라우터 해킹을 당한 경우 스파이웨어 감염이 의심되는 경우

인터넷 라우터 또는 쉽게 라우터라고는 가정과 중소 기업 등에서 사용하는 소용량의 라우터를 말한다.기술적으로는 홈 라우터(Home Router)이라고 한다.오늘 인터넷 공유기는 무선 통신 시대에 맞는 Wi-Fi칩셋과 안테나를 갖춘 무선 단말기(access point)기능을 지원하는 경우가 대부분인 스마트 폰이 대중화되면서 집집마다 하나씩 필수적인 네트워크 장비가 됐다.기본적으로 인터넷에 접속하려면 ISP에서 할당된 공인 IP가 필요하다.모뎀에서 나온 LAN선이 하나만 했으니 받는 공인 IP는 물론, 접속할 수 있는 기기도 기본 하나뿐인 것은 당연했다.

인터넷을 공유하려면 물리적으로 연결된 계층에서 사설 IP(주로 192.168.0.0/16[1])를 이용하여 통신할 수 있도록 한다.[2]NAT는 주소 변경 기술에서 우체국 사서함과 같은 기능을 한다.라디오에 엽서를 보낼 때”사서함 XX번지”에 보내면 방송국에 가듯이, 패킷을 적당한 컴퓨터로 재전송하고 주는 기능을 한다.각 가정마다 컴퓨터, 노트북, 휴대 전화, IPTV등 다양한 기기를 사용하기 때문에 라우터는 필수적인 필수품이다.그래서 지금이나 무선 주파수 대역대도 미어지게 많은 무선 신호가 주변에서 잡힌다.접속하려면 SSID와 무선 보안 암호를 입력하면 된다.일단 접속만 하면 라우터를 해킹하는 것이 더 쉽게 된다.외에도 컴퓨터나 휴대 전화를 사용하던 도중 우연히 접속한 웹을 통해서 악성 코드가 설치되어 라우터까지 해킹이 이루어지기도 하지만 이 경우가 가장 일반적인 경우다.

이 같은 링크가 추가된 내용의 문자는 대부분 해킹이나 사기를 위해 스파이웨어를 설치하기 위한 미끼다.공유기 해킹 위험성 관련 뉴스(연출된 상황에서 뉴스처럼 비밀번호가 쉽게 노출되는 경우는 드문 경우)

주요 증상:

이런 화면을 보고승인을 밀거나 팝업 창을 클릭한 경우 스파이 웨어 감염 해킹을 알아봐야 한다.타입 1:평상시 쓰던 인터넷 웹 사이트가 다른 주소로 바뀌어 접속되거나 같은 형태이지만 다른 웹 사이트에 접속된다.타입 2:인터넷 접속이 늦어지면서 접속 에러 관련 메시지가 표시되어 경고문이 표시된다.타입 3:컴퓨터에 있는 자료가 손상되었다고 표시하고 복구하는 데는 입금을 유도하는 메시지를 남긴다.타입 4:컴퓨터 화면을 캡처한 그림 파일을 송신한 후, 해킹당한 사실을 알리면서 비트 코인 등의 입금을 요구한다.타입 5:컴퓨터나 휴대 전화 내의 개인 정보를 탈취한 뒤 국내외 사이트에서 현금화하기 쉬운 아이템이나 비싼 아이템을 결제한다.타입 6:복수의 사이트에 가입한 ID에서 판매 글을 등록한 뒤 사기에 이용한다.타입 7:가입한 적 없는 사이트에 접속되어 돈 세탁 등의 용도로 사용된다.타입 8:여러 사이트에 가입한 ID와 비밀 번호, 주민 등록 번호와 사진 등이 제3자에게 팔고 스팸 광고 메시지가 수시로 들어온다.(이 경우는 네이버와 카카오, 구글, 옥션 쿠팡, 스튜디오 카브 등의 사이트에 가입할 때 개인 정보 활용에 대한 동의를 체크한 때 오는 스팸도 많지만, 사실상 그 많은 회사가 우리 개인 정보를 팔아 장사를 하는 것이다.)

원인: 공유기가 해킹을 당해 악성코드나 스파이웨어가 어떤 경로로 자동 접속되게 되거나 휴대전화 등 모바일 기기로 잘 모르는 사이트에 접속한 뒤 자동으로 설치된 스파이웨어가 악성코드를 심었기 때문이다.

해결 방법:얼마나 많은 시간이 지나도 몰랐는지에 의해서 달라질 수 있는데 보통 증상이 나타난 후에 알 수 있기 때문에 그때는 이미 개인 정보 도난 등의 피해는 받은 상태로 보인다.최대한 빨리 판단을 하는 것이 중요하다.1. 라우터를 초기화한다.라우터마다 차이가 있지만 보통 15초에서 30초간 리셋(RST)버튼을 누른 다음에 떼면, 라우터가 재시작되어 초기화된다.

http://contents.iptime.co.kr/~contents/link/youtube/3__ipitme_reset.mp42. 라우터 펌 웨어를 최신 버전으로 업데이트한다.라우터 제조 업체의 홈페이지에 접속해서 가장 최신의 펌웨어를 다운로드하고 업그레이드하거나 라우터 자체에서 최신 버전의 펌웨어 업데이트 단추를 누르고 진행한다.보통 3분에서 길게는 15분 정도 걸릴 수 있다.DDNS정상 사용 때문에 펌웨어를 업그레이드하세요!| 고객 지원-잘 있는 질문| EFM-ipTIME

EFM, iPTIME 아이피타임이지메쉬, 이지메쉬, 메쉬와이파이, 기가와이파이, 유무선 및 무선인터넷 공유기, 와이파이 증폭기 및 확장기, 기업 및 가정용 나스, NASSTORAGE 등의 제품소개와 펌웨어 다운로드 고객지원 제공 iptime.com

3. 라우터 로그인 패스워드와 Wi-FiSSID와 네트워크 패스워드를 바꾼다.라우터로 연결하여 사용자 ID와 비밀 번호를 새로 만든 뒤에 다시 접속하고 무선 네트워크 이름과 패스워드를 새 것으로 바꾸도록 한다.복잡하거나 연상하기 어려운 것으로 바꾸는 것이 바람직하다.암호화의 종류에 따라서는 일부 모바일 기기로 접속할 수 없는 경우도 있으므로 암호화의 종류는 쓰고 보고 바꾸도록 한다.네트워크나 통지를 표시 해제하면 외부 SSID검색이 노출되지 않도록 설정할 수 있지만 새로운 모바일 기기로 네트워크 접속 시에 수동으로 접속해야 하기 때문에 귀찮게 되기도 한다.라우터가 초기화되면 로그인 암호는 초기화된다.라우터 접속 시에 이런 화면이 표시되면 로그인한 뒤 반드시 관리자 계정과 패스워드를 변경한다.

관리자 계정을 새로 작성하고 비밀 번호에서 새로 입력 후 저장을 누른다.계정 변경이 완료되면 새 로그인한 뒤 무선 보안 설정을 새로 하게 한다.초기 SSID는 각 업체마다 다르지만 ipTIME라우터의 경우는 iptime라는 이름으로 설정되어 있다.절대 초기 상태의 SSID로 사용해서는 안 된다.해커의 좋은 먹이가 된다.초기 상태에는 패스워드도 설정되어 있지 않기 때문에, 만약 주변에 이런 SSID가 검색되면 접속하지 않는 것이 좋다.이미 해킹됐을 가능성이 높은 보안이 전혀 없는 무선 신호이기 때문이다.패스워드 설정은 권장 설정만 큰 문제가 되지 않는다.무리하게 복잡하거나 더 강력한 것으로 보이는 암호화 설정을 한 뒤 일부의 노트북과 휴대 전화에서 접속할 수 없는 문제가 발생할 가능성이 있으므로 참고한다. 설정 방법이 어렵거나 잘 이해하지 못하는 경우는 전문가에게 의뢰하고 설정을 실시하도록 한다.이런 것은 지인에게 부탁하는 것은 아니다.지인에게 부탁해서 보안 사고가 일어난 뒤 서로 얼굴을 붉힐 일이 발생할 가능성이 있기 때문이다.4. 가입한 모든 포털 사이트의 패스워드를 변경한다.이전 패스워드와 완전히 달리 연상되지 않는 것이고 특수 문자와 대문자와 대문자를 섞어 복잡하게 바꿔야 한다.특히 네이버, 다음, 구글, 네이트, 옥션 쿠팡, 스튜디오 카브 등의 포털과 쇼핑몰의 ID는 꼭 찾고 바꾸도록 한다.다음에 인터넷 뱅킹을 이용하고 있는 경우는 인증서를 새로 발급 받아 로그인 비밀 번호를 반드시 바꾸도록 한다.결재에 사용되는 2단계 암호나 패턴 등을 모두 바꾸도록 한다.지문 인식에 관련된 정보는 바꿀 수 없기 때문에 사용에 주의할 필요가 있다.2단계 인증이나 OTP등의 설정을 하면 더 좋다.다른 지역의 로그인 차단과 해외 로그인 차단은 필수이다.다른 기기로 로그인할 때 2차 인증을 하는 기능을 추가하도록 한다.귀찮아도 꼭 해야 한다.정리가 복잡하다면 다르게 메모하고부터 배우고부터 폐기하도록 한다.온라인 결제 인증 시스템의 인증서 로그인 방식 등이 익숙하지 않고 어려운 분이 의외로 많지만, 이 경우 가까운 가족에게 도움을 요청하고 하나하나 정리하는 것이 좋다.5. 컴퓨터를 초기화하거나 포맷한 뒤 OS를 새로 설치한다.마이 홈 라우터나 네트워크가 오염되고 있을 가능성이 있으므로, 근처의 전문점에 방문하고 본체를 현장에서 포맷하는 것이 좋을지도 모른다.라우터의 완전성이 확신하면 집에서 포맷해도 상관 없다.바이러스에 걸렸을 때와 양상은 거의 같으므로 만약 발견하지 못한 스파이 웨어가 남아 있을 가능성을 없애려면 완전히 초기화한 것이 좋다.중요한 데이터가 있으면 백업하는 것이 좋지만 데이터에 스파이 웨어가 남아 있는지를 확인하려면 전문가에게 의뢰하여 백업을 받는 것이 좋다.https://blog.naver.com/ayukawah/222794763586▲PC를 복구, 초기화 또는 복원하는 방법=마이크로소프트는 Windows 8부터 사용자가 Windows를 쉽게 초기화 할 수 있는 옵션을 추가하였습니다. 이 …blog.naver.com6. 휴대전화 등 모바일 기기는 공장 초기화 후 최신 버전으로 업데이트한다.데이터를 외장하드디스크 등에 백업한 뒤 AS센터를 방문해 공장 초기화를 한 뒤 업데이트를 최신 버전으로 완료하도록 요청한다. 백업을 받기 어렵다면 대용량 USB 외장 메모리를 준비해 가까운 전문점을 찾도록 하자.가능한 모든 모바일 기기를 업체를 통해서, 또는 전문점에 의뢰하여 초기화하도록 한다.초기화 후에 내부 소프트웨어를 최신 버전으로 바로 업데이트하는 것을 잊지 않도록 한다.7. 카카오 톡을 비롯한 채팅 앱을 초기화한다.각각의 채팅 앱 접속 패스워드와 ID을 바꾸고 앱을 삭제한 뒤 공식적인 경로를 통해서 재 설치한다.주변 사람들에게 해킹당한 사실을 알리고 수상한 메시지가 발송됐을 때, 2차 사고가 일어나지 않도록 한다.모르는 사이에 참가하는 단체 채팅 룸(그룹 채팅)등에서는 반드시 벗어나도록 하고 신뢰할 수 없는 그룹 채팅에서 모두 벗어나도록 한다.주로 주식 리딩 룸, 건강 정보 공유 공간, 투자 정보 공유 공간, 이슈 광고지 공유 룸 등이 대상이므로 반드시 빠져나갈 것 같아.8. 집에서 사용하는 라우터가 통신사가 제공한 기본 모뎀이나 기본 AP기를 사용해 인터넷을 사용하고 있다면 보안 업데이트가 신속해지는 신형 사제 라우터로 바꾸는 것이 좋다.통신사가 기본으로 제공하는 라우터는 일반 전문 업체가 만든 라우터에 같은 보안 설정 기능이 제한적이거나 떨어진다.통신 회사 자체의 기기 인식을 위한 코드를 심거나 로고를 심거나 해야 할 공간이 부족하기 때문에 최소한의 기능만 들어 있는 경우가 많다.펌웨어 업데이트도 유저가 하기 힘들 전문 업체에 비해서 업데이트가 늦다.관리가 어렵기 때문에 언제 어디에서 해킹됐는지 확인하는 방법도 어려울지도 모른다.9. 저가형 외국(중국)회사의 제품을 사용하면 당장 루터를 유명 회사의 신형 라우터로 바꾼다.중국산 저가형 라우터는 값싼 단가로 기본 기능만 포함되어 생산되는 제품으로 내부 운용 소프트웨어가 오픈 소스거나 타사의 라우터를 복제하거나 하는 케이스도 보고되고 있으며, 판매 후 회사가 사라지고 AS도 못하는 경우가 많다, 일부 라우터에서는 백 도어도 발견되고 있다니 절대 피해야 할 제품이다.대형 할인점 가전 매장에서 판매하는 라우터의 경우, 이러한 경우가 많으므로 절대 라우터는 전문점을 통해서 검증된 제조 회사의 제품만 구입하도록 한다.중국산 라우터에서 백도어 발견추천 라우터 회사IP타임(ipTIME)은 대한민국 경기 용인시 기흥구에 본사를 둔 EFM네트웍스에서 설계한 라우터 등 컴퓨터 네트워크 장비 관련 브랜드다. 2004년 유무선 라우터 PRO 54G를 시작으로 현재 허브/NAS 등 네트워크 제품을 전문적으로 생산하는 기업이다.세계 1위 기업인, 대만의 컴퓨터 관련 연구 회사인 화소 컴퓨터 주식 회사(영어:ASUSTeK Computer Inc. 중국어:화소 전기 유한 공사), 상표 ASUS(ASUS[2])는 대만의 컴퓨터 부품 제조 기업이다.마더 보드, 그래픽 카드, 광학 드라이브, PDA, 노트북, 서버, 네트워크 제품, 휴대 전화, 컴퓨터 케이스, 컴퓨터 냉각(에어컨)시스템을 제조한다.ODM을 맡은 자회사로는 PC분야의 Pegatron비 PC분야의 Unihan, 노트북 분야의 Asusalpha가 있다.Asus브랜드는 바르지 않았지만 자회사의 기업으로서는 통신 분야의 Askey, 칩 제조의 Kinsus가 있다.그물 어구(Netgear Inc.)는 미국 캘리포니아 주 산호세에 본사를 둔 글로벌 컴퓨터 네트워킹 회사에서 약 25개국에 공식 법인이 있다.일반 소비자, 기업 및 서비스 프로바이더용 네트워킹 하드웨어를 만들었고, 유무선 공유기 보안 카메라 등의 소매 제품과 스위치 스토리지 분야의 중소 기업 및 서비스 프로바이더의 제품을 생산하고 있다.그물 어구의 제품은 신뢰성과 사용 편리성에 중점을 두고, 무선(WiFi및 LTE), 이더넷 및 전력선처럼 널리 쓰이는 다양한 기술을 포괄한다.이 제품에는 광대역 접속 및 네트워크 접속을 위한 유선 및 무선 장치가 포함됐고 회사의 제품이 판매되는 각 지역 및 부문 최종 유저의 요구를 해결하기 위해서 복수 구성으로 사용한다.링크스(Linksys)는 베르 킨이 현재 생산하는 가정 및 소규모 사무실 네트워크 제품의 브랜드 이름이다.원래 1995년에 설립한 다른 기업이었으나 2003년 시스코 시스템즈에 인수됐다.[1]그 뒤 2013년 5월에 베르 킨 인수되었다.제품은 과거부터 지금까지 광대역 및 무선 라우터, 소비자 및 소규모 비즈니스 이더넷 스위치, VoIP기기 무선 인터넷 비디오 카메라, AV제품, 네트워크 스토리지 시스템 등의 제품으로 분류되어 판매되고 있다.10. 스마트 폰이나 컴퓨터에 꼭 백신을 설치해서 가장 최신 버전으로 업데이트한다.창 데펭타ー이나 기본적인 보안 프로그램만 믿어서는 안 된다.OS가 기본을 제공하는 보안 프로그램만 믿고 있다가 보안 결함이 발견되어 이슈가 되면 바로 해킹으로 힘없이 돌파된다.꼭 공증된 백신을 한가지 다운로드한다.백신 프로그램은 무엇으로?:네이버 블로그(naver.com)백신 프로그램은 뭐 쓸까?컴퓨터를 사용할 때 가장 먼저 고민하는 것 중 하나인 백신 프로그램 선택에 대해 이야기해 보자. 요즘들어……….blog.naver.com백신 프로그램은 뭐 쓸까?컴퓨터를 사용할 때 가장 먼저 고민하는 것 중 하나인 백신 프로그램 선택에 대해 이야기해 보자. 요즘들어……….blog.naver.com11. 스마트 기기, 컴퓨터 개인 정보의 직접적인 노출이 될 수 있는 정보 보존을 하지 않는다.신분 증명서의 사진, 카드 사진, 통장의 사진, 결제 비밀 번호를 반드시 바로 지우도록 한다.보험 가입과 비대면 통장 개설, 해외 쇼핑 결제 등 때문에 담아 둔 신분증 사진, 카드 사진, 해외 배송 정보 카드 번호, 통장 번호 등 개인 정보가 빨리 노출하는 사진이나 정보는 반드시 사용한 후 삭제하도록 한다.메신저를 통해서 송신한 흔적도 바로 삭제하도록 한다.혹시 남는 내용이 있으면 반드시 확인하고 삭제하도록 한다.12. 제가 자주 갔던 공공 장소에서 제공하는 Wi-Fi를 사용하지 않는다.해킹되면 보안이 깨진 곳이 내 집은 아닐지도 모른다.밖에서 걸어 들어온 악성 코드가 집안을 돌고 있는 경우도 있다.공공 장소, 식당, 카페, 병원 등에서 제공하는 Wi-Fi를 사용한 바가 있으면 주의해야 한다.해커가 가장 많은 불특정 다수의 사냥감을 쉽게 잡힐 점이 많은 사람이 이용하는 공공 장소이지만, 이런 장소에 설치된 Wi-Fi는 매우 좋은 표적이 된다.공공 장소의 Wi-Fi에 악성 코드를 뿌리는 단말기를 접속하는 것만으로 간단하게 남의 개인 정보를 탈취할 수 있다.한국은 이런 곳이 많지만 Wi-Fi기기를 운영하는 관리자나 해당 주인이 보안 관리를 철저히 하는 분이라면 괜찮지만 보통 많은 매장이 내부 네트워크와 고객용 네트워크를 분리하지 않고 사고를 당하는 일이 종종 보고되고 있다.내가 만약 사업장의 주인이라면 이 부분을 다시 전문가를 부르고 체크하고 보는 것이 좋다.마지막으로… 그렇긴 우리는 끝없는 정보화 전쟁의 시대를 살고 있다.공유기와 컴퓨터를 해킹하는 것은 최소한의 장난으로 시작될지도 모르지만 결국 목적은 금전 갈취이다.일반인을 대상으로 한 해킹 보안 프로그램이나 백신에 의한 돌파 실패와 속임수에 안 속 경우에 대비한 최대한 많은 무작위 대상을 목표로 하고 있다.그 중 하나가 걸린 것이 나 뿐이다.영화처럼 일반인 한명을 타깃으로 해킹을 하는 경우는 극히 드물다.증상이 회복되지 않고 문제가 발생한다면 처리해야 할 것 중에서 놓친 적이 없거나 순서를 지키지 않아 스파이 웨어를 몰아낼 수 없었던 것이다.당신은 해커가 던진 낚싯줄에 걸린 한마리의 물고기에 불과하다.당신만 고통 때문에 계속적인 해킹 공격을 하는 것보다는 다른 물고기를 잡느라 시간을 투자하는 것이 더 좋은 방법이라고 해커는 알고 있다.당황하지 않는 게 중요하다.내가 만약 회사에서 중요한 보안 정보를 다루는 사람이라면 이미 주의하고 있겠지만 개인 정보와 회사의 중요 보안 정보를 보관하는 장소를 반드시 분리 하여 보관하고 마이크로 소프트 원 디스크 같은 웹 하드 백업에는 주의해야 한다.보안 사고를 당했다고 해서 너무 혼란할 필요는 없다.할 일을 과감하게 추진하고 스파이 웨어를 털어내고 다시 피해를 입지 않도록 대비하는 것이 최선이다.마지막으로…우리는 끝없는 정보화 전쟁의 시대를 살고 있다. 공유기나 컴퓨터를 해킹하는 것은 최소한의 장난으로 시작될지 모르지만 결국 목적은 금전 갈취다. 일반인을 대상으로 한 해킹은 보안 프로그램이나 백신에 의한 돌파 실패나 속임수에 속지 않을 경우를 대비해 최대한 많은 무작위 대상을 목표로 하고 있다. 그 중 하나가 걸린 게 나뿐이야. 영화처럼 일반인 한 명을 타깃으로 해킹을 하는 경우는 매우 드물다. 증상이 회복되지 않고 계속 문제가 발생하면 처리해야 할 일 중 놓친 것이 있거나 순서를 지키지 않아 스파이웨어를 쫓아낼 수 없었던 것이다. 당신은 해커가 던진 낚싯줄에 걸린 물고기 한 마리에 불과하다. 당신만을 괴롭히기 위해 지속적인 해킹 공격을 하는 것보다 다른 물고기를 잡기 위해 시간을 투자하는 것이 더 나은 방법이라고 해커는 알고 있다. 당황하지 않는 것이 중요하다. 내가 만약 회사에서 중요한 보안 정보를 다루고 있는 사람이라면 이미 주의하고 있겠지만 개인정보와 회사의 중요 보안 정보를 보관하는 장소를 반드시 분리하여 보관하고 마이크로소프트 원디스크와 같은 웹하드 백업은 주의해야 한다. 보안사고를 당했다고 해서 너무 혼란스러울 필요는 없다. 할 일을 과감히 진행해 스파이웨어를 털어내고 다시는 피해를 입지 않도록 대비하는 게 최선이다.https://www.youtube.com/shorts/prDX6sVL0Zg

error: Content is protected !!