10일 이후에 PC를 켤 때에는 PC를 안전모드로 부팅
(PC 전원 스위치를 누른 직후 F8키를 계속 누름)한 후에
날짜를 하루 이전 등으로 변경하고,
PC를 재부팅한 후 최신 백신으로 점검하고 나서 사용하시기 바랍니다
바이러스 백신 무료배포 알약사이트입니다
http://alyac.altools.co.kr/etc/Notice_Contents.aspx?idx=136
안녕하십니까?
이스트소프트 알약 긴급대응팀입니다.
이틀 전부터 시작된 1차 DDoS 공격에 이어, 2차 DDoS 공격이 발생했습니다.
알약 홈페이지에서는DDoS 악성코드의 제거를 위한 전용백신을 배포합니다.
전용백신에는 악성코드 패턴을 분석하여 탐지할 수 있는 기능이 탑재되어 있으며
추가로 발생하는 변종에 대비하기 위한 신고 시스템을 내장하고 있습니다.
국가적으로 문제가 되고 있는 DDoS 공격에 대응하기 위해 사용자 여러분들의 적극적인 협조와 제보를 부탁드립니다.
이미 알약이 설치되어 있는 PC에서는 최신 업데이트 및 검사를 통해 DDoS 악성코드를 진단 및 치료 할 수 있으며
실시간 감시를 활성화하여 악성코드의 실행을 실시간으로 차단할 수 있습니다.
알약이 설치되어 있지 않은 사용자는 아래 링크를 클릭하여 알약을 설치하고 DDoS 악성코드를 차단/치료합니다.
[ 공개용 무료버전 다운로드 ]
[ 기업,공공기관용 30일 무료버전 다운로드]
V.TRJ.DDoS.Agent 악성코드들은 사용자의 PC의 중요한 파일을 삭제하거나 과도한 시스템 점유율을 사용하지 않기 때문에
육안으로 내 PC가 감염되었는지 판단하는 것은 매우 어려우며,
알약과 알약 전용 백신으로 검사하는 것만이 가장 확실히 감염 여부를 알 수 있는 방법 입니다.
현재 이스트소프트는 1~2차 DDoS 공격 악성코드에 대응하기 위해 최신 DB 업데이트를 완료한 상태이며,
알약에서도 V.TRJ.DDoS.Agent 로 진단 및 치료가 가능합니다.
[전용백신을 이용한 치료 방법]
알약에서는 해당 악성코드에 대한 전용백신을 제공하고 있습니다.
아래의 전용백신을 다운로드 받아 실행합니다.
(실시간 감시 기능은 알약 전용백신에서는 제공하지 않습니다.
실시간 감시 기능을 이용하시려면 알약 최신버전 을 설치해주세요.)
V.TRJ.DDoS.Agent 전용 백신을 실행하여 "검사" 버튼으로 검사를 진행한 후
마지막으로 "치료" 버튼을 누릅니다.
============================================
이번 1~3차 DDoS 공격에 사용된 감염 숙주 PC에서
하드디스크와 데이터를 파괴해 정상적으로 부팅할 수 없는 사례가
발견되어 PC 사용자들의 주의가 필요한 상황입니다.
DDoS 공격에 사용되어진 악성코드는 특정 확장자로된 파일을
임의의 압축 파일 형식으로 바꾸어 암호가 설정되 압축 해제가
불가능한 특징을 가지고 있으며, 하드디스크의 부팅에 관여하는 MBR
(Master Boot Record)를 "Memory of the Independence Day"
문자로 덮어쓰기를 해 정상적인 윈도의 부팅을 할 수 없도록 만듭니다.
현재 악성코드는 Windows 2000/XP/2003/Vista OS에서
.net Framework가 설치된 경우 활동을 개시하도록 제작되었습니다.
이미 알약과 V.TRJ.DDoS.Agent 전용백신을 사용 중인 PC에서는
알약이 하드디스크를 손상시키는 악성코드를 치료할 수 있습니다.
※ 아래의 임시 조치 방법은 알약 혹은 전용 백신을 사용하지 않는
PC 사용자의 경우에 해당됩니다.
[정상적인 윈도우 부팅이 안되는 PC의 경우]
악성코드로 인해 이미 시스템의 MBR이 손상되었으며, 특정 확장자
파일이 임의의 압축 파일 형식으로 변환되었을 가능성이 매우 높습니다.
복구 방법은 현재 확인중에 있습니다.
[10일 0시 이전에 컴퓨터 전원을 끈이후 현재까지 PC를 안 켠 경우]
1. 10일 0시 이전에 시스템 종료를 한 후 아직 PC를 켜지 않은 경우에는
하드디스크 MBR 손상과 특정 확장자 파일의 압축 파일로 변환이 안되었을 가능성이 큽니다.
즉, 아직 시스템이 손상되지 않은 상태입니다.
2. PC를 "안전모드"로 부팅해 컴퓨터 시간을 "7월 10일" 이전으로 설정합니다. 예) 3월 3일
3. 알약 혹은 알약전용백신으로 PC를 검사하여 DDoS 관련 악성코드에 PC가 감염되었는지 여부를 확인합니다.
4. 악성코드를 치료하였거나 문제가 없다면 재부팅한 후,
다시 한번 정밀검사를 수행한 뒤에 시스템 날짜를 원래대로 변경하시면 됩니다.
[10일 이전에 PC를 켜둔 상태로 아직 PC를 종료하지 않은 경우]
1. 절대로 PC의 전원을 종료하지 마시기 바랍니다.
2. 알약 전용백신을 다운로드 하거나 알약을 설치하여 정밀검사를 실시하여 DDoS 악성코드를 치료합니다.
3. 10일 이전에 PC를 켜두었으며, 10일 0시가 지난 지금까지 아직 PC를 종료하지 않았다면 PC는 동작하고 있지만
하드디스크내 데이터가 암호화 압축되고 원본 데이터가 삭제되는 현상이 발생합니다.
4. 삭제된 원본 데이터를 복구하기 위해서는 데이터 복구툴을 사용해야 합니다.
아래의 제품들을 검색하시어 데이터 복구 작업에 도움이 되시길 바랍니다.
- Restoration
- Portable DataRecovery
5. 중요 데이터를 백업한 후에는 다음 조치가 있을 때까지 대기해 주시기 바랍니다
첫댓글 좋은자료 감사해요~~
감사합니다