놀이터 일간 추천 베스트 |
놀이터 일간 조회 베스트 |
작성자: 독극물 조회 수: 621 PC모드
2일전 (6월 30일) 부지불식간에 램섬웨어에 걸렸습니다.
그것도 최신형 변종이라고 합니다.
cerber 6 버전의 변종인 CRBR 이 되겠습니다.
감염된지 10분 정도 흐른뒤에 알게되었고 이후 랜선 뽑고 전원 끄고..
리부팅해서 안전모드로 실행을 했지만...
이후에도 2시간동안 작동하는데...V3 등 모든 백신이 무용지물이였습니다.
cerber 6 의 경우 특정 사이트에 접속할 경우 걸린다고 하지만..
지금은 그런 형태가 아닌것 같습니다.
일부 광고에 숨겨져 있는것으로 보입니다.
특히 hwp , mp3,4, avi, 등을 집중적으로 공략하는걸 보면 (순차적 공략이긴 합니다만..)
웬지 한국인을 노리는것만 같기도 하구요.
하지만 의외의 경우를 보았는데요.
디렉토리(폴더명) 를 이렇게 만들어둔 곳이 있었는데요.
[ C_백업 ] <- 이렇게 만들어 두었습니다.
희안하게도 이곳만은 전혀 건들질 않았습니다.
이곳에는 중요한 파일들이 들어가 있었는데 말입니다. ( hwp, xls, doc, mp3 등...)
아마도 cerber 랜섬웨어는 디렉토리 단위를 먼저 서치하는게 아닌가 생각됩니다.
그리고 언더슬러쉬가 붙으면 인식을 못하는게 아닌가...라는 생각도 들구요.
* 하지만 약 20기가 정도의 자료가 송두리채 날아가는데는 대책이 없더군요.
(물론 대부분 백업 data로 복구는 했습니다.)
방화벽이 더 강화되어야 할것 같습니다.
정보 매우 감사합니다...백업을 잘 해야 하겠네요...!!!