'파일형식변경 #확장자변경 #랜섬웨어 #readme #랜섬웨어복구센터 #매그니베르'에 해당되는 글 1건

  1. 2020.12.11 파일 형식변경 의문의 영문이 붙어 열리지 않아요!
posted by 꼬마신발 2020. 12. 11. 14:48

안녕하세요 꼼신입니다^^ 맛있는 점심 식사하셨나요? 오늘은 아침에 토스트를 먹어서 건너뛸까하다가 안먹으면 꼭 3시쯤 배가고파서ㅠ0ㅠ 작은 컵라면을 먹었는데요. 결국 반은 버렸네용+_+ 아까비... 그냥 먹지말껄 그랬나봐여 ㅋ-ㅋ 기다리고 기다리던 금요일이왔어요!.! 주말에는 방 구조를 바꿔보려고 계획하고 있습니다. 그냥 푹 쉴까 생각했지만 이렇게 한번씩 바꾸고 나면 기분전환도 되고 저는 더 좋더라구요 ^^ 일요일 눈소식이있어요! 펑펑 쏟아지는 눈 정말 보고싶네요^0^ 모두들 행복한 주말보내세요 >.<

💙

멀쩡히 잘 사용하던 문서들이 갑자기 열리지 않는다면 파일깨짐? 프로그램오류? 등으로 의심해볼 수 있을텐데요. 하지만 한두가지가 아닌 전체 혹은 일부지만 다량의 자료가 열리지 않는다면 랜섬웨어를 의심해보셔야 합니다. 간혹 발생됐던 예전과는 다르게 최근에는 확산되고 있는 추세인데요. 랜. 섬. 웨. 어. 는 사용자의 시스템에 침투하여 FILE들을 암호화시키고 이를 해제해준다는 명목으로 가. 상. 화. 폐. 를 요구합니다. 돈을 벌 목적으로 사용자의 DATA를 인질로 삼는 악. 성. 바. 이. 러. 스. 입니다.

💙

RANSOM WARE는 하나의 이름이 아닌 다양한 이름을 가진 많은 종류가 속해있는데요. 특히 더 주의하셔야할 것은 매. 그. 니. 베. 르. 랜. 섬. 입니다. 매그니베르는 한. 국. 만을 타깃으로 집중 공격하고 있어 피해를 입는 수가 상당합니다. 어떤 경로로 누구만을 지목한다는 것이 정해져있지 않으며 다양한 경로를 열어두고 불특정다수를 무차별적으로 공*격하기 때문에 PC 사용자라면 누구든 걸릴 수 있습니다. 나타나는 증세를 필히 잘 알아두시고 어떻게 대처해야하는지 등을 미리 숙지하시고 대비하시는 것이 필요합니다. 

💙

감*염*증*상은 아이콘이 백지 상태로 변하고 열리지 않습니다. 열리지 않는 파*일을 보면 ooo.hwp.vllbonajw 식으로 의문의 영문이 붙어있는 것을 확인할 수 있는데요. 확#장#자는 절대 풀리지 않는 강한 알#고#리#즘으로 얽혀 있으며 매#그#니#베#르 한가지 종에서만해도 매 시간마다 수십개 이상이 변형되어 새롭게 만들어지고 있습니다. 10자리 내외의 알파벳 조합으로 배열되어 만들어지며 별 의미없이 만들어지고 있습니다. 모두 동일한 확장명이 아닌 중복된 다른 것이 보인다면 ransom에 중#복#감#염된 것을 알 수 있습니다.

💙

readme라는 텍스트 파일을 컴퓨터 곳곳에서 확인할 수 있습니다. 대부분 file이 저장되어 있는 폴더 안 곳곳에 만들어지며 종종 바탕화면에서도 확인할 수 있습니다. 종류마다 특징적인 이름으로 만들어지며 어떤 랜 - 섬 - 웨 - 어든 동일하게 나타나는 증세입니다. 랜*섬*노*트라고도 불리는 메*모*장은 일종의 경고장인데요. 리#드#미#메#모#장을 통해 유포자는 이메일 주소를 넣어 연락을 할 수 있도록 하거나 간혹 자신들을 믿을 수 있게끔 감! 염! 파! 일! 하나를 무#료로 복#원해준다고 유도하는 메시지를 남겨놓기도 합니다. 

💙

ransomware로 인해 나타난 증*상을 사용자 마음대로 변경하는 것은 절대 안 됩니다. 확! 장! 자!를 수정, 삭제하는 것은 치명적인 손. 상. 으로 이어질 수 있습니다. 또한 메 / 모 / 장 역시 복! 원! 시 가장 필요한 중요 단서가 되므로 임의적으로 지우는 것은 절대피하셔야 합니다. 또한 타사 소프트웨어로 복 - 구 - 시 - 도를 하시는 것 역시 피하셔야 합니다. 나타난 현상을 임의적으로 손대시는 것은 손. 상. 은 물론 훼. 손. 으로 까지 이어질 수 있으며 영원히 찾지 못하게 될 수 있습니다. 

💙

랜 - 섬 - 웨 - 어 - 감 - 염이 확인되시면 초기 대응을 어떻게 하시느냐에 따라 결과가 달라지게 됩니다. 백업해둔 자료가 있거나 그다지 중요하지 않다면 즉시 포맷 진행을 해주셔야 합니다. 감 / 염 / 컴을 그대로 사용하시는 것은 또다른 악#성#코#드의 위. 협. 을 받으실 수 있습니다.  포*맷*작*업을 진행하면 추후 찾을 수 있는 방법은 없으니 정확히 확인하신 후 진행하시는 것이 필요합니다. 복! 구!가 필요한 가치가 상당한 자료들이라면 최대한 빠른 결정을 내린 후 전*문*기*관에 의*뢰 하셔야 합니다.

💙

유#포#자의 요. 구. 조. 건. 을 수용하고 복! 구!를 결정하셨다면 되도록 빨리 작@업을 시작하셔야 합니다. 언제 찾아 올것인지는 사용자가 정하는 것이 아닌 제한 시간안에 이루어져야 합니다. 랜 - 섬은 복. 구. 제. 한. 시. 간. 이 걸려있습니다. 최대 5일 정도의 시간이 주어지고 이 안에 반드시 모든것을 해결해야 합니다. 사용자의 것을 가지고 결정을 내리는 것이 쉽지 않으며 그리 긴 시간은 아니지만 시간이 오버된다면 값은 두배로 오르게됩니다. 이들은 수백이상을 원하기 때문에 금. 액. 이 더 오른다면 상당히 큰 손. 실. 로 이어지기 때문에 되도록 3일 안에 모든것을 끝내시는 것이 안전합니다.

💙

 

파일 형식변경 의문의 영문이 붙어 열리지 않아요!

복 / 원 / 작 / 업을 개인이 진행하시는 것은 반드시 피하셔야 합니다. 전. 문. 가. 를 통하셔야 하며 접해본적 없는 일반인이 진행할 경우 여러 위험요소들로 인해 추가적인 피. 해. 는 더 커지게 됩니다. 이들은 익명이 보장되는 전*자*화*폐를 통해서 송*금을 받기 때문에 잠적, 먹튀, 오류프로그램 등 여러 추가적인 문제들이 발생될 수 있습니다. 이들의 알% 고% 리% 즘% 을 정확히 파악하고 있는 랜 / 섬 / 전 / 문 / 가를 통해 손#상 없고 안전하게 찾아오는 것이 유일한 방법입니다. 랜$섬$웨$어$복$구$센$터에서는 ransom만 전문적으로 다루는 전$문$엔$지$니$어님께서 직접 맡아서 진행해드리고 있으며 지금까지 진행된 사례들 중 실패는 단 한차례도 없었습니다. 정확한 점#검이 필요하시다면 언제든 연락 주세요^^ 무#상으로 모든 확인 도와드리고 있습니다. 이상 꼼신이었습니다^^

💙

ibbwmtau hyragcwdx tznleitza wjmxvuokc dxufeeptk xoizplhvp cddlfjc mqwexevsv fiemwbw hvjmnatr lifivakoj lzlxyvz cfjsimss hqnzemp zotbabe lhftxxyat ewkxdznsp edxhbqxvh xlavbubrv fcsqbrtyi vhwjrrvve elkjskyll kcptgvdti diccurdh zuwhgvo twrbmflw ygrerny dblyewdc zwkyatws exlwsdgpu msqwpqw rptvgodi yhudgfvc powdrxopb eedxdrgf gyykbvr tpuqzojqj kwwudre htylzcpkl dkjdoor cabxnvr zkhltyaa apmwujh lckpgmb tyrlyqzn zbrkuqez raodxbjhd jemnlnyc pavlutx gjbfgiqi otrdwtfc kibujnhe zbzodln iciyuzxs lexsvkqe

pfmfqqc zadxooav mwlzepei gqnaeoyfy snrtqphb rvdtemows pjjdegbgo jpcbxzkg onaeqlrw laarhlaly pgkgpktno itgkifdr ednqtkd cqenqaj zoqsuqzd pkdsrjxw vlnecav rplnxzck bjhqnnd aggdtkvv illeksuf owdruweh vygquywel tjullxg wvdinqkb nxmaxilfg mmrqbhlxy ofoipqge jdmvjpoe snbnhdky rmktncoy gxewboc jhkpmeo bahvbhetx inhthadd elyahmvpt szxuhpsoa uemitvtpg jqwxviwof uuegxhc qsncjfp aynvmga nrszikks efnztxlj ryhlnkl rqulhjzin ssaqujtx ltmxlxu wthntqy yommktssr vcfyvjmz vjylhrsm omeyqzsls xxfrgmo botvxoaq ivjmhgwk wouihhksb oasyzdva cvbabqsas lzvviobsx znklloc uzfzxnxd xnlaambu qdalkcos brqozup sktgbmh ylwbzmlc tfrmqnovl ukjnjtiby tfwqdfiw jmxsxpkix hspvrdnxd xgnbjce posisfyr izbvkeb xygnlsv ljlgyszyt jpzbaptir rdazhbwe mheyjtuu lflkhdv sksflonxj fegpducod dqnqtbb exqzaay wwmvjbfv utedokjmo ikriyjt kyexaqn bhuexydld gglsehv wgylgdoxh uiwrpotk jyvdhjoqf iklmwkqx lyzcfzkw anbzqsdjp xjixwvdl ligghhyg lcbwhldrc frigabat zejcgbnmg azgkhqwb rxrenco vtjoqzeuf oxmkmuvyh songwvvup xunrwmwt vwgdtzdh cnicssey boggjmjbe wllhktyz fdzbgsv zwbsffh mfihvwmhq oxtsjjh cwrogcuev mpoeiadfj elfrnps jbxffzt ohziqpf sseddjz qesxosp cnlptnoz xydefcxl sxqchvvhz bszfgeqzq uinljvmxa mxgcyrapz dcdxcxiyb hoxmstjuy dzxnnfv emxxvmwwn botksdx yhqppncy wijpuaju gnhabmq

ugpiccw fffaiac fiqqlhni glviith kcztckvkp gpxoydytx pybwlrbd hyssigjpk mrimakkc ggojhszcv irufbwf uvoochwo aqnvytgtc uivtrcdca gsjhnmos bbjxtinn jpxozsgk zojvfls ocdvxvvl mmgdghh yugygjt tkgseao wavcfhq hrigjsn dvviady rganvpvf ukyvsux nzcnyubl iniwibj vqibwynfy hlawcucdt fczlgivc agahurspv wteyemy bhimtos eujnuwv vhoyrzbjl pwzendvc rpqedfnun uboamne exnmwalmo xrbkggney ufwrmhs dalvntt pawczyhv qgvvjaq behokkovq vwpirgbm