170809
랜섬웨어 바이러스...
회사들이 이 바이러스에 걸려 난리다.
"자료를 살리려거든 돈을 지불하시오."
참으로 미칠 노릇이다.
내 기억으로는 이 바이러스는 인터넷 파일인 것으로 안다.
readme.html
무엇을 읽으란 말인가? 열어보면 큰일 난다.
정말 끔찍하다.
아마 개인으로서 나만큼 자료 손상을 본 사람도 많지 않을 것이다.
나는 4테라 하드 1개 2테라가 4개 있다.
다큐와 자료 등 동영상, 노래, 만화 등 내가 좋아하는 분류의 자료들을 많이 받아 놓았었다.
이 바이러스는 파일들의 이름을 바꾸면서 확장자도 바꾼다.
확장자는 동일하게 바꿈.
처음 감염시 부팅도 잘 되지 않으면서 이상한 메세지가 뜬다.
아주 초보 영어지만 무엇을 지불하라는 뜻은 케치했다.
컴퓨터 가게에 가서 확인하는 과정에서 가게 메인 하드도 감염시키고 말았다.
비로서 랜섬웨어 바이러스인 줄 알았다.
두 컴퓨터를 망가트리고 겨우 다시 셋팅하여 가지고 왔지만,
자료가 아까와서 감염된 파일들을 지울 수가 없었다.
시간이 지나면 살리는 프로그램 개발되겠지.
막연한 기대심리 때문이었다.
그리고 디렉토리를 확인해 보니까.
감염된 디록토리 안에는 어김없이
readme.html 파일이 있었다.
그래서 저것이 원인이라고 느꼈다.
궁금해서 클릭하는 순간 인터넷을 타고 바이러스가 쫘악~~ 소오름~~
그래서 저 파일들을 모두 찾아 지워 버렸다.
인터넷을 돌며 감염프로를 살리는 방법을 찾아 보았지만...
예방법 밖에는 돌지 않았다. 안티 랜섬웨어
그런데 2차로 또 감염이 되고 말았다.
왜, 어디서, 어떻게 걸렸는지는 모르겠다.
무언가 이상한 낌새가 있어서...
시스템 디스크를 바꾸어 달고 확인을 해 보니까...
파일 명이 바뀐 파일들이 수두룩하다.
나는 주로 동영상을 많이 보관했기에 동영상을 확인했음.
이 바이러스는 요행히 "아래한글" 파일은 건드리지 못함.
나는 아래한글로 만들어 놓은 파일들이 많음.
엑셀파일은 밥.(이 프로로 만든 파일은 마침 다른 곳에 백업파일이 있어서...)
해서 나중에 살리겠다는 생각도 접고 감염된 파일 모두 지우기로 함.
억울하도다. 억울하도다. 얼마나 힘들여 모은 것인데...
readme.html 파일 몽땅 찾아냄. DELETE~~~ 슈앗~~ 대문자롯~~
이번 바이러스는 확장자 명은 달랐음.
everything 실행. *.0000 찾아냄 DELETE~~~ 슈앗~~ 이번에도 대문자롯~~
*.8888 찾아냄 DELETE~~~ 슈앗~~ 역시 이번에도 대문자롯~~
이래서 나는 파일 특히 다큐(특히 자연다큐) 수집을 중단하고 말았다.
모아 놓은 자료들을 거의 잃으니 다시 수집할 생각이 들지 않았다.
더구나 요즈음 다운로드 사이트에 들어가 보면
예전처럼 자유롭지도 못하고 좋고 희귀한 자료들을 볼 수도 잘 없다.
내거야. 나만 손해보면 그만이지만, 회사들은 어떨꼬?