Latest Posts Recent Comments 문의사항 신고하기 이용안내 이벤트 포인트 리스트 공지사항 관리자문의

공지사항

고정공지

(자유게시판에서 질문 금지) 질문하신 유저는 통보 없이 "계정정리" 될수 있습니다.

놀이터 일간 추천 베스트

놀이터 일간 조회 베스트

profile 기타 랜섬웨어 총정리 ; 펌

작성자: 달림이 조회 수: 2107 PC모드

1.랜섬웨어

몸값이라는 뜻의 ransom과 제품이라는 뜻의 ware의 합성어로 데이터를 암호화하여 이를 빌미로 금전을 요구하는 악성코드입니다.
256비트, 1024비트로 알파벳과 숫자, 특수문자로 암호화 했으며, 슈퍼컴퓨터라도 복호화를 하려면 수 십 년~수 백 년이라는 시간이 걸리므로 복호화는 사실상 불가능합니다.
 
해커에게 비트코인을 지불하여 복호화 키를 받아야 하는데 약 10%만이 복호화 키를 넘겨받습니다.

랜섬웨어 감염파일을 복구할 수 있다고 광고하는 곳의 50%는 사기입니다. 원본 파일의 기록 흔적을 찾아서 복구하는 것인데 마치 랜섬웨어 감염파일을 복구하는 것 처럼 홍보하여 과한 금액을 요구하는 곳이 있습니다.
해커로부터 의뢰를 받아 대행업을 하는 업체도 있으며, 반대로 업체가 해커한테 비트코인을 지급하여 복호화 키를 받아 복구해주는 업체가 있습니다. 복호화 작업은 십 수 시간 이상이 걸리므로 보통의 복구비용 보다 높은 금액을 요구합니다.

 
작년 2015년 11월 초, 네덜란드에서 랜섬웨어 유포그룹이 검거 돼 백신회사로 유명한 러시아의 카스퍼스키에서 압수한 서버로부터 얻어낸 복호화 키를 이용하여 랜섬웨어 복호화 툴을 만들어서 배포하기 시작했습니다.
해당 랜섬웨어는 CoinVault와 Bitcryptor 입니다.

 
TeslaCrypt는 폴더에 복호화 데이터 파일을 남겼으나 변종이 등장한 후 감염만 시키고 복호화 데이터를 남기지 않는 형태로 유포되고 있습니다.
 http://www.talosintel.com/teslacrypt_tool/  TeslaCrypt 복호화 툴 제공 링크.
 랜섬웨어에 감염이 됐으나 복호화를 염두해 두고 있다면 생성된 안내 파일도 함께 보관하시기 바랍니다. 
 
2.감염경로와 방식. 특징
감염방식
사이트만 방문해도 감염되는 Drive-by-download 방식을 사용하여 자동감염.
배너광고 클릭, 외국사이트 접속, 토렌트 파일. 발신인 불명의 이메일과 첨부파일을 통한 유포.
어도비 플래시, 어도비 리더(PDF), 자바, 마이크로소프트 실버라이트 등 보안 취약점을 이용.
 
***어도비(Adobe)社의 플래시는 태생적 보안 취약점이 있습니다. 액티브x처럼. 아무리 업데이트나 보안패치를 하더라도 태생적인 한계로 인해 랜섬웨어의 표적이 됩니다.
 
최근에는 PC 시스템 보호 영역까지 모두 삭제하며, 시스템 복원에 의한 자료복구가 불가능합니다.
현재 잠복형은 없으나 개인정보 유출과 디도스 공격이 추가된 변종도 있습니다.
리눅스와 애플에서도 랜섬웨어 감염사례가 나타남.

감염 시 특징
CPU의 연산량이 많아져 느려지고, 하드디스크와 CPU팬 소음이 미친 듯이 커집니다.
비트코인을 요구하는 이미지 파일이 뜹니다.
 
일부 랜섬웨어의 규칙.(encrypted 외 몇 개)
C: D: E드라이브 등 각각의 드라이브에서 동시에 첫 번째 목록에 있는 폴더나 파일부터 변형이 일어남.
 
가장 최근의 신형 랜섬웨어
확장자 .vvv
랜섬웨어가 15년 12월 6일 일본에서 급속히 유포.(약 190개의 확장자 해당)
 * 감염루트 : 웹페이지를 보는 것만으로도 감염(이번 건의 경우 광고가 원인)
* 감염시 카스퍼스키 이외 검출가능 백신 없음
* 웹페이지를 보고있을 때, 임의의 코드가 실행가능한 여러 웹 등으로 감염시도(플래시, 자바 등)
*. 감염 후 피해가 상당히 크고 전파속도가 상당히 빠름.
 - 감염 후 1-2분 사이에 드라이브 전체 파일 중 밑의 확인된 확장자를 vvv로 바꾸며 암호화
 - 접속된 외장하드, 네트워크 내의 공유폴더도 감염
*. 윈도우 복원포인트 강제삭제
*. 지금까지의 바이러스나 멜웨어와는 동작원리가 달라 일반적인 바이러스와 같은 대응은 불가능.

3. 감염파악.
가장 먼저 재빨리 전원을 차단합니다. 가장 중요합니다.
PC가 외장하드, USB, 클라우드, NAS, 네트워크 등 물리적 연결과 온라인 연동이 돼 있다면 PC에서 분리, 인터넷을 끊습니다.
 
4. 랜섬웨어 제거 - 실행파일을 제거하면 암호화는 더 이상 확산되지 않습니다.
*.재부팅 후 f8 눌러서 윈도 부팅 옵션을 고름
*.안전모드 with 네트워크로 부팅
 *.아래 링크에서 제거 툴 다운로드
 
http://www.trendmicro.com/vinfo/us/threat-encyclopedia/web-attack/3136/goz-and-cryptolocker-malware-affecting-users-globally
 
자신의 os버전에 맞는 버전으로 다운로드(32bit, 64bit)
http://www.trendmicro.co.kr/kr/security-intelligence/anti-threat-toolkit/
 
*. 다운로드 완료후 파일 실행. 랜섬웨어 제거완료.
*. 안전모드로 재부팅.
*. 해당 랜섬웨어를 검색해서 잔여파일이 있는지 확인.
*. 일반부팅 후 윈도우가 원활하지 않으면 포맷하지 말고 윈도우를 덧씌우는 재설치.
*. 감염이 안 된 자료들 백업 등 조치.
 
5.예방
*.최신버전 보안 업데이트(필수사항) : 윈도우 안에 설치된 모든 프로그램은 버전과 상관없이 업데이트.
마이크로소프트의 모든 제품(Windows, Office, Silverlight, Internet Explorer)
Adobe 모든 제품(포토샵,일러스트레이트,드림위버,아크로밧PDF 등등 어도비社의 전 제품)
Oracle Java - 미사용시 삭제
한글과 컴퓨터, 익스플로러 최신버전, 윈도우자동업데이트

*. 데이터 백업(필수사항)
*감염되서 $700(CryptoWall 4.0 기준)을 보내줄 바엔 저장장치(하드디스크, USB)를 장만하여 데이터를 백업을 하는 것이 정신적, 물리적으로 이득이며 건강에 좋습니다. 
http://prod.danawa.com/list/?cate=112763&15main_11_02
 
*. 취약점 차단(필수사항) : 권장백신 설치. 익스플로러 이외의 웹브라우저와 확장기능 사용.
av-comparatives.org의 실전 테스트인 Real-World Protection Test백신성능의 검증신뢰도가 가장 높다고 할 수 있겠습니다.    무료백신- AVIRA, AVG, AVAST, PANDA 이외는 절대 권장하지 않음.
국내 백신은 이름만 백신이라는 점을 분명히 아셔야 합니다.
알약을 내놓은 이스트소프트는 전문백신 회사는 아니지만 그래도 백신회사임에도 해킹을 당하는 회사입니다.^^

https://www.mozilla.org/ko/firefox/new/  파이어폭스 내려받기
https://addons.mozilla.org/ko/firefox/addon/noscript/?src=search  파이어폭스 확장기능
https://www.google.com/intl/ko/chrome/browser/features.html  크롬 내려받기
https://adblockplus.org/en/chrome <= 크롬 확장기능
알약 익스플로잇 쉴드(ALYac Exploit Shield)
Malwarebytes Anti-Exploit
바이로봇 APT Shield 2.0   (백신과 중복 설치해도 문제가 발생되지 않습니다.)

*SandboxIE- 가상화 익스플로러인데 웹브라우저가 공격 당해 시스템이 감염되는 것을 막아줍니다.
http://happytrees.me/30
http://blog.naver.com/cst012/220540032119

 

 

* 알송이나 곰플레이어 등등 프로그램 설치 시 별도 선택란을 꼼꼼하게 살펴보면서 설치 하세요.
필요한 기능 외에 추가로 이것저것 설치해버리면 갑자기 쇼핑몰 링크가 바탕화면에 도배가 돼 있다든지, 인터넷 홈페이지가 어느 사이트로 고정이 돼버렸다든지 컴퓨터가 눈에 띄게 느려졌다든지 하는 등등의 일들이 벌어지고, 랜섬웨어의 표적이 되며 소중한 자료는 영원히 잃어버립니다.

* 익스플로러만 고집할 경우.
익스플로러용 애드블럭(광고차단)이 있으니 꼭 설치. UAC(사용자 계정 컨트롤 설정 변경)를 최고 수위로 설정.
동영상 및 사진 등 파일을 열다 UAC가 권한 확인창을 띄우면 해당파일이 악성동작을 위해 권한을 요구하는 것이니 차단 후 삭제.

* https://www.rancert.com/barzakook.php
ARIT 보안 기술을 이용하여 랜섬웨어 감염 데이터를 복원해주는 '발자국'이라는 프로그램이 있습니다.
현재까지 ARIT 보안을 무력화하는 변종 랜섬웨어는 없습니다.

*Windows 7 Manager,  Deep Freeze -
http://jurine.kr/599?mode=desktop - Deep Freeze
폴더나 파일을 읽기전용 속성으로 설정해서 악성코드가 자료에 쓰는 작업을 못 하게 막아주는 프로그램입니다.

*App Check
https://www.checkmal.com/appcheck/
http://blog.naver.com/ju392769/220571308696
APT쉴드와 비슷한 랜섬웨어 대처용 보조 백신입니다. 위 블로그에 자세한 내용입니다. 

*스마트폰의 랜섬웨어 감염 대처. - 해당 단말기의 제조사에서 안전모드 방법 제공.
 http://mutantcell.blog.me/220559638147

 

*기타
문서파일이나 동영상, 음원 파일임에도 ***.exe 로 된 파일은 절대 내려받지 마세요.
랜섬웨어로 기업이 망한 사례도 있습니다.

*참고사이트
https://www.innotium.com 

http://www.kbench.com/software/?q=node/61032
https://noransom.kaspersky.com/ 

http://www.aptshield.co.kr/ 

http://www.ahnlab.com/kr/site/securityinfo/ransomware/index.do
http://blog.alyac.co.kr/451 

http://cafe.naver.com/malzero/94376 

http://blog.avastkorea.com/1080

http://blog.avastkorea.com/1018

 

자료만 받아갈줄 아는 회원님들께, 개발자님들에게 최소한의 경우는 우리가 피드백으로 보답하는 겁니다

문제가 있던 없던 그동안 고생하신 것을 생각하여 피드백 작성을 부탁 드립니다
­

의견쓰기::  상업광고, 인신공격,비방, 욕설, 아주강한음담패설등의 코멘트는 예고없이 삭제될수 있습니다. 회원정리 게시판

profile

영원한

2016.08.28 18:02
가입일:
총 게시물수: 37
총 댓글수: 7469
잘 봤습니다 좋은 정보 고맙습니다.
profile

애신각라

2016.08.28 18:02
가입일: 2016:07.21
총 게시물수: 47
총 댓글수: 1600
저는 랜섬웨어에 감염된적은 없지만 무시무시한 악성코드네요.
소잃고 외양간 고치지말고 지금부터라도 각별히 신경써야 겠네요.
좋은정보 잘 보았습니다.
profile

니즈

2016.08.28 18:02
가입일: 2015:12.01
총 게시물수: 14
총 댓글수: 236
정리 감사합니다. ^^
랜섬웨어 조심해야겠습니다.
profile

청학

2016.08.28 18:02
가입일:
총 게시물수: 16
총 댓글수: 304
감사합니다.
큰도움이 되었습니다.
profile

행운의포인트

2016.08.28 18:02
가입일:
총 게시물수: 0
총 댓글수: 12453
[청학님 에게]
축하드립니다. ;)
청학님은 행운의포인트에 당첨되어 6포인트 지급되었습니다.
profile

버들개

2016.08.28 18:02
가입일:
총 게시물수: 1
총 댓글수: 877
랜섬웨어 총정리..
유익한 정보 감사합니다..
수고하셨습니다..
profile

행운의포인트

2016.08.28 18:02
가입일:
총 게시물수: 0
총 댓글수: 12453
[버들개님 에게]
축하드립니다. ;)
버들개님은 행운의포인트에 당첨되어 7포인트 지급되었습니다.
profile

내레나

2016.08.28 18:02
가입일: 2016:02.20
총 게시물수: 31
총 댓글수: 277
좋은 정보 감사합니다.
profile

agong

2016.08.28 18:02
가입일: 2016:07.02
총 게시물수: 340
총 댓글수: 8851
좋은 정보 감사합니다.
profile

명장클럽

2016.08.28 18:02
가입일: 2015:11.27
총 게시물수: 12
총 댓글수: 594
수고하셨습니다. 랜섬웨어 총정리 감사합니다.
profile

msskop

2016.08.28 18:02
가입일:
총 게시물수: 0
총 댓글수: 15
좋은 정보 감사합니다. 참고가 되었습니다.
profile

아버지

2016.08.28 18:02
가입일: 2015:11.29
총 게시물수: 17
총 댓글수: 5020
좋은 정보 감사합니다...!!!
profile

전능으로

2016.08.28 18:02
가입일: 2016:04.26
총 게시물수: 29
총 댓글수: 773
수고하심에 감사드립니다
profile

마루한

2016.08.28 18:02
가입일:
총 게시물수: 0
총 댓글수: 18
랜섬웨어에 대해서 깔끔한 정리 감사합니다.
profile

CrazyHoONi

2016.08.28 18:02
가입일: 2018:11.20
총 게시물수: 0
총 댓글수: 114
좋은정보 감사합니다.
profile

카사마니아

2016.08.28 18:02
가입일: 2016:08.20
총 게시물수: 10
총 댓글수: 122
좋은정보 잘 읽었습니다
profile

oschicken

2016.08.28 18:02
가입일:
총 게시물수: 21
총 댓글수: 139
좋은정보는 추천!!!
profile

티피

2016.08.28 18:02
가입일: 2016:05.08
총 게시물수: 45
총 댓글수: 892
추천합니다.
profile

펌도리

2016.08.28 18:02
가입일:
총 게시물수: 0
총 댓글수: 10
좋은글 잘보고 갑니다
profile

고감맨

2016.08.28 18:02
가입일: 2016:05.12
총 게시물수: 239
총 댓글수: 3144
좋은 정보 감사합니다..
profile

국선도

2016.08.28 18:02
가입일: 2018:11.10
총 게시물수: 0
총 댓글수: 69
일목요연하게 정리 되었네요. 감사합니다~~
profile

앞선정보

2016.08.28 18:02
가입일:
총 게시물수: 15
총 댓글수: 206
정말 소중한 자료이군요. 감사합니다.
profile

세포

2016.08.28 18:02
가입일:
총 게시물수: 0
총 댓글수: 165
좋은정보 감사합니다!
profile

미소체리

2016.08.28 18:02
가입일:
총 게시물수: 395
총 댓글수: 255
감사합니다.
profile

성주로

2016.08.28 18:02
가입일: 2018:11.05
총 게시물수: 10
총 댓글수: 171
감사합니다
profile

운영체제매니아

2016.08.28 18:02
가입일:
총 게시물수: 1
총 댓글수: 17
좋은 정보 잘봤습니다^^
profile

성냥소년

2016.08.28 18:02
가입일:
총 게시물수: 8
총 댓글수: 55
좋은 정보 감사드립니다
profile

대왕산

2016.08.28 18:02
가입일:
총 게시물수: 139
총 댓글수: 373
정보감사합니다
profile

강아지앙앙

2016.08.28 18:02
가입일: 2018:12.18
총 게시물수: 1
총 댓글수: 24
좋은정보 감사합니다
profile

행운의포인트

2016.08.28 18:02
가입일:
총 게시물수: 0
총 댓글수: 12453
[강아지앙앙님 에게]
축하드립니다. ;)
강아지앙앙님은 행운의포인트에 당첨되어 2포인트 지급되었습니다.
profile

무쉭통통

2016.08.28 18:02
가입일: 2015:11.27
총 게시물수: 247
총 댓글수: 1393
아주 좋은 정보네요 감사드려요~~
profile

행운의포인트

2016.08.28 18:02
가입일:
총 게시물수: 0
총 댓글수: 12453
[무쉭통통님 에게]
축하드립니다. ;)
무쉭통통님은 행운의포인트에 당첨되어 3포인트 지급되었습니다.
profile

로호홀

2016.08.28 18:02
가입일: 2018:08.31
총 게시물수: 0
총 댓글수: 54
감사합니다
profile

훈스파파

2016.08.28 18:02
가입일:
총 게시물수: 0
총 댓글수: 165
감사합니다.
profile

원이

2016.08.28 18:02
가입일:
총 게시물수: 0
총 댓글수: 10
좋은 정보 감사합니다.
profile

무한해적

2016.08.28 18:02
가입일: 2016:07.28
총 게시물수: 1
총 댓글수: 215
좋은 정보 이네요...
profile

로봇

2016.08.28 18:02
가입일:
총 게시물수: 22
총 댓글수: 189
감사합니다
profile

리눅스

2016.08.28 18:02
가입일:
총 게시물수: 10
총 댓글수: 237
아주 좋은 정보네요 감사드려요.
profile

부천289

2016.08.28 18:02
가입일: 2018:08.16
총 게시물수: 25
총 댓글수: 626
좋은 정보 고맙습니다. 늘 행복하고 건강하세요^^
profile

Lakeside

2016.08.28 18:02
가입일:
총 게시물수: 10
총 댓글수: 884
감사합니다. 수고많으셨어요 ^^
profile

칼새

2016.09.10 08:54
가입일: 2018:10.05
총 게시물수: 11
총 댓글수: 757

좋은 정보 감사드립니다.

profile

아파야낫는다

2017.05.02 11:18
가입일: 2015:11.27
총 게시물수: 7
총 댓글수: 1065

좋은 정보 감사합니다

profile

mire

2017.05.14 18:07
가입일:
총 게시물수: 2
총 댓글수: 160
 
감사합니다
List of Articles
번호 제목 글쓴이 날짜 조회 수
347 PCTip SMB 방화벽 차단 cmd 파일 첨부 file + 36 건강하고행복하게 05-15 1109
346 윈도우 노트북 (ThinkPad) 에서 고주파음 안나게 하는 방법 file + 8 반돌 05-15 702
345 PCTip hit [왕초보용] IDM으로 바이두 가입없이(못해서..) 대용량 파일 빠르게 다운받기 file + 18 mire 05-14 6924
344 윈도우 작업 표시줄 파일 탐색기에 바로가기 등록하기 file + 8 원이85 05-13 683
343 윈도우 IE11 스마일표시 Send a Smile (Feedback) 제거하기 file + 16 Mania 05-13 564
342 윈도우 제대로 이해가 안될때는 노가다가 최고 ㅜㅜ + 16 졸갱이 05-12 644
341 모바일 쓸만한 사이트 한곳 file + 38 하ㅇ룽 05-08 1916
340 유틸리티 VMware Workstation 12 Services Auto OnOff file + 18 원이85 05-07 677
339 PCTip 50만원대 가성비 갑 오버워치 조립 PC 만들기 + 19 매니안 05-04 1273
338 PCTip 쉽게 PC조립을 해보자, 윈도우설치(조립컴 가이드) 누구나 쉽게 가능! - 심프팀 (How To Assemble a PC) + 19 매니안 05-04 756
337 모바일 아이폰 액정 아주 싸게 수리 방법 공개! 화면깨진 사람은 필독하거라~(How to repair iPhone LCD) + 9 매니안 05-04 453
336 모바일 단돈 2~3만원으로 누구나 쉽게 따라하는 아이폰 배터리 교체방법(How to Replace Apple iPhone Battery) + 8 매니안 05-04 468
335 일반 지포스 1050 사용기 + 8 코렐매니아 05-04 411
334 모바일 LG G6 분해/조립! - 안에 "히트 파이프" 찿았습니다! + 7 매니안 05-03 631
333 기타 CorelDRAW X7 활성화 방법 file + 14 Op 05-03 1513
332 윈도우 윈도우10 익스플로러 탭 옆에 뜨는 엣지 아이콘 삭제 + 21 孤松 05-01 659
331 모바일 갤럭시S8과 S8플러스 구매 후 꼭 해야 할일들! [팁][밧데리아재] + 14 매니안 04-26 915
330 모바일 갤럭시 S8 플러스 개봉기, 붉은액정 체크 [더로그 1080p 60fps] + 3 매니안 04-26 426
329 모바일 갤럭시 노트5나 S6엣지 플러스 갤럭시 S8으로 개조하기! [밧데리아재] + 13 매니안 04-26 951
328 PCTip 지포스 각 세대 끝판왕 대결! GTX 980Ti vs 1080 Ti 비교 + 8 매니안 04-26 521
327 PCTip 컴퓨터조립 -초보 분들을 위한 iGuju G25 블랙홀 LED 풀 아크릴 윈도우 케이스 조립 동영상-1080P + 7 매니안 04-26 471
326 일반 눈 시력이 좋아지는 놀라운 '시력 회복운동'과 눈 건강에 좋은 '명안주스' 만드는법 + 8 매니안 04-26 492
325 PCTip asus B150 보드에 M.2 sata 를 장착하였습니다. (중고컴을 잘못 사서 혼나는 손님) + 7 매니안 04-26 329
324 일반 hit 은행 관공서등 보안프로그램으로 캡처 막아놓은 웹화면 저장방법 file + 14 무정 04-23 5310
323 모바일 구형 스마트폰은 다 어디에 있나요? ^^; file + 32 반돌 04-17 1175
322 기타 5초만에 샮은 계란 까는 3가지 노하우 생활 팁 해킹 + 16 매니안 04-17 632
321 기타 아이스크림 막대로 핸드폰,태블릿 거치대 만들기 + 8 매니안 04-17 841
320 PCTip 컴퓨터수리-LG N550-PE50K 노트북 우유를 쏟아 전원불가상태 수리영상-1080P + 7 매니안 04-17 582
319 기타 바이두 계정 여러개 만드시는 방법 + 17 BLUISO 04-13 965
318 모바일 A Zero (월 50분 무료통화) 요금제 신규신청이 됩니다. ^.^ file + 17 반돌 04-08 761
317 윈도우 Win10 RS2 제어판 위치 file + 22 Mania 04-08 1257
316 PCTip 맥북 배터리 X 표시될 때 수리방법 820-2879 no battery issue + 3 매니안 04-08 454
315 PCTip 컴퓨터수리 MSI 메인보드 X79MA-GD45 불량 롬칩 바이오스(BIOS)복구영상 1080P + 5 매니안 04-08 454
314 윈도우 문제있는 윈도우 업데이트 제거 file + 20 내맘대로 04-03 1403
313 윈도우 hit Windows 10 서비스 항목 자동 최적화 file + 30 원이85 04-02 3316
312 윈도우 Windows 10 스토어 오류 " 이 앱을 열수 없습니다. " 해결방법 + 11 고감맨 04-01 878
311 윈도우 레드스톤2, 글자 크기와 클리어타입 설정 방법 + 9 고감맨 04-01 703
310 PCTip IRST ( Intel Rapid Storge Technology) 에 대하여 알아보자... + 9 TheSTREET 04-01 697
309 일반 아시겠지만, 알고있으면 더 좋은생활팁 file + 48 하ㅇ룽 03-28 993
308 윈도우 IE(인터넷 익스플로러) 사용자 지정 글꼴로 보기 file + 21 나는나 03-22 1202
307 일반 COM Surrogate 중지 오류 해결 file + 8 큰나무 03-20 733
306 네트워크 네이버 웨일의 캡쳐기능 file + 24 무정 03-15 1356