- 암호화 랜섬웨어 - 가장 일반적인 유형의 랜섬웨어로, 피해자 파일을 암호화하므로 암호화 해제 키가 없으면 파일에 액세스할 수 없습니다. 그러면 공격자는 키의 대가로 금품을 요구합니다.
- 로커(Locker) 랜섬웨어 - 랜섬웨어의 한 가지 유형으로, 로그인 자격 증명을 변경하거나 피해자가 자신의 시스템에 액세스하지 못하도록 하는 메시지를 표시하여 피해자를 컴퓨터에서 차단합니다. 그러면 공격자는 컴퓨터를 잠금 해제하려면 금품을 요구합니다.
- RaaS(Ransomware-as-a-Service) - 공격자가 공격을 수행하려는 다른 개인이나 그룹에 랜섬웨어를 제공하는 비즈니스 모델입니다. 전자는 일반적으로 랜섬웨어를 제공하고 금품을 처리하며 후자는 금품의 일정 비율을 가져갑니다.
- Scareware - 피해자를 위협하여 금품을 지불하도록 설계된 랜섬웨어입니다. 일반적으로 가짜 보안 경고 또는 피해자의 컴퓨터가 바이러스에 감염되었다고 주장하는 메시지를 표시합니다. 그러면 공격자는 추정된 감염을 제거하려면 금품을 요구합니다.
- 공격자는 피싱 이메일을 보내거나 시스템의 취약점을 악용하여 피해자 컴퓨터에 대한 액세스 권한을 획득합니다.
- 공격자가 피해자의 컴퓨터에 액세스하면 시스템에 랜섬웨어를 설치합니다.
- 그러면 랜섬웨어는 피해자 파일을 암호화하여 사용자가 액세스하지 못하게 합니다.
- 그런 다음 공격자는 피해자에게 암호화된 파일의 잠금을 해제하는 암호화 해제 키에 대한 대가로 금품(일반적으로 비트코인과 같은 디지털 통화)을 요구합니다.
- 피해자가 금품을 지불하면 공격자는 암호화 해제 키를 제공하고 피해자는 다시 파일에 액세스할 수 있습니다. 그러나 공격자가 실제로 키를 제공한다는 보장이 없으며 제공한다고 해도 암호화 프로세스로 인해 피해자의 파일이 손상될 수 있습니다.
- 공격자가 실제로 암호화 해제 키를 제공한다고 보장할 수 없습니다. 대부분의 경우 금품을 지불한 피해자는 키를 받지 못하며 파일에 계속 액세스할 수 없습니다.
- 금품 지불은 공격자가 공격 활동을 계속하도록 부추길 수 있습니다. 공격자가 피해자가 금품을 기불할 의사가 있음을 알게 되면 향후에 더 많은 공격을 시도할 가능성이 더 높아집니다.
- 금품을 지불하면 향후 공격 대상이 될 수 있습니다. 공격자가 금품을 지불할 의사가 있음을 알게 되면 향후에 공격 대상이 될 가능성이 더 높아집니다.
- 금품 지불은 불법입니다. 경우에 따라 범죄 단체에 금품을 지불하는 것은 테러리즘 또는 기타 불법 활동에 자금을 제공하는 형태로 간주될 수 있습니다.
- 파일이 암호화되어 액세스할 수 없습니다.
- 공격자로부터 암호화 해제 키의 대가로 금품 지불을 요구하는 메시지를 받습니다.
- 평소에 보지 못한 프로그램이나 프로세스가 컴퓨터에서 실행되고 있음을 확인합니다.
- 컴퓨터가 느려지거나 응답하지 않습니다.
- 컴퓨터에 비정상적인 오류 메시지가 팝업 창이 표시됩니다.
- 신뢰할 수 있는 안티 바이러스나 보안 소프트웨어를 사용하고 최신 상태로 유지합니다. 이렇게 하면 랜섬웨어와 기타 유형의 맬웨어로부터 컴퓨터를 보호할 수 있습니다.
- 이메일 첨부 파일 또는 링크를 열 때 주의하십시오. 랜섬웨어는 피싱 이메일을 통해 전달되는 경우가 많으므로 클릭하는 대상에 주의해야 합니다.
- 운영 체제와 기타 소프트웨어를 최신 상태로 유지합니다. 소프트웨어 업데이트에는 랜섬웨어와 기타 위협으로부터 컴퓨터를 보호하는 데 도움이 되는 보안 패치가 포함된 경우가 많습니다.
- 정기적으로 파일을 백업합니다. 이렇게 하면 컴퓨터가 랜섬웨어에 감염된 경우에 데이터를 보호할 수 있습니다. 3-2-1 백업 전략과 같은 권장 백업 전략 중 하나를 준수해야 합니다.
- 랜섬웨어의 위험을 인식하고 조직의 다른 사람들에게 이러한 위협에 대해 교육합니다. 이렇게 하면 랜섬웨어 공격을 예방할 수 있으며 랜섬웨어 공격이 발생할 경우 이를 보다 쉽게 감지하고 대응할 수 있습니다.
- 액세스 방지 - 파일, 응용 프로그램 및 액세스 권한을 설정하여 랜섬웨어 확산을 줄이고 Secure SignIn 및 C2 Password를 사용하여 보안 로그인 자격 증명을 구성할 수 있습니다.
- Protect devices — 오래된 시스템은 위험에 노출될 가능성이 더 높습니다. Synology Central Management System(CMS)을 사용하여 한 번에 모든 NAS를 업데이트하고 Synology Directory Server 및 C2 Identity의 그룹 정책을 사용하여 다른 장치를 보호합니다.
- 의심스러운 파일 피하기 - 스팸과 의심스러운 파일이 포함된 피싱 이메일은 랜섬웨어를 유포하는 일반적인 방법입니다. Synology MailPlus는 강력한 맬웨어 방지 보호 및 스팸 방지 기능을 제공합니다.
- 취약점 확인 - Synology 보안 어드바이저를 사용하여 맬웨어, 취약점 및 비정상적인 로그인 활동을 정기적으로 검사합니다. 구현 권장 변경 사항을 따르면 NAS 보안이 강화됩니다. 자세한 정보