랜섬웨어가 있을까요?
악용하려는건 아니고
현재 보관중인 데이터를
랜섬을 이용해 암호화 시키고 보관하면
딱히 랜섬은 걱정을 하지 않아도 될거 같은데...
비트로커를 이용해볼까도 생각해봤지만
너무 느리기도 하고
원천적인 방어가 되는것은 아니기에..
오픈소스까지는 아니더라도
키메이킹과
마스터키만이라도 공개 되어 있으면 싶은데...
혹시 이런 개념으로 접근할 수 있는 프로그램이 있을까요?
디스크는 3tb 10개정도이고
정기적으로 마스터 백업은 갱신중입니다.
(1차 리얼 타임 백업-2차 스토리지 백업(증분)-3차 정기분 마스터 백업의 구조입니다.)
(¿¹¸¦ µé¾î Äɸ£º£¸£ ³ª Å©·¦°è¿µé doc´Â ¾Ïȣȸ¦ ½ÃÅ°´Âµ¥ hwp´Â ¾ÈÇÏ´õ±º¿ä)
¶§¹®¿¡ ÀÌÁß¾Ïȣȴ ¾ÈµÉ²¨ °°±äÇѵ¥
Äɸ£º£¸£ v3´Â Æ®¸®°Å ÆÄÀÏÀ» °¡Áö°í ÀÖ¾î¼
ÄÄÅÊÀÌ ÇÑ´ë ¼¼ÆÃÇؼ 2Áß ¾ÏÈ£È ¿©ºÎ Å×½ºÆ®±îÁö´Â °¡´ÉÇÒµí ÇÕ´Ï´Ù.
¸ù¶¥ openssl enc -aes-256-cbc -K xxxx -iv xxxx -in ÆÄÀÏ -out ÆÄÀÏ.crypto ÀÌ·± Ä¿¸Çµå µ¹¸®´Â°Å¶ó°í º¸½É µË´Ï´Ù
À©µµ¿ì¿¡´Â À©µµ¿ìÀÇ ¹æ¹ýÀÌ ÀÖ°ÚÀ¸³ª ±×·¡ºÁ¾ß ¹«½¼ ÇÔ¼ö ÄÝÇÏ³Ä Á¤µµ ¹Û¿¡ Â÷ÀÌ ¾È³¯µí.
½Ç»ó ¾ÏÈ£È ºÎºÐÀº ¶óÀ̺귯¸® »ç¿ëÇÏ´Â ½ºÅ©¸³Æ® ¼öÁØÀÌÁÒ
À©µµ¿ì¿¡´Â cipher.exe ¶ó´Â Ä¿¸Çµå°¡ Àִµ¥ ½áº»ÀûÀÌ ¾ø¾î¼.. ÀÌ°Ç NTFS ÆÄÀϽýºÅÛ ±â´ÉÀΰŠ°°³×¿ä
°£´ÜÇÏ°Ô´Â À©µµ¿ì¿¡¼µµ cygwin À̳ª mingw ÀÌ¿ëÇÑ openssl ¼³Ä¡Çϸé Ä¿¸Çµå³ª ±âŸ ¿ÀǼҽº Åø·Î ¾ÏÈ£È Çصµ ÆÄÀϺ° ¾Ïȣȴ ½±°Ô °¡´ÉÇÕ´Ï´Ù
Å°¿Í IV¸¦ ÀÒ¾î¹ö¸®´Â°Ô ¹®Á¦ÁÒ.
³Ê¹« Àü¹®ÀûÀ̶ó...
Èò°Ç ȸéÀÌ°í
°ËÀº°Ç ±Û¾Àµ¥...
¼Ò½º°ø°³ µÈ ·£¼¶¿þ¾î´Â ±³À°¿ë ȤÀº À峿ëÀÌ ´ëºÎºÐÀ̶ó ½ÇÁ¦·Î °É¸± ÀÏÀÌ °ÅÀÇ ¾ø´Ù´Â ¶æÀÌ´Ï ´õ´õ¿í Àǹ̰¡ ¾ø¾î º¸ÀÔ´Ï´Ù
¾ÏÈ£È È¤Àº È®ÀåÀÚ¸¦ º¯°æÇسõ°í ·£¼¶¿þ¾î¿¡ ´ëÇÑ °ÆÁ¤À» ³õ¾Æ¹ö¸°´Ù´Â »ý°¢Àº ¸Å¿ì À§ÇèÇϱâ±îÁö ÇÑ °Í °°½À´Ï´Ù ½ÇÁ¦·Î ÀÌÁß°¨¿°µÈ »ç·Êµµ ¸î°³ º¸ÀÌ°í¿ä ¿äÁò ÃֽŠ·£¼¶¿þ¾î´Â È®ÀåÀÚ °¡¸®Áö ¾Ê½À´Ï´Ù...
öÀúÇÑ ¹é¾÷°ú ¾÷µ¥ÀÌÆ®¿Í º¸¾È ¼öÄ¢ ÁöÅ°´Â °Í¸¸ÀÌ »ì±æÀÔ´Ï´Ù
¿ØÁö »¹±â¿îÀÌ ™“±¸Ä¡´Â ´À³¦°ú
¾ðÁ¦Çѹø Àúµµ ´çÇÒ²¨ °°Àº ´À³¦ÀÎÁö¶ó..
È®ÀåÀÚ·Î ¾Ïȣȿ©ºÎ¸¦ °áÁ¤ÇÏ´Â ·£¼¶Àº ¾ÐÃàÈÄ ÆÄÀÏ È®ÀåÀÚ¸¦ .exe°°Àº°É·Î º¯°æÇϽðí ÀúÀåÇÏ½Ã¸é ¾î´ÀÁ¤µµ ¹æ¾î °¡´ÉÇÏ½Ç°Í °°½À´Ï´Ù.(¹°·Ð ·£¼¶¿¡ µû¶ó À̰͵µ ¾ÏÈ£È ´çÇϽǼö ÀÖ½À´Ï´Ù)
https://github.com/mauri870/ransomware
°ü·ÃÀÖ´Â°Í °°³×¿ä.
ÀоîºÁ¾ß°Ú³×¿ä
±×Á¤µµ ¼öÁØÀº Á÷Á¢ ÇÁ·Î±×·¡¹ÖÇؼ Á¦ÀÛÇÏ´Â °Íµµ »ý°¢º¸´Ù ¾î·ÆÁø ¾Ê¾Æ¿ä.
ÀÔ¸À¿¡ ¸ÂÀ»¶§±îÁö ÇÏ´Â°Ç ¼ÕÀ» Á» Ÿ°ÚÁö¸¸¿ä.
Àú´Â ºñ½ÁÇÑ ÇÁ·Î±×·¥À» cmd ¸í·É¾î·Î Á¦ÀÛÇؼ ¹èÄ¡ÆÄÀÏ·Î µ¹¸³´Ï´Ù.