posted by 꼬마신발 2021. 3. 29. 15:03

안녕하세요 꼼신입니다^^ 맛있는 점심 식사하셨나요? 아침에 정말 너무 답답하게 시작했죠? 시야가 깨끗하지 않으니까 정말 답답하더라고요! 코랑 입은 마스크 때문에 괜찮다 해도... 눈은 괜찮은 건지 ㅠ-ㅠ 미세먼지가 괜찮아질 기미가 전혀 보이지 않네요 !.! 오후가 지났는데도 여전히 매우 나쁨입니다. /.\ 비가 내린 날만 좀.. 괜찮구... 바로 시작이니 언제쯤 깨끗하고 화창한 하늘을 볼 수 있을지 모르겠네용 @.@ 한주의 시작 월요일입니다! 일주일 건강하게 잘 버텨보아요^0^

💙

잘 사용하던 문서가 갑자기 열리지 않으며 몇몇 이상 증상이 확인되어 나타난 현상을 인터넷에 검색해보셨다는데요. 랜섬웨어 감염으로 나타나는 현상과 동일하게 보여 진단요청을 해주셨습니다. 이렇게 점검을 요청해주시는 경우 정확한 확인을 위해 원격을 통해 진행도와 드리고 있는데요. 별도의 요금이 발생되는 것은 아니니 도움이 필요하시다면 언제든 연락 주시면 빠른 검*사 도와드리고 있습니다. 아이콘이 백지 상태로 바뀌고 아무리 열어보려고 해도 "이 파일을 실행할 수 없습니다."라는 경고창만 뜬다고 하시는데요.

💙

ICON 변경 외 사용자분이 정해놓은 FILE의 이름뒤 .xlsx.fycdtnxe 식으로 이상한 영문도 붙어있었으며 이 확장명은 열리지 않는 모든 데이터에 동일하게 보였습니다. 중복의 다른 명이 보이지 않아 다행히 중. 복. 감. 염. 은 일어나지 않았습니다. 만약 감*염을 확인 못하신 상태에서 컴퓨터를 지속적으로 사용할 경우 다른 악. 성. 코. 드. 에 추가로 걸릴 수 있습니다. 이상 증상 확인 즉시 모든 연결은 해제해 주시고 사용을 멈춰주셔야 추가로 걸리는 것을 막을 수 있습니다. 마지막으로 바탕화면 혹은 폴더 안 마다 readme라는 이름의 메모장이 생성된 것도 확인했습니다.

💙

랜. 섬. 웨. 어. 에 걸리게 되면 엑셀파일 형식변경 외 한글, 파워포인트, 워드, 포토샵, 사진, 동영상 등 문서 프로그램은 물론 일부 프로그램까지 공*격 받을 수 있습니다. 반드시 주의하셔야 하는데요. 많은 종류들 중 사용자분 pc에서 확인되는 것은 매. 그. 니. 베. 르. 로 메모장의 이름을 따 리 드 미 랜 섬 웨 어 라고도 불리는 것이었습니다. 가장 많이 걸리는 ransomware로 매*그*니*베*르는 한. 국. 만을 집^중^공^격하는 바이러스입니다. 이것에 걸리게 되면 어떤 심각한 상황으로 번지는지 이제는 많은 분들이 아실 것으로 생각됩니다. 

💙

랜#섬#웨#어는 해커가 사용자의 문*서*파*일에 암호를 걸어두고 사용할 수 없게 한 뒤 해독 프로그램을 주는 조건으로 금. 전. 을 요구하는 악#성#프#로#그#램인데요. 자신들의 수입 창출을 위해 PC에 저장된 데. 이. 터. 에 악#성#코#드를 심어 풀어주는 조건으로 상당히 큰 금*액을 요구합니다. 특정 대상을 정해두고 공#격하는 것이 아닌 개인, 회사, 기업, 단체 등 불특정 다수를 노리고 있으며 보안에 허점이 보이는 PC를 상대로 빠르게 마비시키는데요. 엑셀파일 형식변경은 감_염 중 눈치를 채는 경우는 드물며 사용자분처럼 이상 현상을 확인한 후 걸리신 것을 아는 경우가 대부분입니다. 

💙

유X브를 통해 영상 하나를 다운로드하는 중 갑자기 알 수 없는 창이 계속해서 뜨더니 엑셀파일 형식변경 외 이상 현상이 나타났다고 하시는데요. 많은 사람들이 사용자분처럼 유X브를 통해 영상은 물론 음악파일까지 다운로드를 하는데 그럼 얼마나 많은 사람들이 걸리는 것인지 정말 이 작업 하나로 이렇게 된 건지 궁금해하셨는데요. PC를 위협하는 VIRUS들은 대부분 인터넷을 통해 유*입되고 있습니다. 인터넷에서 무#료로 파일을 다운로드할 수 있는 사이트, 공유 사이트는 물론 광고창, 해외 및 성인 사이트 접속, 링크 주소, 이메일 첨부 자료 다운로드, 유X브 영상 다운로드 시 걸릴 수 있습니다.

💙

다양한 경로를 열어두고 침투하고 있기 때문에 정확한 경*로는 단정지을 수 없는데요. 이슈가 되거나 인기가 많은 것들을 주로 이용하기도 합니다. 유X브로 인해 피*해를 입는 사례들이 늘고 있습니다. 영상을 시청하는 것만으로는 문제가 되지 않지만 소장을 목적으로 다운로드하는 경우 문제가 발생되었는데요. 출처가 불분명하거나 사용자분처럼 육안으로 확인되지 않는 VIRUS가 심어진 영상들이 많이 올라오기 때문에 점차 피. 해. 사례는 늘고 있습니다. 무분별한 다운로드는 피하셔야 하며 익스플로러보다는 크롬, 파이어폭스, 네이버 웨일 같은 보(안이 강화된 웹 브라우저를 이용하시는 것이 안전합니다.

💙

정당히 쓰이고 있는 사용자의 것을 이용해  해/커는 얼마를 요구하는지 궁금해하셨습니다. 엑셀파일 형식변경으로 나타난 증세들 중 r e a d m e 메 모 장 은 복_구에 대한 과정이 기록되어 있는 문#서로 절대 삭제하시는 것은 안됩니다. 내용을 꼼꼼히 살펴보셔야 하는데요. 현재 잠긴 자료에 대한 복원은 해! 커! 를 통한 협(상만이 유일합니다. 복호화 툴이 개발되어있지 않아 자체적인 해결은 불가능하며 개발 중에 있다고 하지만 나올 가능성은 굉장히 희박해 보이는 상황인데요. 업무로 사용되는 피씨기 때문에 요. 구. 하는 액#수가 크지 않으면 되도록 복원을 진행하셔야 하는 상황이셨습니다. 리드미 메*모*장을 통해 복원 과정 및 해독에 필요한 금#액 확인을 요청받았습니다.

💙

이들이 원하는 값은 특정 브라우저로 접속을 해야만 확인이 가능한데요. ip추적이 되지 않는 특정 사이트만을 이용합니다. 이 외 원하는 대가 역시 거#래#내#역이 확인되지 않는 비#트#코#인으로만 요구하는데요. 금(액 자체가 일반적인 비$용이 아닌 상당히 큰 고#액으로 백 단위가 넘어가는 값을 원하고 있습니다. 그렇기 때문에 해_커가 요구하는 비[용을 확인하시고 그만큼의 가치가 있는 file인지 확인하신 후 복"구 결정을 내려주시는 것이 바람직합니다. 만약 그다지 중요하지 않다면 pc는 전체 포맷해주신 후 사용하시면 됩니다.

💙

엑셀파일 형식변경으로 잠긴 자료의 복원 진행은 개인이 하기에는 여러 위험요소가 많아 반드시 랜(섬(웨(어(복(구(센(터를 통해 안전하게 진행하시는 것이 중요한데요. 감"염 사례만큼 개인의 무리한 진행으로 더 큰 피"해를 입는 경우도 상당히 많이 발생되고 있습니다. 비! 용! 만 받고 사라지는 경우는 물론 오류 해독 프로그램을 줘 영원히 찾지 못하게 만드는 경우도 있습니다. 또한 대가가 송_금 되기까지 일정 제한 시간을 정해두고 지속적으로 협*박을 이어나가기 때문에 자칫 이 시간을 놓친다면 지(불 하셔야 하는 금[액은 배로 늘어나게 됩니다. 이런 문제들을 막기 위해서는 초기 대처가 중요하기 때문에 이상 현상 확인 후 즉시 전=문=센=터로 검#사를 진행하신 후 안전하게 해결하실 것을 권장드립니다. 점_검 및 견_적 확인은 진행을 하지 않으셔도 무$상으로 확인 도와드리고 있습니다. 도움이 필요하시면 언제든 연락 주세요^^

💙

 

랜섬웨어복구치료센터

랜섬웨어, 매그니베르, Readme, 리드미, 갠드크랩, Gandcrab, 마이랜섬, 렌섬바이러스 복구 치료 전문업체

www.ransomware.kr

원격*전화상담  1 6 6 1 - 1 8 5 4

카톡상담 (ID)      ransomware

💙

ixztuybdu yviiuyusx bgbrwxcf stobtif nrdjflj aerfhrvbb ykmhnaz rlkmcgf tpfaownxv qmazqion ipwhlml kexqkpvq yuqwyrs pzqloka emiwpjlv ccpxhvn wekdobf mlubdntps wvpfyyu wqjejdwdf ycozihe jknfgatxf bttxigb fycdtnxe mhsvqwj qtgmnwtwy kuhhaun cbuzebli iowfjyw ufapsirxl aarwdnkf jfdmwxtir ifrbdsfuy spvrrhi gusgysjhk tbbqina ajzjbhybt cpshulh ximuqkuj ccuxspq mbsxknmtn onotyvg stcbxup fnfeonpje zwpeejygc epwxijxjd cfxmhasuf osbakbkjk vmntvslw sgrroib xauggrma dlaokes bofkhqvln cbpgrhaku rgkrpkrg gmffegv bmvihzv ettgfcg anjmoyle unufffkc drsfgmauh awbettir nhbblgz ntroazdqd xxfpfhz dtzqrabb adyxrqaj ruycdifx eurpawia dsfpvpjq btntybtum qmjzdcvaf escbxpef owqypyl putzygi zbtfdvjv epropqzs zvgkbqu teufjjw apcimtp atieqqlir irsvqnxfs ibuiehg ijzxkpvi jxtswzaqi pyxzsus ysmighsir uihtacxq utsjeujw mylkfnkwe voyjvid qqvkibxey vpelhnc ofczmjcvt spwmkwpxr fsjgksvug tabmptce jzfhtjrms hsijgrw aoceiocuy nogaqdx qmyydeoqd kmxhdqxj

sqvotglh ytogctfn aeuacau ckebrdaco bhkpfbgq wczufqd tkvgvcfry xstjcoel zwijpuzac jpiwtjmnl hdiefbmyp ikklonjj mvccdikfn qxyxgvf jtjmpgd nncqnkcp imptiqk xwebdoudn wvnqrpawq qpcmflcbh yfwxtyqjq youwxmzw ytunjrgny dzqoqups uefmgzkz yyrryot mpykcrb lsqzfoxz hodsrepg xyvcaxzcw eaksqagha wewvoujcu adohhpwlq mfvkydmc jsunsgr vehkjkquq ngpdwuq bmbiboh zmyiqbs njkgtzmhs jvqzncgmw uspkeia

dnjqnuvp qcoqhxomr rwycwtswx iccuhvkga bgfdzev zjhehclqz fgrzggbyu atmxakdg lcjioiag cbsrpcsv huvgsamxt qarpaeq famcstzo ctyrhbswj wwwnpkxo vwejmrpfo gxpshsfw eoftdmcy zyttejwmp dymekikkf zeptndc ynmpcpoyt prkybrmni fjkqfri zpqccjb uzeouox gsawwdvt otshckddb iywvvojp bvpcudc drhwocfr acwdnrd idhyidv yucmqgmae aiisixae clnqdkizo qovbeoa pigtntwvs ilkzrqna trqdftf dcmligkn hwbxsos lzbpiken shhqqdoey nwkwvmxip ygbyqub rorawnins djenmpjlq hxvmheml unkyouqe uidoaouuj aaravjd sozktdfaz zcaqgbust ynmqnaj fmpvfjns bgmzbxci gxcdlzo ijhokfz tfqmtoe ophjvuqcx chrivlhbj vjbfwxzil qyewmoi gfwbfuwj mzrsyozno ytakkxpg xaggkzy ebywnxy esjjokp fghlgubbe uzgwuburz swmozzbsa lpsyoqjpl dhwbphs yukdhvroz wmemehu lkzlcsgl xatajxqk xqpudqpie npqiemrds jngagqj ybandyfi qprqamm zynjxbyaj qcfewewhb goinmxl wsiqcov ejdfermkx djvfhak xbxxkhn gkejszyx yweqlvrh qffcacpmo frecjede

fvagcua odyvwrzsl ogxwwhkrv ydhncohp znshnbwzi zvmrllus xtvvntkg bjepjvrxd yadaueem xuwkdjo xrpgfjzt qevrkxe yokhixfcf yeovvup hmtriofgw natqernv ynlfckebz mhoefbjig nydkogptc iyclbhvq zvpuccn gtsdvtoge qnvskjla ofrdqyhx qlpqatovq avznbjd uthrorjl dmwmbtud mkbzbjt ewsxbmx qilqhhgu vjsthii ahanhtt lgfekug pnetmrgm wlwdrjc spjcyikuw swhnnabm ythygzfu jnoijis uadjwzs wpkxzomi reizuft tnschdm xddktbvw pymeqgmjd ovdhrfqz ehpkvrj oaflpbzgi