자유 게시판

랜섬 제작자의 입장에선

2017.06.13 01:33

정야 조회:1381

랜섬웨어 걸려본 적은 없지만 문득 모순 같은게 생각나서 글을 써봅니다.

랜섬웨어 제작자의 입장에선 과연 해제키를 보내주는게 맞을까요, 아님 안보내주는게 맞을까요?

해제키를 보내주자니 꼬리가 잡힐 수 있을테고, 안보내주자니 입소문이 퍼져서 매출?이 감소할 수 있을테고.

(아마 해제키를 보내준다는 확증만 있다면 기꺼이 결제하실 분이 많을 것 같네요)

 

그리고 비트코인 안써봐서 모르겠지만 송금시에 첨부 메세지 같은게 있나요?

그런게 없으면 자신의 랜섬웨어 감염자 중 누가 송금한건지 특정할 수 없을텐데요.

(있다면) 입금된 비트코인을 일부 돌려주면서 메세지로 해제키를 줄 수 있을테고, (꼬리가 잡히기 어려움)

(없다면) 두말할 것도 없이, 비트코인을 보낼 의미도 없겠죠.


랜섬웨어 예방에 대해 제 경우에는 코모도 방화벽의 HIPS 기능을 이용해서 특정 확장자(랜섬웨어의 대상들)를 만들거나 수정하려 시도하는 프로세스에 한해 경고창을 띄우는 식으로 대응하고 있습니다. 어떻게 제 컴퓨터에 접근해오든 특정 확장자를 건들기만 하면 경고가 뜨기 때문에 미연에 방지할 수 있죠. 시스템 프로세스가 바꿔치기 당하기라도 하지 않는 한에는요. 물론 이 부분은 백신이 대응해야겠죠.

(HIPS 기능이 완전 수동이라는 단점이 있긴 합니다. 제가 보기에는 장점이지만요)

HIPS 기능을 이용하여 시작프로그램 등록이나 작업 스케쥴러 등록 등등도 미연에 방지할 수 있기 때문에, 기회가 된다면 팁글을 작성해 볼까 생각중입니다.

 

결론은 랜섬웨어에 안 걸리면 이런 고찰을 할 필요도 없다는 겁니다.

다들 랜섬웨어 조심하세요~

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
47316 WinRAR 칠점영 + 쇠떼 + 세종대왕 [5] 메인보드 1055 04-17
47315 PureBasic 3D 그래픽 by AZJIO [2] 청락 629 04-16
47314 알리에서 마데인장쾌 USB3.0 허브 [8] 양치기영감 1007 04-16
47313 [요청] 무월님이 배포한 XP 요청 드려 봅니다. [3] 호메레스 541 04-16
47312 TeraByte Drive Image 이번에는 순수히 인정을... [1] 이슬 629 04-16
47311 파워에 LED 어떤가요? [6] 라랑 566 04-16
47310 WinRAR 7.00 중복된 폴더 제거를 못하네요. [2] 익명7861 612 04-15
47309 20년지기 친구 손절한 사람 [5] FINAL 1282 04-15
47308 UG NX 프로그램 요청드립니다 [4] 소리소문 715 04-14
47307 오늘 토트넘 하는걸 보니 긍지버림 808 04-13
47306 쿠팡 와우 회원 회비 7890원으로 인상 [6] 복두꺼비 1446 04-12
47305 윈도우 업데이트..., 욕이 튀어 나옵니다. [12] 사가르마타 2455 04-12
47304 ms copilot 웃기네요 [5] 이니에스타 1131 04-12
47303 자동차 타이어 [5] 자유시간 979 04-12
47302 스마트폰 오류 [2] 양치기영감 687 04-12
47301 한글화 부탁드립니다. [1] Security_Z 885 04-11
47300 오늘 임시 공휴일인데 뭔가 수상합니다. [1] 타나 1871 04-10
47299 카조님 WindowsXPE 빌드 145 [1] 바람낙엽 1242 04-10
47298 나사의 LRO가 찍은 달 탐사선 다누리 모습 asklee 777 04-10
47297 이거 hd모니터인지요? [10] nissan 818 04-09
XE1.11.6 Layout1.4.8