• 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
Seqrite 실험실 블로그
영업팀에 문의 공격받고 있습니까?
  • 제품 & 서비스
        • 클라우드

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • 온프레미스

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • 플랫폼

          • Malware Analysis Platform
        • 소기업

          • SOHO Total Edition
        • 서비스

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • 사이버 보안 및 Data Privacy Awareness
  • 솔루션
    • BFSI
    • 교육
    • 정부·공공
    • 의료
    • ITeS
    • 제조
  • 회사
    • 회사 소개 Seqrite
    • Leadership
    • 수상 및 인증
    • 뉴스 편집실
  • 파트너
    • 파트너 프로그램
    • 파트너 찾기
    • 파트너가 되십시오
  • 고객 지원
  • 리소스
    • 블로그
    • 백서
    • 데이터시트
    • 고객 사례
    • 위협 보고서
    • 매뉴얼
    • POV
    • 이해 Data Privacy
    • 위험 점수를 확인하세요
    • DPDP 대화
    • 개인 정보 보호 시간
홈  /  엔드 포인트 보안  / 랜섬웨어 경고! 다음 단계에 따라 진행 중인 랜섬웨어 공격으로부터 시스템을 보호하세요.
랜섬웨어 주의보! 다음 단계에 따라 진행 중인 랜섬웨어 공격으로부터 시스템을 보호하세요.
25 4월 2018

랜섬웨어 주의보! 다음 단계에 따라 진행 중인 랜섬웨어 공격으로부터 시스템을 보호하세요.

Written by 라지브 싱하
라지브 싱하
엔드 포인트 보안
11
공유

Quick Heal에서 진행 중인 랜섬웨어 공격을 감지했습니다. 이 게시물에서는 이러한 위협으로부터 컴퓨터를 보호하기 위해 취해야 할 중요한 조치를 간략하게 설명합니다.

공격으로부터 안전을 유지하려면 어떻게 해야 하나요?

아래 언급된 대부분의 단계는 기술적인 내용입니다. 도움이 필요하시면 다음 번호로 전화해 주세요. 1800 212 7377.

  1. 모든 보호 수준을 확보하십시오 Seqrite 제품은 ON.
  2. 사용하지 않을 경우 원격 데스크톱 프로토콜(RDP)을 비활성화합니다. 이를 수행하는 방법에 대한 지침은 이 게시물의 끝에 언급되어 있습니다..
  3. RDP 포트를 비표준 포트로 변경합니다. 이 작업을 수행하는 방법을 알아보려면 여기를 클릭하세요.
  4. 다음과 같은 방법으로 방화벽을 구성하세요.
    • 중요 포트(이 경우 RDP 포트 3389)에 대한 공용 IP 액세스를 거부합니다.
    • 귀하가 제어할 수 있는 IP에만 액세스를 허용합니다.
  5. RDP를 인터넷에 노출하는 대신, VPN을 사용하여 네트워크에 액세스하세요.
  6. 가능하다면 2단계 인증(XNUMXFA)을 구현하세요.
  7. 자격 증명 추측을 방해하는 잠금 정책을 설정합니다.
  8. 공유 네트워크 폴더에 대한 액세스를 관리할 때 각 사용자별로 별도의 네트워크 폴더를 만듭니다.
  9. 공유 소프트웨어를 실행 가능한 형태로 보관하지 마세요.
  10. 사용자에게 관리자 권한을 할당하지 마세요. 가장 중요한 것은 꼭 필요한 경우가 아니면 관리자로 로그인 상태를 유지하지 않는 것입니다. 또한, 관리자로 로그인한 상태에서는 웹 서핑, 문서 열기 또는 기타 일반적인 업무 활동을 하지 마세요.

랜섬웨어 공격에 대하여
Quick Heal은 최근 원격 데스크톱 프로토콜(RDP) 무차별 대입 공격을 사용하는 랜섬웨어 확산을 감지했습니다. 그러나 이 공격은 다른 확산 경로를 사용하고 있을 가능성이 있습니다. 다음과 같은 방법이 있을 수 있습니다.

  1. 스팸 및 피싱 이메일
  2. 익스플로잇 키트
  3. (EternalBlue 등의) SMB 취약점
  4. 드라이브 바이 다운로드
  5. 다른 맬웨어에 의해 삭제됨

원격 데스크톱 프로토콜(RDP)이란 무엇인가요?
원격 데스크톱 프로토콜은 네트워크를 통해 다른 컴퓨터에 원격으로 연결하는 데 사용됩니다. 일반적으로 원격 장치 관리를 수행하는 데 사용됩니다. 이 프로토콜은 TCP/UDP 포트 3389를 통해 실행됩니다.

무차별 대입 공격이란?
무차별 대입 공격은 사용자 이름, 비밀번호 또는 모든 종류의 개인 식별 정보(PII)와 같은 중요한 정보를 얻기 위해 사용되는 시행착오적인 방법입니다. 무차별 대입 공격은 일반적으로 자동화된 스크립트를 통해 수행됩니다.

공격자는 피해자의 컴퓨터에서 RDP에 접근하기 위해 사용자 자격 증명을 무차별 대입 공격(brute-force)하여 사용자 이름과 비밀번호를 알아낼 수 있습니다. 사용자 자격 증명을 획득하면 공격자는 피해자의 컴퓨터를 제어하여 의도된 공격을 실행합니다. 대부분의 경우 랜섬웨어 공격은 원격 데스크톱 프로토콜의 최종 결과로 관찰되었습니다. 무차별 대입 공격.

RDP 무차별 대입 공격을 통해 확산되고 있는 랜섬웨어 감지에 대하여
Quick Heal은 Dharma 랜섬웨어 확산이 RDP 무차별 대입 공격을 사용한 것을 확인했습니다. 이전에도 다른 랜섬웨어가 동일한 메커니즘을 통해 확산된 사례가 관찰되었습니다. 이 특정 시나리오에서 공격자는 관리자 권한으로 시스템을 제어할 수 있습니다. 이를 통해 감염된 컴퓨터에 모든 프로그램을 설치/제거할 수 있습니다. 여기에서는 공격자가 감염된 컴퓨터에서 보안 소프트웨어를 제거하고, 이를 통해 랜섬웨어를 심는 것을 확인했습니다.

방법 Seqrite 이러한 공격으로부터 사용자를 보호합니다.

Seqrite 제품은 다음과 같은 요소로 구성됩니다. 다층 보안 레이어 이러한 공격에 대응하는 데 도움이 됩니다.

  1. 안티 랜섬
    랜섬웨어 공격에 대응하기 위해 특별히 설계되었습니다. 이 기능은 랜섬웨어의 실행 순서를 추적하여 탐지합니다.
  2. 방화벽
    네트워크 연결을 침해하려는 악의적인 시도를 차단합니다.
  3. IDS / IPS
    RDP 무차별 대입 공격 시도를 감지하고 지정된 기간 동안 원격 공격자의 IP를 차단합니다.
  4. 바이러스 보호
    온라인 바이러스 보호 서비스는 랜섬웨어의 알려진 변종을 감지합니다.
  5. 행동 기반 탐지 시스템
    실행 파일의 활동을 추적하고 악성 파일을 차단합니다.
  6. 백업 및 복원
    정기적으로 데이터를 백업하고 필요할 때마다 복원할 수 있도록 도와줍니다.

중대한 랜섬웨어 공격으로부터 컴퓨터를 안전하게 보호하기 위한 안전 조치

이러한 유형의 공격은 보안 인프라가 취약한 피해자를 대상으로 한다는 점을 이해하는 것이 중요합니다. 따라서 개인 사용자와 기업은 보안 경계를 강화하고 이러한 모든 공격에 강력하게 대응하는 것이 매우 중요합니다.

1. 정기적으로 데이터를 백업하세요

  • 중요한 데이터를 정기적으로 백업하고 최신 백업 사본을 오프라인에 보관하세요. 백업을 암호화하세요. 컴퓨터가 랜섬웨어에 감염되더라도 맬웨어가 제거되면 오프라인 백업에서 파일을 복원할 수 있습니다.
  • 항상 온라인과 오프라인 백업을 병행해서 사용하세요.
  • 랜섬웨어가 공격하면 데이터가 암호화될 수 있으므로 오프라인 백업을 시스템에 연결해 두지 마세요.

2. OS 및 기타 모든 소프트웨어를 최신 상태로 유지하세요.

  • 항상 보안 소프트웨어를 최신 상태로 유지하세요.
  • 운영 체제와 기타 소프트웨어를 최신 상태로 유지하세요. 소프트웨어 업데이트에는 공격자가 악용할 수 있는 새롭게 발견된 보안 취약점에 대한 패치가 자주 포함됩니다.
  • Microsoft Office, Java, Adobe Reader, Flash 및 Internet Explorer, Chrome, Firefox, Opera 등 모든 인터넷 브라우저(브라우저 플러그인 포함)에 대한 패치와 업데이트를 적용합니다.

3. 검증되지 않은, 크랙되거나 불법 복제된 소프트웨어를 다운로드하지 마세요. 이러한 소프트웨어는 컴퓨터에 맬웨어를 설치하는 데 사용될 수 있습니다.

4. 신뢰할 수 없는 P2P 또는 토렌트 사이트에서 소프트웨어를 다운로드하지 마세요. 대부분의 경우 악성 프로그램입니다.

5. 피싱 공격을 피하세요

  • 예상치 못하거나, 알 수 없거나, 원치 않는 이메일의 링크를 클릭하거나 첨부 파일을 다운로드하지 마세요. 대부분의 피싱 이메일은 긴급함을 암시하며, 링크를 클릭하거나 첨부 파일을 다운로드하는 등의 행동을 유도하도록 설계되었습니다.
  • 피싱 이메일과 웹사이트를 자동으로 차단하는 피싱 방지 기능이 내장된 바이러스 백신 프로그램을 사용하세요.

 RDP를 비활성화하는 방법?

  1. 제어판에서 클릭하세요 시스템 및 보안다음을 클릭합니다 시스템.
  2. 시스템 페이지에서 클릭하세요 원격 설정 왼쪽 창에서. 시스템 속성 대화 상자의 원격 탭이 열립니다.
  3. 원격 데스크톱을 비활성화하려면 다음을 선택하세요. 이 컴퓨터에 대한 연결을 허용하지 마십시오다음을 클릭합니다 OK나머지 단계는 건너뜁니다.

 

이 이야기는 현재 진행 중입니다. 자세한 내용을 알게 되면 이 게시물을 업데이트하겠습니다.

 

추가 읽기 :
https://blogs.quickheal.com/is-your-remote-desktop-system-safe-from-bruteforce-attacks/
https://blogs.quickheal.com/troldesh-ransomware-brute-forcing-its-way-into-systems/
https://blogs.quickheal.com/dharma-ransomware-resurfaces-new-variant/

 이전 포스트'파일리스 맬웨어'란 무엇이고, 왜 가장 큰 위협이 될 수 있을까?
다음 포스트  효율적인 엔드포인트 보안 솔루션의 체크리스트는 다음과 같습니다.
라지브 싱하

라지브 싱하에 대하여

라집은 IT 보안 뉴스광이자 Quick Heal의 컴퓨터 보안 블로거입니다. 그는 사이버 보안 인식 제고, 콘텐츠 및 디지털...

Rajib Singha의 기사 »

관련 게시물

  • 건설 현장의 사이버 보안: 현장은 안전하지만, 데이터는 안전할까요?

    2026 년 5 월 14 일
  • 방법 Seqrite Endpoint Protection 봇, 스크립트, 멀웨어와 같은 비인간적 위협을 차단합니다.

    2025년 6월 9일
  • 엔드포인트 보안을 통한 APT 공격 방어

    APT(지능형 지속 위협) 방어 방법: 포괄적인 접근 방식

    2024 년 9 월 27 일
추천 작가
  • Seqrite
    Seqrite

    Seqrite 당사는 기업용 사이버 보안 솔루션 분야의 선도적인 제공업체입니다. 주요 사업 분야는 다음과 같습니다...

    기사 더 읽기 Seqrite
  • 조티 칼레카르
    조티 칼레카르

    저는 새로운 기술과 관련된 콘텐츠를 만드는 것을 좋아하는 열렬한 작가입니다.

    Jyoti Karlekar의 기사 더 읽기
  • 비니쉬 P
    비니쉬 P

    저는 열정적인 사이버 보안 애호가이자 헌신적인 작가입니다. 재능을 가진...

    Bineesh P의 다른 글들을 읽어보세요
  • 산제이 카트카르
    산제이 카트카르

    산제이 카트카르는 Quick Heal Technologies의 공동 전무이사입니다.

    산제이 카트카르의 다른 기사들을 읽어보세요
이상의 주제
적절한 (25) 사이버 공격 (36) 사이버 공격 (58) 사이버 공격 (16) 사이버 공격 (15) 사이버 보안 (340) 사이버 보안 (34) 사이버 위협 (33) 사이버 위협 (51) 데이터 위반 (56) 데이터 유출 (29) 데이터 손실 (28) 데이터 손실 방지 (34) data privacy (16) 데이터 보호 (34) 데이터 보안 (19) DLP (50) DPDP (14) 디피디파 (17) 암호화 (16) 엔드 포인트 보안 (112) 엔터프라이즈 보안 (19) 공적 (13) GDPR (14) 악성 코드 (76) 악성 코드 분석 (14) 악성 코드 공격 (23) MDM (27) Microsoft (15) MITER ATT & CK (13) 네트워크 보안 (26) 피싱 (30) 랜섬 (69) 중매 공격 (31) ransomware 공격 (31) 중매 보호 (16) Seqrite (41) Seqrite 암호화 (27) Seqrite EPS (33) Seqrite 서비스 (16) 위협 탐지 (13) 그래프 기반 사이버 위협 인텔리전스 (20) UTM (34) 보안 문제 (16) 제로 트러스트 (13)
Seqrite 실험실

전 세계적으로 최고 수준의 위협 예방, 탐지 및 대응 솔루션을 제공하여 엔드포인트, 데이터 및 네트워크 보안을 간소화하는 선도적인 기업 IT 보안 솔루션 제공업체입니다.

자세히 알아보기 Seqrite

우리를 따르십시오 :

우리의 뉴스 레터를 구독

최신 사이버보안 동향과 통찰력을 알아보세요.

로딩중
제품 & 서비스
  • 클라우드
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • 온프레미스
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • 플랫폼
  • Malware Analysis Platform
  • 마이크로 비즈니스
  • SOHO Total Edition
  • 서비스
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • 사이버 보안 및 Data Privacy Awareness
리소스
  • 블로그
  • 백서
  • 데이터시트
  • 위협 보고서
  • 매뉴얼
  • POV
  • 이해 Data Privacy
  • DPDP 대화
  • 정책 및 규정 준수
  • EULA
  • 고딥.AI
  • SIA
  • 개인 정보 보호 시간
문의하기
  • 등록 사무소
  • 사이버 보안에 대해 이야기해 봅시다
고객 지원
  • 기술 지원
  • 소프트웨어 다운로드
  • 오프라인 업데이터
  • 펌웨어 업그레이드
  • 업그레이드
  • 제품 설명서
회사 소개
  • 회사 소개 Seqrite
  • Leadership
  • 어워드 수상
  • 뉴스 편집실
되어보세요
  • 파트너 프로그램
  • 파트너 찾기
  • 파트너가 되십시오
  • Seqrite 인증

© 2026 퀵힐테크놀로지스 주식회사

사이트 맵 개인 정보 보호 정책 법적 고지 쿠키 정책 이용 약관