랜섬웨어에 감염 안될려면 어떻게 조심하면 될까요?

Win31   
   조회 5183   추천 0    

 한번 감염되면 기존의 자료를 못쓴다는데 어떻게 조심해야 할까요?

감염될까 걱정되서요.


고맙습니다.

Windows 3.1
짧은글 일수록 신중하게.
박사장님 2017-02
c: -> d: -> e: -> f: 순으로 순차적으로 감염이 된다고 합니다.

중요한 자료는 젤 마지막 드라이버에 넣어두시면 좀 안전 할듯 싶고

백업이 젤 중요 하지 않을 까 싶네요... 전 3군데 백업 하는데 요즘 귀찮아서 안 하고 있습니다만....

3군데 이상 백업 하면 되지 않을까 싶네요.
     
Win31 2017-02
자료는 D, E 에 저장하고 C는 그냥 운영체제로만 사용하고 임시로 자료 저장하지요,  랜섬웨어가 뭔지 모릅니다 그냥 악성 바이러스 겠지 하고 알고 있지요.
          
박사장님 2017-02
랜섬웨어...
(랜섬)1996년 멜깁슨 주연 회장님(억만장자) 아들래미 납치 해서 돈 달라고 협박 하는 영화가 대 히트 쳤지용..
말 그대로... 몸값 금품을 주고 풀려나오게 하기...
즉... 고객님의 소중한 자료를 암호화 하여 암호 풀고 싶으면 아래의 계좌로 돈을 보내라하고 협박하는 악성프로그램입니다.
그래서 c: 운영체제 쪽은 그놈들이 협박을 하는데 정상적으로 사용이 되어야 하기 때문에 감염이 되더라도 사용이 가능 합니다만...
중요한 자료가 있는 백업 드라이버 쪽으로 순차적으로 감염이 시작 된다고 합니다.
랜섬 감염된 pc를 아시는 사장님 한분이 백업 다 해놓고 랜섬워어가 뭔짓을 하는지 몇시간 두고 봤답니다.^^
그러니  아까이야기 한것 처럼 순차적으로 암호화를 시키기 때문에 뒷쪽은 안전 할수도..

허나 훗날 변종이 나오면 머.. 뒷쪽 부터 감염 된다고 하면....^^
그리고 특정 프로그램으로 감염된게 아니라. 그냥 팝업창 같은거 뜨고 바로 감염 되었다고 하네요
구글에서
참고 하셔요...^^

백업은 물리적 다른 PC에다가 하는게 안전합니다. 3군데..^^
모르는 메일은 스팸처리 필수 입니다..
이상한 사이트 접속 금지 만 하시면 될듯 합니다..
     
Win31 2017-02
이 두가지만 조심하면 될까요?
          
그런듯 합니다..
재가 아직 랜섬에 걸린적이 없습니다.. 하하하
               
Win31 2017-02
저도 아직은 걸린적이 없는데 한번 걸리면 자료 복구가 불가능하다 해서요.
무아 2017-02
브라우저의 플레시 플레이 기능을 꺼두는 것도 도움이 됩니다.
캔위드 2017-02
웹브라우져를 통해서도 감염된다고 합니다.
플래시나 자바등을 통해서 로컬 권한을 획득하는 방식이라죠
즉 딱히 무언가를 하지 않아도 평범하게 웹서핑을 하는데
하필이면 평소에 다니던 그 웹사이트에 광고가 달려 있었는데
광고 에이전트가 해킹을 당해서 랜섬웨어 유포가 되고 있을수도 있는 경우입니다.
그렇게 뉴스가 나왔었지요.

그래서 전 모든 웹브라우져에 플래시 다 끄고 자바는 아에 설치를 안합니다.
지금은 보안이 강화되어 나아졌다고는 하지만....
뭐 그다지 플래시 없어도 제가 이용하는 웹사이트들을 이용하는 것에는 불편함이 없네요.
Win31 2017-02
어도비 플래시는 자동으로 설치되던데요.
     
캔위드 2017-02
구글신에서 물어보면 각 브라우져별로 실행 안되게 하는 방법을 알려주십니다.
ㅈㅅㅈ 2017-02
맥에는 RansomWhere라고 프로세스가 대량의 파일을 암호화 하기 시작하면 차단하고 사용자에게 알려주는 유틸이 있습니다. 윈도우에도 비슷한게 있지 않을까요?
     
장동건2014 2017-02
appcheck도 자기 역할을 다하는것 같네요.
캔위드 2017-02
랜섬웨어든 바이러스든 아무리 조심해도 걸릴 수 있습니다.
아니, 그런 보안적인 문제가 아니더라도 하드웨어 장애라던가 사용자 실수로라도 데이터를 날릴 수 있습니다.

그렇기에 백업이 필수인 것이고요.

랜섬웨어까지 대비해서 백업을 하시고자 한다면
고가의 백업 솔루션을 사용하시거나
또는 저렴하게 하시고자 한다면
백업pc 하나 준비하시고 백업서버로 데이터를 밀어넣는게 아니라 백업서버가 대상서버(및 pc)에 접근하게 하여 데이터를 가져가는 방식으로 하여
외부에서 백업서버로는 접근 못하게 해두는 방법이 있습니다.
초코송이 2017-02
랜섬웨어 2번 걸린 경험자 입니다. ㅠㅠ
우선 아래와 같이 2015년 3월, 7월달에 2번 걸렸습니다.
감염된 경로를 추측해보면 다음과 같습니다.
(물론, 백신 프로그램 2개 사용중이었고 못잡았습니다)

1. 비디오 코덱 설치로 의심됨.
    -최신영화(불법) 다운로드 --> 플레이안됨 --> 최신코덱 설치 유도 --> 최신코덱 설치(외국싸이트) 후 감염된 것으로 의심됨.

2. 불법복제 프로그램 설치로 의심됨.
    -최신 유틸리티를 모으고 보관하는 습성있음 -> 특정 프로그램 다운로드 후 설치테스트중 감염된 것으로 의심됨.

이후로 백신을 여러개 깔아서 사용중입니다. 상용,무료 따지지말고 사용하기 편한 것 중복으로 사용중입니다.
그리고
꼭 필요한 프로그램은 다운로드 후 3개이상의 백신으로 검색후 압축을 풀고 압축풀고 또 3개 이상의 백신으로 검색 후 설치합니다. ㅡㅡ;
김윤술 2017-02
UAC 사용자가 걸려봤다는글을 아직 못봤네요. UAC 를 사용하면 파일구조변경이 관리자 확인을 거치지 않으면 동작을 못합니다. 백그라운드로 침투를해도 UAC 는 쉽게 못뚫어요
     
UAC 가 보호해 주는 것은 시스템 파일처럼 애초에 사용자 권한이 없는 파일까지죠.
UAC 사용자가 걸리지 않았다는 것은 UAC가 막았다.. 라기 보다는 UAC를 상시 켜 놓을 만큼 어느정도 신경을 쓰는 사람이기에 안걸렸을 확률이 높죠.
          
김윤술 2017-02
잘못알고 있는데요 전혀 그렇지 않습니다.
NTFS 파일시스템의 변경권한도 UAC를 타야됩니다. 즉 SYSTEM권한과 관리자권한이 백그라운드로 침투한 스크립트가 변경권한을 가지기 위해서는 UAC가 필요하죠 안하고 진행되면 파일만 실행될뿐 아무것도 일어나지 않습니다.
시스템파일이 아닌 일반 배치스크립트 파일을 UAC 권한으로 실행하지 않으면 껍데기만 올라갈뿐 서비스가 정상적으로 동작하지 않습니다.
UAC의 실행구조를 보면 이런답변 안합니다. 마냥 시스템의 중요한 폴더쪽에 파일복사 변경시 UAC 물어보니까 여기만 그런가보구나 하는데 아닙니다. 일반폴더 역시도 악성코드나 바이러스류 같은 랜섬웨어가 조작하는데는 권한상승이 있어야 가능하다는겁니다. 물론 확인과정을 거쳤기때문에 안걸린거다?라고 하는데 웹브라우져에서 랜섬웨어 걸리는 사람들은 스크립트가 백그라운드로 동작하기 때문에 쉽게 걸리는겁니다.
바이러스나 랜섬웨어가 동작을 하기 위해서는 관리자 권한뿐만이 아니고 시스템을 핸들링할수 있는 권한까지 필요한겁니다. XP는 더할거 없이 그냥 걸린다고 보면 되고 비스타/7부터는 UAC내린 사용자는 XP랑 똑같이 걸린다는겁니다.
               
랜섬 웨어가 브라우저 스크립트만 존재하는 것이 아니기 때문에 쓴 글입니다.
바로 위의 초코송이님의 경우처럼 일반 어플리케이션을 다운로드 받아서 실행하는 경우도 제법 많습니다.
초코송이님의 경우는 설치 프로그램이었기 때문에 UAC인증 화면도 떴겠지만 일반 실행 파일의 경우엔 UAC가 뜨지 않고 날려먹게 되죠.
                    
김윤술 2017-02
아 정말 구글 위키에서라도 좀 공부좀하고 댓글다세요. 진짜 우길줄만 알고 마냥 이런사항이 있다라고 단정짓는데 그러니까 일반 실행파일이 UAC가 안뜬다는 시뮬레이션을 갖고오고 그렇게 말하세요. UAC가 뜨지않고 날려먹는 케이스를 한번 갖고와보세요. 아직까지 없거든요?
왜냐면 UAC 동작프로세스 구조를 님이 이해를 못하고 있기 때문입니다.
gusanaki 2017-02
구글드라이브로 백업하세요
이전 버전으로 복구할수있어서 좋아요
랜섬 웨어는 악질적인 동작을 하는 멀쩡한 프로그램입니다. 그래서 백신으로는 못잡습니다.
구제역과 비슷한 형태입니다.
치료를 포기하고 확산을 막는데 주력하는 것과 같습니다.

그나마 예방법으로는..

1. 패치를 열심히 한다.
아주 가끔 사용자에 따라 업데이트 자체가 문제가 될 수도 있지만 업데이트 오류가 무섭다고 패치를 안한다는건 폐를 뜯어내면 감기에 안걸림!!.. 같은 말입니다.

2. 백업
네트워크 공유 백업이 아닌 FTP 같은 전용 프로그램을 통한 백업을 해야 합니다.

3. 공유
네트워크 공유는 절대적으로 읽기 전용으로만 사용해야 합니다.

4. 위험한 행동을 하지 않는다.
어쩌면 0 순위가 될 수도 있습니다.
인터넷에서 의심스러운 파일은 받지 않아야 합니다. 메일이든 토렌트든 말이죠.
정히 한다면 네트워크가 끊긴 가상 OS상에서 테스트 후 사용하는 것이 그나마 안전합니다.
H4CHI 2017-02
가상의 파일을 여기저기 심어두고 그파일이 변조당하면 감지하는 백신기능도 있긴 하더군요

제일좋은건 웹서핑시 크롬브라우저+확장도구로 애드블럭 + 중요데이터는 따로 백업밖에 답이 없는거같습니다.

주로 랜섬걸리신분들이 윈7 + 익스 조합이 제일 많은거같더라구요


QnA
제목Page 2625/5715
2014-05   5195684   정은준1
2015-12   1728637   백메가
2014-04   5181   박건욱a
2018-07   5181   의롭게살리라
2017-03   5181   ryuchi001
2013-04   5181   김민성
2007-10   5181   윤남수
2008-12   5181   남성룡
2020-07   5181   서울여우
2016-04   5181   성기사
2013-11   5181   허영진
2007-09   5181   윤남수
2015-02   5181   한성호
2006-11   5181   이종원
2013-06   5181   이해하면오…
2019-09   5181   손용호
2007-04   5182   윤호용
2008-12   5182   김승권
2016-04   5182   isaiah
2007-08   5182   임시현
2015-10   5182   다연우혁아빠
2014-08   5182   무아