랜섬웨어 귀찮네요.
2022.09.26 18:09
지난 밤 여기 글 한편 올리고 유투브 방송만 보다가 잠들었는데 아침에 PC에 보니 랜섬웨어가 그 새벽에 활동을 했네요.
MKV나 JPG 등등 일부 포맷 파일만 암호화 시키는군요.
중요 자료는 아니기에 큰 데미지는 없지만 아무런 파일도 다운 받지 않은 상태에서 이런 쓰레기가 또 침입하니 피곤하네요.
MZK와 bitdefender(무료버젼)으로 급히 치료는 했지만 결국 윈도우 포맷/설치 해야겠고요.
질문입니다.
1. 어딘가에 일정 기간 잠복했다가 자동으로 활성화 되는 경우도 있나요??
2. 윈도우 디펜더에서 랜섬웨어 차단 활성화하면 궁극의 차단이 가능할까요??
댓글 [13]
-
내꼬 2022.09.26 18:43 -
부는바람 2022.09.26 20:09
귀찮은 정도가 아니고 상종못할 존재입니다.
인터넷 유영하다보면 아무리 조심해도 만에하나 장담할수 없으니
중요자료는 무조건 백업후 분리가 최선일듯 싶습니다.
처믐앤 그래픽 포맷정도에서 두번째는 압축화일등으로 종류가 점점 늘어나더군요.
-
DarknessAngel 2022.09.26 22:06
1. 있습니다
2. 아뇨
애초에 디팬더는 저런넘들의 비활성화 0순위라서 대부분의 경우 안 막아줍니다
-
지나다 2022.09.27 01:29
결국은 별도의 안티바이러스 프로그램 사용만이 답일까요??
1년도 안 된 사이에 3번이나 걸리니...
-
DarknessAngel 2022.09.27 17:55
글세요
뭘 쓰셔도 걸릴만한 자료를 실행하거나 하면 어차피 걸릴 가능성은 있습니다
디팬더 무력화 기능은 최근 거의 필수로 탑재되지만, 이게 디팬더만 무력화하는걸 의미하진 않습니다
-
빨강모자 2022.09.27 10:14 의견입니다. 참고사안의 정도로만 읽어주시길 당부합니다.
의견:
단적으로 디펜더를 MS에서 배포하는 것이 모든 사안 ( 내컴퓨터에 설치되고 운용되는 모든 것 )에 대한 보안을 의미할까요?
안그런 것은 물론 인지하실분이라고 생각이 듬니다.
물론
틀린지 않다는게 모자의 생각입니다.
2. 아뇨. 물론 틀리지 않습니다만
조금 더 포럼회원님들과의 소통에서 최소한의 가장 기본적인 부분이라도 이해가 갈 수 있는 부연이
함께하면 어떨까 라는 의견을 드려 봅니다. ( 매우매우 쉽게 풀어달라는 것을 의미하지 않습니다. )
본문과 댓글 관련하여 최소 기본보안 사안으로 보여지는데,
단순히 이분법적인 답변만으로는 매우 많은 부분이 오류의 시작을 의미하지 않을까 라는 노파심이 드는게 지금의
심정입니다.
디펜더가 집중하는 것은 시스템에 한정될 것이라는 한마디 정도는 추가되면 더 좋은 경험의 나눔이 될 것 같다는
생각에 감히 부족한 모자가 자리하여 의견을 피력해 봅니다.
지나가는 과객의 뜬금없는 한숨소리로 읽으셔도 됨니다만
심정상하지 않으셨으면 합니다.
-
종이배 2022.09.26 22:28
실제로.. 제가 겪은 경우 입니다. 유튜브 보고 있는데.. 화면이 잠깐 깜박 하더니... 텍스트파일 하나가 자동으로 팝업되면서.. 랜섬웨어에 감염되었다고 알려주네요.. 정말 라이브로 생생하게 랜섬웨어 감염되는 현장을 봐버렸네요..
혹시나해서 그 이후로 유튜브는 서브 컴퓨터로 보고 있습니다..
이번 사례를 보니 더더욱 유튜브와 랜섬웨어의 상관 관계가 성립이 되었던 걸까 싶네요.
-
지나다 2022.09.27 01:27
예전에 미쿡 FBI가 마약상들과 내통한다더니 그 격인가 싶네요.
유투브가 공공연히 멜웨어를 유포한다면 그 연유가 뭘까 궁금하기도 하고요.
-
뷰리풀투데이 2022.09.26 22:38
유튜브로 랜섬이라니 무시무시하네요;;
-
지나다 2022.09.27 01:27
프리미엄 서비스 가입을 유도하는 걸까요??
-
빨강모자 2022.09.27 09:30 흠..........................................
본문과 댓글을 읽으면서 생겨나는 공허함........................... 이는 무엇일까???????
의견과 경험:::::::
1. 이렇게 자리하는 시기엔 주구장창 유툽을 24시간 가까이 시청합니다만 단 1회도 랜섬 경험이 없음.
2. 인용
질문입니다.
1. 어딘가에 일정 기간 잠복했다가 자동으로 활성화 되는 경우도 있나요??
의견: 잠복기라고 표현해도 될 것 같다는 의견입니다.
다만 공격자의 명령의 시기가 지금 당장이냐 지 마음대로 다음주냐 내달이냐 내년이냐에 따라 다를 수
있으므로 잠복했다고 볼 수 있을 수 있는 부분입니다만
근본적으로 사용자의 일정 행위 기반된 설정에서의 보안 위반으로 (MS기준 + 구글기준 ) 하여
시스템파일에 대한 변조 내지는 사용자 설정에서의 보안미흡에 의해 허용된 경우가 허다함.
즉 사용자의 브라우져에서의 기본 보안사항에서 기본보안이 허술함을 의미할 수 있다는 의견입니다.
누차 게시글에서 자바의 위험성과 기타 플러그인과 확장프로그램의 사용시에서의 위험성을
언급하고 서술했지만 IT강국이라는 이름이 무색함이 공허함의 이유가 생기는듯하다는 느낌입니다.
2. 윈도우 디펜더에서 랜섬웨어 차단 활성화하면 궁극의 차단이 가능할까요??
의견:: 물론 기본보안이므로 무시할 수 없다는 의견입니다. ( 현재까지 발견된 위험성만을 차단 )
- 새로운 방식이나 명령에 의한 경우는 제외.
추가하여 백신이나 앱체크라는 종류의 앱을 추가 설치 실행하게되면
자꾸만 컴이 무거워지고 느려지고 불편하게 클릭 한 번 더 하게 된다는 것이 매우 불편할 수 있을 것이다는 의견입니다.
종합의견::
흔하게 대부분의 사용패턴을 보게되면
새로이 방문하는 웹사이트의 경우 브라우저에서의 사이트에 대한 설정은 항상 뒷전일 것이라는 생각이
많이 드는게 사실입니다.
즉. 결론적으로 모자의 의견을 피력해 본다면
자신의 보안 상태는 확인하지 아니하고 유튜브만 보는데 랜섬이 침입하여 감염이 되었다....
그러하다면 유튜브가 지금까지 멀쩡하게 서비스 되고 유지 될것인지, 아니라면 대한민국만 그러한 것인지
한번쯤 되뇌어 새겨봐야하지 않을까요?
전세계의 유튜브 시청자의 수가 어마어마하게 많고 머 듣자하니 유튜브 스타가 있을 정도라는데
그 어마어마한 시청자분들중 단지 유튜브 시청만으로 랜섬웨어에 감염이 되었다면...??? 이라는
결론이 있다면 그럴 수 있겠구나 라는 일편의 사념도 있을 수 있겠지만,
몇몇 사용자의 경험에 의하여 유튜브의 시청만으로도 랜섬웨어에 감염이 된다는 것이 기정 사실화 되는
상황을 맞닿드려 보게되는군요.
가장 쉬운데 가장 허술한 부분,..................... 어딘지 모르게 이상한 느낌이 드는 사이트의 경우
혹시 이걸 확인해 보시는분 몇분이나 될까요??????????????????????????????????????????????????????????
화살표 구간 2가지....
또..
ㅗ
일부만 스크린샷이 되었습니다만 이 부분에 대한 기본 보안의 정도는 어떤지요?
포럼에 소개되는 사이트중.. 생소한 사이트라서 호기심이던 필요에 의해 클릭했을때
그 사이트에서 물음을 할 경우 Yes 허용 등을 클릭하지 않는지 여부는 또 어떤가요?
모자는 그간 온라인을 경험하면서 안타까운 부분이 바로 이부분도 포함되어져 있습니다.
광고가 늘어나면서 광고를 위장한 악성코드의 감염....
" 본 사이트는 후원으로 유지되며, 기본적으로 광고를 허용해야만 내용을 읽을 수 있습니다.
사이트를 방문할때는 광고를 반드시 허용하세요." ::::::: 번역본
이라는 알림창이 뜨거나 화면을 가리는 레이어가 보이면
무상념의 상태로 "차단" 이 아닌 "허용" 을 클릭하지 않으신가요?
"허용"을 클릭하시면서 왜? 라는 자문은 안해 보시나요?
그정도의 보안이 요하는 사이트라면 과연 사용자의 접근을 단순하게 광고를 보게만 하는 등의
사이트로 구성 유지할까요?
포럼 회원 여러분께 모자 감히 여쭙고 싶습니다.
이 게시물에도 물론 서술되어 부연했습니다.
애드가드 등과 같은 광고의 차단이 가장 기본적인 또 하나의 보안이라는 의견을 기록해 둠니다.
무상무념의 클릭이 가저다주는 무지막지한 피해와 불편함..... 또는 그 이상의 것들
단지 결론적인 지금 내게 나타난 결과만으로 무엇이 원인일 것이고
단지 나는 유튭만을 시청했을뿐이다.. 라는 단적인 사실편향적인 판단과 근시안적인
판단의 근거를 사실화하는 오류가 횟수를 거듭할수록 사용자만 불편한 피해를 입게됨을
재차 삼차 인지해 보시는편이 어떠실런지를 다시금 적어놔 봅니다.
일예로.
매주 또는 월 1회라도
윈도우 업데이트를 진행하고나면 기본적인 사용자의 기본적인 설정이 모두 변경이 되어져 있더군요.
근래들어 대략 4회의 업데이트 후 확인한 결과가 이러합니다.
과연 이 부분에서 사용자의 설정중 보안관련한 설정의 변경이 어찌 이루어졌는가에 대해
확인하여 재수정을 재설정을 진행하신 분은 또 몇분이나 자리하실런지........ 주의를 요할 것으로 보여지는 부분입니다.
- 끝 -
본 댓글은 알림을 설정합니다.
의견이 다를 수 있을 수 있습니다.
정중한 의견은 겸허하게 배움을 청합니다만
밑도끝도없는 공격일 경우 좌시하지 않을 것을 예고합니다.
의견이 다르다하여 공격할 의무나 책임은 그 누구에게도 존재하지 않습니다.
서로간의 의견이 오고감에 최소한의 상식을 포함한 의견과 교류라면 얼마든지 환영합니다.
-
dd123 2022.09.27 11:29
버릇이나 습관처럼 수시로
다운로드 및 방문기록을 삭제합니다.
물론 이런 방법이 도움을 주는지 잘 모르지만 ....
아무튼 잘 사용하고 있습니다.
-
프루나 2022.09.29 23:31
확실히 도움이 됩니다 제가 2달 전 쯤에 비슷한 경우가 있었는데 계속 익스플로러 임시파일에
악성파일이 들어온다고 알림이 떠서 생각해 보다가 안들어가던 사이트 들어간 것이 생각이 나서
그 사이트 지우고 임시파일 다 날리고 캐시 삭제하고 했더니 사라졌습니다
1. 어딘가에 일정 기간 잠복했다가 자동으로 활성화 되는 경우도 있나요??
잠복기 있는 경우 있습니다.
2. 윈도우 디펜더에서 랜섬웨어 차단 활성화하면 궁극의 차단이 가능할까요??
궁극의 차단은 사용자 하기 나름입니다.
정품사용, 정식사이트 이용, 알지 못하는 이메일은 무조건 삭제