저희의 임무는 방문자께 온라인 보안과 관련된 가장 편리한 정보를 제공하는 것입니다. 해커가 구현할 수 있는 가장 악의적인 공격 중 하나는 랜섬웨어 침입입니다. 저희는 웹사이트에서 귀하의 장치가 랜섬웨어에 감염되는 것을 방지하는 방법을 끊임없이 반복하고 있습니다. 또한, 크립토-바이러스에 관한 모든 기사에서 저희는 공격 중에 침착하게 행동하실 것을 권장하고 있습니다. 저희는 피해자가 해커의 요구에 응답하는 방법에 대한 일반적인 기사를 작성하기로 결정했습니다. 귀하의 장치에 랜섬웨어가 침입한 경우 어떻게 대처해야 할까요? 본문에서 확인하시기 바랍니다.
1. 무엇보다 먼저, 컴퓨터 장치에 정교한 안티-멀웨어 도구를 다운로드 및 설치하셔야 합니다: 이러한 소프트웨어는 무시할 수 없는 필수 요소입니다. 시스템이 전문적인 안티바이러스에 의해 보호 될 경우, 데이터 암호화를 위한 복잡한 암호로 귀하의 파일이 암호화되기 전에 해당 랜섬웨어가 탐지 될 가능성이 있습니다. 물론, 랜섬웨어 바이러스는 트로이목마와 마찬가지로 자주 바뀌기 때문에 이는 승산이 없을 수도 있습니다.
2. 감염되면, 화면이 차단되고, 파일이 암호화되며, 귀하의 자신감은 산산조각날 것입니다. 이와 같은 상황에서 이성적으로 생각하기는 어렵지만, 침착하게 대처하시는 것이 좋습니다. 먼저 상황을 완전히 이해하시기 바랍니다. 이해하셨나요? 좋습니다. 이제 보다 전문적인 소스에 어떤 일이 일어났는지 분명하게 설명하실 수 있을 것입니다. 호의적으로 도움을 제공할 수 있는 보안 연구원이나 컨설턴트에게 연락하는 것이 좋습니다.
3. 가능한 해결책을 평가하고, 판단한 뒤 최상의 해결책을 선택하시기 바랍니다. 이 단계는 감염된 정확한 랜섬웨어 바이러스에 따라 다양합니다. 일부 해결책은 볼륨 섀도우 복사본을 삭제하고, 또 다른 일부 해결책은 이를 그대로 유지합니다. 일부 바이러스는 매우 빨리 검출되고 무료 암호 해독기가 출시됩니다. 귀하가 선택해야 할 행동 방침에 대해 신뢰할 수 있는 소스와 상담하시기 바랍니다. 또한, 백업 저장소에 파일을 저장해두신 경우 간단히 해당 서버에서 정보를 복원하시면 됩니다.
4. 이제 컨설턴트와 대화를 나누었고 손상된 데이터의 암호를 해독할 수 있는 방법에 대해 조언을 받았습니다. 실제로 컨설턴트의 조언을 따르기 전, 아마도 먼저 해당 랜섬웨어를 제거해야 할 것입니다. 선택에 따라 전문적인 도구로 이 작업을 수행하시거나, 수동으로 제거하실 수도 있습니다. 어느 옵션을 선택하시든, 파일의 암호 해독을 성공적으로 구현하시기 전에 장치에서 해당 랜섬웨어를 제거하시는 것이 중요하다는 것을 기억하시기 바랍니다. (랜섬웨어가 제거되는 경우 파일을 영구적으로 삭제하도록 프로그램 된 경우에 대비하여) 랜섬웨어 감염을 제거하시기 전에, 암호화된 데이터를 다른 위치에 복사하셔야 합니다.
5. 대가 금액 또는 가능한 비트코인 거래 방법에 대해 자세히 알아보기 위해 해커에게 연락하지 마세요. 보안 연구원은 오직 사기성 의도가 있는 경우에만 해커에게 이메일을 보내라고 랜섬웨어의 피해자에게 조언합니다. 하나의 파일의 암호를 무료로 해독할 기회가 있다면, 그 기능을 활용하셔야 합니다. 보안 연구원은 암호화된 파일과 암호가 해독된 파일을 통해 랜섬웨어에 대한 추가 정보를 얻게 될 가능성이 매우 높습니다: 이는 무료 암호 해독기의 토대가 될 수 있습니다.
6. 비록 일부 연구원이 실제로 랜섬웨어의 피해자에게 해당 바이러스 제작자와 대가에 대한 협상을 하고 비트코인을 보내라고 조언할지라도, 저희는 그러한 권장 사항에는 반대합니다. 테러리스트들과는 협상할 수 없다는 표현을 기억하시기 바랍니다. 사람들이 속은 여러 가지 예가 있습니다: 해커에게 요구된 수수료를 보냈지만 파일은 비활성 상태로 지속되었습니다. 이러한 이유로, 저희는 대가를 지불하는 것에 대해 긍정적으로 평가할 수 없습니다. 돈 낭비일 뿐입니다.
출처: grahamcluley.com
원천: https://www.2-viruses.com/you-get-compromised-by-ransomware-what-is-your-reaction