¾ÈƼ ·£¼¶¿þ¾î ¾Ë°í¸®ÁòÀº ¾î¶² °Ô ÀÖ³ª¿ä?

   Á¶È¸ 2203   Ãßõ 0    

 

특정 패턴으로 시스템 동작 수행시 자동 중지되는 방식으로 랜섬을 제지하는 알고리즘이 있나요?


랜섬웨어가 암호화를 하게 되면 디스크 입출력이나 특정한 형태의 부하도 올라가겠지만, 그보다 특정한 형태의 연산 방식이 관찰되지 않을까요? 이를테면 특정한 숫자/문자열을 기준으로 인코딩에 많이 쓰이는 명령들이 반복 수행된다든지...


혹은 위와 같은 형태로 동작하면 자동으로 원본의 사본을 만든 뒤 동작하고, 사본은 삭제(=파일 목록에서 가리기) 같은 방식으로 원본의 흔적을 자동으로 기록하고 복구하는 방식도 괜찮을 것 같습니다. (시스템이 자동 복구하는 게 아니라, 시스템 바깥에서 복구할 흔적을 만들어 놓는 것) 복호화해서 복구하는 게 아니라 흔적을 남겨서 사본을 복구하는거죠.


실시간 모니터링으로 사전 차단에는 실패해도, 이런 패턴의 자의적 반복수행이 불가능하게끔 설계하면, 모든 데이터가 암호화되어버리는 참사는 피할 수 있지 않나 싶습니다.

ªÀº±Û Àϼö·Ï ½ÅÁßÇÏ°Ô.
·£¼¶¿þ¾î·ù»Ó ¾Æ´Ï¶ó ¹«´Ü»èÁ¦, ¿À·ùµîµî¿¡ ´ëÇÑ ±Ùº»ÀûÀÎ ´ëÃ¥Àº ¹é¾÷ÀÌÁÒ.
¾Ë°í¸®ÁòÀ¸·Î ´ëÀÀÇÏ´Â ¹æ½ÄÀ¸·Î ¾Ûüũ,
SMB¸¦ ÅëÇÑ ÀüÆĸ¦ Â÷´ÜÇÏ´Â ¹æ½Ä,
½º³À¼¦ ±â´É È°¿ë µîµî ¿©·¯°¡Áö ´ëÀÀ¹ýÀº ÀÖÁÒ.

Á¦ °á·ÐÀº ¹é¾÷¸¸ÀÌ »ì±æÀÌ´Ù!! ÀÔ´Ï´Ù.
     
+1
ÇöÇà ¹é½Å/Â÷´Ü ¼Ö·ç¼ÇÀÌ ¾²´Â ¹æ¹ü ÀÔ´Ï´Ù.

µðÄÚÀÌ(Decoy) ÆÄÀÏÀ» »ý¼ºÇÏ°í ÇØ´ç ÆÄÀÏÀÌ º¯Á¶µÇ´Â °æ¿ì¸¦ °¨ÁöÇϰųª
ƯÁ¤ S/W ȤÀº ÇÁ·Î¼¼½º°¡ ´ÙÁß ÆÄÀÏ ÀÔ/Ãâ·Â ÀÛ¾÷ ¼öÇà½Ã Â÷´ÜÀ» ½Ç½ÃÇÕ´Ï´Ù.
¼úÀÌ 2020-02
À©µµ¿ì10 ±â´É¸¸ Á¦´ë·Î È°¿ëÇصµ Á¦´ë·Î ¸·ÁÒ. Å͹̳Π¿ø°ÝÀÌ Åи®Áö ¾Ê´ÂÇÑ ·£¼¶ÀÌ Ä¡°í µé¾î¿À´Â°Ç ºÒ°¡´ÉÇÕ´Ï´Ù. ±×¸®°í ´ëºÎºÐ ¹é±×¶ó¿îµå·Î ÇÁ·Î¼¼½º ½ÇÇàÇÏ¿© ÆÄÀÏÇϳªÇϳª ¾Ïȣȭ¸¦ ½ÃÄѹö¸®´Âµ¥ ±×°Íµµ UAC·Î ¹«·ÂÈ­ µË´Ï´Ù. ·£¼¶¿þ¾î ÇÁ·Î¼¼½º°¡ ½ÇÇàÀÌ µÇ´õ¶óµµ Çϵå¿þ¾î ¾×¼¼½º´Â ºÒ°¡ÇÏ°í NTFSÆÄÀÏ ½Ã½ºÅÛ ±ÇÇÑÀ» Á¦´ë·Î º¸°­ÇÏ¸é ¶Ç º¯Á¶¸¦ ¸øÇÏ°Ô µË´Ï´Ù.
³»ºÎ µðÆæ´õ¿Í Á¦¾î°ü¸®¸¸ Á¦´ë·Î È°¿ëÇصµ ¸Ó º¸È£ÇÒ¼ö ÀÖ´Â°Ç Á¦´ë·Î º¸È£°¡ µÇ¿ä. ÇØ´ç ÆÄÀÏ ¹Ù²Ü·Á¸é Á¤ÇØÁø ¼ÒÇÁÆ®¿þ¾î°¡ ¾Æ´Ï¸é ¼öÁ¤À» ¸øÇϴϱî¿ä...


QnA
Á¦¸ñPage 1094/5686
2015-12   1511053   ¹é¸Þ°¡
2014-05   4974878   Á¤ÀºÁØ1
2011-03   8029   ±è°Ç¿ì
2016-12   8029   µ¹±â¸§
2016-02   8029   sensekuh
2004-04   8029   äÀ±¼º
2004-03   8028   ÀÌÇÐÇö
2011-04   8028   ±×·¡ÇǾÆ
2004-07   8028   ÀÌ¿©¹é
2010-02   8028   FreeBSD
2013-10   8028   s±èÁ¾È­z
2004-02   8028   ±è¿ëÇÐ
2004-07   8028   Á¤»óÇå
2015-07   8028   ±èȲÁß
2004-05   8028   ¼ÛÈ­½Ä
2011-06   8027   °¡ºü·Î±¸³ª
2009-12   8027   Ǫ¸ªÀÌ
2004-01   8027   ÁÖÇüÁø
2004-04   8027   À̼ºÈ¿
2004-05   8027   ¿ø³«¿¬
2010-01   8027   ³ª³Ê¿ì¸®
2017-06   8027   ¹«¾Æ