랜섬웨어(Ransomware) -

컴퓨터에 저장된 문서를 암호화해 열지 못하도록 만든 후
돈을 보내주면 해독용 열쇠를 보내주겠다고 금품을 요구하는 악성 프로그램을 말합니다.

비용을 지불하더라도
복구를 확실히 보장받을 수 없기 때문에
예방이 최우선 입니다랜섬웨어에 감염되면
컴퓨터에 저장된 문서, 사진이 암호화된 파일로 변경되고 실행이 되지 않습니다.
컴퓨터가 보내는 랜섬웨어 감염 증상을 확인하세요

- 대응방법 -

랜섬웨어 감염 시 대응방법에 대한 자세한 내용은
한국인터넷진흥원 118상담센터에서 무료상담을 받을 수 있습니다.
일부 랜섬웨어의 경우 백신사에서 배포하는 무료 프로그램으로 복구가 가능합니다.

 

전화 : 365일 24시간 국번없이 118 (또는 110)
이메일 : 118@kisa.or.kr
PC : 보호나라 & KrCERT

 


 

 

랜섬웨어 방지 대국민 행동 요령

1) PC를 켜기 전 네트워크(인터넷) 물리적 단절
 - 랜선 뽑기
 - 와이파이 끄기


2) PC 전원을 켜고, PC 보안설정 변경
 - Windows 방화벽 설정 변경(*붙임 1 참고)
  *파일공유(SMB) 기능 차단

3) PC 인터넷 재 연결 후, 윈도우 운영체제 최신 업데이트 실행
 - Windows Update 실행
 - 백신 프로그램 업데이트
  *파일공유 기능 필요 시 방화벽 설정 복구(*붙임2 참고)

 

 

붙임 1. 파일 공유 기능 해제 - 방화벽 설정

Window 방화벽에서 SMB에 사용되는 포트 차단

1) 제어판 -> 시스템 및 보안
2) Windows 방화벽 -> 고급 설정
3) 인바운드 규칙 -> 새규칙 -> 포트 -> 다음
4) TCP -> 특정 로컬 포트 -> 139,445 -> 다음
5) 연결 차단 -> 다음
6) 도메인, 개인, 공용 체크 확인 -> 다음
7) 이름 설정 -> 마침

 


 

 

붙임 2. 파일 공유 기능 필요 시 - 방화벽 설정 복구

Window 방화벽에서 SMB 차단 설정 삭제
(1) 제어판 -> 시스템 및 보안 -> Windows 방화벽 -> 고급 설정
(2) 인바운드 규칙 -> SMB 차단 -> 우클릭 후 삭제, 예(Y) -> 재부팅

 

 

+ Recent posts