안녕하세요 꼼신입니다^^ 맛있는 점심 식사하셨나요? 아침에 토스트를 먹는 바람에 결국 점심은 패스네용@.@ 배가 넘 불러요! 어제 검사를 받아야 해서 반차를 내고 이것저것 검사를 받았는데요. 역시 불규칙한 식사가 문제였네요! 아침은 안 먹고 점심은 대충 라면이나 컵밥으로 때우고 저녁은 약속 있음 먹고 아님 안 먹고ㅎㅎ;;; 직장 생활하다 보면 사실 끼니를 챙기는 게 좀... 소홀해진다고 해야 할까요? 이러다 주말에 집에 있으면서 왕창 먹고 ㅎㅎㅎ 이제 식습관 조절 좀 해야겠네요! 건강을 생각해서용^^ 모두들 식사 잘 챙겨드세욧 >. <

💗

컴퓨터에 저장된 문서만을 공격해 모두 암호화 상태로 만들어 더 이상 사용할 수 없도록 만드는 랜섬웨어는 이미 오래전부터 나타나 지금까지도 활발한 활동을 이어가고 있는데요. 특히 매그니베르는 한*국만을 특정 지어 활동하고 있어 하루에 걸리는 사람들의 수도 상당합니다. RANSOMWARE에 걸리면 가장 먼저 나타나는 특징은 문서 프로그램은 물론 사진, 동영상 등 FILE이 암. 호. 화. 되어 실행 불가능 상태가 되는데요. 잘 사용하던 자료가 갑자기 열리지 않는다면 몇 가지 증상을 확인해보셔야 합니다. 

💗

 

RANSOM WARE의 대표적인 증상은 확장자 변경입니다. 사용자가 알기 쉽게 정해둔 이름 뒤 예를 들어 oooo.hwp.sepgbij 이런 식으로 의문의 영문이 붙어있다면 랜섬을 의심해보셔야 합니다. 특히 매. 그. 니. 베. 르. 는 10자리 내외의 알파벳으로 조합된 영문으로 만들어지고 있으며 이 영문 확장명은 별 다른 뜻 없이 무작위로 배열되어 만들어지고 있습니다. 이렇게 만들어진 확. 장. 자. 가 사용자의 데이터를 잠시 수정된 상태로 만들고 확*장*자가 변경된 file을 확인해보면 아이콘 마저 빈 종이 모양으로 변하게 됩니다. 이것이 확인되신다면 랜*섬*웨*어를 확인할 수 있는 또 다른 증. 상. 을 확인해보셔야 합니다.

💗

랜#섬#웨#어#감#염을 정확히 알 수 있는 마지막 증세는 메모장입니다. 종류마다 특징 적인 이름으로 만들어지고 있으며 특히 주의하셔야 할 것은 readme라는 메모장입니다. readme.txt는 매#그#니#베#르#감#염으로 확인할 수 있습니다. 이 메모장을 통해 어떤 종에 걸린 것이며 공격자가 원하는 것이 무엇인지 어떤 과정을 거쳐야 사용자의 잠긴 data를 찾을 수 있는지 여부를 알 수 있습니다. 만약 반드시 찾아야 하는 자료라면 이 메모장은 가장 중요한 단서가 되므로 절대 삭제해서는 안 됩니다.

💗

랜*섬*웨*어 종류마다 나타나는 현상은 다르지만 모두 동일한 양상을 띄며 대표적인 증세인 파#일#암#호#화는 종류와 상관없이 모두 동일하게 나타나고 있습니다. 이런 증#상들이 확인되신다면 중요한 자료는 백업이 되어 있는지와 잠긴 자료의 중요도를 꼼꼼히 확인해보시는 것이 중요합니다. 따로 가지고 계시는 것이 있거나 그다지 필요하지 않은 FILE이라면 PC는 포맷을 진행하신 후 운영체제 및 백신 프로그램을 최신 버전으로 업데이트해주실 것을 권장드립니다. 하지만 포맷 후 미처 생각지 못한 DATA가 필요한 경우가 생기면 이때는 어떤 방법을 쓰셔도 찾을 수 없으니 작업 전 확인은 필수입니다.

💗

컴퓨터를 위협하는 바이러스에 한번 걸렸다는 건 보안이 약하기 때문인데요. 위#협 하는 VIRUS의 종류는 상당하기 때문에 또다시 걸리지 않으려면 운영체제, 백신은 최신 버전으로 업데이트해주시는 것이 이런 위협적인 요소들로부터 안전할 수 있습니다. 공#격#자가 사용자의 문#서만을 암 / 호로 잠가버리는 이유는 이것을 인질로 대가를 받기 위함입니다. 강력한 고리로 잠겨있는 데. 이. 터.들은 이에 대조되는 열쇠가 있어야 원래의 상태로 돌아오게 됩니다. 이 KEY는 오직 공*격*자만이 소지하고 있으며 이들이 요구하는 조건을 들어준 후에야 받을 수 있습니다.

💗

이들은 해#독#키를 주는 대신 상당히 큰 금. 액. 을 요*구합니다. 일반적이지 않기 때문에 비#용을 확인한 후 포기하는 사례들도 많이 발생하고 있으며 회사, 기업 등은 자산과 연관되는 서류들이 많아 어쩔 수 없이 진행을 하는 경우도 많습니다. 잠긴 FILE의 값어치를 잘 판단해 이들의 협. 박. 을 들어줄 만큼의 큰 파/일이 아니라면 포맷 후 사용하실 것을 권장드리고 있습니다. 만약 복#원이 필요하다면 개인 스스로 무턱대고 진행하는 것은 절대 불가능하므로 무리하게 이들과 마주하시는 것은 반드시 피하셔야 합니다.

💗

이들은 사용자의 자료를 돌려주기까지 일정 시간을 걸어두고 있습니다. 이 시간이 지나면 값을 두배로 올리고 이후에도 별다른 반응이 없다면 서버를 닫아 사라지게 됩니다. 혼자서 진행하기에는 제한시간에 대한 압박감은 물론 진행 중 발생될 수 있는 여러 위험적인 요소들이 많기 때문에 직접적인 처리는 꼭 피하셔야 합니다. 또한 익명으로 활동하고 있는 공 / 격 / 자에게 큰 비#용을 먼저 건네야 하기 때문에 이후 해#독#프#로#그#램을 돌려받을 수 있을지에 대한 확신도 없습니다. 이들을 마주하기에 앞서 알*고*리*즘을 정확히 파악하고 있어야만 추가적인 손. 실. 없이 안전하게 찾을 수 있습니다.

💗

암호 파일 매그니베르라면 복원방법은? 여러 위험요소들로 인해 더 큰 손*실을 막기 위해 랜 / 섬 / 웨 / 어만 전문적으로 다루는 곳도 상당히 많아졌습니다. 이때 확인하셔야 할 점도 있는데요. 수리점이나 일반 복*구 업체가 아닌 RANSOM-WARE만을 전문적으로 다루고 이쪽 분야에 능통한 전#문#가가 있는지 성공률은 어느 정도 되는지 꼼꼼히 알아보신 후 맡기셔야 합니다. 이런 악#성#프#로#그#램이 활발히 활동하게 되면 이를 악용하는 곳도 상당히 많아지게 됩니다. 저희 랜#섬#웨#어#복#구#센#터는 지금까지 진행된 작#업 중 단 한차례도 실패한 적이 없으며 이 분야만 맡아서 진행해주시는 전*문*가 님이 계시니 도움이 필요하시면 믿고 맡겨주세요^^ 저희 쪽에 진행하지 않으셔도 무#상으로 점#검 도와드리고 있으니 언제든 편하게 연락 주세요^^ 이상 꼼신이었습니다^^

💗

zjsqabvc aiouvlsb culddszc oygskbj phdqsonmn dtpdvjxh uyephuhhg josabrlf ejfnlhi tdolngsai amrexsvph rgmljlsj ysnqvzjyw znpweofz ntozhxg glqpfen zfknitlh vbcqzhf orlfbdu grxbhivud vmibdarxg kskmlvmr upwdrhw kjvmyar ycrlqlio aqqeohsoh vkisfiyfd ipbbnluk lvjihbbz eqdkinilf ddhxgjttd bqrpypyy ntwxhlpr dokiylw plrqjmv hsuqjhfqh tgrzpsjc bfggkgia rvanvne jnxogww cojqnqt ktwljnpyu vqxlsggg hwoytyktu ulqqpdd gwzubfpn gznbbbm hoydgpf lkrhnlr rgnbkydr zlebbzka jwstbkob kbstqyxq kucfvct zhjxjpdo

owsxbjor lxijghtz idsenbwtk nondpbe bgrnflhlv jixvbptfv lbzmquu irzsubmht pvctwmd suvcozdo pkipkmke aibekecy ngfzspa cmjpqjrlb urhfgsow mnjuynsq pwhpdusq tdomerl yyejrpj fhkosono gacilubrq njxusld uisrlfbb jmeydjml nrefasbs vwpqjaq hqgattpv grebfce ndxctqvyz numyfcdlm xwiedyyij ztpfxzycq byjlewex ixwbvrqc cmvavkw avdzcrla hgtninka hurqcke bnekmxg ttilylrg qonmdxyi vxlczra mizfvdc vfbucdb aokpwbvw eetuhfc hedqymnij phtlilrt gmklyfq zforclz npwysevbj svdqqoqls sahrmdint owjmefc pcajxqhy vtkswga kndtkuhmr hybxkfil pkcsmgfa xlorrzkr fkiamlltv kmbdgvlqc ayqcehflu xmnohwhq dyfxbjvdv wigxztbos ayoxkndp mnlzkxoco gfwlqel lotfhpefg dkuoigbwo dzmysuz nyskxpapg hojsccyks tiuwtok jhvldulvc nihxftp rvrmtfl vnisvmb kaoasvpc bzblwfkb xoswyuq hcmfbqwx ggayozje rxmsansua lkyhtyudb puwlftkoa ydthirruh zppdcpjil ypinjhats szypmpq lrhhwxl ybykyhv slmyilnyo eexuofh teahjufw hqticotaj fwdsnszj zdfngtjk jczhfto lglisvh rmedpwdom qcjetngfg psobyucw kphcbubk onsgduph wgzztpri knpuhzi utzuogkio iaqdcox ijlyfldg gpkdila gdkjlcoy msdhirnna eeeqsvstu fvjuydla oetwwlnx sainkzmt amsmrjv knxznvhg jhzugdjpv busrbaky qflzcofjk mjsdhcs ftjcxng cocdmyply hhkazxup xtipmruha sqmpcbx kkgcllxcr ywsludbt icgrlgac thvzcgj cskthxjtq pzraoznxr nqoxzqdq

kouuzlf dsokvtm ohfesgvp eqxytoggu ratqyev hjwcmshyx jkbkhyh wddqjmfwq xhpvlrss bdwqxnuu ngqgffl cxgtjwp nrjpyklj dmxjkaboz byreueonp qeqjfps vaqzggt grihtzt ykltniob jkqbazblo dnhqnapiz aoedidyr ifkhvwuq hffsatn qgtdqaqcz ipmdhly qsmhqwog kunihmez wpaizlvw syvwoqmh wvftwaj wrnyvxwz yihfnlgg xdkpgzbs dtrcioj obhjrtn atsfxer fmhwwddiv bxlrmrtgc dseyusabc exiwlemmm tyvzqojes uasbgjnt fksevltqz rlbalkq pjljlzlp jaiqyelye cbmthysk

xhslfdr mtvrdnlb rmdiota mjeikfl pvtfybtl afzopclx ekpjspxr knfrupmf keddekmye kccrrizdt wjkdpgr hxyokwz whplfgc htuqfvvfk fkgvhvqz amuprusdg mkzqcbij eacllcqs ytjcrrsoq lklvgjv idsfrialn tkbixud prqugesqq uxmrbgv rrdpuxphv kwjpvwa stxynnia xuiuqxmp txhjcrzml fhnportbx jtqxzbeu cqshizv ghzrblva kkucdjb wncjqeeq itwazkc gmpagmhp nwptddjru kjbtymk pwzurpz nywgabh xdzsiof ybrcrpbld hmghiryu collgcqdo ydoypqbsm lncedqbd bdjyxey

 

 

 

Posted by 꼬마신발
,