이번 피해를 입은 컴퓨터의 OS는 Winodws Server 2019 Standard 입니다.
현재 랜섬웨어에 걸린 하드디스크는 윈도우내에서 일반포맷(빠른포맷X)을 진행중이며, mp4확장자 외 모든 파일들이 당했습니다.
윈도우 서버 OS에서 제공되는 "서버 관리자"를 통해 각 드라이브별로 폴더를 공유해서 촬영한 데이터들을 보관중이었습니다.
파일 수정일자를 보면 당한건 지난주인데, 오늘 공유폴더 들어갔다가 확인됐습니다.
윈도우 디펜더가 꺼져있고, C드라이브 PrefLogs폴더엔 DefenderControl폴더와 newm88p폴더가 있었네요.
파일 저장용 서버 컴퓨터에서 직접 작업을 하는 인원이 없는데 이런일이 발생해서 매우 당황스럽습니다.
어떻게 해커가 이 컴퓨터를 공격한것인지 감이 안옵니다. 또 최근 공유폴더를 이용해서 파일을 전송하거나 내려받은 일도 없었거든요.
이 PC앞에 앉아서 사용하는 인원은 없고 24시간 켜두고 다른 PC에서 파일(사진 및 동영상 데이터) 업로드 및 다운로드용으로 사용중입니다.
회사내 다른 컴퓨터들은 증상이 없고 (해당 폴더 깨끗합니다.) 엔드포인트 보안 프로그램을 설치해두었습니다. (검사 결과 깨끗하네요.)
랜덤으로 아이피주소를 치고 뚫리면 공격하는것일까요?
Windows Server OS가 아닌 우분투로 넘어가면 랜섬웨어에 안전할까요?
감연된 Server PC는 어떻게 처리해야할까요? 감연된 드라이브(D, E, F, G HDD)와 C드라이브(SSD) 전부 로우포맷?이란걸 해야할까요?
예방을 위해 앞으로 어떤 조치를 취해야하는지 알고 싶습니다.
해당 PC랜선은 정신차리고 바로 뽑았습니다.
µ¥ÀÌÅ͸¦ Æ÷±âÇϼŵµ µÇ¸é ¸ðµç µð½ºÅ©´Â Á¦·ÎÇÎ(¿ÍÀÌÇÎ)À» ÇØÁֽô °ÍÀÌ ÁÁ°í
±×·¸Áö ¾ÊÀ¸¸é ±× ·£¼¶¿þ¾îÀÇ ÇØ°áÃ¥ÀÌ ³ª¿Ã¶§±îÁö ÄÄÇ»Å͸¦ ºÀÀνÃŲÈÄ ÇØ°áÃ¥ÀÌ ³ª¿À¸é ±×°ÍÀ¸·Î º¹±¸ ½Ãµµ¸¦ Çغ¾´Ï´Ù..
±×¸®°í ÀçÀÏ Áß¿äÇÑ °ÍÀº ¾Æ¹«·¡µµ µ¥ÀÌÅÍ°¡ Áß¿äÇÏ´Ï µ¶¸³µÈ ¹é¾÷ ÄÄÇ»ÅÍ Çϳª³ª µÎ´ë¸¦ ´õ ¸¶·ÃÇؼ 2Â÷ ȤÀº 3Â÷ ¹é¾÷À» ÇÏ´Â °ÍÀÔ´Ï´Ù..
¹é¾÷ ÄÄÇ»ÅÍ´Â ÀÛ¾÷½Ã¿¡¸¸ ³×Æ®¿öÅ© ¿¬°áÇÏ°í¿ä.. ÃÖ´ëÇÑ ¿ÜºÎ ³×Æ®¿öÅ©¿Í´Â ´ÜÀý½ÃÅ°´Â °ÍÀÌÁÒ..
¾Æ´Ï¸é µ¥ÀÌÅ͸¦ À¯·á À¥Çϵ忡 ¿Ã·Á¼ ¹é¾÷ ÇÏ´Â ¹æ¹ýµµ ÀÖ½À´Ï´Ù..
¹é¾÷ÀÇ ¹æ¹ý°ú ¹æ½ÄÀº ¿©·¯°¡ÁöÀÌ¸ç º»ÀÎÀÌ ÇÒ ¼ö ÀÖ°í ÆíÇÑ °ÍÀÌ¸é µË´Ï´Ù..
µ¥ÀÌÅÍ ¹®Á¦´Â º¸Åë ¹é¾÷¸¸ÀÌ »ì ±æÀÔ´Ï´Ù..
Àú´Â ȸ·ÎÅëÁ¦º´ÀÌ¿´½À´Ï´Ù..
ÀÌ º¸Á÷ ¾Æ´Â »ç¶÷ ÁøÂ¥ µå¹´´Ï´Ù..
ÇØ´ç ¼¹öpc°¡ ¼÷ÁÖ°¡ ¾Æ´Ñ
ÆÄÀϵéÀ» ¿Ã¸° Ŭ¶óÀ̾ðÆ® pcÁß¿¡ ¼÷ÁÖ°¡ ÀÖÀ»°ÍÀÔ´Ï´Ù
±×·¯¹Ç·Î ÇØ´ç pc¸¦ ã´Â°ÍÀÌ °ü°Ç ¾Æ´Ò±î ½Í³×¿ä
¼¹ö PC¸¸ ¹é½ÅÀÌ ¾ø¾ú½À´Ï´Ù..
À̺¥Æ® ºä¾î °æ·Î ¸»¾¸ÇØÁֽøé Çѹø ´õ È®ÀÎÇغ¸°Ú½À´Ï´Ù
½ºÄÉÁì Â¥¼ ¸î°¡Áö ¹é½Å ȤÀº ·£¼¶¿þ¾î °Ë»ö ÇÁ·Î±×·¥À» ÀüüÀûÀ¸·Î µ¹·Á º¸¼¼¿ä..
±¸±Û¸µÇغôµ¥ ±¹³»»ç·Ê´Â ¾Èº¸ÀÌ´õ±º¿ä. ¤Ð m88p È®ÀåÀÚ¿´½À´Ï´Ù..
Àú´Â PC¿¡ ÇÑ°¡Áö OS¼³Ä¡ÇÏ¸é ¸î ³â ¾²´Â ½ºÅ¸ÀÏÀε¥ À缳ġ´Â °ÅÀÇ ÇÏÁö ¾Ê½À´Ï´Ù..
¹é½ÅÀº µðÆæ´õ¸¦ ÁÖ·Î ¼ÂÆÃÇؼ »ç¿ëÇߴµ¥ Àüü °Ë»öÇϸé 2¹Ú 3ÀÏ ÀÌ»ó¾¿ ³Ê¹« ½Ã°£ÀÌ ¸¹ÀÌ °É·Á¼ ¿äÁòÀº V3lite¸¦ º´ÇàÇؼ »ç¿ëÇÕ´Ï´Ù..
1ÁÖÀÏ¿¡ Çѵιø Á¤µµ V3 µ¹¸®°í µðÆæ´õ´Â 15ÀÏ È¤Àº ÇÑ´Þ¿¡ Çѹø Á¤µµ Ç®·Î µ¹¸³´Ï´Ù..
±×¿Ü¿¡ CCleaner ·Î ·¹Áö½ºÅÍ¿Í ºÒÇÊ¿äÇÑ ÈÀÏÀº Áö¿ö¹ö¸³´Ï´Ù..
À̰͵µ ÇÑ´Þ¿¡ Çѹø Á¤µµ µ¹¸®ÁÒ.. ÄÄÇ»ÅÍ°¡ ÀÌ»óÇϴ٠ȤÀº ´À·ÁÁ³´Ù »ý°¢ÇÏ¸é µ¹¸³´Ï´Ù..
±×·¸°Ô Çؼ »ç¹«½Ç PC´Â ´ë·« 5³â Á¤µµ Å« ¹®Á¦ ¾øÀÌ µ¹¾Æ°£ µíÇÕ´Ï´Ù..(ÁýÀÇ PCµµ ºñ½Á)
ÀÎÅͳÝÀº ¹æȺ® °°Àº °Í ¾ø°í °øÀ¯±â¿Í Çãºê °ÅÁ®¼ Á÷°áÀÔ´Ï´Ù..
°¡Àå ¸ÕÀú ÇÒÀÏÀº µð½ºÅ© ½Ï ´Ù Æ÷¸ËÇϼ¼¿ä
ÀÌ¾î¼ ·ÎÄÃÀÇ ´Ù¸¥Äĵµ ´Ù Á¡°ËÇϼ¼¿ä (°øÀ¯±âµîµµ Á¡°Ë Çʼö!)
°ø°Ý °æ·Î´Â ¼¼¸é ³¡ ¾øÀÌ ¸¹½À´Ï´Ù (·ÎÄÃÀÇ ´Ù¸¥ÄÄÀ» °æÀ¯Çصµ µÇ°í, ¿ÜºÎ¿¡ ¼ºñ½ºÁßÀ̶ó¸é Á¦·Îµ¥ÀÌ °ø°ÝÀ¸·Î ¶Ô¸®°Å³ª ¼³Á¤ ¹®Á¦·Î Ãë¾àÇϰųª, À¥¼¹öµîÀ̸é ÄÚµåÀÇ Ãë¾à¼ºÀ» Âñ·ÈÀ» ¼ö µµ ÀÖ½À´Ï´Ù)
±×·¡µµ ²Ä²ÄÇÏ°Ô Çѹø ´õ È®ÀÎÇÏ°Ú½À´Ï´Ù. °¨»çÇÕ´Ï´Ù!
³»ºÎ¿ëÀε¥ Åи®³ª¿ä? ¹¯°í ½Í°ÚÁö¸¸ ³»ºÎ PC ¾î¶²³ð ÇÑ´ë¶óµµ ±æÀ» ¸¸µé¾îÁÖ¸é ¼¹öÅÍ´Â°Ç ¾ÆÁÖ ½±½À´Ï´Ù.
¼³¸¶ ¼¹ö¿Í Ŭ¶óÀ̾ðÆ® °ü¸®ÀÚ °èÁ¤ ÀüºÎ °°Àº°èÁ¤ »ç¿ëÇÏ´Â°Ç ¾Æ´ÑÁöµµ ÀǽÉÀÌ °©´Ï´Ù.
¾Æ¸¶ °³ÀÎPCµéµµ UAC ²¨¹ö¸°°Ç ¾Æ´ÑÁö...
¿ÜºÎ¿¡¼ Å͹̳ΠÁ¢¼ÓÇÒ¼ö ÀÖ°Ô²û ¸¸µç°Ç ¾ø´ÂÁö ã¾ÆºÁ¾ß µÇ°í...
À̺¥Æ®ºä¾î¸¦ ÃßÀûÇÏ¸é ´ä ³ª¿À°ÚÁö¸¸ ·£¼¶°ø°ÝÇÏ´Â ¾Öµé ÀÌ¹Ì ±×°Íµµ ´Ù ¾ø¾Ö¹ö¸®°í ½ÃÀÛÇÏ´õ¶ó±¸¿ä.
±×³ª¸¶ ·£¼¶¿þ¾î´Â ºñÆ®¶ôÄ¿¿Í´Â ´Þ¸® º¹±¸¿ë ÇÁ·Î±×·¥°°Àº°É·Î ´çÇÏ´Â ½ÃÁ¡ ÀÌÀü¿¡°É·Î º¹¿øÇÏ´Â Çà¿îµµ Àִµ¥ ºñÆ®¶ôÄ¿´Â ³Ê¹« °·ÂÇؼ ´ä¾ø´õ¶ó±¸¿ä.
¾Æ¸¶ ¼¹ö°¡ ½±°Ô Åи°°Å´Â °ü¸®ÀÚ°èÁ¤°ú PC°èÁ¤À» ³Ê¹« ´Ü¼øÇÏ°Ô ÇÑ°Ç ¾Æ´Ñ°¡ Àǽɵǰí everyone ±ÇÇÑÀ» ºÎ¿©ÇÑ°Ô ¾Æ´ÑÁö Àǽɰ©´Ï´Ù. ÀÌ everyone °®°íµµ Ç®±ÇÇÑ ¶¯°Ü¿À´Â ¹æ¹ýµµ Àֱ⿡ Àú·±°Ç ¾ÖÃÊ¿¡ ¸ðµç µð½ºÅ©¿¡ Á¦°Å¸¦ Çؾߵ˴ϴÙ.
Ȥ½Ã µ¿¿µ»ó ÆÄÀÏÀÌ ³²¾ÆÀÖ´Â µð½ºÅ©µµ Æ÷¸ËÀ» ÇؾßÇÒ±î¿ä?
ÀÌ µð½ºÅ©¿¡ µé¾îÀÖ´Â µ¿¿µ»ómp4ÆÄÀÏÀº ¿¸®´Âµ¥, ÀÛ¾÷ÇÑ »çÁøµé°ú ¾îµµºñ µîÀº ¸ðµÎ Àá°ÜÀÖ½À´Ï´Ù¡¦ ÀÌ µ¿¿µ»óÆÄÀÏ ¿Å±â·Á´Ù°¡ ¹ÙÀÌ·¯½º ÆÛÁö´Â°Ç ¾Æ´Ò±î °ÆÁ¤µË´Ï´Ù.
À©µµ¿ì 10 ·£¼¶ °É¸°ÀûÀÌ ÀÖ¾ú´Âµ¥,
Id : user
Pw: 1234
¿ø°Ýµ¥½ºÅ©Åé ¿¾î¼ °øÀ¯±â¿¡¼ Æ÷Æ®¸¸ º¯°æÇß¾ú´Âµ¥ ÅзȽÀ´Ï´Ù. ¹¹ ¾Æ¹«°Í°í ¾ø´Â Å×½ºÆ®pc ¶ó ·£¼¶ È®ÀÎÇÏ°í ¹Ù·Î Æ÷¸ËÇß±¸¿ä.
°øÀ¯±â´Â ¾ÆÀÌÇÇŸÀÓ¿¡ ¹°·Á¼ »ç¿ëÁßÀε¥.. Æ÷Æ®º¯°æÀÌ °£´ÜÇÒ±î¿ä?
Àΰ£ÀÌ ¿Ü¿ï ¼ö ÀÖ´Â ºñ¹ø »ç¿ë ±ÝÁö
ÀÌÁ¤µµ¸¸ Çصµ ²Ï ¸·¾ÆÁü
UDP : 137, 138
TCP : 139, 445
Ȥ½Ã ¶Ç Â÷´ÜÇϰųª ¹Ù²ã¾ßÇÒ ±âº»ÀûÀÎ Æ÷Æ®´Â ¹¹°¡ ÀÖÀ»±î¿ä??
Ȥ½Ã DMZ°°Àº°É Çسù´Ù¸é ÀÚ»ìÇàÀ§´Ï ±×¸¸µÎ¼¼¿ä
¿ÜºÎ ÇØÅ·À¸·Î ¹Û¿¡¼ ¹Ù·Î Á¢±ÙÇÏ´Â °æ¿ì´Â »ç½Ç»ó ¾ø´Ù°í º¸¸éµÇ¿ä Ưº°È÷ ½É°¢ÇÑ OS º¸¾È ÆÐÄ¡¸¦ ÇÏÁö ¾Ê°í ¸î³â° »ç¿ëÇß´Ù´ø°¡ ÇÏ´Â °æ¿ì°¡ ¾Æ´Ï¶ó¸é..
±×¸®°í ±âº»ÀûÀ¸·Î OS ¹æȺ®°ú ³×Æ®¿÷ ¹æȺ®ÀÌ ¾ø´Â °÷Àº ¾øÀ¸¹Ç·Î ¹Ù·Î OS·¹º§¿¡¼ Á¢±ÙÇØ Œó´Â °æ¿ì´Â Á¦°¡ °ü·Ã¾÷°è¿¡¼ ÀÏÇÏ¸ç º»ÀûÀÌ Àú´Â ¾ø½À´Ï´Ù..
´ëºÎºÐ ³»ºÎ ³×Æ®¿÷ÀÇ À©µµ¿ìPC ¿¡¼ ½ºÆÄÀÌ¿þ¾î°¡ ¼³Ä¡µÇ¸é Á¦¾î±ÇÇÑÀ» Å»ÃëÇؼ ±×¾È¿¡¼ ÇØ´ç PC·Î ³»ºÎ ¼¹ö¿¡ Á¢±ÙÇÕ´Ï´Ù
¿Ö³Ä¸é ³»ºÎIP´Â ÀÏ´Ü ´ëºÎºÐ ¼¹ö¿¡ Á¢±ÙÇÏ°Ô Á¤Ã¥À» ¼¼¿ö³ùÀ»Å×°í ³×Æ®¿÷ µå¶óÀ̺ê·Î ¸¶¿îÆ®Çسõ°Å³ª ÇØ´çPC¿¡ °ü·Ã °èÁ¤ Á¤º¸°¡ ´Ù µé¾îÀÖÀ» È®·üÀÌ ³ô±â ¶§¹®ÀÌÁÒ
±×¸®°í ´Ü ÇѴ븸 »ç³» ³×Æ®¿÷¿¡ Á¢±ÙÇؼ ¶Ô¸®¸é À§¿¡¼ ¸»¾¸ÇϽŴë·Î ½¬¿î ºñ¹øÀ̶û ÆÐÅÏÀ¸·Î ÇѴ뾿 Â÷·Ê·Î ¶Ô¸®±â ½ÃÀÛÇÏ°í ±×Áß ºÐ¸í ¸î´ë´Â Áß¿äÇÑ ¼¹ö°èÁ¤Á¤º¸.txt ¸¦ ¹ÙÅÁȸ鿡 ¸Þ¸ðÀåÀ¸·Î ÀúÀåÇسõ¾ÒÀ» È®·üÀÌ ³ô½À´Ï´Ù.
±×·¡¼ ¾Æ¹«¸® ºñ¹øÀ» °ü¸®ÇÏ°í ¹Ù²Ù°í ¹æȺ®À» ¸î°ãÀ» ÇÏ´ø ºñ½Ñ°É ¾²´ø Ãß°¡·Î º¸¾È Á¤Ã¥À» ¼¼¿ì´ø ¾Æ¹« »ó°üÀÌ ¾ø´Â°Ì´Ï´Ù.
¹æ¹ýÀº µüÇϳª. ³»ºÎ PC¿¡ ´ëÇÑ °ü¸®¸¦ öÀúÈ÷ ÇÏ´Â ¹æ¹ý»ÓÀÔ´Ï´Ù. ±×·¡¼ ¿À·ÎÁö °¡»óÈ°¡ ´äÀΰŠ°°¾Æ¿ä ¸ðµç ÀúÀåÀº ³×Æ®¿÷À¸·Î Áß¾ÓÈÇؼ °ü¸®ÇÏ°í OS ¹öÀüÀº ¶È°°°ÔÇÏ°í ¼ÒÇÁÆ®¿þ¾îµµ ¸ðµÎ °ü¸®ÇÏ¿© »ç¿ëÇÏ°í ¸ÅÀÏ NAS ¿¡ ÇÊ¿äÇÑ ÆÄÀÏ Áß¾ÓÈÇؼ ¹ÙÀÌ·¯½º ½ºÆÄÀÌ¿þ¾î ½ºÄµ..
±×¸®°í °¡Àå Áß¿äÇÑ°Ô °¡»óÈ·Î ´ëºÎºÐ ȸ»ç°¡ Ä¿¹ö ¸øÇÏ´Ï »ç¶÷ ±³À°À¸·Î ÁÖ±âÀûÀ¸·Î º¸¾È¿¡ ´ëÇÑ ÀǽÄÀ» ÇÏ´Â ¹æ¹ý»Ó... ¼³Ä¡Ç϶ó ¶ß¸é ¹«Á¶°Ç ¼³Ä¡ÇÏ°í YES ´¸£´Â ½À°ü¸¸ ¾ø¾Öµµ ¿¹¹æ µÉ°Ì´Ï´Ù.