드디어(?) 사무실 컴퓨터 중 한대가 랜섬웨어에 걸렸습니다.
확장자가 xufzusxya 인데 이걸로는 확인이 안되네요. 잠시 경고가 나왔었다는데 닫았다고 하구요,
readme.txt 파일을 찾아서 열려고 하니 Microsoft Essential이 지워버렸습니다 - 정작 필요할땐 보호를 안해주더니만 말이죠. ㅠㅠ
일단 랜케이블은 분리한 상태고 공유 폴더나 다른 컴퓨터들은 (아직) 상태가 괜찮습니다.
- 종류를 알아낼 방법이 있을까요? 알아낸다면 복구툴이 있는지 알아보려구요.
- 어떻게 감염되었을까요? 공유되지 않은 바탕화면의 파일도 당한 것으로 봐서 로컬 프로세스인것 같습니다.
1. Á¾·ù ¾Ë¾Æ³»´Â°Ô º°·Î µµ¿òÀÌ µÇÁú ¾Ê½À´Ï´Ù.
2. º¹±¸Åø ¸ø ¹Ï½À´Ï´Ù
3. readme ¿¾î¼ ¾ó¸¶ ¿ä±¸ÇÏ´ÂÁö È®ÀÎÇÏ½Ã°í µ· ÁÖ°í ½ÃµµÇÒ°ÇÁö ¾Æ´Ï¸é Æ÷±â ÇÒ°ÇÁö °áÁ¤
4. ¾î¶»°Ô °¨¿° µÇ¾ú´ÂÁö´Â ¾Ë¾Æ³»´Â°Íµµ ½±Áö ¾Ê½À´Ï´Ù. ¾Ë¾Æµµ ¿¹¹æÇϱ⠾î·Æ½À´Ï´Ù.
Áß¿äÇÑ ÆÄÀÏÀÖÀ¸¸é µ·À¸·Î ½ÃµµÇØ º¸½Ã°í ¾Æ´Ï¸é »¡¸® Æ÷±âÇÏ½Ã´Â°Ô Á¤½Å °Ç°¿¡ ÁÁ½À´Ï´Ù.
¿¹¹æÀº ³Ê¹« ¾î·Æ±â ¶§¹®¿¡ PCÀÇ ÆÄÀϵéÀÌ º¯°æ (»ý¼º/º¯°æ/»èÁ¦) µÉ¶§¸¶´Ù "½Ç½Ã°£" "ÆÄÀÏ´ÜÀ§" "differential" ¹é¾÷ÀÌ °¡Àå È¿À²ÀûÀÔ´Ï´Ù.
2¹ø ¾Ë·ÁÁø º¹±¸Åø ¸ñ·Ï¿¡ 1¹ø ³»°¡ °É¸° Á¾·ù°¡ ¾ø´Ù´Â °ÍÀ» ¾Ë¸é 3¹ø Æ÷±â°¡ ½¬¿ï°Í °°¾Æ¼¿ä. ¤Ð¤Ð
ÇöÀç´Â °øÀ¯Æú´õ(FreeBSD+ZFS)¸¸ snapshot daily backup µ¹¸®°í ÀÖ½À´Ï´Ù¸¸, syncÇÏÁö ¾Ê°í PC¿¡ ³²°ÜµÐ ÆÄÀÏÀÌ Á» À־ä.
½Ç½Ã°£ ¹é¾÷ °èȹÀÌ ¼¸é ´Ù½Ã ¿©Âã°Ú½À´Ï´Ù. ¤Ð¤Ð
±×·¡¼ Çѱ¹»ç¶÷µéÀ» Àß ¾Æ´Â Çѱ¹³ðµé °°¾Æ¿ä...
À©µµ¿ì10ÀÇ µðÆæ´õ´Â Á» À߸·¾ÆÁÖ´Â °Í °°¾Ò´Âµ¥ ¾ÈŸ±õ³×¿ä...
Á¦°¡ ±Ù¹«Çϴ ȸ»ç¿¡¼ ·£¼¶¿þ¾î ³ª¿ÔÀ» ¶§¿¡´Â À̸ÞÀÏÀÇ Ã·ºÎÆÄÀϸ¦ ¿¾ú´õ´Ï °¨¿°µÆ¾ú°í
ÃÖÁ¾ÀûÀ¸·Î´Â ¹è°æȸé È»óÀ» ¿¬¶ôó¸¦ ÀûÀº ±×¸²ÆÄÀÏ·Î ¹Ù²Ù´õ±º¿ä
¾î¼¸é ±×´ë·Î ¹æÄ¡ÇÏ½Ã¸é ¹è°æȸéÀ» ¹Ù²ÜÁöµµ ¸ð¸¨´Ï´Ù.
°Å·¡Ã³(°©) Àç°í ÇÁ·Î±×·¥ÀÌ 10¿¡¼ ¾Èµ¹¾Æ°¡¼ µÇµ¹·È½À´Ï´Ù.
·£ ÄÉÀÌºí »« ä·Î ±â´Ù·Áº¸°Ú½À´Ï´Ù. °¨»çÇÕ´Ï´Ù.
Áö³¹ø¿¡ »ç¼ ¼û°ÜµÐ ·¹³ëº¸ ¹Ì´Ï¸¦ ÀÌÂü¿¡ »¯±â°Ô µÇ¾ú½À´Ï´Ù. ¤Ð¤Ð
ÇöÀç·Î¼± º¹È£È°¡ ºÒ°¡´ÉÇÑ °É·Î ¾Ð´Ï´Ù.
Áß¿äÇÑ ÆÄÀÏÀÌ¸é º¹±¸¾÷ü ÅëÇؼ Á¢¼±Çغ¸¼Å¾ß °Ú½À´Ï´Ù.
¿½ÉÈ÷ »õ·Î ¸¸µé°ÚÁö¿ä. ¤Ð¤Ð
Å°°ªÀ» ¸ð¸£±â¿¡... ¹«ÇÑ´ë°¡ µÇ´Â°ÅÁÒ....
±âº»ÀûÀ¸·Î ¾Ø¼¶¿þ¾îÀÇ ´ëºÎºÐÀº ¾ÏÈ£ÈÁÒ.
¾ÏÈ£È Å°°ªÀ» ³Ö¾î µ¹·ÁÁÖ´Â°Ô º¹È£È ÇÁ·Î±×·¥À̱¸¿ä....
º¹±¸¾÷üµµ ´ëÇàÇØÁÖ´Â °É·Î ¾Ë°í ÀÖ½À´Ï´Ù.
µ·À» º¸³»ÁÖ¸é ±×°É·Î ÄÚÀÎÀ» ±¸ÀÔÇØ ´Ù½Ã ·£¼¶¿þ¾î Á¦ÀÛÀÚ¿¡°Ô º¸³»ÁÖ°í ¸ÞÀÏ·Î º¹È£È ÇÁ·Î±×·¥À» ¹Þ¾Æ ÀçÀü¼ÛÇØÁÖ´Â°Ô ·£¼¶¿þ¾î º¹±¸¾÷üÀÇ ¿ªÇÒÀÔ´Ï´Ù.
¿¹Àü¿¡ ¸ð ȸ»ç¿¡ ÄÁ¼³Æà °¬´Ù°¡ ±×ÂÊ È¸»ç Á÷¿ø ´öºÐ¿¡ °¨¿°µÇ¾î À缳ġÇÑ ±â¾ïÀÌ À־ä...
Àú´Â ´ÙÇàÀÌ ¹é¾÷ ÀÚ·á°¡ ÀÖ¾î µÇ»ì·È½À´Ï´Ù.
±×¶§ ÷ºÎÆÄÀÏÀÌ ¿öµåÆÄÀÏ¿´´ø°É·Î ±â¾ïÇÏ°í ÀÖ½À´Ï´Ù.
»èÁ¦°¡ ¾Æ´Ï¶ó °Ý¸®µÈ°Í ¾Æ´Ñ°¡¿ä?
¾ÆÁ÷ ãÁö´Â ¸øÇß½À´Ï´Ù. ÀÌÂëµÇ¸é ¿À±â°¡ »ý±â´Ï HDD »©¼ ´õ ã¾Æº¸°Ú½À´Ï´Ù.
ÄÄÇ»ÅÍ ²ô½Ã°í ÇÏµå ºÐ¸®ÇÏ¿©..
¿ìºÐÅõ·Î º¸¼¼¿ä...
Á¦ »ý°¢¿¡´Â °¨¿° ÃʱâÀÏ °¡´É¼ºÀÌ ÀÖ½À´Ï´Ù..
ÀÌ ¸»Àº ÀϺΠÆÄÀÏÀº »ì¸± ¼ö ÀÖÀ» °Í °°½À´Ï´Ù...
Áß¿äÇÑ ÆÄÀÏÀ̶ó¸é.. 4ÀÏ À̳»¿¡ ºñÆ®ÄÚÀÎ º¸³»¾ßµÇ¿ä...
±×·¯¸é º¹±¸´Â 2½Ã°£~5½Ã°£ À̳»·Î º¹±¸ ÇÒ ¼ö ÀÖ½À´Ï´Ù..
º¸³»¾ß ÇÒ µ·ÀÌ Å¬°Í °°Àºµ¥¿ä.. 800¸¸¿ø Á¤µµ..
À̳ðµé Çѱ¹³ðµé °°½À´Ï´Ù..
Çѱ¹ ½Ã½ºÅÛ¸¸ ÁýÁßÀûÀ¸·Î °ø·«ÇÏ°í..
ÁÖ·Î Áß¼Ò±â¾÷À» °ø·«ÇÕ´Ï´Ù... ±× ³ª¸¶ µ·À» ÁÖ´Ï..
°³ÀεéÀº Æ÷±âÇÏ´Ï Å¸°ÙÀÌ ¾Æ´ÏÁÒ...
800¸¸¿øÀ̶ó´Ï ¿Ü·Á ¸¶À½ ÆíÇÏ°Ô Æ÷±â°¡ µË´Ï´Ù. ¤Ð¤Ð
½ÇÇà ÆÄÀÏÀº ´ë´Ù¼öÀÇ »ç¶÷µéÀÌ ÀǽÉÇϱ⠶§¹®¿¡ ÀÌ·± Çü½ÄÀ¸·Î º¸³½´Ù°í µé¾ú½À´Ï´Ù.
¿öµåÆÄÀÏÀÎÁÙ ¾Ë°í ´õºí Ŭ¸¯ÇÏ´Â ¼ø°£ ¹Ù·Î ½ÇÇàµÇ¾î ³×Æ®¿öÅ©ÀÇ ¸ðµç ÄÄÇ»ÅÍ¿¡ °¨¿°½Ãŵ´Ï´Ù.
±×·¡¼ ¾î¿ ¼ö ¾øÀÌ ÄÚÀÎÀ» º¸³»°Ô Çϴ°ÅÁÒ...
Àú·±°Å ¸·À»·Á¸é ¿î¿µÃ¼Á¦¶û ºê¶ó¿ìÀúµîÀ» ÁË´Ù ÃÖ½ÅÀ» ¾²¸é µÇ´Âµ¥, Á¦´ë·Î ¾È ÇÏ´Â °æ¿ì°¡ ¸¹ÁÒ