랜섬웨어 대비, 원격 접속 프로그램 확인할 것 4가지보안 뉴스

블로그 · 보안 뉴스

랜섬웨어 대비, 원격 접속 프로그램 확인할 것 4가지

· 읽는 시간 7분

공유하기

이 글의 요약

  • 랜섬웨어 대비의 첫걸음은 가게 PC에 깔린 원격 접속 프로그램부터 확인하는 것입니다.
  • 최근 보고서는 공격자가 정상 원격 프로그램을 악용해 들어온다고 짚었습니다.
  • 안 쓰는 원격 프로그램은 지우고, 쓰는 것은 비밀번호와 2단계 인증으로 잠그면 됩니다.
  • 외부 업체 원격 지원은 끝나면 바로 연결을 끊고 계정을 지우는 것이 KISA 권고 내용입니다.

"랜섬웨어는 큰 회사 얘기 아닌가요?" 하고 넘기는 사장님이 많습니다. 하지만 최근 보고서와 KISA 권고는 공통으로 원격 접속 경로를 짚고 있습니다. 랜섬웨어 대비는 비싼 보안 장비보다 원격 프로그램 정리에서 시작하면 됩니다. 이 글에서는 가게 PC에서 오늘 확인할 4가지를 순서대로 알려 드립니다.

랜섬웨어 소식, 요즘 무엇이 달라졌나요?

피해 기업 수가 늘었고, 정상 원격 프로그램을 악용하는 방식이 눈에 띈다는 분석이 나왔습니다.

랜섬웨어(컴퓨터 파일을 잠그고 풀어 주는 대가로 돈을 요구하는 악성 프로그램)는 이제 익숙한 말입니다. 2026년 9월 27일 리뷰타임스 보도에 따르면, 보안기업 S2W 분석 결과가 공개됐습니다. 2026년 상반기 랜섬웨어 조직의 유출 사이트에 이름이 올라온 기업·기관은 5,984곳이었습니다.

항목 보도 내용(2026년 상반기 기준)
유출 사이트 등재 기업·기관 5,984곳, 전년 같은 기간보다 약 35% 증가
한국 등재 건수 36건, 전년 같은 기간의 3.3배 이상(기사 표현)
피해가 많은 업종 제조업, 이어서 서비스·의료·IT·금융
눈에 띄는 침투 방식 정상 원격 관리·파일 전송 프로그램 악용

여기서 눈여겨볼 부분은 마지막 줄입니다. 이상한 해킹 도구가 아니라 평소 쓰는 원격 프로그램이 통로가 된다는 뜻입니다. 10월 3일에는 KISA(한국인터넷진흥원)도 기업 보안강화 권고에서 원격 접속 점검을 강조했습니다.

원격 접속 프로그램은 멀리서 내 PC 화면을 보고 조작하게 해 주는 프로그램입니다. 프린터 설치나 포스기 점검 때 업체가 깔아 두는 경우가 많습니다. 문제는 작업이 끝나도 그대로 남아 있다는 점입니다.

비유하면 이렇습니다. 인테리어 공사 때 업체에 가게 열쇠를 복사해 줬다고 해 볼까요. 공사가 끝났는데 열쇠를 돌려받지 않았다면, 그 열쇠가 어디 있는지 아무도 모릅니다. 원격 프로그램도 똑같습니다.

알아두면 좋은 용어 쉬운 뜻 비유·예시
랜섬웨어 파일을 잠그고 돈을 요구하는 악성 프로그램 가게 금고에 남이 자물쇠를 채운 것
원격 접속 멀리서 내 PC를 조작하는 것 가게 열쇠 복사본
2단계 인증 비밀번호 다음에 휴대폰 확인을 한 번 더 받는 것 현관 열쇠 + 도어록 비밀번호
유출 사이트 공격 조직이 훔친 자료를 공개하는 사이트 협박용 게시판

한 줄 정리: 요즘 랜섬웨어는 문을 부수기보다, 돌려받지 않은 원격 열쇠로 들어옵니다.

확인 1: 가게 PC에 어떤 원격 프로그램이 깔려 있나요?

설정의 앱 목록에서 원격·Remote·Desk·Support가 들어간 이름을 찾으세요.

내 PC에 무엇이 깔렸는지 모르면 정리도 못 합니다. 아래 순서로 5분이면 확인할 수 있습니다.

  1. 화면 왼쪽 아래 시작 버튼을 누릅니다.
  2. 설정을 열고 앱 메뉴로 들어갑니다.
  3. 설치된 앱 목록(윈도우 10은 앱 및 기능)을 엽니다.
  4. 이름에 원격·Remote·Desk·Support가 들어간 것을 메모합니다.
  5. 각 프로그램을 누가, 언제, 왜 깔았는지 옆에 적습니다.

예를 들어, 직원 4명인 동네 반찬가게라면 계산대 PC와 사무실 PC 2대를 같이 보세요. 포스기 업체, 프린터 업체가 각각 다른 원격 프로그램을 깔았을 수 있습니다.

한 줄 정리: 목록을 적는 순간, 숨어 있던 열쇠가 몇 개인지 보입니다.

밤늦게 불 켜진 사무실 책상 위 컴퓨터, 랜섬웨어 대비 점검이 필요한 PC
밤늦게 불 켜진 사무실 책상 위 컴퓨터, 랜섬웨어 대비 점검이 필요한 PC

확인 2: 안 쓰는 원격 프로그램은 지워도 되나요?

누가 왜 깔았는지 모르거나 1년 넘게 안 쓴 프로그램은 지우는 쪽이 안전합니다.

KISA 권고도 원격접속 서비스 현황을 확인하고, 담당자 없는 것과 안 쓰는 것을 정리하라고 했습니다. 다만 포스기·결제 단말 관련 프로그램은 지우기 전에 해당 업체에 먼저 물어보세요.

프로그램 상태 이렇게 하세요
누가 깔았는지 모름 업체에 확인 후 지우기
1년 넘게 안 씀 지우기
가끔 업체가 씀 남겨 두되 자동 실행·무인 접속 끄기
매일 직접 씀 남겨 두고 확인 3으로 넘어가기

무인 접속은 PC 앞에 사람이 없어도 원격 연결을 허용하는 설정입니다. 편하지만 열쇠를 문 앞에 걸어 둔 것과 같습니다. 꼭 필요할 때만 켜 두세요.

한 줄 정리: 모르는 건 묻고 지우고, 남길 건 무인 접속부터 끄세요.

확인 3: 남겨 둔 원격 프로그램은 어떻게 잠그나요?

비밀번호를 새로 바꾸고, 2단계 인증을 켜면 됩니다.

KISA 권고는 관리자·원격접속 계정에 다중인증을 적용하라고 했습니다. 다중인증은 앞에서 풀어 쓴 2단계 인증과 같은 뜻입니다. 비밀번호가 새도 휴대폰 확인이 한 번 더 막아 줍니다.

  • □ 원격 프로그램 비밀번호를 12자 이상 새 비밀번호로 바꾸기
  • □ 다른 사이트와 같은 비밀번호를 쓰고 있다면 따로 만들기
  • □ 프로그램 설정에서 2단계 인증 메뉴를 찾아 켜기
  • □ 원격 접속 기록 메뉴가 있다면 모르는 접속이 있는지 보기

2단계 인증 메뉴 위치는 프로그램마다 다릅니다. 메뉴를 못 찾으면 해당 프로그램 공식 도움말에서 "2단계 인증"을 검색해 보세요.

한 줄 정리: 새 비밀번호와 2단계 인증, 이 두 개가 남긴 열쇠의 자물쇠입니다.

확인 4: 외부 업체 원격 지원은 끝나고 어떻게 정리하나요?

작업이 끝나면 그 자리에서 연결을 끊고, 업체용 계정이 있다면 지워 달라고 요청하세요.

KISA 권고에는 유지보수용 외부 계정을 최소 권한으로 만들고, 쓰고 나면 반드시 지우라는 내용이 있습니다. 네트워크 접속 연결도 똑같이 정리하라고 했습니다. 사장님 입장에서는 세 가지만 기억하면 됩니다.

  1. 원격 지원은 내가 먼저 요청한 경우에만 허락합니다.
  2. 작업이 끝나면 화면의 연결 종료 버튼을 직접 누릅니다.
  3. 업체용 계정이나 접속 번호를 지웠는지 문자로 확인받습니다.

모르는 번호로 "PC 점검해 드릴게요"라는 전화가 오면 끊으세요. 거래 업체라면 내가 아는 번호로 다시 걸어 확인하면 됩니다.

한 줄 정리: 원격 지원은 내가 부를 때만, 끝나면 내 손으로 끊습니다.

PC와 떨어진 곳에 보관하는 랜섬웨어 대비 백업용 하드디스크
PC와 떨어진 곳에 보관하는 랜섬웨어 대비 백업용 하드디스크

그래서 우리 가게에는?

원격 프로그램 정리와 함께, 백업을 PC와 떨어진 곳에 하나 더 두면 대비가 끝납니다.

S2W 분석은 백업을 따로 떼어 두고 실제로 복구되는지 시험해 보라고 권했습니다. 백업이 같은 PC에 붙어 있으면 랜섬웨어가 백업까지 잠글 수 있습니다. 주 1회 외장 하드에 복사한 뒤 뽑아 두는 것만으로도 충분히 다릅니다.

홈페이지도 같은 원리입니다. 관리자 계정, 도메인·호스팅 계정(예: 가비아, 카페24 호스팅)에 로그인 보호 설정이 있는지 확인해 보세요. 혼자 챙기기 어렵다면 유지보수 안내에서 서버·보안 작업 항목과 예상 비용을 미리 볼 수 있습니다.

한 줄 정리: 열쇠는 줄이고, 백업은 떼어 두면 랜섬웨어 피해를 크게 줄일 수 있습니다.

실행 체크리스트

오늘 30분이면 아래 6가지를 끝낼 수 있습니다.

  • □ 가게 PC마다 설치된 앱 목록 열어 보기
  • □ 원격 프로그램 이름과 설치한 업체를 메모하기
  • □ 안 쓰는 원격 프로그램 지우기(포스기 관련은 업체에 먼저 묻기)
  • □ 남긴 프로그램의 무인 접속 끄기
  • □ 원격 프로그램 비밀번호 바꾸고 2단계 인증 켜기
  • □ 중요한 파일을 외장 하드에 복사하고 PC에서 뽑아 두기

한 줄 정리: 확인, 정리, 잠금, 백업 순서로 하면 됩니다.

자주 묻는 질문

랜섬웨어에 걸리면 가장 먼저 무엇을 해야 하나요?

감염이 의심되는 PC의 인터넷 선을 뽑고 와이파이를 꺼서 다른 PC와 떼어 놓으세요. KISA 권고도 의심 시스템을 네트워크에서 빨리 격리하라고 했습니다. 그다음 국번 없이 118로 신고·상담하면 됩니다. PC 기록은 지우지 말고 그대로 두세요.

원격 접속 프로그램을 지우면 포스기가 멈추나요?

포스기·결제 단말 관리용 프로그램이라면 지우기 전에 업체에 먼저 물어보세요. 업체가 쓰는 프로그램이면 지우지 말고 무인 접속만 끄는 방법도 있습니다. 그 외 모르는 프로그램은 업체 확인 후 지우면 됩니다.

백업은 얼마나 자주 하면 되나요?

작은 가게라면 주 1회면 충분히 시작할 수 있습니다. 매출·주문 자료가 매일 쌓인다면 하루 1회로 늘리세요. 중요한 건 횟수보다 백업 장치를 PC에서 뽑아 두는 것입니다.

우리 가게처럼 작은 곳도 노리나요?

보도에 따르면 피해는 제조·서비스·의료 등 여러 업종에 퍼져 있습니다. 열린 원격 문은 규모와 관계없이 약점이 됩니다. 그래서 작은 가게도 열쇠 정리부터 하는 게 좋습니다.

한 줄 정리: 의심되면 선부터 뽑고 118에 연락하고, 평소엔 백업을 떼어 두세요.

홈페이지 관리자 계정과 서버 보안까지 함께 점검받고 싶다면 무료 견적 상담에 현재 홈페이지 주소를 남겨 주세요.

사진: Unsplash (photo-1594915440248-1e419eba6611, photo-1776391853674-92d8ee2369b0, photo-1581725645226-92ad3b4c16d8)

디자인 · 웹사이트 · 모바일 앱, 어디부터 시작할지 고민이세요?

디자인부터 웹사이트, 모바일 앱까지 —
무료 견적 상담으로 우리 프로젝트에 맞는 방향을 먼저 확인하세요