Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

Warning!  자유 게시판에서 질문을 하시면 바로 강퇴 됩니다.
분류 :
정보
조회 수 : 217
추천 수 : 8
등록일 : 2018.10.16 11:55:34
글 수 1,989
URL 링크 :

컴생활 하며 나름 꼼꼼하게 관리하고 조심한다고 하면서 저도 모르게 자만심에 빠졌던가 봅니다.


간밤에 작업이 있어 작업하다가 데이터용으로 사용하는 D드라이브가 왠지 버벅대고 문제가 보이더군요.

회사내 컴도 관리하는지라 늘 데이터 백업은 생활화가 되다시피 합니다. 제 경우 작업용 하드에 보관하다가 

작업이 마무리 되면 백업용 하드로 이동하고 일정기간후 정리하여 DVD와 나스로 이중백업을 합니다. 


어제 작업용 하드(삼성 1TB)에 저장된 데이터를 이동하는데 10-12개 정도 읽기오류(CRC)가 발생하더군요.

그래서 직감이 배드가 났구나 싶어 체크 프로그램을 돌려보니 역시나 배드가 18개가 나더군요. 그래서

비상용 하드에 데이터를 최우선적으로 백업을 했습니다. 이상이 있는것은 따로 적어두고 일단 되는대로

이동한후 혹시나 논리적 배드가 아닌까 싶어 로우포멧을 했습니다. 깔끔하게 포멧이 되었고 배드는 체크되지

않았습니다. 다시한번 체크툴 3종류로 테스트를 했습니다. 문제가 없습니다. 속으로 하드 굳었다 만세를

부르며 옮겼던 작업파일을 혹시몰라 복사하고 이것저것 정리한후 사용하였습니다. 그러다 새벽에 토랭이를

몇개 걸었습니다. 그리곤 작업을 하다가보니 CRC오류로 중지되어 있네요. 뭐지 싶어 CrystalDiskInfo로

확인하니 보류중 섹터가 올라가네요. 재할당이나 회복불가능 섹터는 이상이 없구요. 그래서 다시 로우포멧을

했습니다. 다시 말짱합니다. CrystalDiskInfo도 배드체크도 이상 없습니다. 그런데 이상하게 토랭이 저장

경로로 지정하면 여지없이 CRC 오류나고 보류중 섹터 올라가다가 배드체크 되네요.


새벽내내 씨름하다가 포기하고 (개인적으로 삼성과는 모든게 정말 안맞습니다) 하드 교체를 하기로 정하고

작업을 마치고 자려다 옆동네에서 고스트 작품이 올라와 매가에서 다운을 받으려니 용량제한에 걸리네요.

그래서 매가 다운로드 1.7을 다운받아 실행했으나 사용미숙 탓인지 속도가 궁뱅이네요. 바이두 같더군요.

올려주신 용량이 후덜덜 합니다. 그래서 포기하고 정리하려는데 이상하게 시스템에 랙이 무지 걸리더군요.

그때 크롬에서 매가링크로 4기가 다운중이었고 제한문제를 피하기 위해 우회중이었습니다. 그리고 배드

체크중이었구요. 그래서 CPU 사용량도 램도 꽉 차는구나 했어요. 구형할배라 조금만 걸어도 그런적이

많아 다른건 의심도 못했네요. 그래도 버티다가 너무 아니다 싶어 재부팅하고 정리하고 마무리 했습니다.


그런데 거래처 다녀온후 부팅하고 사용하는데 뭔 이상한 텍스트 문서가 보이더군요. 그때만 해도 그러려니

했습니다. 근데 사용하다보니 이 문서가 CXQZYNH-DECRYPT.txt 라는 이름으로 각 폴더란 폴더에는 죄다 

있더군요. everything으로 검색하니 28000개가 넘네요. 그때서야 랜섬이구나 하는 생각이 스치고나니

눈앞이 하얀게 막막하더군요. 아 간밤에 랙이 그래서 걸렸구나 생각하니 자신이 참 한심하게 느껴지더군요.

그래서 정신없이 컴을 끄고 제 컴에 연결된 모든 컴을 끄도록 했습니다. 인터넷 연결도 일단 끊었구요.


어떻게 수습을 하나 난감하기도 하고, 피해가 어느 정도일지 걱정도 되고 한마디로 맨붕상태로 한동안 

멍하니 앉아 있었더니 이사님 공장장님 사장님 죄다 와서 난리치고 얼굴만 쳐다보는데 이건 뭐 식은땀이 

줄줄 흐르고 미치겠더군요. 어째든 수습은 해야 업무도 볼것이고 해서 모든걸 끊고 일단 문제의 제 컴부터

켜고 하나씩 확인을 했습니다. 부팅은 정상적으로 잘 됩니다. 그리고 문서와 자료를 확인해보니 정상적으로 

열리고 이상이 없습니다. 랜섬 걸리면 암호화 되어 안열리고 확장자도 바뀐다고 들었는데 전혀 그런 현상은

없습니다. 정말 지푸라기 잡는 심정으로 살펴보는데 순간 뭔가 희망이 보이고 안도의 한숨이 나오더군요.

순간 울뻔 했습니다. 그래서 확인할수 있는것은 다 확인했습니다. 각 폴더에 랜섬 문서만 들어있을뿐이고

암호화나 깨진 파일은 없었습니다. 그런후에야 안심을 하고 호기심에 랜섬문서를 열어 보았는데 이게 요즘 

신상으로 백신도 무력화 시키거나 우회하는 놈이라네요. 아마도 랜섬이 들어오긴 했는데 차단되어 암호화는 못하고 랜섬문서만 복사가 된 모양입니다. 제가 트루이미지 랜섬보안 켜고 ESET 백신 사용합니다. 그런데 ESET가 이번 년도 테스트에는 성적이 좋지 않더군요. 얼마전 랜섬 모의 시뮬레이션 자료가 올라와 테스트

했는데 2개만 방어하고 다 뚤리더군요. 그때도 유일하게 트루이미지만이 랜섬을 차단했습니다. 


아마 이번 랜섬 차단도 트루이미지가 아닐까 합니다. 정말 천국과 지옥을 왔다갔다한 날이었네요. 지금 

생각해도 정말 운이 좋았다 싶은게 살다보니 이런 횡재도 하네요. 관리자 입장이라 관리하는 데이터가 

엄청난데 그거 날렸으면 회사 말아 먹을뻔 했습니다. 그래도 이번 사태로 그간 이런 저런 핑계로 삭감한

관련 비용을 가져오라 하시더니 한번에 다 결재를 해주시네요. 언론에서 익히 보고 듣던지라 그 피해가 

얼마나 치명적일지 다들 알기에 정말 초상 치르는줄 알았네요. 올 초에 거래처 몇곳이 랜섬으로 도면이랑 

계약서등 자료 다 날리고 난리도 아니었거든요. 그런데 그런 일을 우리가 당했다고 하니 회사가 발칵 

뒤집혔었네요. 정말 극과극을 갔다왔더니 아직도 살 떨리네요. 아침부터 놀라고 아찔했지만 좋은 경험이다

생각하고 잘하라고 하시면서 그만하기 천만다행이고 기분 좋다고 미리 당겨서 오늘 회식하라네요.


피드백이나 사용기에서 올려야 되나 고민하다 그냥 자게로 올려봅니다. 혹시라도 저같이 맘놓고 있다가 

일치르지 마시고 매사 백업 하시고 조심하시라는 의미로 없는 글이나마 두서없이 올려봅니다.


매가 다운로드 파일이나 배드체크 프로그램 공식 홈에서 내려 받은게 전부이고 이상한 곳에 가지도 않았는데

어디서 들어왔는지 짐작도 안되네요. 일단 찜찜한 마음에 다밀고 재설치부터 했습니다. 그리고 랜섬웨어 하나

더 설치했습니다. 아직 회사 규모상 망분리까지는 그렇지만 이번 기회에 인터넷 라인도 재정비하고 보안관련

교육이나 백업에 대해 새로 구축할까 합니다. 이미 결재까지 해주신 상태라 내일 거래처 사장님 들어오시면 상의해서 바로 실행해야 겠습니다. 남의 일로만 알았는데 막상 당해보니 웃을일 아니네요. 


첨부파일로 해당 랜섬문서 첨부합니다. 구글 번역해서 같이 넣어 놓았습니다. 이건 전염되는거 아니구요.

그냥 참고 하시고 혹시 이런 이름으로나 내용으로 내 컴에 문서가 있는지 체크해 보시라구요...^^   

이전글 다음글

블루헤런

2018.10.16
13:54:40

파일 데이터 랜섬감염안되어 다행이네요. 전 앱체크 사용중인데 요놈이 한번 방어해줘서 무사히 넘어갔네요. Acronis Active Protection 사용해봐야겠군요.

Op

2018.10.16
14:18:57

음... 이번에 많은 경험을 하셨군요 세상 살면서 특히 살아 있는 온라인에서는 특히 조심해야 합니다 

저는 항상 가는 곳만 가는 편이라서요 잘걸리지 않치만 항상 조심 하시긿 바랍니다 

글을 보는 것만으로도 느낌이 오는군요 ㅎㅎ

카즈

2018.10.16
14:31:17

아직 걸린 적이 없지만

윗분처럼 저도 항상 앱체크를 돌려놓고 있습니다. 


daeduck1016

2018.10.16
14:43:23

이런 랜섬도 있었네요. 참고 해봐야 겠습니다.

피터팬

2018.10.16
16:04:21
profile

저도 오늘 오전에 첨으로 렌섬웨어에 걸렸봤내유

저는 새로생긴 문서를 보자마자 아 뭐됐다....!! 딱하고 알아차렸내유

모든 하드 드라이브 전부 포멧해고...ㅜ.ㅜ 

그나마 간간히 자료 바이두에 올려놓았는데

다시 내려받아야 되것내유



회탈리카

2018.10.16
17:58:20
profile

어디서 걸린것인지 모른다는게 더욱 무섭습니다.고생하셨습니다

피터팬

2018.10.16
20:47:11
profile

전 어디서 걸렸는지 활실히 아는데...

자바스크립 으로 된 파일을 딱 여는순간... OTL...

노즈

2018.10.16
18:20:55

식겁 하셨겠네요, 고생하셨습니다

오경박사

2018.10.16
21:32:41

진땀 흘리신 보습 상상이 됩니다.

수고하셨습니다.

바다늑대

2018.10.17
02:09:18

음 이런 앱체크를 깔면 하드가 계속 돌아서 중지해 놧었는데 다시 켜놔야 겠군요..

고생하셨습니다.

프리네

2018.10.18
19:38:36

이제서야 퇴근하고 확인합니다. 댓글 주신 모든분께 감사인사 드립니다.


그래도 혹시나 싶어 주의 관찰중인데 아직까지 문제는 없습니다. 문제라면 모든 파일과 폴더의 

날짜와 시간이 랜섬감염 날짜와 시간으로 일괄변경되어 그동안 날짜별로 관리하던 것들이 

뒤죽박죽 되어버려 다소 불편하다는 점입니다. 피해에 비해 이정도 불편은 감수해야겠죠.

아직도 찜찜하게 걸리는 점은 특별하거나 이상한 곳이 아닌 늘 하던 일과 평소 즐겨찾던 

곳에 방문한 일뿐인데 랜섬에 감염이 되어다는 사실입니다. 정확한 출처를 알수가 없으니....


List of Articles
번호 제목 글쓴이 조회 수 추천 수sort 날짜 최근 수정일
공지 불편 ※ 박제 (댓글도배) 리스트 ※ (Updated 2019-08-21) [14] file 은소라 2245   2019-08-13 2022-01-12 07:38
공지 정보 오에스 매니아 [ OSManias ] 게시판 및 댓글 이용 안내 [ V : 3.0 ] UzinSG 2906   2019-04-30 2019-08-17 14:24
공지 정보 오에스 매니아 [ OSManias ] 게시판 이용 안내 [ V : 3.0 ] UzinSG 2181   2019-04-30 2019-08-17 14:20
공지 불편 오매에서 주관적인 댓글 작성하지 마세요 [56] file Op 3035   2019-04-10 2023-05-16 17:38
» 정보 GANDCRAB V5.0.3 신종 랜섬때문에 지옥 갔다 왔습니다... [11] file 프리네 217 8 2018-10-16 2018-10-18 19:38
컴생활 하며 나름 꼼꼼하게 관리하고 조심한다고 하면서 저도 모르게 자만심에 빠졌던가 봅니다. 간밤에 작업이 있어 작업하다가 데이터용으로 사용하는 D드라이브가 왠지 버벅대고 문제가 보이더군요. 회사내 컴도 관리하는지라 늘 데이터 백업은 생활화가 되...  
1968 정보 [정보] Windows 10 Pro for Workstations 탄력받아 트윅 해봤습니다. [12] file 마리내 503   2018-07-07 2018-07-10 14:05
머리글에 이런글 올릴만한데 있는가 싶어...찿아봐도 적당한곳을 못찿아 여기다 올려 봅니다. 취지에 맞지않으면 지적하여 주시기 바랍니다. 트윅하고 첫 설치.................  MS 에서 다운받아 트윅하였더니..업데이트 수동으로 하겠습니다. 업데이트 클릭...  
1967 정보 레벨업 힘드신분만.... [30] 강헌남 1219   2016-07-15 2016-08-12 23:43
어느덧 72일이 되었네요. 처음 한달동안은 불만을 떠나 왜 이렇게 힘들지 이랬습니다. 아마 모든 불매회원님들이 그러하셨을거라 믿습니다. 자꾸 들어와 출첵을 밥먹듯이 해도 점수는 차마 말로 못할정도였습니다. 그런데 자유게시판에 고발뉴스가 올라오면서 ...  
1966 정보 펌 - 샤오미 보조배터리를 분리해보았다 _ 짝통같아보이내요 ㅎㅎ [17] SMILE 1277   2016-02-23 2016-08-26 10:43
이번에 폰바꾸면서 샤오미 보조배터리를 사은품으로주더라구요 근데이거 뭔가 짝퉁의 냄새가....그래서 분해해보았습니다  
1965 정보 펌 - [고발뉴스 브리핑] 2.4 신문을 통해 알게 된 이야기들 [13] SMILE 1135   2016-02-04 2019-09-05 14:36
▲ 3일 오후 서울 종로구 중학동 구 주한일본대사관 앞에서 열린 제1216차 일본군 위안부 문제 해결을 위한 정기 수요시위에 참석한 길원옥 할머니와 참가자들이 한·일 위안부 문제 협상 폐기를 촉구하고 있는 가운데, 평화의 소녀상이 방한용품을 착용하고 있...  
1964 정보 컴터 유용할 유틸 3가지 ~~ [11] SMILE 1490   2016-01-28 2016-07-17 10:14
첫번째 압축된 이미지를 풀지않고 바로 볼수 있는 꿀뷰 아마 많은 분들이 만화책 이미지를 볼때 사용하는 프로그램중 하나 ​​ 포토샵이 없어도 간편하게 합성 이어 붙이기 움짤등 이미지들을 손쉽게 바꿀수 있는 포토스케이프란 프로그램~ ​ 모발겜 하는 사람...  
1963 정보 펌 - [고발뉴스 브리핑] 1.15 신문을 통해 알게 된 이야기들 [10] SMILE 1401   2016-01-15 2016-07-09 18:03
▲ 일본군 위안부 피해 이용수, 김복동 할머니와 시민사회단체 활동가들이 14일 오전 서울 중구 태평로 한국프레스센터에서 열린 한일 일본군 '위안부' 합의 무효와 정의로운 해결을 위한 전국행동 기자회견에서 구호를 외치고 있다.이들은 이날 기자회견을 통...  
1962 정보 교통사고시 놓치면 후회하는 보상금 4가지!! [12] 날개 1431   2016-01-14 2019-05-06 14:21
혹시나 모르셨던분 계셨다면 꼭 참고해보세요  
1961 정보 천조국에서 개발중인 비행기 착륙장치 [13] file 신무 1678   2016-01-13 2019-05-06 14:21
현재 개발중이라고합니다.  
1960 정보 2016년을 살겠다면 꼭 알아둘 것들 [11] file 상현 1462   2016-01-04 2016-07-07 11:43
.  
1959 정보 내달 설 연휴 4~6일 고속도로 모든 차량 통행료 면제 [8] file 산나들이 50   2019-01-29 2019-01-29 15:42
 
1958 정보 겔럭시s10 유출 사진이네요. [11] file 콜라맛체리 138   2019-01-18 2019-01-24 10:54
거의 베젤이 없어진거 같은데 허헛  
1957 정보 RS5 정식으로 판명났습니다 [12] 데스윙 201   2018-10-03 2018-10-12 15:19
현재 배포된 Windows 10 RS5 최종 버전이 유력 하다고 하더니 정식으로 판명 났습니다 이미 설치 하신분들 께서는 재설치 하실 필요가 없습니다 자잘한 버그가 많은 1809버전이지만 정식버전이라고 합니다 Pro버전도 오늘 하루 연장하여 오픈하겠습니다  
1956 정보 긴급 재난문자 꺼야하나? 말아야 하나? [9] 자유인 594   2016-07-31 2016-08-02 16:34
무더위가 기승을 부리면서 최근 폭염주의보로 인한 안전 안내 문자가 자주 오는데요. 다만 너무 잦은 문자와 이미 활동이 시작된 이후 오는 때늦은 문자에 시민들에 비판의 의견이 적지 않은 상황입니다. 2013년부터 4G 휴대폰에 의무적으로 탑재된 긴급 재난...  
1955 정보 2. 23 화요일 [고발뉴스 조간브리핑] [8] SMILE 976   2016-02-23 2016-02-23 17:52
2월 23일 신문을 통해 알게 된 이야기들 1. ‘미국과 북한이 지난달 평화협정 문제를 논의하기로 비공식적으로 합의했다’는 월스트리트저널의 보도가 있었습니다.정부는 ‘평화협정에서 비핵화가 전제돼야 하고 한국이 주체가 되어야한다’고 밝혔습니다. 뒷북 치...  
1954 정보 "SSD면 다 좋은거 아닌가요?"…MLC와 TLC 차이 [10] 구송 1547   2016-02-21 2016-08-26 10:11
http://view.asiae.co.kr/news/view.htm?idxno=2016020911453463484 SSD? MLC? TLC? 솔리드스테이드드라이브(SSD) 이전 하드디스크드라이브(HDD)는 마그네틱 원판을 회전시켜 정보를 읽고 기록했다. SSD는 이러한 물리적 과정 대신 반도체 일종인 낸드플래시를...  
1953 정보 전 세계 웹브라우저 점유율 변화 [10] Rixo 1172   2016-02-20 2016-08-25 15:56
 
1952 정보 눈(雪)의 무서움 [12] 상현 994   2016-02-17 2016-08-25 14:56
http://news.kbs.co.kr/news/view.do?ncd=3233502겨울철 쌓인 눈, 길가뿐 아니라 지붕 위도 잘 치워야겠습니다. 그대로 방치했다간 자칫 큰 사고로 이어질 수 있습니다. 말 그대로 '날벼락'이 될 수도 있습니다. 영상으로 확인하시죠. http://news.kbs.co.kr/n...  
1951 정보 긴급 보이스피싱 [9] 홀로선비 1123   2016-02-06 2016-07-21 13:42
긴급ㅡㅡ긴급ㅡ 긴급ㅡ 올해부터 도로명 주소를 사용해야해서 본인이 거래하는 해당 계좌 은행에서 주소 변경건으로 지금 전화를 하는중이랍니다. 이렇게 상담원이 친절히 설명후 안내멘트(ARS) 로 연결되면 주민번호뒷자리를 누르라고 합니다. 그리고 본인계...  
1950 정보 펌 - [고발뉴스 브리핑] 2.3 신문을 통해 알게 된 이야기들 [7] SMILE 978   2016-02-03 2016-07-19 13:59
▲ <이미지출처=영화 '귀향' 공식 홈페이지>1. 외교부는 한일 간 일본군 위안부 합의의 파기를 요구하는 일각의 주장에 대해 '이번 합의는 아주 귀중한 합의'라고 일축했습니다. 또한, 일본 측에 대해 합의의 성실한 이행을 주문했습니다. 얼마나 귀중한 합의...