소디노키비(4)
-
소디노키비 랜섬웨어에 감염이 되었다면 복구가능한가요?
랜섬웨어의 종류가 많지만 가장 많은 감염피해가 발생하고 있는 것이 바로 소디노키비 sodinokibi 와 매그니베르 magniber 라고 할 수 있습니다. 둘다 확장자가 랜덤한 문자열로 바뀌어 어떤 랜섬에 감염된 것인지 확장자의 이름만으로는 바로 알 수 없지만 이 소디노키비의 경우 바탕화면이 파란색으로 변하고 파일이 암호화 되었고 [확장자]-readme.txt 메모장을 찾아 보라는 메시지가 있는 것을 확인 할 수 있습니다. 감염이 되어 파일이 암호화 되었으니 가장 궁금한 것은 이걸 다시 원래대로 복구 가능한지 일텐데 안타깝게도 글 작성일 기준으로 공개된 복구툴이나 일반적인 데이터복구 방법으로는 불가능 합니다. 이 소디노키비 랜섬웨어 감염 경로는 대부분 인터넷을 이용하여 불법 소프트웨어를 다운 받을때와 이..
2019.10.16 -
랜섬바이러스에 감염되면 복구비용은 얼마나 필요할까요?
랜섬바이러스 감염시 복구비용은 얼마 정도 필요할까요? 랜섬바이러스에 감염이 되면 사용하는 파일이 암호화 되어 원래 사용하던 프로그램에서 열리지 않게 됩니다. 확장자가 변경이 되어 연결 프로그램이 없어져 아이콘 모양이 빈문서 모양이 되어 있는 것을 볼 수 있습니다. 연결 프로그램을 선택하거나 확장자를 원래대로 바꿔 준다고 해도 파일이 암호화 되어 있기 때문에 열리지 않거나 열리더라도 이상한 내용으로 보일 뿐입니다. 참고. 매그니베르 랜섬웨어 감염이 되어 변경되는 확장자 목록 정리(10.15 / abc순서) czeobumw dtjumvr dyuazbd hrqogsfj ilndngat iqdlbacx jinjicasy jjkjsllu jkcopvam jplicqze liarsmn lsjblaxvx nbbnej..
2019.10.15 -
소디노키비 랜섬웨어에 감염되면 복구 가능한가요?
매그니베르 랜섬웨어 감염에 의해 변형된 파일 확장자 모음 (9.30~10.1) axxrkbbaa bjkahqrua bskqrhxw bwgfwhn ctvglfhiv czntxly djoxwdy dnmuubr eetwrjqpn eihgyciva eknvgyot enignyzqk fnpgtoegt fpmrtwjh fuunvytvy fvdzweha gfruvuje gfzyoxny ghmyelad gsjswcpj gzxueqggm hvabshtr hwdqnte hyndnplk hzkbjzjb ierdbyyg igzetpi irsngppc izjenpjn jqyndvyc jsvroscrk jwwxabl kajjvwpkj kdxejhmfx kgaalfl kmeotnswi ldspbhqn lifjmvl lsrivfx ..
2019.10.01 -
랜섬바이러스 치료 및 예방은 어떻게 해야 되나요?
매그니베르 랜섬웨어 감염시 변경 된 확장자 목록 (9. 5일 ABC순서) adnoietl, aehjbjj, evcposkt, gpckovsgo, gxykrkqyr, hkzpzoarj, hmptgios, ijyqqczxa, ipaqslcwf, nirwmrwyl, pewidvgi, qguwxgv, raihsnu, rkhfvgc, rrkcvlvc, rrthnvvc, sdtbofqph, sqrgrllqj, szgwlfwzr, tsxqxveeg, udzinksih, uycqofywd, uziwysqh 랜섬바이러스에 감염이 되면 기본 확장자 뒤로 불특정 문자열이 추가가 되면서 바뀌게 되고, 랜섬노트인 readme.txt 메모장 등이 생기게 됩니다. 파일은 암호화가 되어 더이상 열리지 않거나 열리더라도 이상한 내용으..
2019.09.05