놀이터 일간 추천 베스트 |
놀이터 일간 조회 베스트 |
기타 랜섬웨어(Crypt0L0cker 바이러스) 감염에 대하여
작성자: 명장클럽 조회 수: 3771 PC모드
"본인의 모든 파일을 Crypt0L0cker 바이러스로 코딩했습니다."라는 한글로 감염이 된 PC입니다.
네트워크 사용자의 공유파일 중 엑셀파일들이 암호화가 되었고
확장자가 encrypted가 추가 되어있더군요.
웹서치 외에 별다른 방도가 있을 런지요?
혹 경험하셨거나 가장 최선의 대안을 알고계시면 답변 부탁드립니다.
자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다
문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
의견쓰기:: 상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판
랜섬웨어는 현업계에서도 가장 핫하고 골치수준 이상으로 문제 시 되고 있습니다.
사용자의 문서 및 이미지 파일의 헥사값을 복호화하여 파일을 변조시키는 것이 핵심입니다.
설령 복호화 키값을 알고 있어 변조된 파일을 복구 및 복원한다 하더라도 100% 전부 되돌린다는 보장은 없습니다.
또한 랜섬웨어의 감염으로부터 시간이 경과될 수록 복호화키값을 알아내는 비용(비트코인)이 점점 늘어난다는 점도 있지요.
일부 복호화 키값이 돌고 있으나, 변조된 파일을 복구할 수 있는 경우는 거의 없습니다.
기본적으로 5개 이상의 복호화키를 생성한다고 하더군요.
레미쯔님이 말씀하신대로 랜섬웨어에 변조된 파일은 복구는 비용을 들이지 않고선 불가능하며
백신, 방화벽이 통하지 않습니다.
그저 PC사용자가 조심 또 조심하여 설치를 하지않고, 설치가 되었다면
즉각 대응하여 제거하는게 최고의 방법입니다.
평상시 백업과 시스템유지에 신경을 잘 쓰시는분이라면 큰 위협이 되는 건 아니니
PC 관리에 시간을 좀더 주시는게 좋을 것 같습니다.
사용자의 문서 및 이미지 파일의 헥사값을 복호화하여 파일을 변조시키는 것이 핵심입니다.
설령 복호화 키값을 알고 있어 변조된 파일을 복구 및 복원한다 하더라도 100% 전부 되돌린다는 보장은 없습니다.
또한 랜섬웨어의 감염으로부터 시간이 경과될 수록 복호화키값을 알아내는 비용(비트코인)이 점점 늘어난다는 점도 있지요.
일부 복호화 키값이 돌고 있으나, 변조된 파일을 복구할 수 있는 경우는 거의 없습니다.
기본적으로 5개 이상의 복호화키를 생성한다고 하더군요.
레미쯔님이 말씀하신대로 랜섬웨어에 변조된 파일은 복구는 비용을 들이지 않고선 불가능하며
백신, 방화벽이 통하지 않습니다.
그저 PC사용자가 조심 또 조심하여 설치를 하지않고, 설치가 되었다면
즉각 대응하여 제거하는게 최고의 방법입니다.
평상시 백업과 시스템유지에 신경을 잘 쓰시는분이라면 큰 위협이 되는 건 아니니
PC 관리에 시간을 좀더 주시는게 좋을 것 같습니다.
이것을 이용해서 하드복구 프로그램으로 ?.xls ?.xlsx.?xlsm
확장자 랜덤으로 된 파일을 뒤져서 찾는 방식도 있습니다.