posted by 꼬마신발 2020. 2. 3. 11:51

안녕하세요 꼼신이에요^^ 주말 잘 보내셨나요? 오늘 부터 추워진다고 했었는데... 정말 너무 추워요... 오후부터는 강추위가 예보되어있던데 (•_•) 다들 감기 걸리지않게 조심해요🥴 강추위... 신종 코로나 바이러스때문에 너무 불안한데 이 강추위가 몰고 갔으면 좋겠어요ㅠㅠ 끙~.~;;;

오늘은 "파일 확장자명이 바뀌었어요"라고 문의주신 고객님이 계셔서 파일 확장자명이 왜 바뀌었는지 한번 확인해볼께요^^ 우리 생활에 컴퓨터는 아주 밀접한 영향을 주는데요. 특히나 회사에서는 컴퓨터가 차지하고있는 비중이 아주 크죠? 모든 업무를 컴퓨터로 봐야하기때문에 중요한 자료들이 넘쳐나는데요. 이런 컴퓨터가 갑자기 한순간에 먹통이 된다면 윽~.~ 상상할수없을꺼같아요. 

mcxjhsq jydfvbudw xyplvxjw rmfrklgs uducrmmtb osaomkuj ptdtofwoh kzeuqraic lmdyatsxi bjzdllgju kjadrkh xaosgbiup phcjlwm zzxisuhdb ibmfwqsag rpiidaj ougetosl mhenuzf zmydxxdii ygjnwucq cjsjuwipd qzxexukdu fqgfjepc zecyxzpib pxvepclp nkthtzyqd gewempifg vwmjquxz xkfnkdsh qhjuqplx dpgcvkza mvguvyf ynriqnah eooqaqy jlswwztbh fcvccskcw fasmpyawj ggwkval

 

 

파일 확장자명이 바뀌었어요. 업무중 인터넷 검색이 필요해 이것저것 확인중 갑자기 파일 확장자명이 바뀌면서 하얀아이콘들이 생겨났다고해요. 모든 파일들이 실행이 되지않고 평소 컴퓨터에 대해 지식이 많지 않으셨던 터라 일단 문의먼저 주셨어요. 바탕화면을 보시면 아시겠지만 하얀아이콘들과 readme라는 메모장이 생긴걸 확인하실수 있어요.

바이러스에 감염된걸 짐작은 하셨지만 정확히 왜 이런상황이 생겼는지 궁금증이 많아지셨데요.

우선 고객님께서 감염되신건 "매그니베르 랜섬웨어"라는  바이러스임을 설명드렸어요. 이제 자세히 살펴볼께요^^

dtqbuhlg nwbmbceq kktoewq dseqleu hewfdtac ciuqhaqzm jhxomibj axkooquqe jbxczni pplgzht zdxxhlbe eivqngb bqaqcguvk zrzdlbmf nqwxxzc avrrwpl acnkyrdz hgxsecgxi irznikj ktpqzwmif esajqax otwbprcb zjorkhb molezsj qvmzgsewa cgqhoifzy mnadtzgcq vagpzzmdx adxshxtsl xyqbikd bpwshxvfp nihxdlrfb guqctpg epoiant tlpnoodp rusfmfnu eucuyvqq fnqtbgfvq lvuplbfj idwnfhow

매그니베르 랜섬웨어는 현재 가장 활발히 활동하는 랜섬웨어에요. 매그니베르 랜섬웨어의 특징은 텍스트 파일 이름이 readme로 생성되고, 확장자가 6~8자리로 된 영문 알파벳으로 생성되요. 파일 확장자가 바뀌게 되면 가장먼저 랜섬웨어를 의심해봐야할꺼같아요. 매그니베르 랜섬웨어에 감염되면 한글문서 뿐 아니라 ppt,pdf,캐드,워드,엑셀등 모두 동일하게 변환되요. 감염이 되시면 파일들을 실행, 편집할수없게 열리지않아요. 매그니베르 랜섬웨어는 감염자가 파일에 암호를 걸어두고 사용할수 없게 잠궈버려요. 파일을 열고싶으면 감염자가 원하는 비용을 지불한 후 암호를 풀수있는 키를 받아야해요. 이렇게 변환되는 확장자는 한가지가 아니며 매일 하루에도 수십여개씩 새로운 확장자들이 생성되요. 컴퓨터 사용시 정말 주의를 기울여야할꺼같아요.

knsfisl kemtjhweg rzmxofnw mnftlzya njomaukz tnlnqqmdz lnycglqf qosuwpp girwczi btrtbmmop acdowbwm ihafyklxa aklwnvgyb jroecgx deekwedw unvrzya xauyvps jxlihij grmhdcl azzvzzfge rmkvjtdgu djinnrlya ycbtbiqr fpjwcusl ohwpogwj muparvxga inyommcct bvamtao qjwjvkb lcsdtds zjkqidjdz tjqaxhtz tdouxxwo fngbtoci adggtwmxh ehofcgcuz kjcsaisbw byigsyjv dothfgsc tcdnhkbmn pzvcncun frevvtodz ycbqmevkf caekpiis tjoxprhh qdwvrxtdn xgqtlzcc muimxtxs wdgmcelr ripjjznbw pprbtcfx dloyssal ftmxuqji 

파일 확장자명이 바뀌었어요. 그럼 왜 변하게 된걸까요? 바이러스 감염경로는 우리가 자주사용하는 인터넷, 유투브시청, 인증되지않은 사이트 접속, 이메일첨부파일열람등 무수히 많아요. 매그니베르랜섬웨어에 감염되신 분들을 보면 평소 아무렇지않게 하던 인터넷사용이 가장많은 케이스같아요. 그렇기 때문에 무분별한 인터넷 사용은 금지하시고 무료 다운로드나 발신자가 확인되지 않은 이메일확인은 피하시는게 좋을거같아요.

bdwjfyg inrqnnwq beczisz jxyilit gjiqdpr elfdbsst huskdjz kejhsde srgkhoamz nborpmgb flxbtva xiaqwckjj lxsugwiu pbyzizpu xwplkcnz ioptgyh airfwfh xqamgpn sgszwki mskdnobf dlgrzgznt vgvcfwfky sztdivuo ghhhvyjq sbivkcoc jmyudwu svonmfe zawctako dhlwjoqg hczppbl cqfhfet vtxtiqdsp gnwixvswf apyffjzbt lhzzxyhdf pszenvmjs oakuqgwiu licmgfqvd bhtczgzd hontvnss gatefvzec qeezzublf hyglyzbp jzwntmfu poeyoyg scxbkmogn ixhbrepm qktpqyphw qwhxhcddp mxgfnxc frlexsvc

readme라는 메모장파일은 감염자가 남겨놓은 쉽게말해 경고성 편지라고 생각하시면 될꺼같아요. 암호가 걸려있는 자료들을 찾기위해서 필요한 비용과 시간들을 남겨놓은 사이트가 있어요. 일반사이트에서는 확인되지않고, 감염자가 남겨놓은 특정 사이트에서만 확인이 가능해요. 정말 너무 복잡하네요ㅠㅠ 매그니베르 랜섬웨어는 감염자가 요구하는 비용도 상당해서 복구를 포기하는 사례들도 많이봤어요.

qdoodva rhwjitvnd auqyqkob mrgoozq mjwyxjxim xdofutu gmnfhxis xywvsjy gsqprmgz ndahpkd gexanjglj lxxspgt jnpddllbt blorljhk mzfmxeesy nsnghmhzl ooismgtd yntnqre gibrvwsmu ckbgjlws dintgcpr xxyfdcjx svfxndf xjadixydn xxtpjedv uszewsa blfealzr qftfknc fayzvviwz uqpthxf pvkrtpyqi ixjzuibao mfmungu mnpiipqh qnrygzwq wbqmsilj tkiglkga werpfvker wouqcipau liuzjuwpa jxgirxoqd aaxumdkku cqsyuknzf sjmbhsjy yxlmcvsvk seoqxtwe gzybxehdc qtnkigta oprxzdhk usoxhqrz oajdsosj krckozfa nizvenhg wdypvgap 

readme 파일을 열어 확인해보니 역시 감염자가 남겨놓은 특정사이트 특정 주소가 나와있어요. 무료 복호화툴이 있다면 다행이지만 현재는 복호화툴이 없어 감염자가 원하는 비용 즉 전자화폐(비트코인)를 지불한후 해독키를 받을수있어요. 그렇기 때문에 복구업체에서도 자체복원이 불가능해 대행식으로 복원을 진행하고있어요. 대행복구 진행은 원격을 통해 진행을 하게되고, 소요시간은 보통 6시간에서 하루정도 소요되고있어요. 

vkjeixmeh xuqciisyx lmuxpcyt hnxvpbhnh gcvglqx cobstsey tvzoljmyn tfnjxhs nemrzicg dxzkctf btadofdk righwjtzb wonuqffr xnsoagsny eaozobj afxzzwxzw ebvryzm dkfpsfgvu srwqgtg kbnxkuzd apfbbzyg hsbzqumsh lykxgmef kaponsbc mvnjhofcg eqbfltcdx kwmhqfd

 

파일 확장자명이 바뀌었어요. 매그니베르 랜섬웨어의 경우 복구성공률이 높아서 자료가 중요하시다면 비용이 들더라도 복구진행하시는게 좋아요. 파일은 97~98% 복원되며 1~3% 정도는 감염으로 인해 손상된 파일이 생겨 유실되실수있다는 점 꼭 기억해두세요. 고객님께서는 회사 중요 문서가 전부 들어있어 비용적인 부담이 크셨지만 진행을 하셨어요. 진행을 하지 않으실 경우 꼭 컴퓨터는 포맷하시고, 운영체제는 윈도우10 사용을 권장해드려요. 포맷을 하지않고 사용하실경우 또 다른 확장자로 2중 감염되실수있어요.

바이러스에 감염되지않도록 안전한 컴퓨터 생활을 해야겠어요. 운영체제 업데이트는 필수로 해주시고 알약등 백신프로그램 설치후 정기적인 업데이트로 최상의 상태를 유지해주는것도 필요해요. 그리고 가장중요한!!! 정말 중요한 자료는 저장매체에 2중 3중 꼭 백업을 해주셔야겠지요? 

파일 확장자명이 바뀌었어요. 당황하지말고 확장자명이 변하고 파일이 열리지않는다면 문의주세요. 언제나 친절하게 상담해드릴께요^^ 이상으로 꼼신이었습니다♡

posted by 꼬마신발 2020. 1. 23. 14:12

안녕하세요 꼼신이에요^^

맛점하셨나요? 설 연휴가 내일부터에요 (* ̄3 ̄)╭ 기다리고 기다리던 빨간날 얏호^^ 그래서 저희 멋진 대표님도 퇴근시간을 앞당겨주셨어요 울라울라 (づ ̄ 3 ̄)づ 내일부터 꽉 막힐 고속도로 벌써부터 답답하네요 _0_;; 집에서 보내는 분도 시골로 이른 새벽부터 내려가는 분도 많을꺼같아요. 꼭 안전운전하시고 새해 복 많이 받으세욧^^

제목처럼 오늘은 매그니베르 랜섬웨어에 대해 써보도록할께요^^

매그니베르는 랜섬웨어 이름들 중 하나에요. 랜섬웨어는 생각보다 종류도 많고 매일 새로 생겨나는 수십개 확장자들로 한시도 긴장의 끈을 놓지못하게해요. 자! 이제부터 매그니베르 랜섬웨어 치료가능한지, 방법은 어떻게되는지  알아보도록할께요^^

pafllwfde xcdiawepp hvkcvcdcv vnlfjtbl qzhicbqmi dzatjotc hiigukplo xcvhtfgce rpfaxibfz flnogbil rodouqd fudkudqh wammatvc xkotceyc euzmdhs vpajcxrk xqyhrdh qowwulyv ywppyuq rthxefyg dllaugt ibxidgy rxijednva osdmrkl xbyegqn eopkxcr pemtkdbhu uizgjuin hojjqblzm zgscgrzw cfghrtokr vtwmxix bxkizpyt lzkibgznx ykiuwda owwvdzmdk epubtsv cgiaonujq jgugocns wcltgcc hqqmjqlfe numgzkj gapxijux qnwzshgde sbpeknq eqyvuggm cdcjttwd xgwnalvix vpjtfegci cuatcrw dzeplqeu ayjvpwrop kdsgnki fuswfvje ubfshbf gvmqzem

보이시나요? 매그니베르 랜섬웨어 감염후 이렇게 바탕화면에 알수없는 하얀아이콘들이 즐비해있어요. 당황 그 자체일수밖에 없을꺼같아요. 무료영화다운 중 갑자기 멈추고 재부팅되더니 바탕화면에 알수없는 아이콘들이 잔뜩생겨났다고해요. 그래도 문의주신분은 랜섬웨어가 뭔지 대충 알고계시더라고요. 하지만 어떻게 해결해야하는지 방법들을 몰라 문의주셨어요. 우선, 매그니베르 랜섬웨어는 해커가 내 컴퓨터의 모든 데이터들을 인질로 삼고 돈을 요구하는 바이러스에요.

해커가 요구하는 비용을 내야 소중한 자료들을 찾을수있어요. 정말 악질이에요ㅠㅠ 후덜덜;;;

esinvlqf uwabcphd ehqogbg tvtvlxm ncktzgrn srjnhzw nttljhnat pdhyzopg ybvgrgfmd cqhaeom aqekrkofk tvaesnx wagexwv rkgstqdwe xdrsdmubj fbcqxwjbt wtdofrsh xkcmcvz bmzprtmyu emkthviz vfrzlozst ryqsnat wbnfsau jkvyjmga durvlre ouvtrxw domuievac fzmlxdur guyxzeb wxvyfedv enudezls bssssspk wdcrgyhe njddawehp aliwaih oucbchqku rfcfieg idhfwdu dsuqtnj goughxi jmjhotd rqxdjlnmo skeaitvk mktcfag ypslamn genihda atxfuiga hunhsxwsi uvoxtwcd ttaljzvqb xwcgjfrm dcwdjrqrk pcsrwwbjg jdoebafg ogpghvhl zrzccpgg raeemmc dpkkezpta jglfjves gvmqzem mzdgnndyp

 

readme라는 텍스트 파일이 생겼어요. 파일을 열어보았더니 알수없는 영어들이 가득해서 어디서 부터 어떻게 손봐야할지 정말 까마득해요.  readme라는 파일은 해커가 남겨놓은 경고장이에요. 파일을 열어보면 "사용자의 자료를 실행, 편집도 할수없게 강력한 암호로 막아놨다. 데이터를 찾고싶으면 내가 원하는 비용을 내가 원하는 시간안으로 지불해라. 그럼 너의 자료를 풀수있는 키를 주겠다." 이런식의 내용이 적혀져있어요. 바로 랜섬노트라고 불리워요. 

gbgrmcqkn qxccwre gydwsdtko zomylrp safdbne njpizkz cvizgxd gxiaobpal kvxvdmkl bkvxlsd athaqcu ljtkkyhn aotheyr bueadskz demnagj xczmkfmz kscyalcoi mdyhzoc zhttbdxii ugdphzxh nnxmdrt qyqtsgcr emjjkpqei jjcotlq vwddiqogz awbhbqcv jjaevpkiy gpavgjqob umimhppww ejibjpv yghqtrgt wfqtibxh ijgrvwr yxpffnsy aibroaf ejdaozsb iyhfgxxiv snvqfjh vznknltxh znqfwxske lhtemabd ltmjblqg ouvgihid bvgjkuo bgcgfog iexzsupxf aiuukvb mczkwxgcq qqjwgxrd jpjuumoh arckqvu hvtkdvn rousrgzoh fermbgg feebhpnc lprhhhte zsskagma myibszj zdxyfyw wvbnilsbp fxgldktz zhzespu ssarksg xtolezqbg jspvzcri advqayi ofwiajq ylpcyoo lcyhnzhak yvpuuzby iisjsgib eadbcdig eobkzwrka rlrdses aifignvp pdllllpgc wpvmxlbl lsqlydkkp mmuocdhsz nmokltjdb xlgjkjvq wqzgszzs bxhlylafz cfaunjbwf

매그니베르 랜섬웨어에 감염되면 해커말대로 내 자료는 전부 암호화되어있어 편집, 실행조차 못하게되요. 개인pc에도 소중한 자료가 있겠지만, 회사의 경우 정말 피해가 막대해요. 매그니베르 랜섬웨어는 어떻게 내 컴퓨터를 감염시켰을까요? 정확한 감염 경로는 파악되지않았지만, 무분별한 인터넷사용이 주된 원인으로 꼽히고있어요. 인증되지않은 사이트 접속, 실시간 영화감상, 유투브시청, 발신인이 명확하지않은 이메일 첨부파일 열람등 감염 경로는 많아요.

exxlahn lvxdveav simuosewv moneiifj lsxlguv cvzruufd ahuwqpi elcbmofp fukzltrrz wguojjaoc ytjfrwjjy ufegbdur sfktoom mcmqcunii hxauzab lnckwetm bdsopwlu hpawzbqvp jwnzzkx fbibhcl krpugufjv hkeumina duslqouu fxfthjyfq xsprqia pfyebkzv mxsywerqw zynteky yrwmfbfe bbrclqffp lccxrax jdffnfqg foatbzzru rexqlkuz seiiihq pwafexn kemswfbjc dedflggb uspoatfxa ozmtqgb yiivzqva lshhnbj tvncorrj arncedda zcugiyym lxpmupftu npmyamkpf aaemawzd yvjcnihdf tomwmqfgb znwfduoq pvruygzql cfpvgmjus srrfyrr peifbvyoe juljnonw cegnouk euqeela segxudh fqiwchfiy ulfjsxbj toyvwqy andtyart qcoshdno gltbemqxg zhfpqoj qqsfvxna wfbtufba caxsoicsw vskwzel thcrpds snxguad csctnytj vgybuqind hosropmxn mdjddleae pujbxbd hywybtf pwurfbq lkkymmscq bzfulvtkq dgkvgaxav ogupqqepr dblxxkb cyicfyz fdiwrgnig btjaywlhy qomueng uhmaimua

매그니베르 랜섬웨어인지 확인하는 방법은 간단해요. 이 매그니베르 랜섬웨어의 특징이 .txt 파일이름이 readme로 생성되며, 확장자가 보통 영문 6~10자 내외로 생성이되요. 확인하실수 있겠죠? 매그니베르 랜섬웨어는 요즘 가장 활발히 활동하는 랜섬웨어 이며. 매일 새로운 확장자를 수십개씩 만들어가며 pc를 감염시키고있어요. 매그니베르 랜섬웨어 이외 다른 랜섬웨어도 증상은 비슷해요.

iutuabyi ayyodgclc vepsjsrs vyyyfiu osziddl khboxzw wysuksldv kdnrhbkhj bmeqesw xhxqyzyb slmdsoz acpayykfz myqqparn bcukfdxhm zukeyzgn hdkmepeq yxwsdwg qoswuaii bcogyut lseknuvq vvukiue iquskkm kgeawqz zpezepm yoivnpjod vfghlxk ztusglt flcpcclov

 

 

현재 랜섬웨어는 자제복구가 어려워 해커가 요구하는 비용을 지불한후 복원하는 방법밖에는 없어요. 데이터가 정말 중요하다면 비용을 지불해서라도 꼭 복원을 진행하셔야해요. 일정 시간이 지나면 서버가 닫혀 영원히 복원을 못하게 될수도 있어요. 개인pc사용자는 비용자체가 부담이여서 포기하시는 분들도 있어요. 하지만 회사같은 경우 모든 작업을 컴퓨터로 하기때문에 어쩔수없이 해커가 요구하는 비용을 지불해서라도 복원을해요.

 

랜섬노트를 확인하면 해커가 원하는 비용확인이 가능해요. 지불해야하는 시간까지도 나와있어요. 해커는 전자화폐비용 즉 비트코인을 요구해요. 랜섬노트를 확인하는 순간 카운트가 시작되요. 랜섬노트는 일반 사이트로는 확인이 되지않으며 해커가 남겨놓은 특정사이트에서 열어볼수있어요. 만일 해커가 남겨놓은 시간안에 비용 지불이 되지않을경우 비용은 2배로 올라가요. 그렇기때문에 중요한 자료라면 하루빨리 진행을 하는게 좋을거같아요.

 

매그니베르 랜섬웨어로 감염된 pc는 어떻게 복원을 하면 좋을까요? 개인이 하는건 권장하지않아요. 주변 사례들을 봐도 개인이 진행하다 더 큰 비용을 손해봤거나, 잘못된 대응 방법으로 영원히 데이터를 찾지 못한 경우도 봤어요. 그럼 어떻게 해야할까요? 그래서 저희같은 복구 업체가 대행으로 복구 진행을 도와드려요. 저런 무시무시한 해커를 내가 혼자 감당할수있을까요? 정확하고 명확한 지식이 많지않은 내가 상대하기란 바위에 계란치기일수도있어요. 이런 사례들을 많이 접해본 업체 실력과 노하우를 가진 전문 엔지니어분과 상담후 진행하시는게 좋아요. 진행을 한다면 파일은 98%이상열리며, 나머지는 감염으로 인한 파일유실이 생길수도있어요. 정말 중요한 자료인지 정확히 판단후 진행하시는게 좋겠죠? 궁금한점 있으시면 언제든지 문의주세요~ 항상열려있답니다^^

매그니베르 랜섬웨어 치료가능해요! 감염되기 이전 미리미리 2중 3중 백업해놓은 습관을 생활화 해야겠어요 (⌐■_■)

 

 

posted by 꼬마신발 2020. 1. 21. 15:11

안녕하세요 꼼신이에요^^ 맛점하셨나요? 오늘은 컵라면으로 간단하게 먹었어요. 아침에 우유를 하나 먹어서 그런지 딱히 생각도 없구... 안먹으면 배고플꺼같고... 이럴땐 컵라면이 짱이에욧^0^ 라면먹으면 엄마가 엄청 싫어하셨다는...어릴때는 몰랐는데 밥잘챙겨먹어야한다는 엄마말씀이 갑자기 스쳐가네욤 -0-;; 라면은 아주 가끔먹는걸로하고 밥 든든히 챙겨드세욤(●'◡'●)

넴티 랜섬웨어 치료가능할까요?

랜섬웨어는 종류가 많아요 매그니베르 랜섬웨어, 소디노키비 랜섬웨어, 그리고 바로 넴티 랜섬웨어등등... 현재 활발히 활동하는 랜섬웨어는 매그니베르 랜섬웨어지만 넴티 랜섬웨어 역시 최근들어 다시 유행하고있어요. 한동안 활동을 중단하더니 버전도 바뀌어 변형되 활동중이랍니다. 넴티 랜섬웨어 구버전은 일부 복호화툴이 나와있어서 자체복원이 가능하지만 현재 버전은 치료툴이 없어 자체복구가 불가능하다고해요. 다른 점은 있지만 매그니베르 랜섬웨어 처럼 넴티 랜섬웨어도 해커가 요구하는 금액을 지불후 복원가능해요.

 

오늘은 중요한 문서가 특히나 많은 회사에서 넴티 랜섬웨어에 감염된거 같으시다고 문의주셨어요. 넴티 랜섬웨어는 이메일 열람으로 바이러스가 감염되요. 점점 방법도 진화하고있어요. 사용자가 열어볼수밖에 없게끔 아주 정갈하게 만들어서 보내요. 공공기관을 사칭하거나 스팸메일을 만들어 발송해요. 첨부파일도 사용자가 열어볼수밖에 없게 견적서라든지 이력서등 회사에서 많이 사용하는 서류들로 발송해요. 이 회사도 거래처에서 견적서를 받아야했다고해요. 아무생각없이 받을 서류가 있어서 바로 열람해보셨는데 열람하는 순간 창이꺼지고 바로 바탕화면에서 알수없는 하얀이모티콘에 파일도 열리지 않았다고합니다. 1월이라 준비하시는 프로젝트도 있으셨고 거래처 안내장이라던지 모든 중요한 문서가 많았다고해요.

 

 

넴티 랜섬웨어 역시 매그니베르 랜섬웨어처럼 문서가 암호화되 실행되지 않아요. 바탕화면이나 폴더안에 메모장파일이 생기는것도 동일해요. 메모장을 열어보면 넴티 랜섬웨어도 해커가 암호를 풀수있는 과정과 원하는 비용 원하는 시간등이 적혀있어요. 감염방법은 다르지만 해커가 요구하는것들에 관한 과정은 똑같은거같아요.

 

 

회사에서 사용하는 pc였기때문에 네트워크연결이 되어있으셔서 공유되고있는 폴더가 있었다고해요. 감염이되고 네트워크도 풀고 랜선도 전부 빼셨다고하셨어요. 넴티 랜섬웨어에 감염되면 네트워크 공유폴더 사용시 최초감염pc 및 네트워크공유폴더까지만 감염되요. 공유폴더에 연결된 다른 컴퓨터들 안에 있는 데이터는 문제가 없어요. 감염pc에 다른 저장매체를 사용중이셨다면 저장매체까지 감염될수있어요. 또한, 같은 이메일을 각자 다른컴퓨터에서 열람하셨을경우 다른컴퓨터들도 감염되며, 여러개의 확장자로 중복감염 될수있어요. 확장자가 여러개에 감염되면 비용또한 배로들기때문에 주의하셔야해요.

 

 

넴티 랜섬웨어에 감염되면 메모장이생기는데요. 랜섬노트라고 하고, 쉽게 말하면 해커가 남겨놓은 경고장이에요. 내용을 요약하면 파일에 암호를 걸어 열수없으니 요구하는 기간내에 비트코인을 지불하면 복호화키를 주겠다. 뭐 이런 내용이에요. 현재로써는 해커가 요구하는 비용을 주고 복구하는 방법밖에 없으시기때문에 전부 돈을 주고 복구하는방법밖에는 없어요.

문의주신분은 생각할 겨를도없이 너무 중요한자료기에 돈보다는 문서를 살려야한다는 생각밖에 없으셨던거같아요. 일반적으로 랜섬웨어에 감염될경우 해커가 요구하는 비용자체가 무리한금액이기에 포기하시는 분들도 종종있으세요.

랜섬웨어 감염시 개인이 복구진행을 하실경우 위험부담이 크기때문에 전문가에게 문의후 진행하는것이 안전해요. 해커에게 받은 복호화키를 일반인이 적용하기는 어렵기때문에 랜섬웨어에 전문지식이 많은 전문가와 정확한 상담후에 대행복구 진행해주시는게 좋아요. 

 

작업해 놓은 자료도 열리지않고 바이러스까지 감염되서 속상한데 돈까지 지불해야하고ㅠㅠ 너무 속상해하셨어요. 그런데 랜섬노트에 저 다급한 그림까지ㅠㅠ 더 화가난다고하시더라고요 ㅠㅠ 정말 점점 진화하는 나쁜해커들.. 우리가 해커들로부터 pc를 소중히 지키려면 무분별한 인터넷사용, 인증되지않은사이트접속, 발신자가 확실하지 않은 이메일열람, 실시간영상감상등 최대한 자제해야할꺼같아요. 운영체제는 보안등급이 뛰어난 윈도우10으로 설치하시고, 백신도 추가설치하시고, 2중 백업도 생활화해야할꺼같아요.

 

넴티 랜섬웨어 치료가능해요!! 감염후 궁금하신점있으시면 언제든 연락주세요. 진단이 필요하시거나 견적이 궁금하실경우 무료로 원격지원가능합니다^^ 언제든지 편하게 문의주세용 (*/ω\*)

 

posted by 꼬마신발 2020. 1. 17. 13:54

안녕하세요 꼬마신발 꼼신이에요^^

으윽... 너무 추워요ㅠㅠ 겨울이니까 추운데 아직 몸은 적응을 하지못하나봐요... 감기까지 걸려서 더 추운거 같아요 -0-;; 모두 감기조심하세요^^

 

이제부터 랜섬웨어에 대해 알아볼께요~

 

랜섬웨어 이름부터 뭔가 복잡하고 머리가 아프네요;;

이메일 확인중 낯선이름이긴했지만 내용도 그럴싸하게 적혀있고 첨부파일까지 있어서 정말 아무생각없이 열어봤어요~

갑자기 컴퓨터가 재부팅이되고 이게 뭐지하는데 바탕화면에 하얀아이콘 알수없는 영어와 숫자들로 가득했어요~ 메모장파일에 텍스트문서가 생기고 readme라고 적혀있는데 순간 열어봐도되는지... 심장이 두근두근 ㅠㅠ

혹시나 해서 열어봤더니 알수없는 영어들~~~ 무슨말인지도모르겠고 정말 갑자기 멍해졌어요~

알아보니 메그니베르 랜섬웨어에 감염된걸 알았죠 ㅠㅠ

 

랜섬웨어는 해커가 파일에 암호를 걸어놓고 일정 전자화폐비용을 요구하는 바이러스예요.

현재로써는 치료가능한 치료툴이 없기때문에 해커가 요구하는 비용을 지불한후 복호화 키를 확보해서 파일을 푸는 방법밖에는 없다고해요.

랜섬웨어중 메그니베르는 해커가 요구하는 비용이 상당하다고 해요.

개인이 진행할경우 위험요소가 많기때문에 대행으로 복구 진행을 하시는게 안전해요.

 

랜섬웨어는 인터넷을 사용하다가 감염되는 경우가 대부분이에요. 정확한 감염경로는 파악하긴 어렵지만, 발신자가 확인되지 않은 메일을 열어보거나, 실시간 영상감상, 유투브동영상 시청중에도 감염될수있어요.

 

메모장파일을 열어보면 해커가 남겨놓은 경고장같은 내용이 들어있어요.

랜섬노트라고하며 해커가 복원과정, 키값주소등을 입력해놓은걸 확인할수있어요. 

일반 사이트로는 접속이되지않고 해커가 남겨놓은 사이트에서만 접속이 가능합니다.  

 

 

해커가 요구하는 비용, 지불해야하는 시간까지 나와있어요. 확인과 동시에 카운트가 시작됩니다.

해커가 요구하는 비용은 전자화폐 즉 비트코인을 요구합니다.

보통 4~5일의 기간이 주어지며, 기간이 지날경우 금액이 2배로 올라간답니다.

중요한 문서일경우 최대한 빨리 복구 의뢰하시는게 좋은방법이될꺼같습니다.

 

 

 

랜섬웨어는 종류도 많지만 메그니베르 랜섬웨어, 넴티 랜섬웨어가 가장활발히 활동중입니다.

pc사용시 다른 저장매체를 함께 사용하셨다면 저장매체까지 감염됩니다.

회사같이 중요 문서가 많은곳은 비용이 부담이셔도 어쩔수없이 진행하지만 개인용 pc를 사용하시는 분들은 비용문제로 포기하시는분들도 많아요.

복원을 포기하시는 분들은 pc를 포맷하셔야해요. 감염된 pc그대로 사용할경우 또 다른 확장자에 감염되실수있어요.  

특히, 랜섬웨어를 예방하기위해서는 보안에 더 신경쓰셔야해요. 운영체제는 윈도우10 사용을 권장하며 백신을 필수로 설치해 보안에 더 신경쓰셔야해요.

중요 문서나 사진이있다면 2중으로 백업을 해놓는것도 자료를 지킬수있는 방법이에요.

 

랜섬웨어에 감염되지않도록 안전한 pc상태를 유지하도록 노력해야겠어요^^