'랜섬웨어 #매그니베르 랜섬웨어 # 파일 암호화 #데이터복구'에 해당되는 글 1건

  1. 2020.02.21 파일을 암호화시키는 랜섬웨어 주의!

안녕하세요 꼼신이에요^^ 다들 하루 일과 잘 보내고 계시나요? 저는 오늘 오전에 일이 있어서 반차를 사용하고 오후에 출근을 했는데요~ 한산할 줄 알았던 지하철은 역시 사람이 끊이질 않네요. 다들 외부 활동하기가 조심스러우시죠. 점점 늘어가는 확진자수에 지역별로 너무 많이 퍼져서 외출이 두렵긴 하네요. 나도 모르는 사이 어떻게 감염이 될지 모르기 때문에 정말 개인위생에 철저히 신경 써야 할 것 같아요. 쟁여두었던 마스크도 이제 다 떨어져 가고 인터넷으로는 살수도 없고 약국도 마스크가 없다는데 점점 퍼져가는 코로나 19 바이러스 때문에 걱정이 이만저만이 아니네요. 휴 😷

🤍

파일을 암호화시키는 바이러스에 대해 알고 계시나요? 파일을 암호화시키는 바이러스 바로 랜섬웨어 바이러스인데요.

예나 지금이나 할 것 없이 아주 활발히 활동하고 있는 바이러스 입니다. 특히 랜섬웨어중 매그니베르 랜섬웨어는 잠잠할 기세도 없이 더 강력해진 바이러스로 우리의 pc를 위협하고 있어요. 다른 랜섬웨어들을 보면 활동이 활발했다 잠잠했다 반복적인 추세를 보이는데 매그니베르 랜섬웨어는 점점 더 강해지고 있어 피해사례가 많아지고 있어요. 

ntopmtdd zjadjxfii wwdzfqvg ncqhbzif xursgwfvv fzqbbjnc iysuuhbk gpoqmnmdd tnppqnonx sttikoou koolflvx mjcbwwki fhjndvup
🤍

개인 사용 pc 나 회사에서 업무용으로 사용하는 pc 나 작업을 하기위해 혹은 업무처리를 하기 위해 파일들을 실행했으나 파일이 실행이 되지 않는다면 보통 두 가지의 경우를 추측할 수 있어요. 한 가지는 필요한 실행 프로그램이 없어 실행이 되지 않는 경우예요. 필요한 프로그램을 삭제했거나 프로그램 오류로 나타난 것으로 이럴 경우 프로그램을 다시 설치해주면 되겠죠. 두 번째는 파일 확장자 끝에 영문이 생성돼 열리지 않는 경우예요. 이럴 경우 랜섬웨어에 감염된 것이죠.

🤍

yogofzi lgmmgfu fdwwsjl rnwlxcu oagmdvks nalwfqc mhoqkxbzm klsalqo tzghvtpk bzcizwdkg ttdyatpm kxulwtw khfbxtl whmwuzkl

텍스트 파일이름이 readme로 생성된 것으로 보니 매그니베르 랜섬웨어에 감염된 거예요. 변환된 확장자는 아무 뜻 없는 영어 알파벳으로 보통 10자 내외로 생성이 되며 확장자가 변형돼 감염시키는 방식은 대부분 랜섬웨어 감염으로 나타나는 증상입니다. 파일을 암호화하여 사용불능 상태로 만들어요. 저장되어 있는 파일 전부가 감염될 경우도 있지만 일부만 감염되는 경우도 있어요. 

ikghwaa gnzbgbcm yimshapon zkrsnacui hvhhmhch uzkdnoh wanujznqa jgbrhpc bbjzxltc adpdjmh anisubfkv dapfstimj lzhhaoyrf 

🤍

보안이 취약한 사이트의 취약점을 타고 감염된 사례들이 많아요. 운영체제 또한 보안이 취약한 버전이 바이러스 감염의 타깃이 될 수 있어요. 인증되지 않은 사이트 접속은 피하시며 요즘은 이메일 첨부파일 열람으로 많은 감염 사례들이 발생해요. 궁금증을 유발하는 제목이나 중요한 첨부파일이 담긴 발신자가 불분명한 이메일은 열람을 하지 않는 게 좋아요. 요즘은 인터넷으로 영상 감상, 무료 영화나 드라마 다운로드가 쉽게 이뤄져요. 쉽게 이뤄지는 만큼 바이러스 또한 쉽게 침투되니 무분별한 다운로드는 피하고 인터넷 사용 시 인증된 사이트인지 확인하고 사용하시는 것이 좋아요.

nqossuovi tukxbbtsy cybtcqk qybxbkrxi kidklfyt mapikluh vdfilsia lasyeoex dnzuxftlg iuygdvpzp uqoxcrzcf axdudotp wpkeexg jjeookess

🤍

랜섬웨어에 감염되면 암호화된 파일은 사용을 할수 없기 때문에 중요한 파일이라면 암호를 받아와 풀어야 해요. 바이러스 유포자에게 암호를 받아야 하지만 쉽게 암호를 주진 않아요. readme 메모장 파일은 바이러스 유포자가 남겨놓은 편지 같은 거예요. 이 메모장 파일을 확인하면 유포자가 요구하는 내용을 적어두었으며 가상 화폐를 지불하면 파일에 걸린 암호를 풀어준다는 내용이 적혀있어요. 비용도 거액을 요구해요. 현재는 자체적으로 파일을 복구할 방법이 없어 비용을 지불한 후 복구를 하셔야 해요.

fblejalzl tnorhvosn ttrpqaa btebyib wjevkucav ztzruire cfijydi swbmoztiw iyvfpvomo fohdtubjt ywlnxevar laldwnpl cbvuzsf ergrogsll 

🤍

랜섬웨어에 감염되면 파일의 중요도를 판단하여 결정하셔야 해요. 바이러스 유포자가 요구하는 금액이 상당하므로 중요하지 않은 파일이라고 하면 포기하시는 것이 좋아요. 하지만 회사는 모든 업무를 pc로 처리하기 때문에 그만큼 중요한 문서들이 많은 만큼 유포자가 요구하는 금액을 지불하고 찾아오는 경우가 많아요. 정말 말 그대로 울며 겨자 먹기식으로 진행하고 있어요. 복구를 포기하시면 pc는 반드시 포맷하시고 윈도 10을 사용하시는 것을 권장해드려요.

sjgujpux yfjcfwts mzhwfkbot uqxtrgd qumwgsc

 🤍

바이러스 유포자는 파일을 찾는 시간을 5일을 주며 비용은 비트코인으로 요구해요. 사이트에 접속하는 순간 시간이 카운트되기 때문에 파일의 중요도를 잘 판단하셔야 해요. 매그니베르 랜섬웨어의 경우 대행으로 복구 진행 가능해요. 개인이 진행할 경우 비용, 시간의 손실이 더 커지는 사례들이 많기 때문에 꼭 대행으로 진행하시는 것이 좋아요. 복구 진행은 원격으로 진행되며 6시간~하루 정도 시간이 소요돼요. 파일을 암호화시키는 랜섬웨어 주의하시고 궁금하신 점 있으시면 언제든지 상담전화 주세요^^

🤍

Posted by 꼬마신발
,