자유 게시판

랜섬웨어 원천 차단을 위해서는

2016.02.29 06:30

오펜하이머 조회:2888 추천:1

1. 일단은 주 저장소를 SMB 네트워크에 둡니다.


2. 좀 불편하지만 Drive Letter로 절대 마운트하지 말고 반드시 UNC 경로명으로만을 사용합니다.


3. 여유가 되면 주 OS는 유사시 순간 복귀가 가능할수 있게 VHD 시스템을 사용합니다.

   물론 VHD는 로컬이 아닌 네트워크에 있어도 PXE부팅으로 가능한데 이때는 Diskless 시스템이 됩니다.


이렇게하면 드라이브로 마운트하지 않았기 때문에 램섬웨어가 아무리 독종이라도 

접근 가능한 모든 UNC 경로까지 일일히 스캔하지는 못할겁니다.



현재 대부분 유틸들은 설정에서 디렉토리의 UNC 경로를 지원합니다.

아래는 Utorrent 2.2.1인데 UNC 경로로 저장위치 설정이 되네요. (단 SMB 비번이 있는곳은 안될거같음)

1.JPG


흔히 랜섬웨어가 네트워크 파일까지 감염시켰다고 하는건 

틀림없이 UNC 경로를 Drive Letter로 마운트했기 때문일겁니다. 이때는 로컬이나 다를바 없겠죠.

탐색기의 내컴퓨터에는 UNC경로가 안보이니 즐겨찾기 트리에 등록하면 아마도 안전하며 편할겁니다.


랜섬웨어는 아마도 A: ~ Z: 까지를 순차적으로 찾아 암호화할텐데 

SMB 에서는 공유명을 모르면 내용을 보여주지 않으므로 UNC 경로까지 스켄하는건 불가능합니다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
27264 gpt 파티션 노트북 포맷시 [9] nhk 2261 02-29
27263 AOMEI Partition Assistant 6.2 [5] service 1729 02-29
27262 컴맹 주제에 가상머신을 만든다고 했지만 실패했습니다. [2] ccvc12 986 02-29
27261 lucky tool 제거법 brucex 935 02-29
» 랜섬웨어 원천 차단을 위해서는 [18] 오펜하이머 2888 02-29
27259 사진 수정좀 부탁드립니다. [2] knk 1286 02-29
27258 중고 조립PC를 무료로 나눠 주시는 분 아이디가 어떻게 되죠? [5] blue~~ 1656 02-28
27257 직거래는 원래 판매자 집 근처에서 하는건가요? [16] 띄용 1622 02-28
27256 기계식 키보드 추천부탁 드려봅니다, [1] 부사직 884 02-28
27255 ssd추천해 주세요. [10] 돌하루방 2054 02-28
27254 중복파일 그냥그렇다 921 02-28
27253 오늘자 노가다 [6] nhk 1402 02-27
27252 MSDN 구독자 분들 중에 Callisto 908 02-27
27251 코원 미디어 센터 제트오디오 [2] 세븐좋아 1501 02-27
27250 "헌법 국가..." oOZo 748 02-27
27249 윈10 앱 기본값이 초기화되었습니다 짜증나는군요... [7] 진상손님 2474 02-27
27248 클럭과 비트의 차이? [3] 구디 1263 02-27
27247 봉인과 무봉인 바람이분다 1421 02-27
27246 진실은 뭘로 보는 걸까? [1] 바람이분다 887 02-27
27245 갑자기 윈도우 10 그래픽 서로 다른 멀티가 생각이나서.... 백단심계 833 02-27
XE1.11.6 Layout1.4.8