단순 네트워크 공유폴더를 통해서도 랜섬웨어 감염이 될 수 있을까요?

VSPress   
   조회 3993   추천 0    

 

아직 감염 경험은 없으나 랜섬웨어의 ㄹ자만 들어도 발작을 일으키는 저입니다.


네트워크 드라이브로 연결 (인증 정보 사전 등록, 읽기 쓰기 권한 부여)된 네트워크 폴더는 당연히 랜섬웨어 감염이 되는 것으로 알고 있습니다.
다만 네트워크 드라이브 연결 없는 보통의 공유 폴더에 관해서인데요,

네트워크상에서 컴퓨터를 클릭하고 들어가면 나오는 공유폴더의 경우,
사전에 계정 인증 정보 등록으로 접근 권한이 있어서 읽기 쓰기 권한이 있는것, 읽기 전용인 것, 권한이 아예 없거나 인증 정보 등록이 안 되어있어 접근이 불가능한 공유 폴더가 있는데, 네트워크를 통한 랜섬웨어 감염 가능성은 읽기쓰기 권한이 있는 공유 폴더면 꼭 네트워크 드라이브 연결되어 있지 않아도 다 걸릴 수 있다고 보면 되는 것일까요?

여러분들의 고견을 부탁드립니다! :)


짧은글 일수록 신중하게.
Sikieiki 2022-05
그 통신 또한 SMB프로토콜 아닌가요....? 저번에 워너크라이가 SMB로 넘어간다했던것같은....
김황중 2022-05
쓰기 권한 자체만으로도 감염됩니다
쓰기 권한이 있는 컴터에서 램섬웨어가 접근 가능하닌까요
중요폴더라면 공유폴더 아닌 로컬pc도 읽기 권한만 주시고 그때그때 필요시마다 1회성으로 푸시면 조금은 보호됩니다
제온프로 2022-05
편리한 폴더공유가 랜섬웨어가 타겟으로 하는 것입니다.
네트워크 드라이브 연결도 같은 것입니다.

좀 불편하더라도
중요한 것은 FTP로 가져오고 저장하고 해 주세요.
Qsup 2022-05
랜섬웨어 입장에서 가장 쉬운 루트입니다.
dateno1 2022-05
쓰기가 되면 어떻게든 감염될 가능성이 있다고 생각해주세요
VSPress 2022-05
좀더 고민해봐야겠어요!
술이 2022-05
smb 1.0 은 버리고 꼭 3.0 부터 사용해야 됩니다.
윈도우 10은 일부러 1.0 비활성 시켜버렸습니다. SMB 1.0 이 취약한 이유가 내부PC 한대가 악성코드나 해킹 들어오면 FTP처럼 아이디 패스워드를 뺄수가 있어요.

그리고 최소한의 방법은 공유리스트들이 보이면 안되니까 공유이름$ 이런식으로 노출을 막으면 그나마 괜찮습니다.
랜섬웨어 그렇게 두려우면 제어폴더 액세스관리에 등록해 버리세요. 단점은 해당 어플리케이션이 아니면 쓰기 및 수정이 불가능하니 엄청 붎편할수는 있을겁니다.
     
VSPress 2022-05
좋은 의견 감사드립니다. 그런데..

SMB 3.0 어떻게 사용해야 하지... 모름
공유이름 노출 막는 법... 모름
제어폴더 액세스관리... 모름

보안 수준은 사용자의 기술 수준에 비례한다는 걸 새롭게 느끼네요...
예전의 경험으로 이런 것들을 어설프게 배워서 하면 당장은 잘 쓰다가 뭘 좀 더하거나 바꾸는 과정에서 뭔가 사소한 디테일이 꼬이거나, 관련 기능이나 프로그램들이 업데이트되어서 제가 모르는 사이 설정이나 방법이 바뀌거나 혹은 업데이트 과정에서 기존 설정이 꼬였거나 하면 그냥 답이 안 나오는 사태로 진전되곤 해서, 제가 기술이 없는 부분들은 애초에 포기하고 쓰고 있었습니다.
 
제가 할 수 있는 범위 내에서 다른 보완방법을 찾아봐야 겠습니다.
     
제온프로 2022-05
술이 님이
한번 정리 해 주셨으면 좋겠습니다.
간단하게.
랜섬웨어에 대해서..주의할 점, 예방법, 대처법
꼭 필요한 실정입니다.

통닭 쏘겠습니다.
제온프로 2022-05
대부분 비슷하고 마찬가지 입니다.

폴더 권한 이나 윈도우 권한에 대해서 일반인들이 어려워 포기하고
일단 사용하는 것이 더 중요해.
되냐/않되냐로 먼저 설정합니다.
이런점을 랜섬웨어가 노린 것이죠.

VSPress 님은 저장장치가 중요하고 크니 폴더 권한 설정과 SMB에 대해서 확실 하셔야 합니다.
차라리 FTP를 사용하시는 것도 요령입니다.

복구는 정말 피곤해요.. 돈도들고, 스트레스도 받고 , 시간도 들고.

관리자는 어떨까요??
랜섬웨어 말만 나와도 스트레스 지수 100% 올라가고..
떱니다. 
살떨려요.
바이러스 보다 무서워요.
gowork 2022-05
70명 정도 사무실인데.. 두번 정도 랜섬웨어에 감염된 후 중요(서버데이터) 자료는 아래와 같이 백업해서 사용하고 있습니다.
1차 백업 나스(스냅샷)
2차 백업 드롭박스(스냅샷) < 2차 백업은 1차 백업 나스에서 자동으로 업로드
*드롭박스 월 12만원?? 정도면 무제한 사용이 가능합니다. 현재 65TB사용중.

방어는 매우 힘들어 보여서.. 빠른 복구 위주로 구성하여 사용 중입니다.

2년 전쯤 UTM(언탱글) 설치 이후 에는 현재까지 아무 문제 없이 사용 중입니다. 물론 UTM 때문은 아니겠지만요.. ㅎㅎ


QnA
제목Page 1307/5711
2015-12   1698279   백메가
2014-05   5164108   정은준1
2020-05   3658   햇님반변강쇠
2015-07   3658   전설속의미…
2018-11   3658   앤드유저
2014-08   3658   임두환
2018-11   3658   아주큰버드…
2017-03   3659   점퍼
2016-09   3659   r이승원r
2020-03   3659   캔위드
2020-05   3659   BlueMooky
2017-04   3659   KarisTuck
2017-08   3659   epage
2017-06   3659   화란
2017-05   3659   행복하세
2015-03   3659   Nikon
2015-08   3659   readytoact
2017-12   3659   정환찡
2014-11   3659   나우마크
2014-05   3659   머라카는데
2017-04   3659   scm123
2014-03   3659   나비z