랜섬웨어 사전 차단: 외부 저장장치 자동 백업 자동화 설정

 

컴퓨터와 스마트폰을 깨끗이 정리하고 기기 변경까지 완벽히 마친 사용자라도 한순간에 모든 데이터를 잃고 절망에 빠질 수 있는 위협이 있습니다. 바로 시스템 내의 모든 문서, 사진, 동영상 파일을 순식간에 암호화한 뒤 금전을 요구하는 '랜섬웨어(Ransomware)' 악성코드입니다.

과거에는 출처가 불분명한 파일이나 이메일 첨부파일을 직접 실행해야만 감염된다고 생각했지만, 최근의 랜섬웨어는 웹 서핑 중 악성 광고 스크립트를 거치는 것만으로도 무차별적으로 침투합니다. 더 큰 문제는 백업을 위해 PC에 늘 연결해 둔 외장하드나 SSD까지 한꺼번에 암호화되어 백업의 의미가 무색해지는 경우입니다.

실제로 주변에서 랜섬웨어에 감염되어 수년 동안 축적된 소중한 자산과 기록을 영구히 잃어버리는 모습을 자주 목격했습니다. 랜섬웨어의 위협으로부터 내 저장장치와 소중한 데이터를 원천 차단하는 가장 확실한 방어선, '외부 저장장치 자동 백업 자동화' 구축 방법을 정리해 드립니다.

1. 상시 연결된 외장하드가 랜섬웨어에 무너지는 이유

많은 분들이 "나는 외장하드를 항상 컴퓨터에 꽂아두고 백업하고 있으니 안전해"라고 생각합니다. 하지만 이는 랜섬웨어 공격자들에게 가장 좋은 먹잇감이 됩니다.

  • Drives 감염 연쇄 작용: 랜섬웨어 프로그램이 실행되면 C드라이브(운영체제)뿐만 아니라, 컴퓨터에 '드라이브 문자(D:, E:, F: 등)'로 인식되어 연결된 모든 저장 매체를 순차적으로 탐색하여 암호화시킵니다.

  • 클라우드 동기화의 맹점: 클라우드 저장소가 PC 폴더와 '실시간 동기화'로 설정되어 있을 경우, PC 내부 파일이 랜섬웨어에 의해 암호화되는 즉시 클라우드 서버의 멀쩡한 파일까지 암호화된 상태로 덮어씌워지는 최악의 상황이 발생합니다.

따라서 랜섬웨어 방어의 핵심은 '백업이 실행될 때만 저장장치가 연결되도록 만들거나, 백업 완료 후 드라이브 접근 권한을 즉시 격리(Air-Gap)하는 프로세스'를 구축하는 것입니다.

2. Windows 기본 탑재 방어 기능: 제어된 폴더 액세스 활성화

별도의 보안 프로그램을 구매하지 않고도 Windows 10/11에 기본 탑재된 백신 기능만 올바르게 설정해도 랜섬웨어의 무단 파일 변조를 상당 부분 막아낼 수 있습니다.

  1. '제어된 폴더 액세스' 메뉴 진입

    • Windows 검색창에 Windows 보안을 입력하여 실행합니다.

    • 바이러스 및 위협 방지 메뉴로 이동한 후, 하단의 랜섬웨어 방어 항목에 있는 랜섬웨어 방어 관리를 클릭합니다.

  2. 기능 활성화 및 보호 폴더 지정

    • '제어된 폴더 액세스' 토글 스위치를 '켜짐'으로 전환합니다.

    • 기본적으로 '문서', '사진', '동영상', '바탕화면' 폴더가 보호 대상으로 지정됩니다.

    • 필요한 경우 '보호된 폴더 추가'를 눌러 중요한 데이터가 보관된 외장 드라이브나 작업 폴더를 지정합니다.

이 기능을 켜두면 검증되지 않은 외부 프로그램이나 악성 스크립트가 해당 폴더 내부의 파일을 수정·삭제·암호화하려고 시도할 때 Windows가 즉시 차단하고 알림을 띄워줍니다.

3. 랜섬웨어가 접근할 수 없는 2가지 백업 자동화 구축법

사람이 직접 외장하드를 매일 꽂고 뽑는 방식은 잊어버리기 쉽습니다. 시스템이 스스로 알아서 백업하고 안전하게 격리하도록 자동화 루틴을 만들어야 합니다.

1) 백업 프로그램의 '완료 후 드라이브 마운트 해제' 활용

검증된 무료/유료 백업 전용 소프트웨어(예: Macrium Reflect, EaseUS Todo Backup 등)를 활용하는 방식입니다.

  • 백업 스케줄을 매일 특정 시간(예: 새벽 3시 또는 퇴근 직전)으로 설정합니다.

  • 백업 작업 옵션 중 '백업 시작 시 드라이브 연결(Mount) -> 백업 완료 후 드라이브 연결 해제(Unmount)' 옵션을 활성화합니다.

  • 이렇게 설정하면 외장하드가 PC에 물리적으로 꽂혀 있더라도 평소에는 윈도우 탐색기에서 드라이브가 인식되지 않는 '숨김/격리 상태'로 유지되므로, 랜섬웨어가 침투하더라도 외장하드 내부 백업본에 접근할 수 없습니다.

2) 클라우드 '버전 관리(Versioning)' 기능 복구망 구축

실시간 동기화 클라우드를 사용할 경우, 서비스 제공업체의 '버전 관리' 기능을 반드시 확인해야 합니다.

  • Google 드라이브, OneDrive, MYBOX 등은 파일이 수정되거나 암호화되더라도 이전 상태의 파일 역사(버전)를 30일간 보관합니다.

  • 만약 PC 파일이 랜섬웨어에 감염되어 암호화된 상태로 클라우드에 넘어갔더라도, 웹 브라우저로 클라우드에 접속하여 '이전 버전으로 복원'을 누르면 감염되기 전 깔끔한 파일로 순식간에 되돌릴 수 있습니다.

4. 랜섬웨어 차단 및 자동 백업 점검 체크리스트

나의 중요한 디지털 자산이 외부 공격으로부터 안전하게 보호받고 있는지 다음 항목을 점검해 보세요.

  • [ ] Windows 보안의 '제어된 폴더 액세스' 기능이 활성화되어 있는가?

  • [ ] PC에 상시 연결된 외장하드가 랜섬웨어 감염 시 함께 암호화될 수 있음을 인지하고 격리 조치를 취했는가?

  • [ ] 백업 프로그램을 통해 백업 수행 직후 드라이브 마운트 해제(격리)가 이루어지도록 설정했는가?

  • [ ] 이용 중인 클라우드 서비스의 '파일 버전 복원' 기능을 직접 확인하고 사용 법을 숙지했는가?

핵심 요약

  • 컴퓨터에 항상 연결되어 있는 외장하드는 랜섬웨어 감염 시 함께 암호화되므로 단순 연결 보관은 위험합니다.

  • Windows의 '제어된 폴더 액세스' 기능을 켜면 승인되지 않은 앱의 파일 무단 수정 및 암호화 시도를 기본 차단할 수 있습니다.

  • 백업 전용 프로그램을 통해 '백업 완료 후 드라이브 마운트 해제' 자동화를 구축하거나, 클라우드의 '버전 관리 복원' 기능을 2차 방어선으로 활용해야 합니다.

다음 편 예고 다음 글에서는 나만의 안전한 대용량 클라우드 서버를 직접 만드는 NAS(개인 서버) 초보자를 위한 최소 비용 데이터 구축 및 유지 전략을 알아봅니다.

여러분은 랜섬웨어나 악성코드 때문에 파일을 잃어버리거나 가슴을 조렸던 경험이 있으신가요? 현재 사용 중인 나만의 안전한 백업 방식이 있다면 댓글로 공유해 주세요!

댓글 쓰기

0 댓글

이 블로그 검색

신고하기

프로필

이미지alt태그 입력