커뮤니티
스포츠
토론장


새 잡담게시판으로 가기
(구)잡담게시판 [1] [2] [3] [4] [5] [6]
HOME > 커뮤니티 > 잡담 게시판
 
작성일 : 17-12-16 03:27
랜섬웨어 상황 (잠도 못자고 피폐해진 상태..ㅡ_ㅡ)
 글쓴이 : 불만폭주
조회 : 895  


※ 랜섬웨어 감염경로
필요한 웹관련 소스코드를 찾기 위해 웹서핑중 티스토리 블로그의 포스팅을 보고, 그곳에서 링크한 해외 웹사이트로 이동.

해외 웹사이트의 도메인은 이미 만료되어 낙장도메인으로 제 3자가 등록하여 바이러스 배포중 본인이 당함.


※ 상황
인터넷창이 하나 새로 뜨면서 딱 봐도 무언가 바이러스를 심는듯한 모습을 보임.

그리고 *드라이브에 디스크를 넣으라는 알림창이 3회 연속 출력.

취소가 안되서 계속를 클릭하고, 창을 없앤 후 하던 작업 계속함.
(한창 작업중이라 크게 신경쓰지 않고 작업함.)

폴더 및 바이러스 검사등 몇가지를 보고, 실행해도 이상 없음.

그렇게 한시간정도 작업을 하다가 다시 폴더를 봤는데, 랜섬웨어 걸린걸 확인.


※ 증상
이게 한방에 싸그리 변형되는줄 알았는데, 순서대로 변하고 있었습니다.

제가 작업하던 접속중인 폴더를 시작으로 다른 폴더로 계속 번지고 있음.

복원, 복구 해도 계속 실행중임.

컴퓨터를 껏다가 키니까, 처음에 떳던 창이 하나 뜸.

거기서 무조건 취소 3번 눌러야 진행이 안됨.

그리고 도스창이 하나 뜨면서 Y/N 선택을 하라고 함.

여기서 무조건 N을 선택하고, 아직 감염되지 않은 파일을 빼돌려야함.

한시간에 한번씩 알림창 뜸.




필자는 엔클라우드 결제하고, 그리로 빼돌리고 있습니다.

다른 작업파일들이야 몇달전 백업파일 있고, 사이트들이야 서버안에 있으니 회복하는건 시간 문제인데, 문제는 사진들입니다.

우리 가족들하고 지금까지 여행하면서 촬영한 사진들이 엄청 많은데, 벌써 5개 폴더 날랐습니다. ㅠㅠ 대략 만장넘습니다.

지금 다른 사진 폴더가 대략 100기가 조금 넘는데 그거 살리려고 잠도 못자고 빼돌리고 있는중입니다. ㅠㅠ

출처 : 해외 네티즌 반응 - 가생이닷컴https://www.gasengi.com
.....




가생이닷컴 운영원칙
알림:공격적인 댓글이나 욕설, 인종차별적인 글, 무분별한 특정국가 비난글등 절대 삼가 바랍니다.
역적모의 17-12-16 03:32
   
안전모드로 부팅하시거나, 다른 컴터에서 유에스비에 리눅스민트 부팅디스켓 만들어서 라이브 부팅해서 살려보세요.

랜섬이 윈도우용일 테니 리눅스로 부팅하면 실행안되니까 그 사이에 파일 백업하시면 됩니다.

리눅스민트로 부팅만 되면 윈도우처럼 비슷하게 사용할 수 있으니 걱정 안 하셔도 됩니다.

데이터가 다른 드라이브에 있으면 우선 케이블 뽑아두시고요.
     
불만폭주 17-12-16 03:36
   
현제는 N 클릭하고 취소로 선택한 상황이라 이녀석이 마지막 폴더에서 번식하다가 멈췄습니다. 두시간째 멈춰있어서 그냥 일단 백업부터 ... 지금 한창 진행중이라 끄지도못하겠습니다. ㅠ,.ㅠ
          
역적모의 17-12-16 03:40
   
화이팅!!! ㅠㅠ
SpearHead 17-12-16 03:33
   
그냥 컴퓨터 끄시고 다른 피씨 구하거나 빌려서 사진 들어있는 하드 거기다 붙여서 새하드로 백업하세요. 랜섬걸린 컴퓨터에서 계속 백업하시는건 위엄해요. 그렇게 백업한 파일들도 불안하구요.
     
불만폭주 17-12-16 03:35
   
그 하드를 옆에 컴퓨터로 연결해서 백업할까 생각해봤는데, 옆에 컴퓨터도 위험질것 같아서요..ㅡ,.ㅡ;;
          
크리스토핑 17-12-16 03:40
   
백업만 하는 거면 위험해지지 않아요
SpearHead 17-12-16 03:44
   
새 컴퓨터에 있는 자료중 바탕화면 등 백업할 자료는 D 드라이브등 다른 드라이브에 백업하시고,
끄신 후  C 드라이브외 나머지 드라이브 전원 다 뽑으시고 나서

사진 들어있는 드라이브랑 새 드라이브 붙여서 작업하시는게 안전하죠.

새 PC에서는 사이트 방문이나 별다른 실행 작업이 없는 상황에서 랜섬에 걸리진 않을거에요.

새PC에 사진 들어있는 드라이브 붙이고 부팅하시자 마자 사진 드라이브랑 C 드라이브 바이러스 검사한번 해주고나서  백업하셔도 되구요.
불만폭주 17-12-16 03:52
   
※ 추가

유료백신 이용중.

처음에 V3 유료 강제로 꺼져버림.

엔프로텍트 강제로 꺼져버림.

랜섬웨어 강제 종료

바이러스 다시 체크, 랜섬웨어 체크 둘다 안잡히는 상황.

제가 걸린 랜섬웨어가 <.jdufok> 이거 인데요.

한국랜선웨어 어쩌구 거기서 검색해봐도 없구요.

네이버에는 아직 검색도 안됩니다. 신종인듯요. ㅡㅡ

지금 한시간마다 창이 계속 뜬다는건 어딘가에 짱박혀 설치가 되어 있다는건데
바이러스 체크로 안잡히네요.

여러분들도 조심하시라고 글올린겁니다.
     
역적모의 17-12-16 03:56
   
확장자가 그렇게 바뀐다는거예요? 아니면 프로세스 이름이 그거라는 거예요?
          
불만폭주 17-12-16 03:59
   
프로세서 이름하고 확장자하고 둘다 동일합니다.
               
역적모의 17-12-16 04:07
   
작업관리자 - 프로세스 - 프로세스 이름 위에 마우스 오른쪽 클릭 - 위치열기 - 프로세스 강제 종료 후 실행 파일 삭제

시도 안 해보셨으면 1프로의 희망을 가지고 해보세요.

삭제해도 또 생길 것 같지만 혹시 모르니 ㅋ
                    
불만폭주 17-12-16 04:09
   
1% 희망 생겼습니다. 감사합니다. ^  ^;;
                    
불만폭주 17-12-16 04:45
   
덕분에 jdufok 파일을 찾을 수 없다고만 뜨네요.
괜찮을듯 싶습니다.
사진만 백업하고, 오늘 저녂중에 동서 불러다가 포멧하고, 윈도우 다시 설치해야겟네요.
감사합니다.
                         
역적모의 17-12-16 04:54
   
도움이 됐다니 다행이네요.

그래도 혹시 모르니...

화이팅!!
패고싶다 17-12-16 04:01
   
     
불만폭주 17-12-16 04:06
   
아녀 일단 V3하고 엔프로텍트에 보고서 보냈으니까 곧 패치하겠지요.
보안프로그램도 많이 깔리면 컴퓨터 건강에 안좋더라구요. ^ ^;;