모이자 앱 | | 모바일버전
뉴스 > IT/과학 > 인터넷
  • 작게
  • 원본
  • 크게

월요일 컴퓨터 켜기 전 인터넷 끊어라

[기타] | 발행시간: 2017.05.14일 13:05
[한겨레] KISA, 랜섬웨어 ‘워나크라이’ 피해 예방법 권고

“인터넷 분리한 상태로 윈도의 파일 공유 기능 해제하고

MS의 윈도 보안패치 프로그램 설치해야 공격 피할 수 있어”

감염 피해 의심되면 즉시 국번없이 118·110번으로 신고해야

‘주말에 쉬고 월요일(15일) 출근한 경우, 컴퓨터를 켜기 전에 인터넷을 끊어라. 인터넷과 분리된 상태로 컴퓨터를 켜 윈도 운영체제의 파일 공유 기능을 해제한 다음 다시 인터넷을 연결하고 마이크로소프트(MS) 업데이트 누리집에 접속해 보안패치를 받아 설치하라.’

전세계 100여개 나라의 병원과 기업 등의 컴퓨터가 동시다발적으로 랜섬웨어 ‘워나크라이(WannaCry)’ 공격을 받아 일부는 먹통이 되는 피해까지 발생한 가운데, 국내에서도 피해 사례가 잇따라 신고되고 있다. 한국인터넷진흥원(KISA)은 14일 “6곳이 문의해왔고, 3곳은 감염된 것으로 확인돼 기술지원을 하고 있다. 이번 공격이 우리나라 시간으로 주말에 발생한 것이라 월요일에 피해가 확산될 가능성이 크다”고 밝혔다. 미국의 세계적인 보안업체인 시만텍도 “워나크라이 공격의 확산 가능성”을 경고했다.

인터넷진흥원은 이번 랜섬웨어 공격을 피하기 위해서는 ‘에스엠비(SMB) 취약점을 악용한 랜섬웨어 피해확산 방지를 위한 사용자 예방 방법’(한국인터넷진흥원 보호나라 누리집(www.boho.or.kr)에 올려져 있음)에 따라 월요일 출근해 컴퓨터를 사용할 때는 켜기 전에 인터넷부터 끊을 것을 권했다. 한국엠에스는 “인터넷 선을 분리한 상태로 컴퓨터를 켜 제어판, 프로그램, 윈도 기능 설정 또는 해제를 차례로 선택한 뒤 ‘SMB1.0/CIFS 파일 공유 지원’ 체크를 해제하고 컴퓨터를 재부팅하면 된다”고 설명했다.

이후 다시 인터넷 선을 연결한 뒤 엠에스 업데이트 카탈로그 누리집(www.catalog.update.microsoft.com/Search.aspx?q=KB4012598)에 접속해 보안패치를 내려받아 설치하면 이번 공격을 피할 수 있다. 엠에스는 윈도 파일 공유 기능의 보안 취약점을 악용한 랜섬웨어 공격이 전세계에서 동시다발적으로 발생하자, ‘윈도XP’ 등 보안 지원을 중단했던 옛 윈도에 대해서도 보안패치 프로그램을 배포했다.

하지만 이 방법은 워나크라이만 막을 수 있을 뿐이다. 인터넷진흥원은 “해커가 워나크라이 변종을 만들어 추가 공격에 나설 수 있으니 가능하면 윈도를 최신 버전으로 바꾸고, 랜섬웨어에 감염된 것으로 의심되면 바로 신고(국번없이 118이나 110번)하거나 문의해줄 것”을 당부했다.

랜섬웨어란 컴퓨터에 저장된 자료 파일을 암호화해 사용할 수 없게 만든 뒤 요구를 들어주면 암호화한 것을 풀어주겠다고 하는 신종 공격 방식이다. 주로 기업 등으로부터 돈을 뜯어내려는 목적으로 활용되고 있다. 이번에도 컴퓨터에 저장된 데이터 파일을 암호화한 뒤 300달러를 비트코인으로 보내라고 요구했다. 3일 내에 지불하지 않으면 금액을 두배로 올리고, 7일이 지나도록 보내지 않으면 암호화된 파일은 삭제된다고 으름장을 놓고 있다. 기존 램섬웨어 공격은 대부분 이메일 첨부파일에 악성코드를 숨겨 배포하는 방식이었던데 비해, 워나크라이는 윈도 파일 공유 기능의 보안 취약점을 악용해 네트워크를 통해 유포되도록 했다. 인터넷에 연결만 돼 있기만 해도 감염된다.

컴퓨터 보안 업계에선 지난해 미국 국가안보국(NSA)이 개발한 해킹 프로그램을 훔쳤다고 주장하던 ‘섀도 브로커스’(Shadow Brokers)란 해커 단체가 이번 공격을 주도한 것 같다는 분석도 나온다. 영국 서리대학의 앨런 우드워드 교수는 “워나크라이에는 미국 정보기관에서 유출된 해킹도구가 사용됐다”고 말했다. 미국 국가안보국의 전방위 도청·사찰 의혹을 폭로했던 에드워드 스노든은 이번 랜섬웨어 공격 사태와 관련해 트위터에 올린 글에서 “미국 국가안보국이 윈도의 보안 취약점 발견 즉시 공개했더라면 이번 사태는 발생하지 않았을 것”이라고 지적했다.

컴퓨터 보안업체인 어베스트 등에 따르면, 이번 랜섬웨어 공격은 100여개 나라에서 동시다발적으로 발생해 역대 최대 규모로 꼽히고 있다. 신고된 피해사례만도 7만5천건이 넘고, 일부 나라에서는 정부기관·병원·기업 등의 컴퓨터가 감염돼 업무에 차질이 빚어지기도 했다.

나라별로는 러시아·영국·우크라이나·대만 등의 피해가 컸다. 러시아에선 내무부 컴퓨터 1천여대가 감염됐고, 언론사와 수사기관들도 공격을 당했다. 한 이통사는 이번 공격으로 콜센터 등의 가동이 일시 중단되기도 했다. 영국에선 국민보건서비스(NHS·한국의 건강보험공단과 유사한 조직) 산하 40여개 병원이 환자 기록 파일을 열지 못해 진료에 차질이 빚어졌다.

김재섭 기자 jskim@hani.co.kr

뉴스조회 이용자 (연령)비율 표시 값 회원 정보를 정확하게 입력해 주시면 통계에 도움이 됩니다.

남성 100%
10대 0%
20대 0%
30대 33%
40대 33%
50대 33%
60대 0%
70대 0%
여성 0%
10대 0%
20대 0%
30대 0%
40대 0%
50대 0%
60대 0%
70대 0%

네티즌 의견

첫 의견을 남겨주세요. 0 / 300 자

- 관련 태그 기사

관심 많은 뉴스

관심 필요 뉴스

영원한 '오빠', 그리고 '가황' 나훈아가 가수 생활 은퇴를 밝혀 화제가 되고 있다. 27일, 인천 연수구 송도컴벤션시아에서 나훈아는 데뷔 58년 생활을 마무리하는 단독 공연을 펼쳤다. 그는 이날 "이제 진짜 마이크를 내려놓는다"며 팬들에게 고마움을 전했다. 오후 3
1/3
모이자114

추천 많은 뉴스

댓글 많은 뉴스

1/3
"tvN 역대 시청률 1위" '눈물의 여왕' 24.8%로 유종의 미 거둬

"tvN 역대 시청률 1위" '눈물의 여왕' 24.8%로 유종의 미 거둬

'눈물의 여왕' 24.8%로 유종의 미…tvN 역대 시청률 1위[연합뉴스] 드라마 '눈물의 여왕'이 마지막 방송에서 역대 tvN 드라마 최고 시청률 기록을 갈아치우며 유종의 미를 거뒀다. 29일 닐슨코리아에 따르면 전날 오후 9시 10분 tvN이 방송한 '눈물의 여왕' 최종회(16회

가목사시조선족학교 교본극연출로 문화성연 펼쳐

가목사시조선족학교 교본극연출로 문화성연 펼쳐

최근 가목사시조선족학교(교장 김화영)에서 정채로운 교본극공연활동을 진행해 학생들의 독서흥미를 불러일으켰을 뿐만 아니라 교정에는 그윽한 묵향의 향기로 넘쳐났다. 가목사시조선족학교 어문교연조에서는 덕을 갖춘 인재를 배양하고 어문과정표준과 교수개혁을 심

1분기 흑룡강 고정자산 투자 동기 대비 15.9% 증가

1분기 흑룡강 고정자산 투자 동기 대비 15.9% 증가

흑룡강성발전개혁위원회에서 알아본데 따르면 1분기 전성은 고품질 투자로 고품질 발전을 촉진하고 프로젝트 착공 및 작업 재개, 투자 구조 조정, 중점 프로젝트 건설을 견지하여 1분기 전성적으로 1910개 프로젝트를 재개하여 전년 동기 대비 15.1% 증가했다. 그 중 11

모이자 소개|모이자 모바일|운영원칙|개인정보 보호정책|모이자 연혁|광고안내|제휴안내|제휴사 소개
기사송고: news@moyiza.kr
Copyright © Moyiza.kr 2000~2024 All Rights Reserved.
모이자 모바일
광고 차단 기능 끄기
광고 차단 기능을 사용하면 모이자가 정상적으로 작동하지 않습니다.
모이자를 정상적으로 이용하려면 광고 차단 기능을 꺼 두세요.
광고 차단 해지방법을 참조하시거나 서비스 센터에 글을 남겨주세요.