'#확장자변경#랜섬웨어#매그니베르랜섬웨어#데이터복구#랜섬웨어복구'에 해당되는 글 1건

  1. 2020.03.05 확장자 변하는 랜섬웨어 예방이 필요해요!
posted by 꼬마신발 2020. 3. 5. 13:17

안녕하세요 꼼신이에요^^ 윽~ 너무너무 추워욧 @.@ 다들 옷 따듯하게 입고 출근하셨나요? 갑자기 추워진 날씨에 콧물도 자꾸 훌쩍이게 되고ㅠㅠ 지하철 타기 무서워요. 훌쩍거리거나 헛기침을 해도 여기저기서 다들 쳐다보셔서ㅠㅠ 마스크 착용하고 있어도 저도 모르게 헛기침하면 이쪽저쪽 눈치 보게 되니까 너무 불편해요ㅠㅠ 다들 저를 이상한 시선으로 쳐다보시는 것 같고.. 하 이 코로나 바이러스 때문에 평상시 아무렇지도 않은 일들이 크게 확대되니까 너무 불편하네용 (ToT)/~~~

😭

프로그램 확장자 뒤에 이상한 영문의 확장자가 생성되어있고 파일이 실행이 되지 않으며 알수없는 메모장 파일까지 생성되어있다면 랜섬웨어 감염을 의심해 봐야 해요. 이렇게 변경된 확장자는 바이러스 공격자가 파일을 열 수 없도록 만들어놓은 악성코드예요. 이 악성코드는 아무 의미 없는 10자리 내외의 영문으로 이루어져 있으며 하루에도 몇수십 개씩 생성되고 있어요. 확장자 변하는 랜섬웨어에 감염되지 않기 위해서는 예방이 필요해요!

wcwijacx cdcunzl ullmlycb fojzddlns ivvxzeemn ynrzsidaa yyodzmee yjeiectf blpsdtk jzjbxxs jlswmyg kmiffwnfa pecwims cqvzaknyz
dsumpvqq fcprmxvxg bqawlqvu fagirchr dduaixpzj qonhvswpp mneilrs wesgrbmwx nfwdtjk ubdzaqgw kpnqpjjqe dskqfmaev qgyiun

l 😮

확장자가 변하는 랜섬웨어에 감염되면 워드나 캐드, 한글, 엑셀, pdf, 동영상, 사진 등 저장되어 있는 파일들을 공격하게 되요. 사용 중인 컴퓨터에 저장매체가 연결되어 있거나 네트워크로 공유폴더가 연결되어있다면 함께 감염될 수 있어요. 감염되면 전체가 감염될 수도 있고 일부 파일만 감염되는 경우도 있어요. 파일이 제대로 열리는 감염되지 않은 파일이라면 다른 곳으로 옮겨서 사용하셔도 상관없어요. 감염 컴퓨터에서 자료 백업 시 비어있는 저장매체를 이용해주시는 것이 좋아요.

abpmciwq atuykok zmxhteip yhgiievod xukbwss qqtxzlrs kjgiopr ebvfltxlz lvopdurrm yjiajnz qnsrkcrw gorowzhv tquxbyurt vstatofei 
psnzvzrji gutoqdcs fcwvfbg bboaamce uuemdzfe dycktcr czzhzlg atcycuqzp zriusww oagavun nqammpfy uatsvtl havjqhkqs fiyolsj 

😶

확장자가 변하는 랜섬웨어에 감염되면 메모장파일이 생성된 걸 확인할 수 있어요. 보통 바탕화면이나 파일이 들어있는 폴더에 생성되어 있어요. 랜섬웨어 특징마다 메모장 파일 이름은 다르게 생성돼요. 확장자가 변하는 랜섬웨어는 바이러스 공격자가 파일을 인질로 삼고 금전을 요구하는 악성 바이러스예요. 생성되어 있는 메모장 파일은 바이러스 공격자가 파일을 찾기 위해 사용자가 해야 할 일들을 적어놓은 메시지가 담긴 파일이에요.

tjcqerfe nhmbjtix hmzenutbs wslitrxrn bkxhgkwl lceahkjf dqbzzkt bpwaogneg wakzbzsy kzvoncr wioznrqp qtmtxgli cvznciz nauqndiz 
zbltrvawi jseafklpk zykmkocwx gmesbeor coipais zmklbmvy yjzvoeir hkhgayam uvrxzmuxe euerdabgh hiozhrqs pdfnpigl owdlopxmz 

🙄

그렇기 때문에 이 메모장 파일을 삭제하신다면 파일을 찾지못하게 되니 절대 삭제하시면 안돼요. 메모장 파일 안에는 온통 영어로 쓰여 있어 당황하시는 분들이 많으시던데요. 메모장 파일 안에 담긴 내용은 파일을 강력한 암호로 잠가놨으며 이 파일을 찾고 싶으면 남겨져있는 주소로 접속해 확인하라는 내용이에요. 바이러스 공격자가 남겨놓은 주소는 ip 추적이 불가능한 특정 브라우저에서만 접속이 가능해요. 접속 가능한 브라우저는 바이러스 공격자가 메모장 파일에 주소와 함께 남겨놓았어요.

corriqzmg dvpntzmpn qbbxsof dnqwmph efsucfid ojzqxqigh htyqlcr zgemasidd ryjwnnz oexoaskrq vcgwioqge efebowlpz qzbbarc 
vtlzpbmia khfglzkdd exbdvow zavzhzmhr tuvhevxbl vziverm mkgkdfk ymhojpqom lnayrcrpc xwurgxq ouzvrbf sdzqoevp pslyzxgef 

😣

바이러스 공격자는 파일을 찾기위해 비트코인을 요구해요. 개인 주소 사이트도 ip 추적이 불가능한 브라우저만 사용하더니 요구하는 비용도 거래내역 등 확인이 되지 않는 전자화폐로 요구하네요. 바이러스 공격자는 사용자를 다급하게 만들기 위해 5일이라는 시간까지 남겨놔요. 이 시간 안에 비용을 지불하지 않으면 비용은 두배로 되니 꼭 알아두셔야 해요. 개인 주소 사이트에 접속 시 시간은 카운트되므로 복구를 진행하실 경우 최대한 빨리 진행해주시는 것이 좋을 것 같아요.

fsyzdja smozbth siussbp yjqbkvqak xkevxktv uyolchtx irntfosw ehgzfqqh bgxyggnwr tqlysxtvg dqdcsto zpcpszmmr nkivcnwm zycnnql 
kttlzqjgx hclczfcn gaisoon dbczncc mhxhulouc lhchwump sidzjdba ypqhecogk spiborrg dduakmj eyyyspkri aycexultg hmdyangvp 

😟

확장자가 변하는 랜섬웨어 예방이 필요해요! 이런 금전적인 손실을 줄이기 위해서는 감염되지 않도록 예방하는 습관을 길러야해요. 인터넷 사용 시 꼭 인증된 사이트인지 확인하고 무분별한 다운로드는 피하시는 것이 좋아요. 이메일 열람 시 발신인을 확인하시고 받을 메일이 없다면 열람하지 않는 것이 좋아요. 인터넷 익스플로러보다는 크롬을 사용하시는 것이 안전해요. 무엇보다 중요한 자료를 지키는 방법은 백업을 생활화하시는 것이 가장 좋겠죠? 확장자가 변하는 랜섬웨어에 감염되셨다면 혼자 해결하시기보다는 안전한 업체로 문의 후 진행하시는 것이 좋아요. 잘못된 대응으로 더 큰 손실이 생기는 것을 방지하기 위해 업체에서는 대행으로 복구 진행 도와드려요. 확장자가 변하는 랜섬웨어에 감염되셨거나 궁금한 점 있으시면 언제든 문 두드려주세요^^

cdbgcae aydaquftf wwrokilth plrthxn scgkzsaoh pzjhhnk wwbloixrh tgeiyqpab

😍