랜섬웨어대비? Moo0 파일 모니터 1.11 (프리웨어) Moo0 FileMonitor Portable

TRUE   
   조회 15738   추천 0    

http://www.moo0.com/software/FileMonitor/download/free2/ (362)
http://kor.moo0.com/software/FileMonitor/ (572)

랜섬웨어대비? Moo0 파일 모니터 1.11 (프리웨어) Moo0 FileMonitor Portable

 

http://www.moo0.com/software/FileMonitor/download/free2/

 

어떤 파일이 입출력되는지 살펴볼 수 있는 소프트웨어입니다.

 

랜섬웨어가 파일 암호화를 시작한 경우 사용자가 인지할 수 있도록 도울 수 있을 것 같습니다.

 

실제 랜섬웨어에 대응하는데 적용이 가능한지는 확실하지 않지만 일단 보조모니터에 띄워두고 PC에서 어떤 파일을 입출력하고 있는지 살펴보는데 활용하고 있습니다.

짧은글 일수록 신중하게.
이규민 2015-12
그런데 만약 랜섬웨어를 인지했다면 전원선을 뽑는게 정답인걸까요??
TRUE 2015-12
일단 PC를 강제로 종료하면 계속해서 파일이 암호화되는 것은 중단시킬 수 있습니다.

PC 종료 이후에 일단 MacOSX 이나 Linux 운영체제를 사용하는 PC에 해당 HDD를 마운트하여 아직 암호화되지 않은 파일을 백업하고, 파일 복원작업을 시작하는 게 좋을 것 같다는 것이 제 개인적인 의견입니다. 물론 복원이 성공할지는 알 수 없지요.
     
랜섬웨어 인지시 무조건적으로 전원OFF가 우선입니다.
감염경로에 따라 다르긴 하지만, 기존의 크립토월이나 크립토락커의 경우 파일의 암호화하는 시간과 순서가 느릿느릿 진행되는 경우가 많습니다.
이미 암호화가 진행된 파일은 포기하시는 것이 좋습니다.
TRUE 님의 말씀대로 다른 OS(꼭 맥이나 리눅스가 아니라도 WinPe류도 가능)로 부팅해서 암호화되지 않은 파일들만이라도 먼저 살려야합니다.

제 경험상 폴더단위로 감염이되고, 하위폴더도 여부를 확인해야합니다.
제일 먼저 걸리는 폴더가 Temp폴더와 최근 사용한 파일이 위치한 폴더(또는 상하위 폴더)의 파일을 암호화합니다.

그나저나 vvv 형식의 랜섬웨어는 전파속도가 엄청나다는게 가장 위험한 상황일듯합니다. 윈도우즈 복구지점을 삭제하는 것도 문제지만요.
이규민 2015-12
노트북은 배터리뽑는데 걸리는시간이......하하하


PDS
제목Page 45/78
2014-05   5217168   정은준1
2015-12   1746721   백메가
2015-12   14123   복실강아지
2015-12   16325   아나진짜
2015-12   15289   나래지기
2015-12   22969   FOXBI
2015-12   14960  
2015-12   15462   TRUE
2015-12   15739   TRUE
2015-12   12752   유정호샤콘느
2015-11   14670   배롱배롱
2015-11   12382   회원K
2015-11   15254   박건
2015-11   17670   똘이사랑
2015-11   19392   회원K
2015-11   16394   회원K
2015-10   20557   파란꿈
2015-10   17470   컴초봉
2015-10   17956   쥐삼일
2015-10   17089   컴초봉
2015-10   19856   user
2015-10   14620   movierg