출처가 불분명한 이메일 첨부 파일을 무심코 열람하거나 변조된 웹페이지를 방문했을 때 사용자의 PC 내부 파일들을 순식간에 암호화하여 인질로 잡고 금전을 요구하는 랜섬웨어(Ransomware)는 개인과 기업을 가리지 않고 가장 치명적인 피해를 입히는 악성코드입니다. 한 번 암호화된 데이터는 복구 키가 없으면 최신 암호화 알고리즘의 특성상 원상 복구가 거의 불가능하며, 작업 문서나 가족사진 등 귀중한 자산이 한순간에 영구 손실될 수 있습니다.
많은 사용자들이 랜섬웨어 감염을 막기 위해 무거운 유료 백신 프로그램을 별도로 구입하여 설치하곤 합니다. 하지만 윈도우 11 운영체제 내부에는 별도의 외부 소프트웨어 없이도 비인가 프로그램의 파일 위변조 행위를 원천 차단하는 강력한 자체 방어막인 '제어된 폴더 액세스(Controlled Folder Access)' 기능이 기본 탑재되어 있습니다. 이번 글에서는 랜섬웨어가 데이터를 장악하는 기술적 공격 메커니즘을 짚어보고, 윈도우 기본 보안 설정을 통해 핵심 폴더를 잠그고 안전한 프로그램을 등록하여 PC 보안을 극대화하는 절차를 상세히 알아보겠습니다.

1. 랜섬웨어의 암호화 공격 원리와 사전 방어의 필요성
랜섬웨어는 일반적인 바이러스나 스파이웨어와 달리 시스템을 파괴하는 대신 운영체제가 접근 가능한 저장 영역을 고속으로 스캔합니다.
이후 문서(DOCX, PDF, HWP), 이미지(JPG, PNG), 소스코드, 압축 파일 등 확장자를 가리지 않고 모든 파일의 헤더와 본문을 비대칭 암호화 키를 활용해 순식간에 암호화 블록으로 교체해 버립니다. 암호화가 완료되면 원본 파일 확장자 뒤에 임의의 식별 문자가 덧붙으며 아이콘이 깨지고, 바탕화면에는 비트코인 등 가상화폐 입금을 유도하는 협박 안내문(README.txt)이 생성됩니다.
이러한 공격의 핵심 취약점은 윈도우 시스템에서 구동되는 모든 실행 파일이 기본적으로 사용자 권한이 허용된 로컬 디렉터리에 자유롭게 쓰기 및 수정 작업을 수행할 수 있다는 점입니다. 따라서 이미 시스템에 침투한 악성코드를 탐지하여 지우는 사후 대처보다는, 검증되지 않은 외부 프로세스가 핵심 문서 폴더 내의 파일을 수정하거나 덮어쓰지 못하도록 폴더 수정 권한 자체를 원천 격리하는 사전 방어가 가장 효과적입니다.
2. 윈도우 11 '제어된 폴더 액세스' 활성화 단계
윈도우 11의 마이크로소프트 디펜더(Microsoft Defender)는 운영체제 커널 수준에서 동작하므로 시스템 자원을 거의 소모하지 않고도 강력한 랜섬웨어 방어벽을 구축할 수 있습니다.
랜섬웨어 방지 설정 메뉴 진입
- 윈도우 작업표시줄 시작 버튼을 누르고 [설정] 앱을 실행합니다.
- 좌측 메뉴에서 [개인 정보 및 보안]을 클릭한 뒤, 상단의 [Windows 보안]을 선택합니다.
- 보안 영역 목록에서 [바이러스 및 위협 방지] 항목을 클릭하여 전용 보안 창을 엽니다.
- 화면을 아래로 스크롤하여 최하단에 위치한 '랜섬웨어 방지' 섹션에서 [랜섬웨어 방지 관리] 파란색 링크를 누릅니다.
기능 활성화 및 기본 보호 폴더 확인
- 화면 상단의 '제어된 폴더 액세스' 토글 스위치를 클릭하여 [켬] 상태로 변경합니다. (사용자 계정 컨트롤 창이 나타나면 '예'를 선택합니다.)
- 바로 아래의 [보호된 폴더] 메뉴를 클릭합니다.
- 활성화 즉시 윈도우의 기본 시스템 폴더인 문서, 사진, 동영상, 음악, 즐겨찾기, 바탕화면 폴더가 기본 보호 목록에 자동 등록됩니다. 이제 화이트리스트에 등록되지 않은 임의의 프로그램이나 악성 스크립트는 이 경로 내부의 파일을 절대 수정하거나 삭제할 수 없습니다.
3. 외장 드라이브 보호 폴더 추가 및 신뢰 프로그램 예외 설정
업무용 프로젝트 폴더나 외장 드라이브에 보관된 백업 데이터가 기본 드라이브(C:) 외부에 있다면 수동으로 보호 영역을 확장해 주어야 합니다.
사용자 정의 보호 폴더 추가
- '보호된 폴더' 설정 화면 상단의 [+ 보호된 폴더 추가] 버튼을 클릭합니다.
- 탐색기 창이 열리면 별도로 관리 중인 작업 폴더(예: D:\Work 또는 외장 SSD 백업 경로)를 선택하고 폴더 선택 버튼을 누릅니다.
- 추가된 폴더는 기본 시스템 디렉터리와 동일한 보안 등급이 적용되어 비인가 수정 시도가 감지되는 즉시 접근이 차단됩니다.
정상적인 작업 프로그램 예외 허용 (화이트리스트 등록)
제어된 폴더 액세스를 켜두면 사용자가 직접 설치한 그래픽 편집기, 코드 에디터, 캡처 도구 등 정상적인 소프트웨어가 문서를 저장할 때도 일시적으로 차단 알림이 뜰 수 있습니다.
- 랜섬웨어 방지 설정 화면으로 돌아와 [제어된 폴더 액세스를 통해 앱 허용]을 클릭합니다.
- [+ 허용된 앱 추가] 버튼을 누른 뒤 [최근에 차단된 앱]을 선택합니다.
- 차단 이력 목록에서 본인이 신뢰하는 정상 프로그램(예: 포토샵, 비주얼 스튜디오 코드 등)을 찾아 클릭하면 간단히 예외로 등록됩니다. 만약 목록에 없다면 '모든 앱 찾아보기'를 통해 해당 프로그램의 .exe 실행 파일을 직접 지정할 수 있습니다.
4. 랜섬웨어 위협을 최소화하는 3-2-1 백업 원칙
아무리 강력한 보안 소프트웨어를 가동하더라도 신종 제로데이 취약점을 완벽히 배제할 수는 없습니다. 보안 설정과 더불어 물리적인 데이터 분산 백업 체계를 갖추는 것이 안전합니다.
업계 표준으로 권장되는 '3-2-1 백업 원칙'은 데이터 사본 3개를 보관하고, 서로 다른 2가지 종류의 물리적 저장 매체(예: PC 내부 스토리지와 외장 하드)에 나누어 담으며, 1개는 인터넷 연결이 분리된 오프라인 드라이브나 보안 클라우드 등 물리적으로 격리된 장소에 보관하는 방식입니다.
윈도우 11의 제어된 폴더 액세스 기능으로 실시간 쓰기 권한을 통제하고 정기적인 오프라인 백업을 병행한다면, 랜섬웨어 감염 위협 속에서도 소중한 디지털 자산을 안전하게 지켜낼 수 있습니다.
'IT 테크 가이드' 카테고리의 다른 글
| 노트북·PC CPU 과열 및 쓰로틀링(Throttling) 방지법: 전원 관리 옵션 최대 프로세서 상태 최적화 가이드 (0) | 2026.09.09 |
|---|---|
| 윈도우 11 C드라이브 용량 부족 해결법: 저장 공간 센스 활성화와 이전 설치 파일(Windows.old) 완전 정리 (0) | 2026.09.08 |
| 스마트폰 통화 녹음 파일 PC 백업 및 텍스트 변환(STT) 정리 완벽 가이드 (0) | 2026.09.08 |
| 윈도우 11 블루스크린 원인 분석과 해결법: 중지 코드 확인 및 메모리 진단 완벽 가이드 (0) | 2026.09.07 |
| 인터넷 연결 끊김 및 'DNS 서버가 응답하지 않습니다' 오류 해결법: 캐시 플러시와 공용 DNS 설정 완벽 가이드 (0) | 2026.09.07 |