커뮤니티
스포츠
토론장


새 잡담게시판으로 가기
(구)잡담게시판 [1] [2] [3] [4] [5] [6]
HOME > 커뮤니티 > 잡담 게시판
 
작성일 : 16-05-17 08:34
아침 먹고 간단 Tip - 랜섬웨어는..
 글쓴이 : 웨이크
조회 : 1,641  

랜섬웨어를 작동시키는 파일은 는 C: 드라이브에 실행 파일로 존재합니다.

부팅시 자동실행되죠.

따라서 그 실행 파일을 찾아 삭제하면 랜섬웨어 작동은 즉시 중지됩니다.

문제는 실행 파일 이름을 알아야 하며, 어디에 숨겨겨 있는지 알아야 하며, 삭제가 안되므로 별도의 툴을 이용해야 합니다.
(이전에 웨이크님께서 Tip으로 올린 적이 있음 ← 차칸 웨이크)

그리고..

램섬웨어에 감염되면 C: 드라이브 외의 다른 드라이브에 존재하는 파일도 암호화 되지만 C: 드라이브를 포맷하면 역시 랜섬웨어는 중지됩니다.

실행 파일이 C: 드라이브에 존재했기 때문이죠.

그러므로 랜섬웨어 감염 후 윈도우를 다시 설치하거나 고스트, 트루이미지 등으로 이미지 복구한 경우에는 랜섬웨어의 족쇄에서 벗어날 수 있습니다.(다른 드라이브 포함)
- 다른 드라이브에 랜섬웨어 감염 파일이 존재한다고 해서 다시 랜섬웨어에 감염되는 것은 아닙니다.

문제는 암호화된 파일 복구가 문제라는거~..

- 아침 먹고 땡, 점심 먹고 어리버리, 저녁 먹고 막걸리... 나는 야 웨이크 -


출처 : 해외 네티즌 반응 - 가생이닷컴https://www.gasengi.com
알면 다쳐!!!




가생이닷컴 운영원칙
알림:공격적인 댓글이나 욕설, 인종차별적인 글, 무분별한 특정국가 비난글등 절대 삼가 바랍니다.
헬로가생 16-05-17 08:44
   
외장도 감염되나요?
     
웨이크 16-05-17 08:45
   
네...
개갱이 16-05-17 08:48
   
개인은 포맷하면 되지만..
회사의 중요한 서류는 그렇게 안되지요..
요즘 변종 crypt가 기승이더군요
변종은 !Recovery*.* 라는 문서들이 있습니다.
해커에게 돈을 지불해야 복구할수 있습니다.
변종이 아닌건 카스퍼스키에서 공개한 복구툴로 고칠수 있습니다.
모두 조심하세요^^
볼트모도 16-05-17 09:20
   
3월에 램섬웨어에 걸려 어마한양에 자료와 소스를 포맷했죠
삽화가라 늘 마감에 쫒겨서 백업을 자주하지 않았는데 너무 분해서 수명이 5년은 줄어든거 같아요
아직까지 정신적인 회복이 되지 않는데 앞으로 예방을 어떻게 하면 좋을까요
     
유수8 16-05-17 09:30
   
Alice 16-05-17 09:33
   
피시 보다는 덜하지만 맥도 안심 할수 없는 지경에..
     
유수8 16-05-17 09:38
   
https://www.malwarebytes.co.kr/home-user/mac.asp

하단 좌측의 무료판을 사용해보세요.
옵하거기헉 16-05-17 09:53
   
흠흠