Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

Warning!  자유 게시판에서 질문을 하시면 바로 강퇴 됩니다.
분류 :
정보
조회 수 : 1993
추천 수 : 4
등록일 : 2015.12.08 12:08:48
글 수 1,989
URL 링크 :
http://blog.livedoor.jp/blackwingcat/archives/1917527.htmlhttps://www.checkmal.com/appcheck/

안녕하시지요? 오매님들 모두..??

근간에 자주 자리하지 못하여 죄송하네요.

 

다름이 아니오라 며칠전에 도착한 내용이 있기에 

전해 드리려 자리합니다.

관련글은 아미나 사이트에서 잘 정리되어 펌해 드림니다만 

가능하시다면 관련 홈게시글을 참조하시기 바람니다.

 

관련홈가보기 -- 바로가기

 

확인체크후에 도움이 되실까하여 소식만 전해 드림니다.

 

링크1 : Appcheck 홈   링크2 : 관련 내역 확인 페이지

 

등등....

요즘 변종으로 서버에까지 영향이 있는 것으로 확인되고 있읍니다.

최소한의 보안이 최대의 보안일 수 있을 것입니다.

서버감염의 사례가 보고된바 이에 경각심을 가지시고 

클라우드류에 급속 전파됨도 보고되고 있다하네요.

 

자리털면 맨날맨날 자리할께요..

모두 안전한 웹생활과 오매시간을 위하여~~~

 

유튜브 영상 참조 2개 

 

AppCheck 보조 백신 시연

 

 

 

 

 

앱체크 랜섬웨어 대피소

 

 

홈페이지 화면 참조 2개  

 



 

 

 

 

----------------------

요즘 일본에서 플래시 광고 이용한 랜섬웨어가 확산중이라고 합니다.

아래 사이트를 통해서 용량도 작고 하니 주의해서 나쁜것 없으니 확인들 하시고

안전 웹서핑 하세요...   

 

 

 

https://www.checkmal.com/appcheck/ 

서핑을 많이 하거나 파일 다운을 많이 하는분들은 필히 설치하세요.. 
처음 제작자는 잡혔다고 하나 변종이 아직 유행입니다. 
아직 백신은 없습니다. 


랜섬웨어(Ransomware)는 영어로 ‘몸값’을 의미하는 ‘Ransom’과 ‘소프트웨어(software)’의 ‘Ware’를 합성한 말이다. 
악성 프로그램의 일종으로, 사용자 동의 없이 컴퓨터에 설치되는 것이 일반적이다. 랜섬웨어는 사용자의 문서 등 
중요 파일을 암호화하여 파일을 사용할 수 없게 만든 후 암호를 풀어주는 대가로 금품을 요구한다. 
이후 사용자의 클라우드나 파일 서버까지 감염이 확산하는 경우도 있다. 

랜섬웨어를 통해 암호화된 파일은 암호키 없이는 복구할 수 없는 경우가 대부분이며, 금액을 지급하더라도 파일이 복구된다는 보장은 없다. 주로 불법 프로그램을 설치하거나 이메일의 첨부 파일을 열 때 자동 설치된다. 
최근에는 ‘드라이브 바이 다운로드(Drive-by-Download)’ 방식으로 유포되는 랜섬웨어가 늘어난 것으로 알려졌다. 
드라이브 바이 다운로드는 보안이 취약한 사이트에 악성 코드를 심어, 보안 패치가 되지 않은 방문자를 노리는 방식이다. 
첨부 파일을 열거나 파일을 다운받지 않아도 웹서핑만으로도 랜섬웨어에 감염될 수 있는 것이 특징이다. 

랜섬웨어는 비트코인과 같은 전자화폐 방식으로 돈을 요구해 추적이 어려운 것이 일반적이다. 
비트코인(Bitcoin)은 온라인상의 가상화폐로 일반 통화와 달리 발행 주체가 없다. 
특정 회사나 개인이 운영하는 것이 아니므로 지갑 파일 형태로 저장되며, 지갑에 따라 각각 고유 주소가 부여된다. 
비트코인은 그 주소를 바탕으로 거래되어 거래가 이뤄져도 서로의 익명성이 보장된다. 

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

아래 링크로 가시면 요즘 일본에서 확산중인 소식 내용이 있습니다.

출처 : http://blog.livedoor.jp/blackwingcat/archives/1917527.html

 

 

신버전의 TeslaCrypt 랜섬웨어

64bit OS (Windows XP, Windows 7, Windows 8, Windows 8.1, Windows 10 대상)

플래시 보안허점을 이용한 플래시 광고를 보는 것만으로 확산중

 

파일 확장자에 .vvv 를 추가하고 이전과 같이 암호화 해버리기 때문에 파일을 열 수 없는 것은 동일

새 버전이라 이전에 개발자를 잡은 후 공개된 해금툴로는 복구 불가능

 

헛소문의 진상들 ... ( 추가내용 )

외장 하드에 있는 파일은 안 건드린다는 말이 있음. = 연결된 모든 저장장치 

돈 내거나 복구하는 수 밖에 없음. - 포맷밖에 없다고 인지하심 편하심니다.

윈도 10 으로 강제 업그레이드 하면서 백신소프트웨어가 자신도 모르게 삭제되는 경우가 있는데 (AVG 등) 이 틈을 이용해 당하는 경우가 많다고 함. 

................

 ... 등등 헛소문의 근원지는 알 수 없으나 랜섬은 안걸리는게 최고이자 최선임니다.

 

----------------------------

 

소개한 정보의 테스트까지는 했습니다만

전체가 될 수 없음을 인지하시기 바람니다.

보조툴일 뿐,,,, 전체방어는 불가하다고 인지하시기 바람니다.

- 테스트 내용 

랜섬 포함된 자료 입수 ( 공수 )

미실행 상태에서 앱체크 - 완료,,, 앱에서 감염확인 - 삭제

안전파일 확인 - 미검출 -- 확인.... 

여기까지만 진행해 보았습니다.

활용에 참고하시기 바람니다.

현재 MSE + APPCheck 활용중이며 가끔 MSE실시간 확인을 끄기도 합니다.

 

 

시력이 불편하여 길게 상세하게 안내해 드리지 못해 죄송합니다.

(양해 바람니다. )

 

 

********** 당부의 말씀 ********

파일 업로드시에 

예를들어 

123.txt 라면   123.txt-a로 ( 확장자가 *.txt-a 는 윈도우에서 인식 못하는 확장자입니다. )

234.exe 라면 234.exe-x 등으로 변경하여 바로 실행되지 않도록 

상호 협조한다면 조금은 더 안전하지 않을까 합니다.

사용자께서는 다운로드 하신후에 검사진행 -> 확장자 변경 으로 

정상 사용이 가능하도록 말입니다.

아직 전체파일의 변조(암호화) 까지 변종이 있다보니 이런생각도 해봅니다.

가급적이라면 최소한 오매에서만이라도 랜섬의 안전지대로

가야하지 않을까 하여 의견을 드려 봅니다.

복호화성공의 사용자 사례는 없으며 ( 공식적으로 ),

걸리면 포맷이 답일뿐이라는 판단을 해 봅니다.

( 최초 랜섬의 경우 복호화는 아님니다만 알고리즘을 알고 대처한 사례는 많음. )

-- 의견입니다. ---



이전글 다음글

공부하자

2016.07.02
12:11:14
랜섬 공포에 시달리는 요즘에 단비같은 소식이네요..
감사합니다... 그리고 건강하세요... 빨리 털기 바라며

막사랑

2016.07.02
12:11:14
아~ 진짜 꿀정보 감사합니다.

명장클럽

2016.07.02
12:11:14
제게도 encrypted확장자 파일을 복구 해달라는 의뢰가 있네요.
1년전만 해도 감염메시지가 영어였는데 한글이네요
"본인의 모든 파일을 Crypt0L0cker 바이러스로 코딩했습니다."
방법은 예방뿐이라고 잠정결론을 지었습니다.
방법은 없는 것이지요?
질문 홈에 질의 예정입니다.

대표세균

2016.07.02
12:11:14
테러는 역시 무섭네요...

야고비

2016.07.02
12:11:14
정말 끔찍하네요....
어서빨리 해결되기를....

달림이

2016.07.02
12:11:14
참조 합니다.

영원한

2016.07.02
12:11:14
잘 봤습니다. 행복하세요^^
List of Articles
번호 제목 글쓴이 날짜sort 조회 수
공지 불편 ※ 박제 (댓글도배) 리스트 ※ (Updated 2019-08-21) [14] file 은소라 2019-08-13 2226
공지 정보 오에스 매니아 [ OSManias ] 게시판 및 댓글 이용 안내 [ V : 3.0 ] UzinSG 2019-04-30 2886
공지 정보 오에스 매니아 [ OSManias ] 게시판 이용 안내 [ V : 3.0 ] UzinSG 2019-04-30 2171
공지 불편 오매에서 주관적인 댓글 작성하지 마세요 [56] file Op 2019-04-10 3018
1989 정보 nate 인증 안되네요 [1] 대표세균 2015-11-28 889
1988 정보 오솔길 음악방 [2] file 옛날에 2015-11-28 1102
1987 정보 [참고] 댓글은 수정.삭제가 안되는구요. [1] 옛날에 2015-11-29 1042
1986 정보 애니메이션 좋아하시는분... [1] file 한국인 2015-11-30 856
1985 정보 하루 30g의 기적 견과류의 비밀|생활상식 [1] 노력중 2015-12-03 1099
1984 정보 12월 7일 신문을 통해 알게 된 이야기들 - 류호상의 고발뉴스 조... [4] SMILE 2015-12-07 2377
1983 정보 가끔 득템 아이템들이 있어요 대표세균 2015-12-08 784
1982 정보 한국 톱 5 부자 재산 [2] 대표세균 2015-12-08 1024
1981 정보 펌- [고발뉴스 브리핑] 12.8 신문을 통해 알게 된 이야기들 -류호... [2] SMILE 2015-12-08 1805
» 정보 랜섬웨어 대피소 - 펌글 및 테스트 [7] file 관리자 2015-12-08 1993
1979 정보 Windows 10 서비스 옵션 [5] 달림이 2015-12-08 1331
1978 정보 펌- [고발뉴스 브리핑] 12.9일 신문을 통해 알게 된 이야기들 -류... [3] SMILE 2015-12-09 1437
1977 정보 딸키우는 입장에서 정말 화납니다. .. -_-^ - [기사 모바일 게... [2] SMILE 2015-12-09 1169
1976 정보 [꿀팁]디자인 소스 무료사이트 입니다~! [11] 알탱이 2015-12-09 1709
1975 정보 세계에서 가장 아름다운 호텔 BEST5 [5] 초원의빛 2015-12-10 1146
1974 정보 펌 - [오늘의 운세] 12월10일(음 10월29일) 일진: 경신(庚申 SMILE 2015-12-10 1050
1973 정보 펌 -[고발뉴스 브리핑] 12.10 신문을 통해 알게 된 이야기들 [1] SMILE 2015-12-10 1170
1972 정보 펌 - [고발뉴스 브리핑] 12.11 신문을 통해 알게 된 이야기들 [1] SMILE 2015-12-11 1246
1971 정보 채팅방에서 가끔 좋은게 나와요 [17] 컴마을 2015-12-12 2606
1970 정보 [트랜센드 이벤트]128GB SSD를 4만원대.. (12/13~12/14) [27] 티바 2015-12-12 3211