놀이터 일간 추천 베스트 |
놀이터 일간 조회 베스트 |
작성자: 데스윙 조회 수: 1375 PC모드
왜! 왜! 왜! 왜!~
가상PC(VM) + 백신이 왜! 중요 한가~~~~~~~~!
옆집에 랜섬웨어 걸렸다고 이슈되어 테스트 해봤습니댜!
1. 랜섬웨어 들어 있다는 파일 다운로드 받았습니다
2. 딱 보니 크랙 프로그램이 문제 있음을 파악 했습니다.
이 파일에는 관리자 권한 아이콘이 포함되어 있지 않습니다.
3. 아래 스샷은 관리자권한이 포함된 크랙 파일입니다.
물론 이 파일도 바이러스 검출합니다.(랜섬웨어 없음)
위 2번, 3번 해시 코드가 다릅니다.
4. 실행하겠습니다.(걱정 마세요 가상PC입니다)
5. 실행 되었고 버튼 눌러봤습니다.
어** 리더는 설치 안되어 있는 관계로 버튼만 누름
6. 아무소식 없길래 크랙파일 종료 했습니다.
그랬더니 특정 사이트로 웹을 띄우네요
7. 크롬 브라우저 종료하고 파일 탐색기 창을 봤더니
따~~~~~악! 랜섬웨어 걸렸어요
8. 몇초 시간이 지났을까..
화면에 랜섬웨어 걸렸어! 돈내놔~ 나오네요
9. 어떻게 하면 풀어 준다고 설명서 입니다.
번외
아래 스샷은 스냅샷 롤백하고 랜섬웨어가 숨어있다가 다시 나타나길 기다렸지만
스냅샷 제거 후 활동 안하네요
특정 프로그램에 대한 테스트(개인적인 방법)
0. ㅂㅂ파일은 받지 않는게 좋습니다.
1. 가상PC + SandBoxie = 최소 일반인이 할 수 있는 검증!
결론
1. 이상한 파일 다운로드 받지 맙시다
2. 그래도 받고 싶다면 가상PC + 백신 + 랜섬웨어감사툴 총 동원해서 검사 하세요
(사실 이렇게 해도 걸릴 수 있음)
맞습니다
일반인이 어찌 랜섬웨어, 바이러스 만드는 능력자를 이기겠습니까
일반인으로써 최소한으로 검사 할수 있는 조건중에 최상이라 생각 합니다
근본적으로 다운 받지 말고, 쓰지도 않으면 되지만 어찌 뜻대로 되겠습니까
인터넷 자료는 믿을 수 없기 때문이지요 ㅎㅎ
이 글을 좀 더 빨리 봤더라면....
저 이거 좀 전에 걸렸는데 불행중 다행으로 파일은 온전히 전부 살아있고
FVTKFHMQR-DECRYPT.txt 텍스트 파일이 폴더마다 생성됐습니다.
파일 이름 보자마자 뭔가 이상한 느낌이 들어서 바로 MZK 돌리고 복원 실행했는데 텍스트파일은 안지워졌네요.
텍스트 보니 요즘 유행한다는 GANDCRAB V5.0.4 더군요.
당시 드라이브가 5개 연결되어 있었는데요.
C,D - 걸림
E - 안걸림
J(외장),K(외장) - 걸림
이런 상태입니다. 여기서 걸림, 안걸림 기준은
자의적 기준으로 FVTKFHMQR-DECRYPT.txt 생성여부로 판단하였습니다.
FVTKFHMQR-DECRYPT.txt 텍스트 파일을 일괄 삭제하고 싶은데
아는 프로그램이 없어서 폴더 하나하나 들어가서 삭제하는 노가다중입니다.
특정파일 검색해서 일괄 삭제할 수 있는 프로그램이 있기나 한지 모르겠네요.
모두들 조심하세요.
[댓글 추가]
예전 도스시절 기억을 더듬어서
del /s/f/q "FVTKFHMQR-DECRYPT.txt"
로 해결했습니다.
고생 하셨네요 옆집에 있는것까지 다해주시고요
사실 인기가 있는 과자는 대도록이면 검사를 하고 올리는게 좋습니다
저도한때는 크릭킹이라는 카페를 한적이 있습니다
그때는 유틸을 막 올리는게 아니라 나름 검사를 해서 올려드렸습니다
그렇게 검사를 해주고 올리는게 받아서 사용하는 분들에게 그나마 안전한것을 제공할수 있다고 생각 합니다
그냥 막 올리다가는 그동안 모아둔 모든 자료가 한방에 사라질수 있습니다
고생 하셨네요
감사합니다 (--)(__);;;