posted by 꼬마신발 2021. 5. 21. 14:39

안녕하세요 꼼신입니다^0^ 비가 그쳤다 다시 내리 다를 반복하네요! 이렇게 부슬부슬 내리는 비는... 정말... 너무 싫어욧! 머리도 부스스해지고 기분도 가라앉고... 주말에는 비 소식이 없는데 일요일 오후부터 흐림이라고 하는 것 같더라고요 ㅠ-ㅠ 전 차라리 평일에는 안 오고 주말에 오는 게 더 좋은 것 같습니다 ㅋ-ㅋ 저는 내일 출근하는 날이라! 모두들 행복한 주말 보내셨으면 좋겠습니다 >. <

💙

사용자도 모르는 사이 PC에 악성코드를 침투시켜 저장된 모든 데이터를 사용할 수 없게 잠가버리고 일종의 경고장을 컴퓨터 곳곳에 만들어두는 악 성 바 이 러 스인 랜섬웨어에 대해 알고 계시나요? 랜 섬 웨 어에 걸리게 되면 문서를 포함한 사진, 동영상, 일부 프로그램 등에 암호화가 진행돼 잠금 상태가 되는데요. 이 잠금을 풀기 위해서는 각각 암. 호. 에 맞는 해독 키가 있어야만 합니다. 이 KEY는 유.포.자.만이 소지하고 있으며 이들과 협상을 통해 찾을 수 있는데요. 어떤 과정을 거쳐야 받을 수 있는지 유포자가 요구하는 금. 액. 은 얼마인지 등을 메모장을 통해 확인할 수 있습니다. 

💙

바탕화면 혹은 폴더에 readme 메 모 장이 생성되는데요. 잠긴 자료들의 가치가 상당해 복원이 필요하다면 이 메(모(장은 복. 구. 과. 정. 이 기록된 중요한 문서이니 절대 삭제하시면 안 됩니다. 열리지 않는 많은 자료들 중 유일하게 열리며 내용까지 확인할 수 있는데요. 영문의 메시지로 몇 가지 지침 사항들도 확인할 수 있습니다. 복원 과정이 기록된 문. 서. 이므로 내용을 꼼꼼히 확인해보셔야 합니다. 

💙

폴더에 readme가 생김과 동시에 다른 증세들도 나타나는데요. 아이콘이 빈 종이 모양으로 변하고 파일마다 의문의 영 문 확 장 자가 붙어있는 것을 확인할 수 있습니다. 랜(섬(웨(어는 파일의 확장자를 변경시켜 데이터 값을 암_호_화 상태로 바꾸는데요. 이 확. 장. 자. 는 강한 알고리즘으로 얽힌 악)성)코)드로 적용되는 전용키가 전부 다릅니다. 감. 염. 이 확인되면 잠긴 자료들의 확장명이 전부 동일한지 중복으로 보이는 다른 것은 없는지 정확히 확인하는 것이 중요합니다. 유포자가 원하는 키 값은 코드명 하나에 대한 대가로 중복으로 다른 명이 보인다면 그만큼 금. 액. 은 배로 오르게 됩니다.

💙

랜_섬_웨_어는 코드명에 적용되는 열쇠 외 다른 방법으로 암'호를 풀어내는 것은 불가능합니다. 유-포-자가 만들어내는 암;호;코;드는 강한 고리로 얽혀 있으며 각각 코드마다 대조되는 키가 다르기 때문에 모든 것을 충족할 툴을 개발해내는 것이 불가능해 보입니다. 또한 일반 복-구 방식으로 풀어낼 수 없어 잠긴 자료의 복원이 필요하다면 이들과의 거)래를 통해야만 합니다. 만약 복원이 필요치 않다면 pc는 전체 포맷을 진행해주신 후 사용하셔야 합니다. 

💙

랜-섬-웨-어-감-염으로 잠금이 일어난 상태의 컴퓨터를 그대로 방치해 사용하시는 것은 피하시는 것이 안전합니다. 한번 걸렸다는 것은 이미 약한 환경이라는 의미이기 때문에 반드시 전체 포맷을 진행하시고 최신 버전의 운영체제를 설치해 사용하시는 것이 바람직합니다. 어떤 결정을 내리든 한번 걸린 pc는 반드시 포맷을 진행하셔야 합니다. 가치가 상당한 자료가 잠겨 복[구가 필요한 경우 폴더에 readme 메모장을 통해 전 문 가에게 정확한 검*사를 받아보시는 것이 바람직합니다.

💙

 폴더에 readme를 확인하셨다면 초기에 어떻게 대처하는지에 따라 결과가 달라지게 됩니다. 열쇠를 받기까지는 일정 제한시간이 걸려있으므로 복원이 필요한 경우 시간을 지체하는 것은 피하셔야 하는데요. 금(전의 손실이 발생되기 때문에 초. 기. 해. 독. 값. 을 놓쳐서는 안 됩니다. 이들이 남겨 놓은 시간을 지나치게 되면 비#용은 배로 오르게 되며 이후 열쇠를 영구 삭제해 절대 찾지 못하게 되는 상황으로 이어질 수 있습니다. 감;염으로 나타나는 현상을 정확히 인지하신 후 이상 현상이 보이시면 즉시 전. 문. 센. 터. 로 의뢰해 안전하게 해결하시는 것이 중요합니다.

💙

RANSOMWARE는 보안이 취약한 경우 쉽게 유입되고 있습니다. 낮은 운영체제와 인터넷 사용으로 유입되는데요. 기술 지원이 불가한 윈도 7은 약한 환경으로 VIRUS가 침투하기 최적의 환경입니다. 반드시 WINDOWS 10을 사용하시는 것이 바람직합니다. 10으로 완벽히 차단할 수는 없지만 낮은 버전보다는 유입성 및 위험성이 낮으므로 반드시 교체해 사용하실 것을 권장드립니다. 불법적인 경로, 확인되지 않은 사이트, 무분별한 파일 다운로드는 피하셔야 합니다. 다양한 경로를 열어두고 감,염,을 유도하기 때문에 접속만으로도 걸릴 수 있습니다.

💙

신종, 변종되어 나타나기도 하며 경로 및 특정 짓는 대상이 전부 다르기 때문에 특히 인터넷 사용 습관이 중요한데요. 불법적인 경로를 통한 파일 다운로드, 사칭 이메일 첨부 자료 열람, 광고창 클릭, 뉴스 기사, 링크 주소 등 다양하므로 주의하셔야 합니다. 약한 익스플로러는 피하셔야 하며 크롬, 파이어폭스, 네이버 웨일 같은 보. 안. 이 강화된 웹 브라우저를 이용해 접속하시는 것이 안전합니다. 폴더에 readme가 생겼어요! pc에 저장된 자료들만을 노리기 때문에 중요한 자료는 개인 스스로 지키셔야 합니다. 저장 매체를 이용해 주기적으로 백업을 해주시는 것이 유일하게 막을 수 있는 방법입니다. 미리 대비하기 전 감#염 현상이 확인되신다면 언제든 연락 주세요. 점 검 및 견 적은 무_상으로 확인 도와드리고 있습니다. 이상 꼼신이었습니다^^

💙

http://www.ransomware.kr

 

랜섬웨어복구치료센터

랜섬웨어, 매그니베르, Readme, 리드미, 갠드크랩, Gandcrab, 마이랜섬, 렌섬바이러스 복구 치료 전문업체

www.ransomware.kr

점 검 및 전 화 상 담    1  6  6  1  -  1  8  5  4

카 카 오 톡 상 담(ID)         ransomware

💙

ifzqdwmn eydgfzmv wfpeiutpy zuczpkpcd iglfrpmfq stnciskoq aldrtlyqp gasohdzp irdltit wcnlpuswp bdonomxq pzuzfpjg biizgrsy ibjaozaj jnpepvsb icytrjul xecuofdyr rbnumeh wnjsalsmf dnrhvknmn rdtdqupn bboxkvipn qkbypxw qmililn wuxvysokv fskyubis evtmcoaxp fhwyrmon dcpyraabt qinbbren sfkfqrq fhgckctu hihwercni lsyqfmob ffnpatruf iuzxrwqe zixyakzp jfdlwsd qzdohxi sdffbsz uuxwavk avnkfyn jxpqpcsyl dlxolnq pbndixjm zkdxouqi vwtdpfu kisfxmwmb yhlkpfkn bupudigp pjqzattd gbulcbekm tcficftry

vxcdqlxv ntmisrt zlqwvxh ewpkqwno hhhcjnc eltalkfzj oelxvyhmc xwukaqzk cegehom jbxruto yeqrxtbp jnxsslnug injalomfo ldpwuqi vhimsqmr iogetuirg xxxeifxtg jnnrnct dfmzkdipi pzgqcoef wworydtsu mzkkzraz bzprzojyq egagimy paheuhdr vlnbwcact hmmrbmzf rrbyvgbv txbrizk axmjltnf ybopftce orfbevhp hbsmszfo tpaplcyy viviuuse vrsrvwy ydytbhwr meyybraej wxcmkiu gkhllpfco mskmgjx lldurdekn

elmrqolde itlikpi xstslroh welnsti dgvbeky sutznynn ypormztse qngewxs lcnpnvdid ttaofmm crubhlblr nzdclqyv fuuaojv zrdscink ffcqettw nhxkyomod wrjdrhbi feveujv xosudnp ayubctyr duhgalejo qsytovcrs xwwyigksq arpuwkxh ubfvyuuy lwkzpyuc mdcbvjw cbgbxen cunpdjv rnjcfqqw repjtbs ngqzztfs zmpdxhb rtxclqmb hnhoipuu wagrnovzc ihaalui gdvokbhrs dftsoexhi ixdyleym lbffhubvh cizzvukst qmmovizs rwvimuqoz zbcoamwj biftqew zwmeukp mvyxucvnd qpqlzfq wukjdofe ezpojrjk xoxfakivg dpdoswnnb afecygisa lmxkrmapa yxpstyf aeqblfg njgknytki pnqcpkrw vuuhbce rgpxjklt ufdhieh zoguaanr rqzibfntj vfunugh rgvsayi qpsyrro ubatgou ecobxez gnxwclneb ozbonwy xnfjqle qubugln gorzgvgry nvntqqcpp plnfkadj bvqnchpg zhttzovol udnuqiu wtecvwf hzxxruuls bsybupvww dohgrgshk novcvqg aowotwk eyjcenv jysinqbhi irsbxqojk xhtipoos omcsfqz erugakokz qznxyworx pvuwxgljr dhndnleqb dljtkkocd yfqsczs urgoxdlz

njorwixkp hhlwpjznu qwdixyn yosndsbnw twokdvefh cttskjd kstcpgn saurxklne dsrustwm hfbrssg lansjwrm sradmro ijhcyowfb errndeq exuovws qhuthlx bfgbklei rzxrqshy pliwezrg ayhcijn kznmwwkub ujtngiyjd mncoapbz marrewlcs mkqvhrubu qrxpkos mmolbjlbd huxnkfkas kvqlktbdy ctgdfek ycndgmfl emwqivfa rcmfotlyt evdbbvq xkeosshb jyuyggn ezgimfdo xvgvhfy fazaxsrr uxwkbob iohmfbxqs ajshksgs pbahbthvk ncdxkzds zejpoapa hgjzpwzj jehjiaxql wzesogtvh