본문 바로가기

컴퓨터 출장 수리

NAS 나스 서버 설치업체 윈도우 포맷 컴퓨터 포맷 노트북 포맷 비용

728x90

728x90

"3년 지나자마자 교체 경고 신뢰할 수 있을까?"  NAS 전용 하드디스크 웨스턴 디지털 RED 플러스

시놀로지 NAS에 설치된 일부 WD 드라이브가 3년 동안 실행된 후(서버 스토리지용으로 특별히 설계된 제품으로서는 평균적인 기간이다) 사전에 설치된 분석 소프트웨어가 시놀로지 디스크스테이션 매니저(DiskStation Manager) 인터페이스에 경고를 보낸다고 보도했다. 드라이브가 3년 동안 사용됐다는 내용을 알리는 경고다. 즉 드라이브 교체를 권장한다는 내용인데, 제조업체 표준 보증 기간인 3년이 지나자마자 이런 경고가 발생한다는 것은 우연이라고 보기 어렵다.

하드디스크에 심각한 문제가 없어도 이 경고가 나타날 수 있어서 시놀로지 사용자에게는 불편할 수밖에 없다. 활성 경고가 표시된 NAS 드라이브는 다른 소스에서 스토리지 풀을 복구하거나 확장할 수 없다. 따라서 활성 사용 시간 3년이 넘었을 뿐 멀쩡하게 작동하는 드라이브를 교체하는 방법, 또는 드라이브 분석 소프트웨어를 비활성화해 다른 중요한 알림이나 경고를 놓치는 방법만 있다.

커뮤니티 사이트 레딧이나 시놀로지 지원 페이지, 유튜브 채널 등에서 시놀로지 NAS 사용자의 웨스턴 디지털 레드 플러스, 레드 프로, 퍼플 하드디스크에 대한 원망과 불만은  폭발적이다. 사용자들은 웨스턴 디지털의 장치 분석 소프트웨어가 가짜 경고를 띄워 잘 작동하는 하드디스크로 새 제품으로 교체하게 유도한다고 비판하고 있다.

시놀로지도 책임이 없지는 않다. 시놀로지는 웨스턴 디지털의 경고 시스템이 순수한 하드웨어 오작동이나 오류만 알릴 것이라고 믿은 나머지 웨스턴 디지털의 경고 시스템과 연동되는 소프트웨어를 설계했다. 시놀로지는 경고를 받은 사용자에게 스토리지 관리자에서 장치 분석 소프트웨어를 비활성화해 알림을 지우고, 전체 복구 및 확장 기능을 복구하라고 권장하고 있다.

제조업체가 새 제품을 더 많이 판매하기 위해 제품 수명을 의도적으로 짧게 설정한다는 비난을 받는 일은 여러 번 있었다. 이번 웨스턴 디지털 역시 그 연장선상에 있다. 프린터 잉크 카트리지는 잉크가 완전히 떨어지기 훨씬 전부터 신호를 보내기 일쑤다. 애플은 구형 아이폰의 실행 속도를 늦춘다는 비난도 받았다. 구글 기반 크롬북은 보안 업데이트 지원 기간이 정해져 있다. 마이크로소프트는 사용자를 윈도우 11로 이전시키기 위해 사력을 다하고 있다. 이 중 진짜로 중요한 알림은 어떤 것이고, 악의적인 의도는 어떤 것인지 앞으로도 논의가 계속되어야 할 것이다.


“윈도우 10 해적판, 암호화폐 훔치는 맬웨어 숨어 있다”

윈도우 10은 여전히 가장 인기 있는 운영체제이다. 통계 자료에 따르면 윈도우 10은 윈도우 11을 훨씬 더 앞서고 있다. 하지만 마이크로소프트가 윈도우 10을 더 이상 판매하지 않기 때문에, 불법 다운로드와 토렌트를 이용하기도 한다. 해커들이 윈도우 10의 인기를 악용해 맬웨어를 유포하는 사례가 발견됐다.

다양한 토렌트/파일 공유 플랫폼에서 윈도우 10 ISO 파일을 무료로 다운로드할 수 있는데, 해당 파일은 ‘Trojan.Clipper.231’ 같은 맬웨어로 오염돼 있다고 경고했다. 이 맬웨어는 암호화폐 하이재커(cryptocurrency hijacker)의 위험한 변종이다. 컴퓨터, 태블릿, 스마트폰, 심지어는 서버에 숨어 있다가 몰래 암호화폐 채굴을 수행한다. 

다른 맬웨어와 달리 대부분의 암호화폐 하이재커는 데이터를 삭제하거나 암호화하지 않고, 아무것도 훔치지 않기 때문에 사용자나 (사용자의) 컴퓨터에 직접적인 손해를 끼치지 않는다. 하지만 채굴을 위해 컴퓨팅 파워를 훔치기 때문에 전력 소비를 증가시킨다. 물론 이것만으로도 몹시 나쁘지만, 이 암호화폐 하이재커 맬웨어는 더 심각하다. 

진짜 암호화폐를 훔치는 맬웨어 

 

해커들은 해당 맬웨어를 EFI (Extensible Firmware Interface) 파티션에 숨겼다. EFI 파티션은 운영체제가 시작되기 전에 실행되는 부트 로더 및 관련 파일이 포함된 작은 시스템 파티션이다. BIOS를 대체하는 UEFI 기반 시스템에 필수적이다. 일반적으로 표준 바이러스 백신 도구는 EFI 파티션을 검사하지 않기 때문에 맬웨어가 탐지를 우회할 가능성이 있다. 

아울러 해당 맬웨어는 일반적인 암호화폐 하이재커와 달리, 클립보드에서 암호화폐 지갑 주소를 스니핑하는 ‘암호화폐 도둑’이기 때문에, 감염된 컴퓨터에 상당한 피해를 줄 수 있다. 시스템 클립보드에서 (사용자의) 암호화폐 지갑 주소를 모니터링해 발견하면 이를 공격자가 제어할 수 있는 주소로 바꾼다. 이를 통해 해커는 사용자의 암호화폐를 자신의 계정으로 리디렉션할 수 있다. 닥터 웹에 의하면 6월 13일 기준 최소 1만 9,000달러 상당의 비트코인과 이더리움이 탈취된 것으로 나타났다. 

안전한 출처에서 윈도우 10을 구매해야 하며, 해적판 윈도우 10을 다운로드해서는 안 된다. 윈도우를 저렴하게(또는 무료로) 구매하는 방법은 이곳에서 확인할 수 있으며, 올바른 방법을 통해 수상한 ISO에 숨어 있는 맬웨어의 위험을 피해야 한다.  


728x90