"느려진 PC에 이상 증상까지?" 랜섬웨어 해킹 여부 확인하는 5가지 방법
갑자기 PC 화면에 랜섬웨어에 감염됐다는 메시지가 나타나면 분명히 PC가 해킹 당한 것이다. 하지만 컴퓨터 공격이 항상 그렇게 명시적이지는 않다.
랜섬웨어에 감염됐는지가 확실하지 않은 경우에는 세밀한 감각과 올바른 노하우가 필요하다. 가장 빠른 해결책은 사용자가 쓰는 바이러스 백신 프로그램으로 긴급 검사를 실행하는 것이다. 백신 도구가 바이러스를 감지하면 문제가 해결된다.
하지만 때로는 바이러스 백신 프로그램이 항상 악성코드를 찾지 못하거나 윈도우가 이상하게 작동하는 경우도 있다. 이때는 증상을 자세히 살펴봐야 한다.
1. 프로그램과 시스템이 느리게 반응함
증상 : 시스템이 갑자기 느리게 실행된다. 프로그램이 달팽이 속도로 부팅된다. CPU 사용률이 100%이다.
무해한 원인 : CPU 사용률이 100%인 데에는 몇 가지 무해한 원인이 있다. 정상적인 프로그램은 동영상 압축이나 복잡한 이미지 관리 작업 등 연산 집약적인 작업을 처리하고 있을 뿐이다. 구형 PC에서는 HD 동영상을 재생하는 것만으로도 CPU 부하가 높아진다.
두 번째 무해한 가능성은 이미 몇 년이 지난 윈도우 10 버그다. 윈도우 10 작업 관리자는 CPU가 그다지 많이 작동하지 않을 때에도 부하가 100%라고 표시한다. 세 번째 (그러나 그렇게 무해하지는 않은) 원인은 프로그램의 버그 또는 최대 CPU 전력을 요구하는 윈도우 도구의 버그이다.
위험한 원인 : 랜섬웨어로 인해 높은 CPU 부하가 발생하면 경보음이 울려야 한다. 랜섬웨어는 PC의 모든 사용자 파일을 암호화한 다음 협박 메시지를 표시한다. 데이터 양이 많으면 암호화 프로세스에 몇 시간이 걸릴 수 있다.
바람직하지 않은 다른 원인으로는 크립토재커(채굴 악성코드라고도 함)가 있다. PC를 악용하여 디지털 통화, 일반적으로 모네로를 계산하는 악성코드다.
조사 : 가장 먼저 살펴봐야 할 것은 작업 관리자이다(Ctrl + Shift + ESC를 동시에 누르고 자세히 보기를 클릭하라). 여기에서 CPU 부하에 따라 개별 프로세스를 정렬할 수 있다. 이렇게 하면 PC에서 전력을 소모하는 프로그램, 즉 프로세스를 빠르게 식별할 수 있다. 표시가 모호한 경우 대체 작업 관리자 프로세스 탐색기를 사용하라.
물론 두 번째 바이러스 스캐너로 바이러스를 검사하는 것도 좋은 방법이다. 그러나 설치된 바이러스 백신 프로그램과 병행하여 사용할 수 있는 바이러스 백신 도구가 점점 줄어들고 있다.
해결 방법 : CPU 부하에 영향을 미치는 것을 발견한 경우, 프로세스 이름을 구글에 검색하고 100% CPU를 추가하라. 인터넷에서 해결책을 찾을 수 있을 것이다. 버그로 인해 문제가 발생하는 작업의 경우 일반적으로 프로그램 업데이트가 도움이 된다. 그러나 바이러스가 높은 로드의 원인이라면 바이러스 백신 프로그램으로 바이러스를 삭제하라.
주의할 점 : 인터넷에서 프로세스 이름을 검색하면 일반적으로 셰어웨어 사용을 권장하는 정리 지침을 발견할 수 있다. 이때 주의해야 한다. 대부분의 경우 무료 바이러스 백신 소프트웨어가 동일한 작업을 수행하므로 이러한 청소 도구는 필요하지 않다. 반면에 광고로 등장하는 쉐어웨어는 높은 가격을 요구하거나 많은 광고를 표시한다.
브라우저 : 인터넷 브라우저가 CPU 부하의 원인이라면, 크립토재커가 브라우저에 퍼져 있을 가능성이 높다. 크립토재커는 PC를 사용하여 암호화폐 또는 디지털 화폐를 채굴한다. 해결책은 간단하다. 채굴 코드는 일반적으로 웹사이트를 떠나 해당 브라우저 탭을 닫는 즉시 작동을 멈춥니다. 하지만 악성코드가 브라우저 확장 프로그램에 있다면 삭제해야 한다.
2. 하드 드라이브 LED가 미친 듯이 깜박임
증상 : 하드 드라이브의 LED가 비정상적으로 자주 켜진다. 구형 HDD인 경우 마그네틱 디스크와 읽기/쓰기 헤드의 드라이브 소음도 들릴 수 있다.
무해한 원인 : HDD를 집중적으로 사용하게 만드는 합법적인 도구는 여러 가지가 있다. 윈도우 로고 > 설정 > 검색 > 윈도우 검색에서 구성할 수 있는 윈도우 인덱스 서비스도 있다. 또는 바이러스 백신 프로그램이 현재 전체 검사를 수행 중이므로 하드 디스크가 더 열심히 작동하는 원인이 될 수 있다.
위험한 원인 : 가장 위험한 원인 중에는 모든 데이터를 암호화한 후 돈을 요구하는 랜섬웨어가 있다. 드물지만 컴퓨터에서 스파이 코드가 활성화되어 공격자가 현재 모든 파일을 검색하고 있을 수도 있다.
조사 : 하드 디스크의 현재 부하를 유발하는 프로그램을 찾는 가장 좋은 방법은 윈도우 리소스 모니터를 사용하는 것이다. 먼저 윈도우-R 키 조합을 누르고 실행 줄에 resmon을 입력한다. 디스크 탭으로 전환하고 총계를 클릭하여 읽기/쓰기 활동에 따라 활성 프로세스를 정렬한다.
랜섬웨어는 읽기 활동이 쓰기 활동과 거의 동일하다는 사실로 쉽게 알아챌 수 있다. 반면에 인덱스 서비스 또는 바이러스 스캐너는 읽기 점유율이 높고 쓰기 활동은 매우 낮다.
해결 방법 : 하드 디스크 활동의 원인으로 프로세스를 식별한 경우 인터넷에서 해당 프로세스에 대한 정보를 얻을 수 있다. 리소스 모니터에서 식별된 프로세스를 직접 종료할 수도 있다. 작업 관리자에서 마우스 오른쪽 버튼으로 프로세스를 클릭하고 프로세스 종료를 선택하기만 하면 된다.
의심스러운 프로그램이 바이러스로 보이는 경우 바이러스토털닷컴에 파일을 업로드해서 바이러스를 검사할 수 있다.
3. 서핑 및 스트리밍이 이상해지기 시작함
증상 : 인터넷 서핑이 흔들리고, 스트리밍 동영상이 계속 멈추며, 내 네트워크에서 복사하는 데 시간이 오래 걸린다.
무해한 원인 : 대부분의 경우 와이파이가 문제를 일으키거나 인터넷 연결 상태가 좋지 않기 때문일 것이다. 대용량 업로드 또는 다운로드가 진행 중일 수도 있다. 예를 들어 사진, 동영상 또는 기타 데이터를 클라우드에 백업할 때 대용량 업로드가 발생한다.
위험한 원인 : 매우 드물지만 PC가 악성코드에 감염되어 공격자가 대량의 데이터를 인터넷으로 복사하고 있을 수 있다.
조사 : 먼저 네트워크 탭의 리소스 모니터에서 단일 작업으로 인해 네트워크 부하가 많이 발생하는지 살펴보자. 다음으로 와이파이를 테스트한다. 이렇게 하려면 테스트용으로 컴퓨터를 라우터에 케이블로 연결하라. 마지막으로 인터넷 연결을 확인하라.
특정 웹 사이트가 응답하지 않거나 느리게 응답하는 것이 문제인 경우 다운 포 에브리원 오어 저스트 미 서비스에서 테스트하면 도움이 될 것이다.
해결 방법 : 인터넷 연결 속도가 느린 경우 인터넷 제공업체에 문의하면 도움이 될 수 있다. 단일 프로세스로 인해 네트워크 부하가 느려진 경우 바이러스토털닷컴에 프로그램을 업로드하여 바이러스 여부를 테스트하라.
4. 브라우저 또는 PC에 원치 않는 광고가 뜬다면
증상 : 갑자기 광고가 포함된 윈도우 PC가 나타나거나 브라우저에 조금 전보다 더 많은 광고가 표시된다.
무해한 원인 : 비정상적으로 많은 양의 광고가 표시되는 웹사이트를 방문하고 있다. 브라우저가 더 많은 광고가 표시된 새 창을 열도록 속이는 것일 수 있다.
위험한 원인 : 애드웨어가 PC에 영구적으로 설치되었다면 광고가 지속적으로 나타날 것이다. 애드웨어가 바이러스 경고를 가장하고 해결책으로 유료 도구를 추천하는 경우 비용이 많이 들 수도 있다.
조사 : 애드웨어 방지 프로그램으로 검색을 시작하라. 예를 들어 무료 애드웨어 클리너인 애드클리더(Adwcleaner)를 권장한다. 브라우저에 애드웨어가 있다고 의심되는 경우 다음과 같은 간단한 테스트를 해보는 것도 좋다. 브라우저 확장 프로그램 없이 브라우저를 시작한다. 파이어폭스에서 메뉴 아이콘 > 도움말 > 문제 해결 모드를 클릭한 다음 다시 시작을 클릭하면 된다.
브라우저를 시작하는 동안 Shift 키를 누른 채로 안전 모드로 파이어폭스를 시작할 수도 있다.
구글 크롬에서는 확장 프로그램을 비활성화하기가 까다롭다. 메뉴 아이콘 > 새 시크릿 창을 통해 확장 프로그램이 없거나 거의 없는 상태에서 크롬 창을 열 수 있다. 그런 다음 다른 크롬 창을 닫는다.
엣지 브라우저에서는 동일한 방법으로 메뉴 아이콘 > 새 시크릿 창을 사용하여 확장 프로그램 없이 새 브라우저 창을 시작할 수 있다.
해결 방법 : 애드클리너가 문제를 발견하면 인터넷 브라우저에서 애드웨어를 삭제한다.
5. 안드로이드 기기가 이상하게 작동한다.
증상 : 안드로이드 스마트폰에 갑자기 광고 창이 표시되거나 실행 중인 앱 없이 비정상적으로 뜨거워진다.
무해한 원인 : 광고를 자주 표시하는 광고 기반 앱을 설치했다.
위험한 원인 : 광고를 지속적으로 표시하는 애드웨어를 설치했다. 드물지만 온라인 뱅킹 데이터를 훔치려는 악성코드일 수도 있다.
조사 : 바이러스 백신 앱을 사용하라. 예를 들어 무료 앱인 소포스 인터셉트 X(Sophos Intercept X)를 권장한다.
해결 방법 : 소포스 앱이 악성코드를 발견하면 삭제가 가능하다.
editor@itworld.co.kr
원문보기:
https://www.itworld.co.kr/topnews/347834#csidxf9564a2d90462fa9ac27ac2cae84d41
https://www.itworld.co.kr/topnews/347834