안녕하세요 카페글은 일주일 만이네요~요즘 날씨가 너무 특이합니다.. 분명 이번주 월요일은 많이 추웠던것 같은데.. 오늘은 또 날이 확 풀린 느낌이에요 저만 그렇게 느끼나요? 좀 가볍게 입었는데 바람이 차지 않게 불어서 걸어서 출근하기 좋았던것 같습니다! ㅎㅎ 이제 겨울이 되면 화악 추워질텐데.. 자신이 없습니다. 이 추위를 견딜 자신이요! 패딩안에 입을 두꺼운 옷들을 더 단단히 준비해야겠어요!
컴퓨터는 사용하는 내내 다양한 바이러스의 공격에 노출됩니다. 사용량이 증가함에 따라 악성코드의 종류 또한 늘어가고 있습니다. 이런 위험요소들은 매 순간 예측할 수 없는 경로를 열어두고 침투하고 있어 주의가 필요한데요. 유입은 눈 깜짝할사이에 쉽게 되는반면 문제를 해결하는 것은 쉽지 않고 종류도 다양하게 있어 긴장의 끈을 놓아서는 안됩니다.. 인터넷을 떠도는 악성 코드나 바이러스는 여러개가 있겠지만 그중 랜섬웨어에 주의하셔야 합니다. 인터넷을 통해 유입되고 있지만 경로가 정해진 것이 아니며 원인을 알아내는 것 또한 불가능합니다.
보안이 취약한 틈을 이용해 침투합니다. 사이트 보안취약하거나 불법적인 경로의 인터넷 접속을 통해 유입되고 있는 것으로 확인되고 있습니다. 이 바이러스가 유입되면 어떤 감염증상들이 발생되는지 잘 알아두시고 올바른 대처를 할 수 있도록 평소 정보를 잘 숙지하는 자세가 필요합니다. 우선 랜섬웨어에 걸리게 되면 pc에 저장된 모든 데이터들은 잠금 상태가 되어 절대 열리지 않게 되는데요. 가치가 상당한 자료가 많이 보관되어 있다면 평소 주기적으로 백업하는 습관이 중요할것 같습니다~
보통은 C드라이브를 시작으로 연결된 외부 저장 장치는 물론 연동된 서버, 공유 폴더 내 모든 저장소가 공격받게 됩니다.. 잠긴 자료의 가치가 상당하다면 랜섬웨어 복구 역시 어떻게 진행해야 하는지 어떤 과정을 거쳐야 하는지 궁금하실것 같습니다. 미리 알아두시는것도 좋아요! 복구가 필요하다면 잠금 상태를 풀 수 있는 해독키가 있어야만 하는데요. 해독키를 대가를 요구하는 금액이 저렴하지 않습니다 생각보다 많이 비싸요ㅠㅠ!
유포자가 사용자의 자료를 노리는 것은 해독을 조건으로 거액의 가상화페를 받기 위해서인데요. 현재 자체적으로 해결할 수 있는 치료시스템은 따로 갖춰져 있지 않으며 암호해독에 필요한 열쇠는 자신들만이 소지하고 있다는 것을 이용해 많은 컴퓨터를 위협하고 있습니다. 해독키의 대가를 정해두고 지속적으로 범행을 일삼고 있습니다. 반드시 이들과 거래를 통해 찾아야 하기 때문에 과정 자체 또한 쉽지 않아 더욱 주의하셔야 합니다.
랜섬웨어 복구는 강력한 알고리즘으로 잠겨있는 확장자를 해독해야만 합니다. 유포자는 강한 알고리즘으로 형성된 확장명을 다양하게 변형시켜 배포하는데요. 하나의 확장명마다 서로 다른 암,호 패턴이 설정되어 있어 키값 역시 전부 다르게 만들어지고 있습니다. 갑자기 많은 자료가 열리지 않는 현상이 발생되신다면 즉시 확,장,명이 변경되어 있는지 모두 동일한지 추가적으로 확인되는 또 다른 명은 없는지 확인해보셔야 합니다.
확장자가 이미 변경된 파일들은 데이터값에 암호화가 진행된 상태이기때문에 아이콘 역시 빈 종이 모양으로 바뀌게 됩니다. 사용자가 어떤 임의적인 행동을 취한다 해도 한번 잠긴 자료들은 절대 풀리지 않으며 반드시 유-포-자를 통해야만 풀리기 때문에 나타난 증상을 수정, 삭제하는 행동은 피하시는 것이 중요합니다. 이들은 해독을 조건으로 추적할 수 없는 경로를 설정해두고 협'박을 이어갑니다. 자시들의 존재가 드러나지 않게 하기 위해 익명이 보장되는 것들만을 설정해두고 반드시 따르도록 경고의 메시지를 생성해둡니다.
아이콘 변경, 확장자 변경 외 readme메모장이 다량 생성되게 되는데요. 랜섬웨어 복구가 필요한 경우 이 리드미 메모장은 복원 과정이 기록된 중요한 문서이기 때문에 삭제는 절대 안 됩니다. 이들은 몇 가지 지침을 기록해두고 순차적으로 이행하도록 하는데요. ip 추적이 불가능한 웹 브라우저를 이용해 개인 고유 사이트를 만들어 이들이 요구하는 비용을 확인하도록 하며 전자지갑 주소를통해서 비밀리에 거래하도록 유도합니다. 일반적인 거래방식이 아니기 때문에 이 과정을 개인이 무리하게 진행하는 것은 반드시 피하셔야 합니다. 관련하여 문의사항 있으시면 댓글 또는 전화로 문의부탁 드립니다!
아래 현재 유해하는 매그니베르 리스트입니다. 따로 복원틀이 있는건 아니니 확인에 참고만 부탁드려요!
zrhojpp
ewilqjb
wjnydivkp
zclgybbs
tbhmclomg
ksxclfwso
nlunoggk
guqdtpi
fxpxmubt
xeasvir
lgdwibkvo
mpulsnuv
dmhoosz
ibvbdsm
uiptfgjx
tbzrcjpmr
fokxoxx
ancpfsh
dojinof
buuckons
myvarbzf
fhlvbulsb
fhshkeo
xcovzhri
djjzlnq
dnbvztng
uqaibbe
ggybfmnzf
ujpailak
qrkouvjcc
qvtkiymcq
xkgvepc
rbgtvzipp
lhhsqaywy
qlrdnuhcu
viohevbw
gdolhey
ewlonkavr
kjmrciahr
lwtldrw
mtwyvcxiw
bzbqzvp
kxubetcu
ayxxblmy
mtrrxkgce
zivbyflpz
dvnyqiz
nfxhqbdkd
weqioauax
tswerkz
yyyjzxky
rsdtjdaq
evjeilh
ltnbprfa
arandnp
gwdehelrl
qxbvvwsre
omttzxgxc
oeusiwizg
zxvrjiju
foouugneg
uarnopbfr
vkzkrne
gtunzkz
aswevzi
onhyiape
kilehfpsd
ckcdckfs
gsecmngj
xtdkzweex
nstbmhqbg
uebptzmmo
uvqwqky
rdufrdav
braydlxg
kblfchwd
khabzqz
qvsspdg
ibpiccnag
klzywof
yprhmkn
xnkzsucsy
vnlhocg
txlfomce
xhmpmkwp
cdmrwrgkl
hrrjcfltg
nfxepnxe
njuczyc
woorcnbe
wtpebwxsh
wcjpraz
sisbgev
iofiqphsc
dwetdhyh
kanumasp
vieijibfm
glckksqkb
tzqaqxcco
zbmmsllp
jhpvjsanb
vvpypak
jlrmvhgi
blmgwbc
paieipx
reovxvuf
mmafhrbq
ydeozppgd
zavmjgd
kyonaqt
edoailn
kbgrkdjr
dvqqxqpi
pwsdcoooz
grkrltv
pehajxn