메뉴 건너뛰기

배경이미지

정보공유 - 랜섬웨어 경험담

일상
2016.01.08 22:28

랜섬웨어 경험담

조회 수 363 추천 수 0 댓글 0

전 두번의 랜섬웨어를 걸렸습니다.
한번은 ccc로 변했고요.. 한번은 vvv로 변했습니다.

둘다 공통점이 있었는데요
어떤 msdos상의 실행파일이 계속 실행을 요구하였습니다.
꺼도 요구하고 꺼도 요구하고 해서 뭐길래 싶어서 클릭했더니 실행창이 꺼지더군요.
뭐야. 하고 넘어갔는데 알고보니 그게 랜섬웨어 실행이었던가 봅니다.
암튼 첫번째는 노트북에 별자료 엄는 거라서 그냥 포맷하고 말았는데

두번째 걸린놈이 문제였습니다. 이때도 뭔가 실행을 요구하는데 사진인쇄를 하려던 참이라 그건가 하고
실행하고선 암생각없이 컴퓨터 켜놓고 잤네요.. 허허허 =-=...
몇시간에 걸쳐서 지혼자 vvv로 변환시키고 있었습니다.

결국 몇년간 모아놓은 사진을 덮쳐서 --;; 정말 짜증이 치솟았으나 복구업체에 돈주고 복구 시켰습니다.
vvv는 자기들도 장담은 못한다고 했는데 다행히도 한 열시간 넘는 시간에 걸쳐 복구가 되었습니다.
토렌트 사이트에서 많이 묻어 오는거 같은데.....
토렌트 파일 자체에서나 창에 랜섬웨어 파일들이 숨어있는듯 합니다.

랜섬웨어 가동파일만 사라지면 변환된 파일들은 그냥 변환된채로 남아있어서 전염시키진 않지만
걸리는 순간 꽤 빠른 속도로 변환시키고 자체 프로그램으로 돌아가는 것이므로
인터넷선을 빼거나 하는것은 큰의미가 없습니다.

겪어보니 주의 하지 않는 사람이 잘못이고.. 걸린게 죄더군요 ㅠ_ㅠ..

평소에 중요한것들은 외장하드에 백업시키는 것을 버릇처럼 하고
걸리면 포맷함 돌리시는 것이 맘 편하겠더군요.

모두 백신프로그램등 설치해서 맘상하는 일 없도록 하세요~

 

감염경로


경우1]

랜섬웨어 감염 경로는 이젠 다양해요.
전에는 사이트 접속으로 플래쉬 광고나 자바 스크립트 등을 이용했지만,
요즘은 토렌트 파일 안에 넣어놓거나, 또는 토렌트 사이트 접속시 뜨는 광고 들 중 하나 해킹해서
거기 심어놓거나... 심지어 요즘은 스팸 메일 등에 첨부파일 형태로
플래쉬 광고 링크 하거나, 엑셀파일, PDF 파일 등등에 심어진 경우도 있고...
 
경우2]
게임 등 화일에 바이러스를 심어서 올려놓는것 같더군요.
 
경우3]
토렌트를 통해서 감염되는 경우....
1. 유틸리티 실행파일에 묻어서 옮긴다.
2. 동영상파일 코덱 설치 요청하는데 이 코덱을 설치하면 감염된다.

저 같은 경우 위와 같은 경우 때문에 감염되었네요 ㅠㅠ






정보공유

생활속에 있는 지식을 나누어 주세요. 내가 만든것이나 또는 누군가에게 지식이 될수 있는것들을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 정보공유 게시판 관리규정 관리자 2014.11.09 13519
» 일상 랜섬웨어 경험담 마린 2016.01.08 363
Board Pagination Prev 1 Next
/ 1