랜섬웨어에 감염되면 PC 안의 모든 파일이 암호화되어 사실상 영구적으로 사용 불가 상태가 됩니다. 몸값을 내도 복구를 보장받지 못하는 경우가 전체 피해 사례의 40% 이상이기 때문에, 예방이 유일한 완전한 답입니다. 그렇다면 어떤 경로로 들어오고, 어떻게 막는지를 구체적으로 살펴봐야 합니다.
✅ 이메일 첨부파일이 주요 감염 경로
✅ 감염 후 복구는 사실상 불가능
1랜섬웨어는 왜 그렇게 빠르게 퍼질까요?
랜섬웨어가 실행되면 수 분 안에 수천 개의 파일이 암호화됩니다. 이유는 구조적으로 운영체제의 파일 쓰기 권한을 그대로 빌려 쓰기 때문입니다.
악성코드가 사용자 계정 권한으로 실행되는 순간, Windows가 이를 '정상 작업'으로 인식하고 방어하지 않습니다.
또한 최신 랜섬웨어는 먼저 섀도 복사본(Shadow Copy)을 삭제합니다. Windows가 자동으로 만들어두는 이전 버전 복원 지점을 먼저 없애버리기 때문에, 감염 후에 '이전 버전으로 복원'을 시도해도 이미 늦습니다.
이 삭제 명령은 실행 후 10초 내에 완료됩니다.
2주요 감염 경로 세 가지, 어디서 걸릴까요?
첫째는 이메일 첨부파일입니다. '.docx', '.pdf'처럼 보이지만 실제로는 '.docx.exe'인 이중 확장자 파일을 클릭하는 방식이 가장 흔합니다.
Windows는 기본적으로 알려진 확장자를 숨기기 때문에 탐색기에서는 그냥 '문서파일'처럼 보입니다.
둘째는 소프트웨어 취약점 악용입니다. 2017년 전 세계를 강타한 WannaCry는 Windows SMB 프로토콜의 취약점(MS17-010)을 이용했습니다.
당시 패치가 나온 지 2개월이 지났음에도 업데이트를 미뤄둔 수십만 대의 PC가 피해를 입었습니다.
셋째는 크랙·불법 프로그램 설치입니다. 토렌트나 불법 소프트웨어 설치 파일에 랜섬웨어가 번들로 포함되는 경우입니다.
이 경우 백신이 탐지하지 못하도록 사용자가 직접 백신을 끄도록 유도하는 안내가 함께 따라오는 경우도 많습니다.
1단계. Windows 업데이트 지금 당장 확인하기 (소요 시간: 5~10분)
시작 버튼 → 설정(톱니바퀴 아이콘) → Windows 업데이트 → '업데이트 확인' 버튼 클릭 순서로 진행합니다. Windows 10, 11 모두 동일한 경로입니다.
'최신 상태입니다'라는 메시지가 나올 때까지 재시작을 포함한 업데이트를 완료하세요.
2단계. 파일 확장자 보이기 설정 켜기 (소요 시간: 1분)
Windows 탐색기를 열고(단축키 Win + E), 상단 메뉴에서 '보기' → '표시' → '파일 이름 확장자'에 체크합니다. Windows 11 기준입니다.
Windows 10은 탐색기 상단 '보기' 탭 → '파일 이름 확장명' 체크박스입니다. 이 설정 하나로 '.pdf.exe' 같은 이중 확장자 파일을 즉시 구별할 수 있습니다.
3단계. 외장 하드나 NAS로 3-2-1 백업 구성하기 (소요 시간: 초기 설정 30분)
3-2-1 백업 원칙은 데이터 3개 복사본, 2가지 다른 저장 매체, 1개는 오프사이트(외부 장소 또는 클라우드) 보관을 의미합니다. 가장 현실적인 구성은 PC 내부 + 외장 하드 + 클라우드(Google Drive, OneDrive 등)입니다.
Windows 내장 백업 기능인 '파일 히스토리'를 쓰려면 제어판 → 파일 히스토리 → 드라이브 선택 후 '켜기' 버튼을 누릅니다. 기본 1시간 간격으로 변경사항이 저장됩니다.
4단계. 백신의 랜섬웨어 차단 기능 활성화 확인하기 (소요 시간: 3분)
Windows 11·10에 기본 내장된 Microsoft Defender는 '제어된 폴더 액세스' 기능을 제공합니다. 시작 → Windows 보안 → 바이러스 및 위협 방지 → '랜섬웨어 방지 관리' 링크 클릭 → '제어된 폴더 액세스' 토글을 켬으로 설정합니다.
이 기능을 켜면 허가받지 않은 프로그램이 문서, 사진 폴더에 파일을 쓰지 못합니다.
5단계. 이메일 첨부파일 열기 전 습관 바꾸기
모르는 발신자의 첨부파일은 로컬에 저장하기 전에 VirusTotal(virustotal.com)에 업로드해서 검사합니다. 무료이고 70개 이상의 백신 엔진으로 동시 검사합니다.
파일 크기 650MB 이하라면 누구나 무료로 사용 가능합니다.
아는 사람에게서 온 메일도 안심하면 안 됩니다. 발신자 계정 자체가 해킹당한 뒤 악성 파일을 보내는 '계정 탈취형' 공격이 최근 급증하고 있습니다.
첨부파일보다는 링크 클릭을 유도하는 방식도 많으니, 의심스러운 링크는 직접 주소창에 주소를 입력해서 접속하세요.
3그래도 걱정된다면 추가로 점검할 것들
RDP(원격 데스크톱 프로토콜)가 켜져 있다면 반드시 끄거나 포트를 기본 3389에서 변경하세요. 기업이나 재택근무 환경에서 RDP를 열어두면 크리덴셜 스터핑(ID·비밀번호 대입) 공격으로 직접 침투합니다.
시작 → 설정 → 시스템 → 원격 데스크톱 → '원격 데스크톱 사용 안 함'으로 설정하면 됩니다.
관리자 계정으로 평소에 PC를 사용하는 습관도 바꿔야 합니다. 일반 사용자 계정으로 로그인해두면, 악성코드가 실행돼도 시스템 전체 권한을 얻기 어렵습니다.
제어판 → 사용자 계정 → '다른 계정 관리'에서 일반 계정을 추가하고 평상시엔 그 계정을 쓰세요.
초보가 자주 하는 치명적 실수 두 가지
첫 번째 실수는 클라우드 백업만 믿는 것입니다. OneDrive, Google Drive는 PC와 실시간 동기화됩니다.
랜섬웨어가 파일을 암호화하면 그 암호화된 파일이 그대로 클라우드에도 동기화됩니다. 버전 기록 기능이 있긴 하지만 보존 기간이 30일(무료 계정 기준)로 제한되므로 단독 백업으로는 부족합니다.
두 번째 실수는 감염 직후 PC를 계속 켜두는 것입니다. 만약 이상 징후(파일 이름이 갑자기 바뀌거나 확장자가 낯선 문자열로 변하는 현상)를 발견하면 즉시 전원 버튼을 5초 눌러 강제 종료해야 합니다.
랜섬웨어는 시간이 지날수록 더 많은 파일을 암호화하기 때문에, 빠른 차단이 피해 범위를 줄입니다. 그 후 다른 PC에서 No More Ransom(nomoreransom.org) 사이트를 통해 복호화 도구가 있는지 먼저 확인하세요.
답글 남기기