자유 게시판

랜섬웨어 CERBER 재감염이 되지 않네요.. 아리송.. ㅡㅡ;

2016.03.28 09:26

은주얌 조회:1673 추천:1

주말에 CERBER(케베로스) 랜섬웨어에 걸린 후.. 걸렸던 OS를 백업하고 다시 살펴볼 걸 그랬습니다.

시작 프로그램에 HELP.EXE가 등록된 것을 확인했었거든요. (HELP DECRYTER랑 연관이 있는건지..?)


요 파일을 추출해서 실행하면 아마 걸리지 않을까 했는데요..

결론은.. 복구 이후에 의심되는 프로그램을 몇 시간 돌려보았는데..


아직 랜섬웨어 구현은 안 되고 있습니다.

mzt에서 몇 가지 잡아내기는 하는데.. 다른 악성 코드이고.. 직접적으로 걸리지는 않네요.


몇 가지 확인된 부분이 있어 공유해봅니다.


1) 현재로서 CERBER는 치료가 불가능합니다. AppCheck에서도 생성된 파일을 모두 지우는 것으로 치료함

2) AppCheck에서 CERBER 실행 시 차단해 주는지는 미확인 (유투브 동영상처럼 될 지는..)

3) 어느 정도 감염시킨 후, 브라우저를 띄우고 영어로 너 PC 망했음.. 하고 여자 음성으로 쏼라쏼라~~~

4) 상당히 조용히 구동되는 편입니다.. 즉, 걸렸다는 전초 증상이 거의 없습니다.. (PC도 Windows Defender 비활성 되기까지 몰랐음..)

5) 윈도우 재설치가 필요합니다..


윈도우 업데이트와 백신 시스템 감시로는 역시 한계가 있습니다.

그냥 무력화되네요.. 백신 비활성화 걸어버리는 순간.. 이미 감염된 상태라는 뜻이 됩니다.


suk님의 체크 프로그램도 좋고.. AppCheck나 APT Sheild 같은 것도 좋습니다..

가능하면 여러 예방책을 동원하시고.. 해외 사이트 접속은 가능하면 IE 외 브라우저 쓰시고..


의심되는 자료는 백신 선검사 혹은 Virustotal에서 올려 체크하거나, Sandbox로 테스트 해보고 사용하는 것을 권장해드립니다.

일단 PC는 자료 다 지우고 이것저것 돌려보고 있으니.. 혹 다시 감염되면 알려드리겠습니다.


예방이 최고입니다.

중요 자료 지금 백업하시고.. 별도 보관해 놓으세요..

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
27461 VHD 윈도우7 -> 윈도우10 업그레이드가 안되네요. [3] 빗소리 968 03-29
27460 무료 9 Windows 유틸리티를 가져옵니다 [2] coomok 1432 03-29
27459 트루이미지 와 왕초보님 스냅샷 그리고 고스트 [2] 1992 1422 03-29
27458 컴퓨터 참 어렵습니다... [17] 저승호랑이 1214 03-29
27457 드디어 explorer을 win8pese에서 추출했습니다. [13] 서기다 994 03-29
27456 WanDrv6_6.6.2016.0312_Dev2 나왔네요 [22] suk 2493 03-29
27455 요즘.. 컴터 빼놓으면 돈벌거? 있냐요? [1] 산처럼바람 1420 03-28
27454 컴퓨터 하고자 한다면 별 것이 없습니다. [2] 오늘을사는 1190 03-28
27453 이런 PE도 구경 한 번 해보셔요 [39] 연두소리 2587 03-28
27452 자궁경부암 접종가격 문의 [2] 번개 1014 03-28
27451 하드 사망 경험담이 궁금합니다 [9] 띄용 1079 03-28
27450 지마켓 진짜 어이가 없네요 ㅋㅋ [6] 잇힝이 1810 03-28
» 랜섬웨어 CERBER 재감염이 되지 않네요.. 아리송.. ㅡㅡ; [2] 은주얌 1673 03-28
27448 Mirillis Splash 2.0.2 Premium 새로 나왔네요 [1] ckj34 944 03-28
27447 waifu2x를 써보고 있습니다. [2] BSOD 825 03-28
27446 명화를 16기가 픽셀의 초고해상도로 보세요 asklee 1495 03-27
27445 흠.. 가셧군요...ㅠ [4] 빗소리 1292 03-27
27444 wim.분리됐던- PE- 통합했습니다. [70] service 1859 03-27
27443 랜섬웨어(CERBER/치료불능) 드디어 걸렸네요.. 큰일날 뻔..... [10] 은주얌 3373 03-27
27442 백업하드 사망했네요... [6] 난지로 1312 03-27
XE1.11.6 Layout1.4.8