랜섬웨어에 걸리면 돈을 주던가 아니면 그냥 버리던가 둘중하나밖에 답이 없나요?? 해커들 불러서 풀어 달라고 하는 방식은 어렵낟요??

랜섬웨어에 걸리면 돈을 주던가 아니면 그냥 버리던가 둘중하나밖에 답이 없나요?? 해커들 불러서 풀어 달라고 하는 방식은 어렵낟요??

4개의 답변이 있어요!

  • 안녕하세요. 김재훈 전문가입니다.

    랜서웨어에 감염됐다고 해서 내거나 자료를 버리는 것만이 방법은 아닙니다 먼저 감염된 기기를 네트워크에서 분리하고 백업 자료나 보안업체의 복구 도구를 이용해 복구할 수 있는지 확인해야 합니다 해커에게 직접 연락해 파일을 풀어 달라고 하는 것도 가능하지만 약속대로 복구해 준다는 보장이 없고 추가 피해나 사기의 위험이 있습니다 그래서 전문 보안업체나 수사기관의 도움을 받아 감염 종류를 확인하고 복호화 도구와 백업을 통해 복구를 먼저 시도하는 것이 일반적입니다

    채택 보상으로 39.60AHT 받았어요.

    채택된 답변
  • 안녕하세요. 강세훈 전문가입니다.

    돈을 주거나 포기하는 것 외에도 복구프로그램이나 사설기관의 도움을 받는 방법도 있습니다.

    해커에게 풀어달라고 해도 아마 돈만 받고 처리안해줄 것입니다.

  • 안녕하세요. 최정훈 전문가입니다.

    돈을 주거나 다 포기하는 것 말고도 무료 복구툴을 찾거나 백업본을 살리는 방법도 있습니다. 보안 업체나 국가 기관이 만든 노모어 랜섬 같은 사이트가 있죠. 운 좋게 암호키가 풀린 랜섬웨어라면 무료로 복구할 수도 있습니다. 평소에 따로 저장해둔 백업 파일이 있다면 컴퓨터를 싹 밀고 되살리면 더 좋구요. 그리고 해커에게 돈을 준다고 데이터를 돌려준다는 보장도 없습니다. 돈만 빼앗기고 데이터도 날리는 경우가 수두룩하죠.

    그리고 다른 해커를 불러서 암호를 풀게 하는 건 기술적으로 거의 불가능합니다. 최신 랜선 웨어는 현대 최첨단 암호화 기술을 씁니다. 아무리 실력이 좋은 해커라도 복구키 없이는 수학적으로 못 풀죠. 사설 복구 업체에 맡겨도 사정은 비슷할 겁니다. 그 사람들도 암호를 푸는 게 아니죠. 대신 해커한테 돈을 입금해주고 키를 받아오는 경우가 대부분입니다. 결국 평소에 데이터를 딴 곳에 이중 백업해 두는 게 제일 확실한 예방법이라고 이해하시면 좋겠습니다.

  • 안녕하세요. 이수민 전문가입니다.

    두 가지만 있는 건 아니에요. 먼저 해볼 일은 감염된 랜섬웨어 종류를 확인하는 거예요. 유로폴과 보안업체들이 함께 운영하는 No More Ransom 사이트에 암호화된 파일과 협박 메시지를 올리면 종류를 판별해주고, 이미 풀린 종류라면 무료 복호화 도구를 받을 수 있어요. 수사기관이 범죄 조직 서버를 압수해 키를 확보했거나, 제작자가 암호를 허술하게 구현한 경우에 이런 도구가 나와요. 국내에서는 KISA 118 상담센터에 신고하면 복구 가능 여부 확인과 대응 안내를 받을 수 있고요.

    해커를 불러 푸는 방식은 현실적으로 어려워요. 최신 랜섬웨어는 파일을 AES로 잠그고 그 열쇠를 다시 RSA로 잠가 범인만 풀 수 있게 만들어서, 실력 좋은 전문가라도 암호 자체를 깨는 건 불가능에 가까워요. 할 수 있는 건 구현상 실수를 찾는 정도예요. 데이터 복구 업체 중에는 실제로는 몸값을 대신 내고 수수료를 붙이는 곳도 있어서 조심하셔야 하고요.

    돈을 줘도 키를 받는다는 보장이 없고, 한 번 낸 곳은 다시 표적이 되기 쉬워요. 평소에 감염된 PC와 분리된 외장 저장장치나 클라우드에 주기적으로 백업해 두면, 걸리더라도 포맷하고 백업본으로 되살리면 되니 협박에 끌려다닐 일이 없어요 :)