경우도 있습니다.

 

 

  그런 의미에서 "백신"만 설치하면 다 될 거야! ㅎㅎ! 하는 안일한 생각으로는, 컴퓨터를 좋은 먹잇감으로 몰아넣는 진풍경을 그릴 수 있죠.

 

 

 

  제가 말씀드리고자 하는 가장 중요한 내용은

  "신뢰할 수 없는 사이트로의 접근을 금지한다"입니다.

  국내 사이트도 사이트이지만, 모든 사이트 통틀어서 "내가 자주 이용하지 않았던" 사이트는 반드시 확인 후 접속해야 합니다.

  이걸 가능하게 해 주는 게 VMWARE라는 좋은 프로그램입니다. 가상 머신이죠.

  가상 머신으로 들어가서 괜찮나 보고, 괜찮으면 원래 운영체제에서 쓰면 되는 겁니다.

 

 

  헌데, 문제는 "어도비 플래시"의 광고로 침입하는 경우가 많아서.

  광고가 많이 뜨는 해외 사이트는 굉장히 취약한 구조입니다.

 

  즉, 그런데 들어가서 띵가띵가 하다 보면 어느새 랜섬웨어가 본인 컴퓨터에 깔리는 거죠 :(

 

 

  랜섬웨어 예방요령 (보호나라)

http://m.post.naver.com/viewer/postView.nhn?volumeNo=7658112&memberNo=3326308

 

  랜섬웨어 긴급조치 프로그램 (알약)

http://blog.alyac.co.kr/1096

 

 

 

  더불어 스팸메일, 확인되지 않은 프로그램의 다운로드 / 실행은 금지해야 하고,

  윈도 업데이트는 마이크로소프트사에서 공개하는 보안 업데이트를 해주시면 됩니다.

  기본적인 보안 업데이트는 우리도 모르게 정기적으로 하고 있습니다만,

  이런 긴급한 업데이트는 사용자가 원치 않으면 안 하는 게 정석이라...

300x250

댓글