랜섬웨어 의심 확장자: 랜섬웨어로 의심되는 파일 확장자명을 입력합니다.
4. 적용을 클릭합니다.
랜섬웨어로 의심되어 차단된 프로세스, 사용자 IP 및 검출 내용을 확인할 수 있습니다.
검출된 내용은 관리자에게 검출 알림 메일로 발송되며 사용자에게는 검출 알림 메일과 메시지로 전송됩니다. 알림 메일에 관한 자세한 설정 방법은 랜섬웨어 확산 차단 정책 관련 설정을 참고하세요.
랜섬웨어 의심 대상으로 검출된 사용자의 프로세스는 문서함 내에서 읽기, 쓰기, 삭제 등 모든 작업이 차단됩니다. 그 외 프로세스는 문서함 내 작업이 허용됩니다.
1. 일반 모듈 관리 – Basic - 랜섬웨어 확산 차단 - 의심 대상 차단 관리를 클릭합니다. 랜섬웨어로 의심되어 차단된 프로세스 목록을 바로 확인할 수 있습니다.
2. 검출이력 항목의 보기 버튼을 클릭합니다.
3. ‘상세보기’ 창에서 검출 내용을 확인합니다. 검출 내용 확인 후 실제 파일의 암호화되었는지 여부를 반드시 확인해야 합니다.
'상세보기’ 창에서 검출 전 3분간의 사용자 파일 작업 이력을 조회할 수 있습니다.
다음 동영상에서 랜섬웨어 의심 프로세스 차단 알림 발생 시 처리 방법과 랜섬웨어를 판별하는 방법을 확인할 수 있습니다.
특정 프로세스가 랜섬웨어에 감염된 것으로 확인하였거나 의심하는 경우 관리자는 프로세스명과 사용자 ID를 직접 추가하여 랜섬웨어의 확산을 차단할 수 있습니다.
1. 일반 모듈 관리 – Basic - 랜섬웨어 확산 차단 - 의심 대상 차단 관리를 클릭합니다.
2. 추가 버튼을 클릭합니다.
3. ‘추가’ 창에서 차단할 프로세스를 입력하고 사용자 ID를 검색합니다.
프로세스 이름을 *로 설정하면 모든 프로세스가 차단될 수 있으니 주의하시길 바랍니다.
랜섬웨어로 의심되어 차단된 프로세스가 감염되지 않은 것으로 확인될 경우 목록에서 삭제하여 차단을 해제합니다.
1. 일반 모듈 관리 – Basic - 랜섬웨어 확산 차단 - 의심 대상 차단 관리를 클릭합니다.
2. 목록에서 삭제할 항목의 휴지통을 클릭합니다.
차단을 해제하기 전에 차단된 파일의 암호화 여부를 확인하여 랜섬웨어 감염 여부를 반드시 확인하세요.