- 다양한 주제에 대해 자유롭게 글을 작성하는 게시판입니다.
Date 24/07/02 18:53:21
Name   블리츠
File #1   ransom.JPG (39.0 KB), Download : 3
Subject   독한 랜섬웨어에 걸렸습니다


랩실 컴퓨터(윈도우 11)를 윈도우 원격 접속해서 쓰곤 했는데 이것이 외부 공격에 취약하게 만들었나봐요.
로그온 암호도 숫자로만 ㅜ 해서 뚫린 것이 아닐지 싶습니다.
랜섬웨어의 주 목표인 모든 문서들 암호화는 다 되어버렸구요, 제 컴터에는 시스템 프로세스까지 해킹해서 크롬, 엣지 브라우저도 막아놓고 알약도 막아놓고 거의 깡통을 만들어 놓았습니다. 비트코인 달라는 스크린이 뜨는 것을 보니 그 유명한 coinvault류 랜섬웨어인지 싶습니다.
다행히 컴퓨터에는 그리 중요한 파일들이 없어서 포맷 중입니다만 구글 드라이브까지 감염(컴퓨터와 동기화 시켜놨었는데 클라우드까지 파일을 다 락 시켜버렸습니다). 또 다행히 메인 드라이브는 백업이 되어있는 상태라서 데이터 손실은 없을 것 같습니다.
학교 클라우드 드라이브가 또 있는데 이건 손실이 약간 있을 것 같아요. 하지만 구글 문서나 프레젠테이션들은 감염이 안되었는데 구글에서 따로 원본 파일들을 보호하는 것이 있는 것인지 감염이 안되었더라구요.

공익을 위해 랜섬웨어 걸렸을 시(의심시) 하면 좋을 것 같은 개인적인 의견을 적어봅니다.
1. 인터넷 케이블을 즉시 뽑는다. -> 바이러스가 퍼지는 것과 저같이 클라우드 디바이스까지 감염되는 것을 방지
2. 클라우드 드라이브에서 로컬 컴퓨터에 동기화를 해놓았다면 모두 해제. -> 위와같은 이유. 로컬 백업 파일들을 살리기 위해. - 저도 이래서 살았습니다
3. 컴퓨터를 껐다 키지 않는다. 랜섬웨어가 컴퓨터를 재부팅하면 작동하기 시작한다고 하더군요. 저의 경우도 컴퓨터를 재부팅하니 바이러스가 활성화 되었습니다. 아마 재부팅하지 않고 백신 프로그램을 켜서 바이러스 검사 하는것이 제일 좋을 것 같습니다. (물론 가능한 경우에만)

그리고 당하기 전에 하면 좋을 것들
1. 중요 파일은 언제나 외장하드에 백업을 해놓는다
2. 클라우드 파일도 따로 백업을 정기적으로 해놓는다
3. 윈도우 로그온 비밀번호는 강력하게 설정한다
입니다.

저는 중요문서에 손실은 없어서 돈을 범죄자놈한테 줄 일은 없겠지만 소중한 데이터가 감염되었을 시에는 왜 지불하려고 할지 이해가 가더군요.
여러분도 모두 평소에 보안 주의하시기 바랍니다.
그리고 혹시 전문가분들 계시면 더 보태주실 수 있으면 좋을 것 같아요. 사실 재미로 해독해서 풀어보고 싶네요.

그리고 해커 범죄자놈들 걸려서 영창가라 내가 신고할거다 ㅎ



0


    고생하셨습니다.


    최신의 것이 아니면, 공개된 툴들이 있기는 합니다.


    https://www.nomoreransom.org/ko/decryption-tools.html

    예를 들어 Rakhni의 경우.

    https:/... 더 보기
    5
    블리츠
    감사합니다. 성공률이 괜찮은가요?
    https://www.nomoreransom.org/crypto-sheriff.php?lang=ko

    걸린 랜섬웨어 종류/버전에 따라 다르고, 복구 시간은 복구 암호가 저장된 파일이 시스템에 남아 있으면 빠르고, 아니면 매우 오래 걸릴 수도 있습니다. 성능이 낮은 컴퓨터면 이론적으로 100일 넘게 걸리는 경우도 있습니다.

    일단 위 링크에 샘플 파일을 하나 업로드해서 정체(?)를 파악해 보시지요.
    블리츠
    아하... 저는 아예 인터넷 접속도 안되어서 포맷시켜 버렸네요...
    usb도 꼽아보니 바로 감염을 시켜버리던...
    1
    방사능홍차
    영창 갖고 되겠습니까?
    남한산성으로 보내야죠.
    아님 청송이라도, 아님 ADX 플로렌스라도
    1
    목록
    번호 제목 이름 날짜 조회 추천
    15289 IT/컴퓨터클로드 3.7에게 소설을 맡겨보았다 - 물망초의 기억 유하 25/03/01 629 3
    15236 IT/컴퓨터결국 구입해버린 저지연코덱 지원 헤드셋 8 야얌 25/01/27 889 0
    15210 IT/컴퓨터금융인증서와 공동인증서 4 달씨 25/01/15 2538 0
    15188 IT/컴퓨터인공지능 시대, 우리에게 필요한 것은 "말빨" 4 T.Robin 25/01/05 1096 7
    15157 IT/컴퓨터AI가 점점 무서워지고 있습니다. 7 제그리드 24/12/26 1210 0
    15125 IT/컴퓨터모니터 대신 메타 퀘스트3 VR 써보기(업데이트) 10 바쿠 24/12/12 1648 5
    15081 IT/컴퓨터분류를 잘하면 중간은 간다..? 닭장군 24/12/01 925 5
    15032 IT/컴퓨터추천 버튼을 누르면 어떻게 되나 13 토비 24/11/08 1300 35
    15010 IT/컴퓨터[마감] 애플원(아이클라우드 + 애플뮤직+...) + 아이클라우드 2TB 파티원 모집 중! (6/6) 20 아란 24/10/30 1342 0
    14885 IT/컴퓨터도시의 심연 (서울 싱크홀 모티브의 창작소설) 1 타는저녁놀 24/09/01 1053 1
    14871 IT/컴퓨터호텔방 카드키의 사실상 표준인 mifare에서 하드웨어적 백도어 발견 7 보리건빵 24/08/27 1678 0
    14867 IT/컴퓨터카드사 스크래핑을 해볼까? 3 삼성그룹 24/08/26 1534 5
    14769 IT/컴퓨터독한 랜섬웨어에 걸렸습니다 5 블리츠 24/07/02 1690 0
    14737 IT/컴퓨터애플의 쓸대없는 고집에서 시작된 아이패드 계산기 업데이트 8 Leeka 24/06/11 2477 0
    14734 IT/컴퓨터인공지능과 개발자 12 제그리드 24/06/10 1988 5
    14680 IT/컴퓨터Life hack : 내가 사용하는 도구들 2 Jargon 24/05/14 1873 5
    14676 IT/컴퓨터BING AI 에서 노래도 만들어주네요.. 3 soulless 24/05/14 1273 0
    14670 IT/컴퓨터인체공학을 염두에 둔 내 pc용 책상 세팅(1) 23 kaestro 24/05/12 1690 2
    14622 IT/컴퓨터5년후 2029년의 애플과 구글 3 아침커피 24/04/25 1775 1
    14614 IT/컴퓨터re: 제로부터 시작하는 기술 블로그(1) 2 kaestro 24/04/22 1512 1
    14473 IT/컴퓨터유부남의 몰래 [PC처분]-판매완료 17 방사능홍차 24/02/20 3403 0
    14442 IT/컴퓨터천원돌파 의존성 역전 17 kaestro 24/02/08 4113 1
    14422 IT/컴퓨터의존성 역전 패턴을 활용한 소프트웨어 설계 개선(1~3) 30 kaestro 24/01/30 2545 0
    14383 IT/컴퓨터구글에 암호를 모두 저장하는 습관 36 매뉴물있뉴 24/01/05 3500 1
    14259 IT/컴퓨터잠시 마법세계 다녀오겠습니다?? 1 큐리스 23/11/06 2777 1
    목록

    + : 최근 2시간내에 달린 댓글
    + : 최근 4시간내에 달린 댓글

    댓글
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기
    회원정보 보기
    닫기