posted by 꼬마신발 2022. 3. 4. 17:30

안녕하세요! 역시 점심을 먹고 왔더니 식곤증이 오는 것 같아요.ㅎㅎ 그래서 잠을 깨고 오기 위해 양치를 하고 왔는데 한 쪽 이가 불편한 것 같아요.ㅠㅠ 3개월 전에 치과에서 점검을 받았을 때 아무 이상이 없다고 했는데 뭐가 문제일까요. 또 치과를 가야하나;; 저는 치과가 제일 무서운 것 같아요. 무튼 한 번 지켜보고 계속 불편하면 병원을 가보도록 할께요.

 

 


혹시 컴퓨터를 이용하시다가 바탕화면 또는 폴더에 리드미메모장 파일 생성되신 것을 본 적이 있으실까요? 오늘은 이 리드미메모장 파일 관련으로 이야기를 해보려고 합니다. 저도 예전에 제 노트북 바탕화면에 저 문서가 발견되었던 적이 있었는데요. 저는 그 당시에는 뭔지 몰라서 그냥 그대로 냅둔 적이 있었는데요. 알고보니 제가 랜섬웨어에 감염이 된 것이었더라고요.

 

 


아마 아시는 분들도 있으시겠지만 저처럼 모르는 분들도 많이 계실거라고 생각이 됩니다. 그렇다면 이 리드미메모장 파일은 무엇이며 왜 생기는 것인지 함께 천천히 알아보도록 해요! pc 바탕화면이나 폴더에 이런 문서가 발견이 된다면 사실 이거는 악성 바이러스인 랜섬웨어에 감염이 되었다고 보셔야 합니다. 사실 현재 네트워크에서 존재하고 있는 이 랜섬웨어의 종류는 정말 다양하게 존재하고 있답니다. 하지만 그 중에서도 대표적으로 유행하고 있는 것이 매그니베르라고 하는데요. 한국을 특정지어서 공격을 하고 있습니다. 그러면 걸리게 된 것을 어떻게 알 수 있는지 궁금하실 수 있는데요. 먼저 특징을 알아보도록 할께요!

 

 


먼저 pc에 저장되어있는 문서들이 암호화가 되어서 잠겨서 정상적으로 열리지 않는 것을 볼 수 있답니다. 잠김과 동시에 문서에 6~8자리의 랜덤 영문의 확장자가 함께 생성이 됩니다. 이 생긴 확장자는 문서의 오른쪽 마우스를 클릭하셔서 속성을 들어가시면 확인이 가능합니다. 그리고 바로 리드미메모장 파일이 발견되는 것을 통해서 알 수가 있답니다.  

 

 


이렇게 자료들이 열리지 않고 바탕화면이나 폴더에 리드미메모장 파일 증상이 보인다면 의심을 해볼 필요가 있습니다. 전문가를 통해서 먼저 견적을 확인해보시는 것을 권장드립니다.

 

 


그러면 해결방법은 있는지도 궁금해하실텐데요. 사실 최근에 이렇게 유입되는 종류는 따로 개발되어 있는 무료틀이 없기 때문에 풀 수 있는 방법이 없다고 보셔야합니다. 따라서 해커들이 요구하는 비용을 지불하고 풀 수 있는 열쇠를 받아와서 푸는 방법밖에는 없습니다. 하지만 결코 요구하는 비용이 적은 금액이 아니기 때문에 그만큼의 가치가 있는 것인지를 충분히 고민을 해보시고 빠르게 복원 결정을 하시는 것을 권장드리고 있습니다.

 

 


여기서 꼭 복원을 해야하는 분들이라면 한 가지 주의를 해주셔야 할 부분이 있는데요. 바로 리드미메모장 파일을 냅두시는 것이 좋습니다. 모르시다 보니 이것저것 연결 프로그램을 바꿔보시기도 하고 삭제를 하시는 분들도 계시는데요. 유포자들이 요구하는 사항이 바로 이 문서에 적혀있답니다. 따라서 이 자료를 삭제하시게 된다면 거래를 할 방법이 없어지기 때문에 꼭 복구를 해야 하는 분들이라면 그대로 냅두시는 것이 무엇보다 중요하니 참고해주세요!

 

 


근데 왜 어떻게 걸리는지도 충분히 궁금하실 수 있는 부분인데요. 사실 정확한 유입경로를 알 수가 없습니다. 주로 안전하지 않은 인터넷 사이트 접속이라던지 아니면 공유 파 일 다운로드, 무료 영상 감상 등을 통해서 유입이 됩니다. 요즘에는 메일을 통해서 공공기관을 사칭해서 견적서, 이력서, 공문서 등을 위장해서 다운로드를 하게끔 만들어 첨부 문서를 통해서도 유입이 되고 있습니다. 이렇게 경로가 다양하다보니 확실한 유입경로를 특정 지을 수 없는데요. 하지만 유추를 해볼 수는 있습니다. 잠긴 자료의 오른쪽 마우스를 클릭해서 속성에 들어가보면 수정된 날짜도 함께 확인을 할 수 있는데요. 이 수정된 날짜를 통해서 이 시간대에 어떤 작업을 했는지 얼추 유추를 해보는 것입니다. 

 

 


그렇기 때문에 컴퓨터를 이용하실 때에 각별히 신경을 쓰셔서 올바르게 사용하는 것이 필요합니다. 위에서 말씀드렸듯이 검증되지 않은 사이트 접속 방문, 구글 검색 등을 주의해주시고, 메일에서 첨부된 문서를 꼼꼼히 확인하고 실행을 해주시는 것이 필요합니다. 

 

 


그리고 공통적으로 복구 유무와 상관없이 한 번 노출이 된 컴퓨터는 이미 취약한 상태이기 때문에 포맷을 진행해주시고 가능하다면 윈도우까지 재설치를 하시는 것이 좋습니다. 그대로 사용하게 될 경우 지금은 아무 문제가 없을지라도 추후에 재감염이 될 가능성이 높으며 잦은 오류가 발생되기도 하며 pc의 속도가 점차 낮아지는 것을 느끼실 수 있답니다.

 

 


리드미메모장 파일이 생성되는 것으로부터 소중한 자료들을 안전하게 지키는 방법은 무엇보다 외부저장매체를 통해 백업을 하셔서 이중으로 보관을 하시는 방법이라고 생각이 됩니다. 따라서 귀찮으시더라도 중요한 자료만이라도 꼭 백업을 하셔서 유실되는 일이 없길 바랍니다! 그러면 오늘은 여기서 마무리를 하며 이 외에도 더 궁금하신 사항이 있으시면 언제든지 댓글 또는 전화를 주신다면 확인 후 빠른 안내를 도와드리도록 하겠습니다. 남은 금요일도 잘 마무리 하시고 즐거운 주말 보내시길 바랍니다. 감사합니다. 

 

 

 

아래에는 현재 유행하고 있는 매 그 니 베 르 확 장 자 리스트를 적어놓겠습니다. 따로 무료 틀이 나와있는 것은 아니오니 확인에만 참고해주세요.

rrdmvrphd
nioilwy
tesmwtcs
rblfeaha
uejispcjp
wusaick
hkwtfgmw
rsgljuax
ksujsjb
hrvzjbsb
mciwqptcp
bnfilxw
facxgedg
kddjtmjz
itqgrdhxp
lavlfaw
rukhccc
ydkksfdc
rjukmxz
wczhguf
ltvmmow
rxeytkl
jkrfkxlv
dkullpn
lqcjjrsd
vsrirbbtw
doikjzsp
relmiuva
xcidtnb
xxgohlz
bxhmpwv
zojaeeiua
xpbpbxvxm
zqmxbyu
pwbmaqy
xcybmethp
oxtciqda
oabemqox
buaqaanf
hnkllewr
xrdpsohnx
btlcaqpj
sfipqkim
hztghyrac
jpzucfued
adaxhycds
vucxtrhmn
krzaefvi
ppziqprqw
eszyzzlb
nsumtxtf
ldcjyqn
usyvpmz
qnvzduuga
jovquntj
fvdhbzzd
ulgkiwpmf
xpitdtbv
oddmfbnxq
bglougre
pfzxfdgor
fqmscrae
wfwoqfhr
lrhdizwsp
auqpzvjkn
nmmksse
zoombhyez
rrqabqeiw
zkstdlk
cjlfvxfh
vxyxwes
trpfwzlua
hrzsmqwr
uaesopyb
tjtwhzx
dviputply
alhfcxp
epmlqvuhe
ialztohp
xmawwjw
fufmhxz
zrkpbvazs
kitbewfkg
iqzyofqea
owntjtmh
tvybukpvm
qiggwskxq
pitfednjs
fdiibvqs
frsygpr
qpkjfqexo
omyfrdbzl
einwroy
mjcxqxf
bdpxlnurb
tquadit
gsxaamal
onciyezy
rjadxsj
ymhjbnp
giwgsfhrx
jxttiqn
llywlrjs
idgljjo
pghenmwaf
gspajels
xvgolqdh
ppusana
enbkvxr
rermsmeaw
vtqipnjf
mdtmhukos
ihwivkvws
rlchgttd
brwsmgnk
uvtvumq
xafhiute
uoushkndn
mjlmjqdy
hesmsesm
lyzjoilf
vewueba
gpctzfhms
bbersgae
cofelnef
xfsqvueb
yycrweub
vrcpipo
iolvzlcs
btlmcvu
syofdcrvb
cvxbljle
affknknst
uykfehh
meomsynwd
zgsubwuw
djjzwagsy
kfioriqx
ckfuryxt
ehcxlslm
uelfbbnue
dgpbnsc
mpeugro
fzdxcyo
zcdsifsu