본문 바로가기
IT

내 PC의 랜섬웨어 해킹 여부 확인하는 5가지 방법

by 테크톡101 2024. 8. 21.
반응형

잘 사용하던 PC의 화면에 랜섬웨어에 감염됐다는 메시지가 나타나면 분명히 PC가 해킹 당한 것이다. 하지만 컴퓨터 공격이 항상 감염되었다고 명시적으로 표현해주지 않는다.

랜섬웨어에 감염됐는지가 확실하지 않은 경우에는 세밀한 감각과 올바른 노하우가 필요하다. 가장 빠른 해결책은 사용자가 쓰는 바이러스 백신 프로그램으로 긴급 검사를 실행하는 것이다. 백신 도구가 바이러스를 감지하면 문제가 해결된다.

ⓒ FREEPIK

 

하지만 때로는 바이러스 백신 프로그램이 항상 악성코드를 찾지 못하거나 윈도우가 이상하게 작동하는 경우도 있다.

 

이때는 증상을 자세히 살펴보아야 하는데, 램섬웨어 및 바이러스에 걸렸을 때 PC의 반응에 대하 소개한다.

 

 


목차

1. 프로그램과 시스템이 느려짐

2. 하드 드라이브 LED가 미친 듯이 깜박임

3. 인터넷 서핑 및 스트리밍이 이상함

4. 브라우저 또는 PC에 원치 않는 광고가 뜬다

5. 안드로이드 기기가 이상하게 작동한다


 

 

 

1. 프로그램과 시스템이 느리게 반응함

증상 : PC가 갑자기 느리게 실행된다. 프로그램이 달팽이 속도로 부팅된다. CPU 사용률이 계속 100%이다.

무해한 원인 : CPU 사용률이 100%인 데에는 몇 가지 무해한 원인이 있다. 정상적인 프로그램은 동영상 압축이나 동영상 스트리밍 및 영상편집, 고해상도(4K이상) 동영상 플레이 등 복잡한 이미지 관리 작업 등 연산 집약적인 작업을 처리하고 있을 때 CPU 사용률이 100%가 될 확률이 있다. 그런데 내 PC가 너~무 오래된 구형 PC라면 용량이 적은 동영상을 재생하는 것만으로도 CPU에 부하가 걸릴 수 있다.

두 번째 무해한 가능성은 이미 몇 년이 지난 윈도우 10 버그다. 윈도우 10 작업 관리자는 CPU가 그다지 많이 작동하지 않을 때에도 부하가 100%라고 표시한다.

 

세 번째 (그러나 그렇게 무해하지는 않은) 원인은 프로그램의 버그 또는 최대 CPU 전력을 요구하는 윈도우 도구의 버그이다.

위험한 원인 : 랜섬웨어로 인해 높은 CPU 부하가 발생하면 경보음이 울려야 한다. 랜섬웨어는 PC의 모든 사용자 파일을 암호화한 다음 협박 메시지를 표시한다. 데이터 양이 많으면 암호화 프로세스에 몇 시간이 걸릴 수 있다.
바람직하지 않은 다른 원인으로는 크립토재커(채굴 악성코드라고도 함)가 있다. PC를 악용하여 디지털 통화, 일반적으로 모네로를 계산하는 악성코드다. 

증상 찾기 : 가장 먼저 살펴봐야 할 것은 작업 관리자이다(Ctrl + Shift + ESC를 동시에 누르고 자세히 보기를 클릭하라). 여기에서 CPU 부하에 따라 개별 프로세스를 정렬할 수 있다. 이렇게 하면 PC에서 전력을 소모하는 프로그램, 즉 프로세스를 빠르게 식별할 수 있다. 표시가 모호한 경우 대체 작업 관리자 프로세스 탐색기를 사용하라.

물론 바이러스 스캐너로 바이러스를 검사하는 것도 좋은 방법이다. 그러나 설치된 바이러스 백신 프로그램과 병행하여 사용할 수 있는 바이러스 백신 도구가 점점 줄어들고 있다. 
 

국내 백신프로그램인 알약과 V3와 노턴바이러스

 

설치된 바이러스 백신 프로그램과 함께 사용할 수 있는 바이러스 백신 도구는 몇 가지 밖에 없다. 국내에의 경우 알약과 V3가 있으며, 해외에는 노튼의 파워 이레이저(Power Eraser)를 추천한다.

 

해결 방법 : CPU 부하에 영향을 미치는 것을 발견한 경우, 프로세스 이름을 구글에 검색창에 입력하고 100% CPU를 맨 끝에 같이 입력하면, 인터넷에서 해결책을 찾을 수 있을 것이다. 버그로 인해 문제가 발생하는 작업의 경우 일반적으로 프로그램 업데이트가 도움이 된다. 그러나 바이러스가 높은 로드의 원인이라면 바이러스 백신 프로그램으로 바이러스를 삭제하라.

주의할 점 : 인터넷에서 프로세스 이름을 검색하면 일반적으로 셰어웨어 사용을 권장하는 설치 프로그램을 발견할 수 있다. 이때 주의해야 한다. 대부분의 경우 무료 바이러스 백신 소프트웨어가 동일한 작업을 수행하므로 이러한 굳이 청소 도구는 필요하지 않다. 반면에 광고로 등장하는 쉐어웨어는 높은 가격을 요구하거나 많은 광고를 표시한다.

브라우저 : 인터넷 브라우저가 CPU 부하의 원인이라면, 크립토재커가 브라우저에 퍼져 있을 가능성이 높다. 크립토재커는 PC를 사용하여 암호화폐 또는 디지털 화폐를 채굴한다. 해결책은 간단하다. 채굴 코드는 일반적으로 웹사이트를 떠나 해당 브라우저 탭을 닫는 즉시 작동을 멈춥니다. 하지만 악성코드가 브라우저 확장 프로그램에 있다면 반드시 삭제해야 한다.
 

 

2. 하드 드라이브 LED가 미친 듯이 깜박임

증상 : 데스크탑이나 노트북 또는 외장하드의 LED가 비정상적으로 자주 깜빡이거 특정 시간에 미친듯이 깜빡거린다. 구형 HDD인 경우 마그네틱 디스크와 읽기/쓰기 헤드의 드라이브 소음도 들릴 수 있다.

무해한 원인 : HDD를 집중적으로 사용하게 만드는 합법적인 도구는 여러 가지가 있다. 윈도우 로고 > 설정 > 검색 > 윈도우 검색에서 구성할 수 있는 윈도우 인덱스 서비스도 있다. 또는 바이러스 백신 프로그램이 현재 전체 검사를 수행 중이므로 하드 디스크가 더 열심히 작동하는 원인이 될 수 있다.

위험한 원인 : 가장 위험한 원인 중에는 모든 데이터를 암호화한 후 돈을 요구하는 랜섬웨어가 있다. 드물지만 컴퓨터에서 스파이 코드가 활성화되어 공격자가 현재 모든 파일을 검색하고 있을 수도 있다.

2017년 '페티아' 랜섬웨어, 걸리면 이렇게 경고 문구와 함께 해결하기위해선 돈을 입금해라고 한다.


1989년 최초의 랜점웨어 AIDS Trojan 메시지

 

2013년 등장한 CryptoLocker 랜섬웨어


증상 찾기 : 하드 디스크의 현재 부하를 유발하는 프로그램을 찾는 가장 좋은 방법은 윈도우 리소스 모니터를 사용하는 것이다. 먼저 윈도우-R 키 조합을 누르고 실행 줄에 resmon을 입력한다. 디스크 탭에서 전체를 클릭하여 읽기/쓰기 활동에 따라 활성 프로세스를 정렬한다.

윈도우의 리소스모니터의 디스크 모니터링 화면


랜섬웨어가 활동하면 읽기 활동이 쓰기 활동과 거의 동일하게 나타나서 쉽게 알아챌 수 있다. 반면에 인덱스 서비스 또는 바이러스 스캐너는 읽기 점유율이 높고 쓰기 활동은 매우 낮다.

해결 방법 : 하드 디스크 활동의 원인으로 프로세스를 식별한 경우 인터넷에서 해당 프로세스에 대한 정보를 얻을 수 있다. 리소스 모니터에서 식별된 프로세스를 직접 종료할 수도 있다. 작업 관리자에서 마우스 오른쪽 버튼으로 프로세스를 클릭하고 프로세스 종료를 선택하기만 하면 된다.

 

3. 인터넷 서핑 및 스트리밍이 이상해지기 시작함

증상 : 인터넷 서핑이 흔들리고, 스트리밍 동영상이 계속 멈추며, 내 네트워크에서 파일을 복사하는 데 시간이 오래 걸린다.

무해한 원인 : 대부분의 경우 와이파이 문제거나 인터넷 연결 상태가 좋지 않기 때문일 것이다. 아니면 파일을 대용량 업로드 또는 다운로드가 진행 중일 수도 있다. 예를 들어 사진, 동영상 또는 기타 데이터를 클라우드에 백업할 때 대용량 업로드가 발생한다.

위험한 원인 : 매우 드물지만 PC가 악성코드에 감염되어 공격자가 대량의 데이터를 인터넷으로 복사하고 있거나 좀비PC로사용하고 있을 경우다.

증상 찾기 : 먼저 네트워크 탭의 리소스 모니터에서 단일 작업으로 인해 네트워크 부하가 많이 발생하는지 살펴보자. 다음으로 와이파이를 테스트한다. 이렇게 하려면 테스트용으로 컴퓨터를 인터넷 공유기나 인터넷 모뎀에 케이블로 연결하라. 마지막으로 인터넷 연결을 확인하라.

네트워크 리소스 모니터링



특정 웹 사이트가 응답하지 않거나 느리게 응답하는 것이 문제인 경우 한인터넷진흥원에서 제공하는 인터넷 품질 측정 서비스를 사용하여 테스트하면 도움이 될 것이다.
 

인터넷진흥원의 인터넷 품질 측정 서비스

 

인터넷 품질 측정서비스에서 인터넷 속도의 실제 다운로드 및 업로드 속도를 확인할 수 있다. 이 수치가 너무 낮으면 인터넷 업체에 문의해야 한다.


해결 방법 : 인터넷 연결 속도가 느린 경우 인터넷 제공업체에 문의하면 도움이 될 수 있다. 단일 프로세스로 인해 네트워크 부하가 느려진 경우 바이러스토털닷컴에 프로그램을 업로드하여 바이러스 여부를 테스트하라.

바이러스토탈닷컴


 

 

 

4. 브라우저 또는 PC에 원치 않는 광고가 뜬다면

증상 : 갑자기 광고가 포함된 윈도우 PC가 나타나거나 브라우저에 조금 전보다 더 많은 광고가 표시된다.

무해한 원인 : 비정상적으로 많은 양의 광고가 표시되는 웹사이트를 방문하고 있는 상황일 수도 있다. 아니면 브라우저가 더 많은 광고가 표시된 새 창을 열도록 속이는 것일 수 있다.(유심히 보고 잘 닫거나 누르지 않는것을 권장한다.)

위험한 원인 : 애드웨어가 PC에 영구적으로 설치되어 있는 상황이면 PC에 광고가 지속적으로 나타날 것이다. 애드웨어가 바이러스 경고를 가장하고 해결책으로 유료 도구를 추천하는 경우가 많으며 이것을 이용한다면 비용이 많이 들 수도 있다.

증상 찾기 : 애드웨어 방지 프로그램으로 검색을 해보면 된다. 예를 들어 무료 애드웨어 클리너인 애드클리더(Adwcleaner)를 권장한다. 브라우저에 애드웨어가 있다고 의심되는 경우 다음과 같은 간단한 테스트를 해보는 것도 좋다. 브라우저 확장 프로그램 없이 브라우저를 시작해 보는 것도 방법이다. 파이어폭스에서 메뉴 아이콘 > 도움말 > 문제 해결 모드를 클릭한 다음 다시 시작을 클릭하면 된다.

브라우저를 시작하는 동안 Shift 키를 누른 채로 안전 모드로 파이어폭스를 시작할 수도 있다.

구글 크롬에서는 확장 프로그램을 비활성화하기가 까다롭다. 메뉴 아이콘 > 새 시크릿 창을 통해 확장 프로그램이 없거나 거의 없는 상태에서 크롬 창을 열 수 있다. 그런 다음 다른(일반) 크롬 창을 닫는다.

엣지 브라우저에서는 동일한 방법으로 메뉴 아이콘 > 새 시크릿 창을 사용하여 확장 프로그램 없이 새 브라우저 창을 시작할 수 있다.

해결 방법 : 애드클리너가 문제를 발견하면 인터넷 브라우저에서 애드웨어를 삭제한다.

애드클리너 사이트는 무료로 다운받아 찾을 수 있다.


 

 

 

5. 안드로이드 기기가 이상하게 작동한다.

 

증상 : 안드로이드 스마트폰에 갑자기 광고 창이 표시되거나 실행 하고 있는 앱이 없는데 스마트폰이 비정상적으로 뜨거워 지는 증상

무해한 원인 : 광고를 자주 표시하는 광고 기반 앱이나 특정 광고를 보면 수익을 주는 앱을 설치 한 것일 수도 있다.

위험한 원인 : 광고를 스마트폰에 지속적으로 표시하는 애드웨어를 설치한 경우일 수도 있다. 드물지만 온라인 뱅킹 데이터를 훔치려는 악성코드일 수도 있다.

증상 찾기 : 바이러스 백신 앱을 사용하라. 예를 들어 무료 앱인 소포스 인터셉트 X(Sophos Intercept X)알약M 등을 권장한다.

해결 방법 : 소포스 앱이 악성코드를 발견하면 삭제가 가능하다.


[ 참조 : IT WORLD ]

 

 

 


 

부산홈페이지전문제작 주식회사 티로그 

 

 

부산홈페이지제작 | 티로그 - 부산 최고의 웹디자인과 개발 서비스

부산홈페이지제작 전문업체 티로그 - 창의적이고 전문적인 웹 디자인과 개발 서비스로 귀하의 비즈니스에 새로운 가치를 더합니다. 부산 지역의 다양한 비즈니스 요구에 맞춘 맞춤형 웹 솔루션

tlog.kr

 

그누보드 테마 및 플러그인 제작, 판매 전문업체 주식회사 티로그, 티로그몰

 

 

그누보드테마 SEO 최적화된 맞춤형 홈페이지 제작 서비스

최신 그누보드테마와 전문가 맞춤형 홈페이지 제작으로 비즈니스의 성공을 이끌어드립니다. 사용자 친화적인 디자인과 SEO 최적화 적용으로 상위 노출을 목표로 합니다.

tloghost.com

 

반응형