Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

Warning!  자유 게시판에서 질문을 하시면 바로 강퇴 됩니다.
분류 :
일반
조회 수 : 1243
추천 수 : 1
등록일 : 2015.12.09 07:26:28
글 수 21,851
URL 링크 :

일본에서 빠르게 번지고 있는 신형 랜섬웨어

 

일본발
소식으로 토요일부터 급속하게 퍼지기 시작했다고 합니다.


현재
감지가 되는 백신은 카스퍼스키가 유일하며(2015/12/6/ 오전4시시점) 현시점에서 대처방법으로는 
특별히 없는 것으로
파악됩니다.


 


웹브라우져의
코드실행 방지차원에서 보안성 높이시고 최대한 UAC 설정 필수 권장합니다. 


밑의
확장자를 보시면 아시겠지만 상당히 악질적으로, 피해가 큰 저작물 등을 노리고 있습니다. 


SQL
DB파일, 파이썬 소스, css 웹소스 등 프로그램 소스코드 등도 포함되어 있으니 주의하시기 바랍니다.


 


 


vvv랜섬웨어의 특징


 


1.
감염루트 : 웹페이지를 보는 것만으로도 감염(이번 건의 경우 광고가 원인)


 


2.
감염시 카스퍼스키 이외 검출가능 백신 없음(토요일 오전4시 시점)


 


3.
웹페이지를 보고있을 때, 임의의 코드가 실행가능한 여러 웹어플리케이션 등으로 감염시도(플래시, 자바 등)


 


4.
감염 후 피해가 상당히 크고 전파속도가 상당히 빠름.


 -
감염 후 1-2분 사이에 드라이브 전체 파일 중 밑의 확인된 확장자를 vvv로 바꾸며 암호화


 -
접속된 외장하드, 공유폴더도 감염


 -
엄청난 감염속도


 


5. 윈도우 복원포인트 강제삭제




6.
BitDefender가 백신배포중이긴 한데, 속도중시형으로 만들어진 터라 검증 불충분인 상황


 


7.
지금까지의 바이러스와 멜웨어 등과는 동작원리가 틀리며, 일반적인 바이러스지식으로서는 대응불가


 


 


감염되는 순서.


 


1.
웹페이지 관람.


 


2.
웹페이지에 포함된 광고를 통해 감염


 


3.
자바, 플래시 등을 통해 임의의 코드가 실행


 


4.
감염 후 1-2분내 확장자 vvv변환 / 암호화


 


5.
외장하드, 외장스토리지, 네트워크내 공유폴더도 감염


 


 


암호화대상
확장자


sql,
.mp4, .7uit, .rar, .m4a, .wma, .avi, .wmv, .csv, .d3dbsp,


.ritssluiting,
.zij, .som, .iBank, .t13, .t12, .QDF, .gdb, .belasting,


.pkpass,
.BC6, .BC7, .BKP, .Qin, .BKF, .sidn, .Kidd, .mddata, .ITL,


.itdb,
.icxs, .hvpl, .hplg, .hkdb, .mdbackup, .syncdb, .Gho, .ge-val,


.svg,
.kaart, .wmo, .itm, .sb, .fos, .mov, .VDF, .ztmp, .zus, .sid,


.NCF,
.menu, .lay-out, .DMP, .bobbel, .esm, .vcf, .VTF, .dazip, .FPK,


.MLX,
.kf, .IWD, .LSC, .tor, .psk, .rand, .w3x, .fsh, .ntl, .arch00,


.lvl,
.SNX, .cfr, .ff, .vpp_pc, .LRF, .m2, .mcmeta, .vfs0, .mpqge,


.KDB,
.db0, .dba, .rofl, .hkx, .bar, .kve, .de, .mensen, .litemod,


.aanwinst,
.smeden, .LTX, .bsa, .apk, .RE4, .weken, .lbf, .slm, .bik,


.EPK,
.rgss3a, .vervolgens, .groot, portemonnee, .wotreplay, .xxx,


.desc,
.py, .m3u, .flv, .js, .css, .rb, .png, .jpeg, .txt, .p7c, .p7b,


.p12,
.pfx, .pem, .crt, .hemel, .de, .X3F, .SRW, .PEF, .ptx, .r3d,


.RW2,
.RWL, .rauw, .raf, .orf, .nrw, .mrwref, .mef, .erf, .KDC, .dcr,


.CR2,
.CRW, .bay, .SR2, .SRF, .ARW, .3fr, .DNG, .JPE, .jpg, .cdr,


.indd,
.aan, .eps, .pdf, .pdd, .psd, .dbf, .mdf, .wb2, .rtf, .WPD,


.DXG,
.xf, .dwg, .pst, .accdb, .CIS, .PPTM, .pptx, .ppt, .XLK, .XLSB,


.xlsm,
.xlsx, .xls, .wps, .docm, .docx, .doc,.odb, .Ep, .odm,


.Reageer,
.paragraaf, .odt


 


 


1차
출저: http://2cpu.co.kr/bbs/login.php?wr_id=398065&url=%2Fbbs%2Fboard.php%3Fbo_table%3Dfreeboard_2011%26wr_id%3D398065
(가입필요)


2차
출저: http://www.coolenjoy.net/bbs/cboard.php?id=38&no=27755&select_arrange=reg_date&desc=desc&cat=0&ga=


(위험사이트
목록 게시되어있음)


3차
출저:
http://bbs2.ruliweb.daum.net/gaia/do/ruliweb/default/pc/27/read?articleId=1926435&bbsId=G003&itemId=7&pageIndex=1

 

이전글 다음글

영원한

2016.07.02
12:38:03
잘 봤습니다. 행복하세요^^
List of Articles
번호 제목 글쓴이 날짜 조회 수sort
공지 불편 ※ 박제 (댓글도배) 리스트 ※ (Updated 2019-08-21) [14] file 은소라 2019-08-13 2398
공지 정보 오에스 매니아 [ OSManias ] 게시판 및 댓글 이용 안내 [ V : 3.0 ] UzinSG 2019-04-30 3027
공지 정보 오에스 매니아 [ OSManias ] 게시판 이용 안내 [ V : 3.0 ] UzinSG 2019-04-30 2305
공지 불편 오매에서 주관적인 댓글 작성하지 마세요 [56] file Op 2019-04-10 3240
21850 일반 행복한 설 명절 보내세요^^ [8] 응딱 2016-02-05 50944
21849 일반 스포츠토토 댄디boy 2019-02-17 46965
21848 일반 퇴근 후 취미(여가)생활 어떻게들 하시나요? 댄싱머신모모 2019-06-05 18780
21847 고충 현재와 같이 계속 운영하겠습니다 [20] Op 2019-08-19 14297
21846 일반 오늘의 명언 [1] 아크시란 2016-05-24 8170
21845 일반 레벨업 어찌 하나요? [3] 내레나 2016-04-20 6633
21844 일반 - 헨리 반다이크 [10] 엔돌핀 2017-03-21 6351
21843 일반 동해시 휴가 왔는데 날씨가 덥네요 .. [7] file v투덜이v 2016-09-01 5866
21842 일반 가짜 T 카페 오픈 [15] file Op 2017-09-24 5533
21841 정보 RedStone 1 build 14400 --- RTM ? [3] 달림이 2016-07-11 5402
21840 정보 1차선은 이게 문제군요 [58] file Op 2016-01-05 5221
21839 다시는 돌아오지 마십시요. ps1,ps2 [22] 잠곰탱이 2016-05-10 5199
21838 김여사님 한명 더.... [46] 상현 2016-01-08 4921
21837 정보 화웨이 p8 max 6.8inch 한국에서 사용시 셋팅방법.. [13] 세자르 2015-12-30 4823
21836 TORRENTWIZ 운영자 구속 [8] Op 2017-05-16 4759
21835 동영상 심장 폭행!!!!!!!!! [8] 회탈리카 2018-05-07 4640
21834 일반 배경화면 필요하신분 [11] 왕형 2016-05-01 4605
21833 정보 T 카페 운영자 잡혀 갔군요 ... [29] file Op 2017-09-24 4588
21832 러시아의 김여사 [25] 상현 2016-01-07 4532
21831 보복운전의 종말 [27] file 상현 2016-01-05 4375
21830 일반 오랑우탄의 캐치볼 [7] file 강이 2016-08-11 4288
21829 정보 생강-차 의 효능 [1] 달림이 2016-04-13 4204
21828 충격 - 공개처형 영상 누출. [30] file SMILE 2015-12-31 4126
21827 자칭(?) 애국 엄마부대.... [16] 나라하늘 2016-01-04 3942
21826 고마움 크롬과 IE 의 차이 ^^ [52] SMILE 2016-01-20 3925
21825 일반 생수 살때 바닥을 확인해야 하는이유 [6] 노력중 2016-05-23 3921
21824 일반 서버 이전 축하~축하~ 합니다 [3] 무무심 2016-08-24 3912
21823 일반 오매 깜짝이벤트의 결과 입니다. [97] 正正當當 2015-12-14 3910
21822 사람 죽이는 미끄럼틀 [17] 상현 2016-01-05 3906
21821 정보 무한통 Deskjet 1510 프린터 민원24에서 인쇄하기 [5] 호두깍정이 2015-12-16 3906
21820 일반 러시아 윈도우 중 한글화 잘되는 버전 , 업로드는 다음에.. [8] 달림이 2016-01-08 3710
21819 일반 바이두 이런속도...과연.. 오늘 로또 맞은 날이군요 ㅎㅎ [17] 한국인 2015-12-12 3654
21818 제발 돈 좀 빌려주세요 [18] 상현 2016-01-09 3555
21817 일반 알파고 (딥마인드) 벽돌깨기 학습과정 [5] 빨간별 2016-03-12 3452
21816 정보 음.....공유합니다 [미성년자나 70이상 노약자는 금지] [9] file 회탈리카 2019-02-18 3446
21815 [전체 게시판 필독사항] 입니다. 공지를 대신합니다. [10] 관리자 2016-05-26 3422
21814 일본인 비서 [19] 상현 2016-01-02 3389
21813 신기한 사진 [15] file 상현 2016-01-03 3379
21812 정보 S-ata 선 정리시 유의점 [26] SMILE 2015-12-28 3327
21811 일반 네잎클로버 사진 모음, 세잎클로버 뜻 [5] 달림이 2016-02-18 3272
21810 몰래카메라....거울속에 내가 안 보여 [20] 상현 2016-01-11 3270
21809 태백시에 있는 실제 정류장 [18] file 발자욱 2016-04-29 3246
21808 일반 컴퓨터 조립 10단계 [17] 초원의빛 2016-01-10 3224
21807 정보 [트랜센드 이벤트]128GB SSD를 4만원대.. (12/13~12/14) [27] 티바 2015-12-12 3212
21806 추천 죽을지도 몰랐던 생명을 살린 순발력 [19] file 할마시근육 2016-01-02 3146
21805 일반 오늘은 조금 늦은 점심을 먹었네요 [6] 조은사랑 2016-09-03 3122
21804 이 차 타고 강남 가면 여자들 줄 섭니다. [27] 심청사달 2016-04-22 3122
21803 일반 탄수화물을 꼭 먹어야하는 이유 [8] 달림이 2018-01-12 3120
21802 일반 랜섬웨어... 정말 무섭네요 [22] 영원불 2015-12-19 3114
21801 컴퓨터 부품들의 하루 [21] SMILE 2016-01-14 3101
21800 아파트 창밖으로 던져도 되는것들 [23] 상현 2016-01-16 3069