|
(광고) 단통법 시대의 인터넷가입 가이드(ver2.0) (234) |
백메가 |
2015-12 |
1727830 |
25 |
2015-12
1727830
1 백메가
|
|
[필독] 처음 오시는 분을 위한 안내 (736) |
정은준1 |
2014-05 |
5194820 |
0 |
2014-05
5194820
1 정은준1
|
74107 |
리눅스 박스 만들고 있는데... (4) |
jack33 |
2016-01 |
4422 |
0 |
2016-01
4422
1 jack33
|
74106 |
해외대행구입하는 비용이 이리도 비싼가요.. (11) |
예관신규식 |
2016-11 |
4422 |
0 |
2016-11
4422
1 예관신규식
|
74105 |
[비컴] DC 아답타 문의 (5) |
경박한시민 |
2016-09 |
4422 |
0 |
2016-09
4422
1 경박한시민
|
74104 |
소형 APC 스마트 UPS(모델 750) 알람소리와 함께 빨간 램프가 하나 켜진 상태인데, … (6) |
만년초보 |
2019-12 |
4422 |
0 |
2019-12
4422
1 만년초보
|
74103 |
AD 그룹 정책 배포 관련 문의드려요.. (9) |
fprrmsl |
2019-11 |
4422 |
0 |
2019-11
4422
1 fprrmsl
|
74102 |
전용선 연결할때 NAT 를 써야할 경우는 어떤 경우인가요? (3) |
공백기 |
2020-04 |
4422 |
0 |
2020-04
4422
1 공백기
|
74101 |
Redhat 로컬 리포지터리 구축 관련 질문입니다. (6) |
Olorin |
2018-03 |
4422 |
0 |
2018-03
4422
1 Olorin
|
74100 |
HP 리눅스 서버 RAID 문의입니다. (2) |
petabyte |
2017-01 |
4422 |
0 |
2017-01
4422
1 petabyte
|
74099 |
중국 타오바오 시피유 가격좀 확인해 주실수 있는지요 (1) |
가빠로구나 |
2014-09 |
4422 |
0 |
2014-09
4422
1 가빠로구나
|
74098 |
명함 인식기 둘중 어느것이 좋을까요? (8) |
왕용필 |
2015-06 |
4422 |
0 |
2015-06
4422
1 왕용필
|
74097 |
Netgear GS108T-200NAS LACP 지원여부 (6) |
스톤콜드 |
2017-08 |
4422 |
0 |
2017-08
4422
1 스톤콜드
|
74096 |
혹시 윈도우 2000영문판설치가능한 pc아시는분겨시나요? (8) |
linesis |
2015-07 |
4423 |
0 |
2015-07
4423
1 linesis
|
74095 |
파이썬 날짜값 질문 (10) |
doping |
2021-04 |
4423 |
0 |
2021-04
4423
1 doping
|
74094 |
제 PC 에 이상한 폴더와 파일이 있어요. (10) |
이지포토 |
2021-08 |
4423 |
0 |
2021-08
4423
1 이지포토
|
74093 |
batch file 배포 (1) |
지구인이다 |
2016-05 |
4423 |
0 |
2016-05
4423
1 지구인이다
|
74092 |
가정용 네트워크 구성 질문드립니다 (7) |
이실 |
2018-04 |
4423 |
0 |
2018-04
4423
1 이실
|
74091 |
구글 드라이브 용량 15GB밖에 안되나요? (1) |
윈도우10 |
2014-07 |
4423 |
0 |
2014-07
4423
1 윈도우10
|
74090 |
부탁 좀 드립니다. 맥 OS X 9.3 버전 구합니다. (2) |
제온프로 |
2016-11 |
4423 |
0 |
2016-11
4423
1 제온프로
|
74089 |
UPS 허용 와트보다 더 많이쓸경우? (3) |
izegtob |
2016-08 |
4423 |
0 |
2016-08
4423
1 izegtob
|
74088 |
이제 잘만을 놓아주어야 할 것 같습니다. 가성비 좋은 파워 추천 부탁드립니다. (7) |
캔위드 |
2016-10 |
4423 |
0 |
2016-10
4423
1 캔위드
|
http://it.chosun.com/site/data/html_dir/2016/07/01/2016070185030.html
랜섬을 핑계로 뭔가 열일 하는 느낌을 주기 위한 백신들의 똥싸놓기 아닐까 싶습니다.
랜섬이 저런파일을 구분해서 암호화 제외하는게 아니기 떄문에.. 항상 이름순 정렬로 최상위 폴더의 파일부터 암호화시킵니다. 저 폴더보다 더 상위의 이름으로 지정된 폴더가 있다면 그것부더 암호화 시키는데 대부분 폴더명을 숫자 영문 한글 등으로 시작하기 떄문에, 저것보다 상위에 있는것은 거의 없습니다.
그리고 저 파일을 변조시키는 프로세서가 있다면 그 앱을 정지 시켜서 랜섬을 방어하는 방식으로 구현합니다. 일반적인 랜섬웨어 프로그램을 저 단계에서 멈춰집니다.
만약 제가 랜섬웨어 제작자라면 저렇게 일반적인 트랩 알고 있을 경우
첫 바이트가 기호 이고 내부의 파일명도 첫 바이트가 기호라면 건너 뛰도록 코드를 짜놓겠습니다.. 라는 뜻입니다.
그리고 항상 이름순으로 정렬한다는 보장도 없겠지요. (단순한 백신의 바램이겠지요)
그렇게 짜놓는 랜섬이 있다면 문서 폴더를 "_폴더명"으로 짓는순간 방어가 되죠.
그럼 안에 파일만 변조시킨다라고 하실 수 있는 폴더를 이미 건너뛰었는데 안에 파일은 안건너뛰는건 또 이상하고요.
아마 다른 프로그램에서 파일의 목록을 불러온다고 해도 대부분의 경우 이름순으로 불러오니,, 미끼파일은 어느정도 의미가 있어 보입니다.