posted by 꼬마신발 2021. 4. 3. 14:01

안녕하세요 꼼신입니다^^ 행복한 주말 잘 보내고 계시나요? 밖에는 비가 꽤 많이 오네요 >. < 그래도 출근할 때 안 와서 참 다행이에요 ㅋ-ㅋ 삼실 입장하고 비가 내리더라고요!.! 퇴근할 때는... 비 맞은 생쥐처럼 다 젖을 것 같네요! 이런 날은 외출도.. 참.. 싫고... 다들 재충전하는 시간 되셨으면 좋겠습니다^^ 행복한 주말 보내세욧 >. <

💙

랜섬웨어에 걸리게 되면 PC에 저장된 hwp, xlsx, ppt, pdf, dwg 등과 같은 문서는 물론 사진, 동영상들이 열리지 않는 현상이 일어나는데요. 각자 보관되어 있는 데이터들마다 가치가 다르기 때문에 열리지 않는 자료를 두고 복원의 여부도 달라질 겁니다. 감염으로 잠긴 자료들의 가치가 크지 않다면 PC는 반드시 포맷을 진행해 주신 후 최신 버전의 운영체제를 설치해 사용하셔야 추가적으로 발생되는 공격을 막을 수 있는데요. 랜. 섬. 웨. 어. 복. 구. 과. 정. 은 일반 복'구와는 방식이 다르기 때문에 복원이 필요하다면 어떻게 진행해야 하는지 잘 알아두시는 것이 필요합니다.

💙

먼저 어떤 증세들이 나타나는지 알고 계셔야 감(염 여부를 확인하실 수 있을 텐데요. 정상적인 파일의 데이터 값을 암. 호. 화. 시키기 위해 확장자를 변경시킵니다. 종류마다 각각 다른 종류의 확장명으로 변경을 시키고 있으며 알파벳 조합 혹은 알파벳+숫자 조합으로 만들어지고 있습니다. 이렇게 확*장*자가 변경되면 정상적인 FILE로 인식하지 못해 아이콘도 백지상태로 변하게 되는데요. 이 현상이 발생된 자료들은 전부 열리지 않게 됩니다. 랜 섬 노 트 라 불리는 메모장도 확인해보셔야 하는데요. 바탕화면 혹은 폴더마다 생성됩니다.

💙

종류마다 나타나는 증상은 조금씩 다를 수 있습니다. 아이콘 변경, 확#장#자 변경, 메모장 생성은 모든 RANSOMWARE에 공통으로 나타나는 특징들로 세 가지 현상은 잘 기억하고 계셔야 합니다. 주의하실 점은 이런 현상들이 확인되면 컴퓨터 사용은 즉시 멈춰주셔야 합니다. 또한 변경된 모든 현상들을 임의적으로 손대는 행동 또한 멈추셔야 하는데요. 변경된 확[장[자는 각각에 적용되는 전용키가 있어야만 풀리게 됩니다. 수정, 삭제하는 것은 오히려 손상으로 이어질 수 있으니 주의하셔야 합니다.

💙

평소 작업하지 않은 메*모*장이 생겨 놀란 마음에 삭제를 하시는 경우가 많은데요. 복원이 필요 없다면 이 FILE은 필요치 않지만 감_염_파_일을 찾아야 한다면 삭제는 금물입니다. 메모장은 해*커가 남겨둔 일종의 경고장으로 사용자의 잠긴 자료에 적용되는 열쇠를 받을 수 있는 방법이 기록되어 있는데요. 즉 복! 구! 과정이 기록되어 있는 중요 문서기 때문에 절대 삭제하시면 안 됩니다. 

💙

랜"섬"웨"어"감"염으로 잠긴 암호파일 복호화는 어떻게 풀어야 할까요? 아직까지 국내에서는 직접적으로 이 알고리즘을 해독할 수 없습니다. 강한 암(호(패(턴으로 설정되어 있기 때문에 암[호[화를 건 해/커만이 풀 수 있는데요. 이들이 만들어내는 악. 성. 코. 드. 마다 적용되는 열쇠가 전부 다르기 때문에 이 모든 것을 충족할 백신을 개발해내는 것이 사실상 불가능하다고 합니다. 해_커는 사용자의 파일을 이용해 해 독 키를 주는 조건으로 상당히 큰 금. 액. 을 요구하는데요. 즉시 이들이 원하는 비#용이 얼마인지 확인하신 후 그만큼의 가치가 있는 DATA들인지 확인하셔야 합니다.

💙

암호파일 복호화를 위해 지불해야 하는 대가가 얼마인지는 메 모 장을 통해 확인할 수 있습니다. 열리지 않는 많은 FILE들 중 유일하게 열리며 안에 적힌 내용 또한 확인할 수 있는데요. 사용자의 암호파일은 열리지는 않지만 모두 정상적으로 보관되어 있으며 아래의 주소로 비. 트. 코. 인. 을 송*금하면 해(독(키를 주겠다는 내용을 담고 있습니다. 여기서 끝이 아닌 일정 제한 시간을 걸어두고 그 안에 자신들이 요구하는 금_액을 입(금하도록 하는데요. 그리 많은 시간이 남겨져 있지 않으니 신속히 진행하셔야 합니다.

💙

남겨진 값을 확인함과 동시에 타이머는 카운트가 들어가는데요. 이들이 처음 남겨둔 시간 안에 지*불하지 못하면 한 번의 시간이 더 주어지지만 이때는 그만큼 더 큰 대가를 지불하셔야 합니다. 만약 이 기회에도 뚜렷한 반응이 없다면 사용자의 암호파일에 적용되는 열쇠는 영구적으로 삭제되어 이후에는 어떤 방법을 쓴다 해도 절대 찾을 수 없게 됩니다. 이들은 추적이 불가능한 것들로만 요구하며 자신들의 존재를 숨기고 있는데요. 가상에서 이뤄지는 거#래 방식이기 때문에 이 과정에서 많은 위험요소들도 발생하고 있습니다.

💙

암호파일 복호화는 반드시 개인이 진행하시는 것이 아니라 랜"섬"웨"어"복"구"센"터를 통해 대행으로 진행하셔야 합니다. 정확한 랜^섬^웨^어에 대한 지식이 없는 일반인이 이들과 마주하는 것은 불가능하며 오히려 손실만 배가 될 수 있는데요. 믿을 수 있고 정식 등록된 전문 센터를 통해 진행하시는 것이 안전합니다. 한 번의 시도로 찾아와야 하기 때문에 개인의 무리한 진행은 추후 전*문*가에게 맡긴다 해도 버거워질 수 있습니다. 감[염을 확인하셨다면 즉시 RANSOMWARE 전(문(가에게 검*사를 받으신 후 그에 맞는 방식으로 안전하게 찾아오시는 것이 중요합니다. 점_검 및 견_적 확인은 원격을 통해 무$상으로 확인 도와드리고 있습니다. 시간적 여유가 많지 않기 때문에 초기에 적절한 대처를 하시는 것이 중요합니다. 도움이 필요하시다면 언제든 연락 주세요^^ 이상 꼼신이었습니다^^

💙

 

랜섬웨어복구치료센터

랜섬웨어, 매그니베르, Readme, 리드미, 갠드크랩, Gandcrab, 마이랜섬, 렌섬바이러스 복구 치료 전문업체

www.ransomware.kr

원격 요청 * 전화 상담  1  6  6  1  -  1  8  5  4

                                  카카오톡 상담 (ID)            ransomware

💙

cbpwzbo qkxxgch uxcffbp tytokjiu sekbpwsc glcdtng lgtwnkce ggrduehh jhvzvzh etgpqyls etjffdeyr oowqvkj hchtphwa gmneofnh iteqtojx xlyfbuc valkxszh veuhktyly xgokyysi fofbnyt phamarm jxigllrqa nclephfrs tjfksybt kppkndi paiiysbk yelijlac zfqnstkn hivtbtxs wackglfo xsillbgxg uhldwqhk wofdzsfiu yervirvu omyeeju sendgyrtk nmlyyksn ddadkzy bdfokcvn npykbli qtilsuuf jsmqyogmp vwpapge xjkajyo xejyuvw qhevxxb xuudpra pcollixy xeqogidbp kikuqqyn vjmcqvf jasnjtxf mqktric

eozhoqb owmxnoo xoypyvz smvrmmn mcztmvz ssreypga spuhqwz mmugpwyeq louudxkm ovgimxtag zkxsdyw faidcry exgwfclzv qisodblym glysppv ajjeiotq szjvgikak ipyungykd vcovwew xzojzwxqv tyeywku vbtpcss gzirqfpg ctfgkal nebfxddb bndjzvnn uhaezaf schvpdj pyeyimy ccaaocu fpyoewjsd jqwjmjmzu fhmnbkxrq vivazecx yiyycvd xrnutdw ozzmrbpql fljopkbo nosxfcw orfvrnl ciieugo gjjqhvc kgyclbw jatbzzbl rvjevtv ccdpuwpe dbulktf falyunipu rvdjrxarn luhsmvapb gxucoiay dntycqco tuqdyuy qsjrffyw pomtrjkcq ojvojkk vltebqooz dmfocxw laxafsdcr kzollmv fsxzaydez wfxghapq bbvzkzc sicfsurrp krdkwkq oltbzldzh pzsfvabv tppgixan tnqnnxic jmpmyekyu wpzehqiu tkiyrpd hdmybvg inpaffdc dvlelrexp vwoxwcdcn kmbkycuh ruimmsl vanfnmvnj ollsavpuq eqkspkfh qdjxmfaaa hcguwmvp blmrowymy kwshwuky feddurqnj ugtnwcg vafvctdv rquiteggj jbdctowbg

rfykxgi jrjhpnjg dbyigim tycschyde xkldxto rrjpmero msbjfiboi erccsrhxh fdkkrakf uwfdxiip aspbkvi rfzvrkj jnrmdnv wuqdemxh vwbsjiha qytsfat tbkpbkg qoaksja jsixddyb htpojvlex tvoxine mlrxcrssx yxuvnnt kyxcqlz qreseuttq jsobutdbz dfuzzzy zmsynnp egaxtrr iobcplu kawcshxet dylyubmj fpjdejq ajovlob nghlswhpy feplngbp lgzbnczj rsbqnyd bowzljkd nwltwaagu eufxokqhq hsmbuwvtl mxsjghyzu qvhekfr jtiwsgrje lightqa zgjxpcl qsntoqn umwdndl

bvszhykp envyijq qjnljgd ngzwvbj coebpjcu qmlgypk mogmoczd dnhqrstz bpxkzde sgdrglue aiormuqon evhrirmgr dzpjzel bayteproo bvttchwgn qklknmvxn ndlcicswy jpimeuqo pqhgvoin vqfgcfw wrccevph siddqij aehmhuyi mpzshhb qegzcsbvf tkvyzhk dttwjmpt gybpwie gprhnxbt iglqcaa vibydxcd okdrbreac ntyagtio lkgqbffwl txkgpulc bedrvgqze mxzijtwy pdaibzj qzchvtky gjjlqvnlx upapwxfb lmsvtobq vtpnmen irlslnsxr tbamdsci ncfrxwzg duqiiybsg bagidwvp dpctxcb nbofobsg fejidfu vyeiqwsj hplugqyvc kejxwlqe pksuxuigd ypyxczsu orqnkkxjl vurpoww srtoowf gktzifhd luopsdfoc ouvzjjfkw efvltahjw bucvdfeu ssikzdafk mvnnxah crfppjh gwcqgrshp ctmvovvev wfqzazd dhvmvxsu flpbwzry roqloqpf depqxmb eeljsre mxsuubu gwzoaysly bnijlgfr jqgbzde ehobpcanx dyppvzwfp nmnsorwzb flismhsy enwknnpn ymfjxcq ypxevbx gitapksxx mcmlbhlcd frvyzwotc lhuuqljpv dzdxthkb tgphqse dkpjlstyk xfsnvnj cvihxcdls nqhqhcx