랜섬웨어(19)
-
파일 확장자가 이상해. 매그니베르 랜섬웨어 감염 증상, 원인과 복구 방법
랜섬웨어에 감염이 되면 딱 하나만 기억하시면 됩니다. 당신의 문서, 사진, 데이터베이스 그리고 중요한 파일이 암호화 되었음. 풀고싶어 그럼 돈줘 그럼 풀어줄께! 이게 랜섬웨어의 모든 것이라고 생각하시면 됩니다. 랜섬웨어에 감염이 되어도 뚜렷한 감염 증상이 없습니다. 문서, 사진, 데이터베이스 및 중요한 파일이 암호화 되었다는데 컴퓨터는 이상이 없거던요. 인터넷도 잘 되고 게임도 잘되고 아무 이상이 없는듯한데 파일을 열어볼려고 하면 열리지가 않으니 이때부터 뭔가 이상하다는 것을 느끼게 됩니다. 잘보니 파일 확장자가 이상하게 변해 있네요. yoajczpla 정말 처음보는 확장자죠. 대표적인 랜섬웨어로 매그니베르와 소디노키비가 있는데 이번 감염은 매그니베르 였습니다. 사진 (그림) 파일의 확장자가 png 인데..
2021.03.16 -
소디노키비 랜섬웨어 감염 되었는데 복구 방법 있나요?
소디노키비 랜섬웨어 감염 되었는데 복구 방법 있나요? 평소처럼 컴퓨터를 사용하고 있었다는 A군 뭔가 찾고 싶은 프로그램이 있어서 외국 사이트를 뒤져보다 우연히 발견 다운로드하여 아무생각없이 실행을 했다고 합니다. 실행을 하고 난 후 잠시 멈칫 하는 느낌이 들었는데 갑자기 화면이 이상하게 바뀌었다고 합니다. 무슨일이 일어난 것일까요? 바탕화면이 윈도우 기본이었는데 파란색으로 바꼈습니다. All of your files are encrypted!! Find OOOOO-readme.txt and follow instuctions 라는 메시지가 보인다고 합니다. 바탕화면에 있었던 엑셀파일과 한글파일, 사진 등 아이콘 모양이 빈문서로 바뀌었고 열리지가 않는다고 하는데 왜 이렇게 된 것인지 궁금하다고 합니다. 결론..
2021.01.22 -
랜섬웨어 복구방법 및 감염경로, 그리고 대책
컴퓨터에는 여러가지 파일을 사용합니다. 문서 파일도 있고 사진이나 동영상도 있죠. 이 파일들은 다른 사람이 볼 수 없도록 암호화를 하기도 합니다. 암호화를 했으니 비밀번호를 모르면 아무도 볼 수가 없겠죠. 사용자가 암호화를 하지 않았는데 파일이 암호화가 되어 버리는 경우가 있습니다. 바로 랜섬웨어 감염입니다. 랜섬웨어는 사용하는 컴퓨터의 파일을 암호화하여 사용할 수 없게 만들고 이 파일을 인질로 삼아 금품 (암호화폐)를 요구하는 악성코드의 일종으로 사이버 범죄라고 생각하시면 됩니다. 랜섬웨어에 감염된 경우 파일이 암호화가 되었으니 이를 풀어줄 비밀번호만 알면 됩니다. 안타깝게도 아직까지 이 비밀번호를 알아낸 곳이 없다는 것이 문제죠. 랜섬웨어 복구를 하기 위해서는 이 비밀번호를 알아내 복구 할 수 있도록..
2021.01.11 -
랜섬웨어 치료방법 & 예방법
랜섬웨어는 사용하고 있는 파일을 암호화하여 사용하지 못하도록 만들어 이를 풀어주는 댓가로 금전을 요구하는 컴퓨터 악성코드의 일종입니다. 상황을 보면 인질극과 비슷하다고 한데 암호화 되어 사용하지 못하는 파일이 인질이고 풀어주는 댓가로 몸값을 요구한다고 해서 몸값 (랜섬 Ransom) + 악성 코드 (소트트웨어 sofeware)가 합쳐져서 랜섬웨어라고 부르고 있습니다. 원래 정상적인 파일인데 랜섬웨어에 감염이 되면 암호화가 되어 사용하지 못하게 바뀝니다. 감염이 되면 치료방법은 어떤 것이 있을까요? 파일이 암호화가 되었다 뿐이지 정상적인 파일입니다. 한마디로 사용하고 있던 파일이 비밀번호로 잠겨서 열어볼 수 없게 된 것으로 열어보지 못하는 경우도 있고 열리더라도 이상한 내용으로 보이게 됩니다. 정상적인 파..
2020.12.08 -
랜섬웨어 감염경로 - 유튜O 영상 다운로드
랜섬웨어 감염경로 중 1 2 순위를 다투는 것이 있습니다. 누구나 쉽게 접근이 가능하며 아무나 할 수 있기 때문에 더 많은 피해가 발생하고 있는 것입니다. 불법 동영상 다시보기 사이트의 링크와 유튜O 영상 다운로드 입니다. 사이트 주소에서 ss만 붙여주면 다운로드가 가능하다고 해서 많은 분들이 실제로 하고 있는 방법이고 많은 정보가 공유 되고 있습니다. 많은 사람들이 이렇게 하다보니 해커(랜섬웨어 유포자)의 좋은 먹잇감이 되는 것입니다. 물론 유튜O 영상 다운로드 하는 것이 감염이 되는 것은 아닙니다. 정상적인 사이트이지만 보안이 취약하여 언제라도 해커의 공격에 의해 랜섬웨어 감염경로가 될 수 있습니다. 정상적인 사이트이지만 순식간에 해커가 만들어둔 랜섬웨어 감염 사이트로 연결이 될 수 있다는 이야기 입..
2019.11.14 -
랜섬웨어 복구툴이 있는데 왜 복구가 안되죠?
랜섬웨어란 사용자의 파일을 암호화 하여 몸값(Ransom 랜섬)을 요구한다고 하여 붙여진 이름입니다. 감염이 되면 사용하던 파일이 암호화 되어 사용할 수 없게 바뀌는데 이걸 원래대로 다시 사용할 수 있는 방법은 백업 복사본을 만들어둔 경우 다시 가져오는 방법과 공개된 복구툴을 이용하는 방법, 그리고 요구대로 몸값에 해당하는 비용을 지불하고 암호해독 소프트웨어를 받는 방법 밖에는 없습니다. 백업 복사본은 감염이 되기 전 미리 만들어 뒀어야 하는데 사용자가 직접 해두지 않았다면 의미가 없습니다. 몸값에 해당하는 비용을 지불하고 암호해독 소프트웨어를 받아서 사용하면 되지만 엄청나게 높은 금액이기에 많은 고민을 하고 결정을 하게 되는데 대부분 포기를 하게 됩니다. 그렇기에 공개된 복구툴이 있는지 없는지 찾아보게..
2019.11.12