랜섬웨어복구(9)
-
매그니베르 랜섬웨어 감염 되었는데 복구 되나요?
인터넷을 하다가 갑자기 페이지를 연결할 수 없다고 나오더니 바탕화면에 있던 파일들이 다 이상하게 변해 버렸습니다. 원래 아이콘이 아닌 빈문서 모양으로 나오는데 이거 왜 이러죠? 파일 확장자 뒤로 의미가 없는 문자열인 cpruexr, ddztjfd, eieoyye, fubeczvcg, hiokzwgf, ighgvmuc, krfatzgrf, lezyerpqn, lkvjujra, nelhdnjw, oluzgiqg, oqnekto, oukzyad, ppqckdfd, ptfttqyer, surepew, uomqakky, yihhjmlh 등으로 추가가 되고 readme.txt 메모장이 생성이 되어 있다면 매그니베르 랜섬웨어에 감염이 되신 것이라고 보시면 됩니다. 보안이 취약한 사이트를 방문하는 경우 해커가 미리 매..
2019.08.27 -
리드미랜섬 감염이 되었다면 복구 가능한가요?
리드미랜섬웨 감염이 되면 복구 가능할까요? 랜섬웨어에 감염이 되면 파일이 암호화가 되어 버리기 때문에 내용을 볼 수 없는 것이지 정상 파일이기 때문에 백신 등으로 검사를 하더라도 이상이 있다는 진단은 나오지 않습니다. 현재(글 작성일 기준) 많은 보안 업체에서 복구툴을 만들기 위해서 노력은 하고 있지만 아직까지 별다른 소득이 없습니다. 무료나 공개된 복구툴이 없기 때문에 복구는 불가능하지만 암호만 해독(복호화)를 한다면 원래대로 복원이 가능하기에 해커에게 비용을 지불하고 암호해독 소프트웨어를 받아 원래대로 복원은 가능합니다. 리스미랜섬에 감염이 되면 먼저 파일 확장자가 afdgtepjk, ajammextt, amwowaca, auxreij, bvyrkgojc, bwxfoxkis, cpoevxl, dgcb..
2019.08.26 -
데이터복구 - 랜섬웨어에 관한 이야기
데이터복구 - 랜섬웨어에 관한 이야기 랜섬웨어, 랜섬(ransom) 몸값을 나타내는 용어와 소트프웨어(software)의 합성으로 사용하고 있는 데이터(사진, 동영상, 문서 등)을 암호화하여 내용을 볼 수 없도록 만든 후 이것을 풀어주는 댓가로 비용을 요구하는 악성코드 입니다. 국내에서 가장 활발하게 감염이 되고 있는 것은 갠드크랩과 매그니베르라고 부르는 것이 있습니다. 가장 큰 문제는 감염이 되면 이것을 자체적으로 복구할 수 있는 방법이 없다는 것에 있습니다.랜섬웨어에 감염이 되면 내용을 볼 수 없으니 포기(삭제)를 하거나 막대한 비용을 지불하고 암호를 푸는 방법 밖에 없으니 최악의 악성코드라고 불립니다. 현재 몇개의 랜섬웨어 무료 복구툴이 존재하긴 하지만 새로 업그레이드가 되어 무용지물이 되는 경우가..
2019.03.09