posted by 꼬마신발 2022. 4. 22. 17:31

안녕하세요. 오늘은 하루종일 날씨가 꾸리하네요. 그래도 비가 안와서 다행이에요. 부디 퇴근할 때가지는 비가 안오면 좋겠어요. 퇴근하는 것만으로도 힘든데 거기에 비까지 오면 전철이 너무 답답하고 그렇더라고요. 저는 저번 주에 제주도를 다녀왔는데 다녀온 후유증이 왜이렇게 큰지 모르겠어요. 이번 주말에는 집에서 푹 쉬는 시간을 가져야겠어요. 무튼 금요일이니 모두 조금만 더 힘을 내봅시다!

 

 


오늘은 네트워크 악성바이러스 관련으로 포스팅을 적어보려고 합니다. 사실 이 관련으로는 정말 꾸준하게 들어오는 문의 중에 하나인데요. 사실 이 네트워크 악성바이러스는 이전부터 꾸준하게 존재해왔었습니다. 다만 방법이 조금 달랐을 뿐인데요. 그렇기 때문에 pc를 사용하시는 분들이라면 평소에 사용을 더 신경써주셔야 합니다. 

 

 


네트워크 악성바이러스에도 정말 다양한 종류들이 존재하고 있습니다. 하지만 그 중에서도 가장 많이 발생이 되고 있는 것이 아무래도 랜섬웨어가 아닐까 싶습니다. 그러면 오늘은 이거에 대해서 차근차근히 알아가보는 시간을 갖도록 하겠습니다. 

 

 


일단 네트워크 악성바이러스 중에서도 이 랜섬웨어가 어떻게 유입이 되는걸까요? 정말 그 경로는 다양합니다. 우리들이 흔히 보는 유튜브 영상 감상, 구글 검색, 검증되지 않은 사이트 접속 등을 통해서 들어오고 있는데요. 이 뿐만 아니라 요즘에는 메일을 통해서도 공격을 합니다. 이력서, 견적서 등의 공문서로 위장하여 발송하는데요. 이 때 실행을 하거나 첨부파일을 다운로드 받을때 숨어있다가 들어오기도 한답니다. 

 

 


이렇게 다양하기 존재하고 있기 때문에 사실 정확한 경로를 확인하기는 어렵습니다. 그렇기 때문에 사용자분들 스스로가 각별하게 주의를 하면서 쓰는 것이 필요할 수 밖에 없는데요. 모두 불필요한 사이트 접속은 조심해주시고 혹시라도 메일을 실행하실 때에는 발신자와 내용 등을 먼저 주의 깊게 확인하고 다운을 받아주세요!

 



그러면 네트워크 악성바이러스에 감염이 되었다는 것을 어떻게 확인을 할 수 있는지 알아보도록 하겠습니다. 우선 정상적으로 잘 열리던 자료들이 정말 잠깐 사이에 제대로 확인을 할 수가 없습니다. 강력한 알고리즘으로 묶여버림과 함께 아이콘의 모양 또한 하얀 백지모양으로 변해있는 것을 볼 수가 있습니다. 아마 연결프로그램으로 이것 저것 시도를 해보셔도 제대로 볼 수가 없는 것을 확인할 수 있는데요.

 

 


그리고 그 외에 문서의 제목 옆에 랜덤의 영문명으로 확장자가 생성이 되는 것을 볼 수 있습니다. 이 확장자에 따라서 종류가 다르긴 하지만 대부분은 6~8자리로 변경이 됩니다. 그 외에 배경화면이나 폴더 곳곳에 내가 만들지도 않은 텍스트 문서가 보일 수 있는데요. 바로 리드미라는 메모장입니다. 이렇게 크게 3가지의 증상이 보인다고 하신다면 백퍼센트 네트워크 악성바이러스가 유입이 되었다고 의심을 해볼 필요가 있습니다.

 

 


의심이 간다면 개인적으로 해결해보시려고 하지 말고 일단 전문가를 통해서 확인을 받아보시고 도움을 받아보시는 것을 권장드립니다. 전문적인 지식인 없는 상태에서 시도를 하셨다가 오히려 금전적인 피해만 발생이 되실 수 있기 때문에 이 방법은 추천을 드리지 않고 있으니 참고해주세요!

 

 


하지만 이렇게 최근에 네트워크 악성바이러스 감염이 되신 거라면 자체적으로 풀 수 있는 툴이 따로 없습니다. 잠긴 자료를 꼭 풀어야한다면 이제 이 것을 유포한 개발자들의 요구비용을 지불하고 키를 받아와서 푸는 방법밖에는 없습니다. 하지만 비용이 결코 만만치 않기 때문에 충분하게 고민을 해보시고 결정하시길 바랍니다. 

 

 


혹시라도 여기서 꼭 복원을 해야하는 분들이라면 한가지 주의가 필요한데요. 바로 위에서 말씀드렸던 리드미 메모장을 냅두시는 것이 중요합니다. 바로 유포자들의 요구사항과 거래할 수 있는 방법이 이 메모장을 통해 알 수 있기 때문에 이 것이 없어질 경우 과정이 더욱 복잡해질 수가 있으니 참고해주세요.

 

 


충분하게 고민을 해보셨는데 포기를 해도 상관이 없다면 포맷을 하시고 이용을 해주시면 됩니다. 다만 이 포맷은 사실 복구를 진행하든 안하든 모두 해당이 되는 부분이기 때문에 다소 귀찮다고 생각하지 말고 꼭 진행을 해주세요. 간혹 그냥 잠긴 파일만 삭제를 하면 안되냐고 물으시는 분들도 계시는데요. 추후에 다른 종류로부터 재유입이 될 가능성이 높으며 속도가 저하되는 등의 잦은 오류들이 발생될 수 있습니다. 이미 한 번 노출이 되었던 pc의 경우 보안이 낮아져 있기 때문에 주의가 필요하답니다.

 

 


그리고 이제는 저희 글을 보시면 아시겠지만 주기적으로 백업을 해주시는 것 만큼 좋은 방법은 없습니다. 중요한 문서들을 바로바로 외부저장매체를 통해서 꼭 백업을 하시고 따로 분리를 해주세요. 네트워크 악성바이러스가 유입이 되어도 유실이 되지 않으셨으면 좋겠습니다. 그러면 오늘은 여기서 마무리를 해보도록 하겠습니다. 아래에는 현재 유행하고 있는 매 그 니 베 르 확 장 자 리스트입니다. 따로 무료 툴이 나와있는 것은 아니오니 확인에만 참고를 해주세요. 오늘도 긴 글을 읽어주셔서 감사드리며 이 외에도 기타 더 궁금하신 사항이 있으시다면 언제든지 댓글 또는 전화를 주세요. 확인 후에 자세한 안내를 드리도록 하겠습니다.

 

 

 

brgkwpal
nqhuhir
ilsgzywt
jkzimttv
twywenzj
tjyizgg
cadzbtk
ouijvlda
otzksbpr
yrzxnxtkk
tdgqwrdad
vqxyzqse
mmcysarc
xqjfkxdlj
mvgedhnb
beswfquhb
uazcptxee
gseqari
jpuoxtzg
gkfuvdkwe
ebpzouq
dsbllylzv
rpoclucfs
kltearfl
wpxyvlid
csbqqlw
zsrmgyy
rdybmmrk
mrtodhle
nwifnmh
uhdmsbe
lcbvrvdbr
wztgrlrcd
zvqynqvan
xsfezwgwl
swrihbjp
gaqfxhpd
yptrdyks
gxaksibjm
qgvapze
kvylddllz
xammtyrjv
rqewqjy
mtkswxlc
iykokab
oftokciot
iqggwmynr
nxancyad
lfxtkwbjl
exyuske
iedwloxj
ksoxkzt
saurkdwe
bkntbxqy
qhywaoeev
ftormcr
xnwsryr
hbusvuy
ukestww
rsadotx
viryjgfy
bdvcavlr
cfrnchdc
pmgstneuz
aixanlx
ajvpvvl
oihgdjbi
fyvwpswi
ilacxdd
whkhrckqd
yoxztglmq
nzxjkshvv
weslajjv
hkjkxwapt
sicjzmmw
eeulwmb
vbxxblmks
inlgqqi
vyocwdte
slxrsvrco
bxowfkgu
xytpkriwq
lvovdgk
udlhatskd
rxutrpszk
trhphnx
tzgedule
rrveqtnkv
ujdwzpu
xyfdgqjij
jteqeeh
qcxpqec
mjausca
voucmvk
xbomtlkdr
lpmcxiq
cmbosgfh
lesljsj
zvxhaewr
inmbrtluo
tndshgt
phehyfnjx
pwthvvfc
fztywepim
ehkcuxlkt
eqhlchn
dqguvlkc
iegdrajg
xjfvkshe
nhkaxlikl
yvjrqnm
nchdpdkug
hjyrjhe
ohpmjxo
dxebvol
mtfsbryg
qxptbuts
daevepdft
fbunnjkb
qhmmtrrt
ftlbsnw
fiqpqjxa
bmbprnyri
sxdnjqn
iteldtszc
filgevyhu
sczmsfyw
beohqob
pgmdwejlc
qhstjnc
xjzxcmnk
xwjvkiyo
neiupopl
uhwkoemeg
hviczjue
wtpddna
wbxucmd
bxwkosv
zbeyzsupp
nqlvxqf
hmskfbrk
wkrmiexnz
crthchc
gijhutsd