전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업

속보

더보기

랜섬웨어 ‘경보’ 발령…"윈도 보안 업데이트 후 수시 점검"

기사입력 : 2017년05월15일 09:32

최종수정 : 2017년05월15일 10:16

인터넷 감염, 걸리면 끝 중요파일 별도 보관해야

[ 뉴스핌=정광연 기자 ] 인터넷 연결만으로 감염될 수 있는 랜섬웨어 ‘워너크립터(워너크라이)’가 전 세계적으로 확산되면서 국내에서도 각별한 주의가 요구되고 있다.

미래창조과학부(장관 최양희)와 한국인터넷진흥원(KISA)는 사이버위기 경보 단계를 ‘관심’에서 ‘주의’로 상향 조정하고 주말 후 업무를 시작하는 15일, 민간기업 및 공공기관에 대해 보안이 취약한 부분을 다시 한번 점검하고 적절한 보안강화 조치를 취해 줄 것을 당부했다. 피해 발생시 즉각 관계기관에 신고하는 것이 좋다.

기본적인 대응방법은 KISA가 운영하는 보안 전문 사이트 보호나라(http://www.boho.or.kr) 확인할 수 있다. 우선 ▲PC 네트워크를 차단 후 파일 공유 기능을 해제 ▲백신과 윈도 최신 보안 업데이트 진행 ▲악성코드 검사를 수행 등을 권고하고 있다.

<사진=미래창조과학부>

이번 랜섬웨어에 대한 구체적인 정보와 대응방법 등을 문답형식으로 정리했다.

Q.랜섬웨어란 무엇인가

A.‘랜섬(몸값)’과 ‘소프트웨어’의 합성어로 사용자 PC에 침투, 시스템을 잠그거나 데이터를 암호화한 후 이를 인질로 돈을 요구하는 악성코드를 말한다. 2005년 처음 발견된 이후 기하급수적으로 늘고 있다. 지난해 국내에서 사전 차단된 랜섬웨어 공격만 약 400만건(이스트소프트 발표)에 달한다.

Q.이번에 문제가 된 랜섬웨어는 어떤 종류인가

A.‘워너크라이’ 또는 ‘워너크립터’로 풀리며 윈도운영체제(OS)의 SMB(파일 또는 장치를 공유하기 위해 사용되는 통신 프로토콜)의 취약점을 공격한다. 기존 랜섬웨어와 인터넷에 연결만 돼 있으면 감염시킬 수 있어 각별한 주의가 필요하다.

Q.구체적인 대응방법은 무엇인가

A.일단 컴퓨터를 부팅하기 전 PC 네크워크를 차단한 후 파일 공유 기능을 해제해야 한다. 다음에는 백신 및 윈도 최신 보안 업데이트를 진행하고 수시로 악성코드 검사를 하는 것이 좋다.

Q.만약 랜섬웨어에 걸렸다면 어떻게 대응해야 하는가

A.일단 한국인터넷진흥원(KISA)에 신고해야 하지만 사실상 한번 걸리면 답이 없다. 해커가 요구하는 돈을 지불해도 시스템이 정상화되는 경우도 거의 없다고 보면 된다. 따라서 랜섬웨어는 대비가 중요하다. 윈도 보안 업데이트를 꾸준히 진행하고 알약 등 추가 백신 프로그램을 설치해야 한다. 중요한 파일의 경우, 외부 저장 장치에 별도로 관리하는 것이 좋다. 대부분의 랜섬웨어가 첨부파일 방식으로 침투하기 때문에 의심스러운 메일 등은 아예 열어보지 않고 삭제하는 것이 좋다

[뉴스핌 Newspim] 정광연 기자(peterbreak22@newspim.com)

[뉴스핌 베스트 기사]

사진
환율 한때 1480원대...2009년 3월이후 최고 [서울=뉴스핌] 정일구 기자 = 달러/원 환율이 장중 1480원을 돌파하며 고공행진을 이어가는 23일 오전 서울 중구 명동의 한 환전소 전광판에 환율이 나타나고 있다. 2024.12.27 mironj19@newspim.com   2024-12-27 12:56
사진
'모바일 주민증' 27일부터 시범 발급 [세종=뉴스핌] 김보영 기자 = 앞으로 17세 이상 국민 모두가 주민등록증을 스마트폰에 담아 사용할 수 있게 된다. 행정안전부는 오는 27일부터 전국민의 신분증인 '모바일 주민등록증'을 시범 발급한다고 26일 밝혔다.                             모바일 주민등록증= 행안부 제공2024.12.26 kboyu@newspim.com 행안부에 따르면, 안정적인 도입을 위해 먼저 세종특별자치시, 고양시 등 9개 지방자치단체에서 시범 발급을 해 시스템 안정성을 검증한 뒤 내년 1분기 중 전국에서 발급할 계획이다. 모바일 주민등록증은 주민등록법령에 따라 개인 스마트폰에 발급되는 법적 신분증으로, 기존 주민등록증을 소지한 모든 국민(최초 발급자 포함)이 신청할 수 있다. 모바일 주민등록증은 2021년부터 제공된 모바일 운전면허증, 국가보훈등록증, 재외국민 신원확인증에 이어 네 번째 추가되는 모바일 신분증이다. 행안부는 먼저 세종시, 전남 여수시, 전남 영암군, 강원 홍천군, 경기 고양시, 경남 거창군, 대전 서구, 대구 군위군, 울산 울주군 등 9개 지자체를 대상으로 모바일 주민등록증을 시범 발급하며, 이후 내년 1분기 중으로 전 국민에게 발급할 계획이다. 시범 발급 기간 동안 주민등록상 주소지가 해당 지역인 주민들은 읍·면·동 주민센터를 방문해 'IC주민등록증'을 휴대폰에 인식시키거나 'QR 발급' 방법으로 모바일 주민등록증을 신청할 수 있다. 전면 발급 시에는 정부24에서도 신청이 가능하며, 신청 시 6개월 이내의 사진을 제출해야 한다. QR 발급 방법은 사진 제출이 필요 없지만, 주민등록증 사진이 오래된 경우 모바일 신분증 앱에서 안면 인식이 어려울 수 있어 재발급 후 모바일 주민등록증 발급이 가능하다. 한편, 모바일 주민등록증은 블록체인과 암호화 기술을 적용하여 개인정보 유출 및 부정 사용을 방지하고 높은 보안성을 제공한다. 본인 스마트폰에만 발급되며, 분실 시에는 잠김 처리되어 도용을 막을 수 있다. 고기동 행안부 차관은 "1968년 주민등록증 도입 이후 디지털 기술을 접목한 변화가 이루어졌다"며 "이번 시범 발급을 통해 국민이 안심하고 사용할 수 있도록 하겠다"고 말했다. kboyu@newspim.com 2024-12-26 13:18
안다쇼핑
Top으로 이동