이것이 렌섬웨어인가 봅니다...
2017.03.24 23:24
다른분들께서 렌섬웨어를 말씀하실때 조심하고 또 조심해야지 했었습니다
될수 있으면 이상한곳에 가지 않으려고 했었습니다..하지만..Windws7 Lite 관련 자료를 찾다보니..
구글에서 여기저기 안갈수가 없었습니다..
다행히..가상에서 Windows7 Lite x64버전에서 IE11관련 테스트를 하다가 걸렸습니다..
Windwos7 Lite 버전을 테스트 할때 바이러스 프로그램을 설치하지 않고 되지도 않는 IE9를 IE11로 업데이트
해본다고..IE를 자꾸 실행을 했었습니다
Windows7 Lite 버전을 설치하면 일부 버전에서 바탕화면에..바로가기가 있습니다..그리고 IE를 실행하면
Windows Lite 관련 홈페이지로 연결이 됩니다.. 이것 때문인지...아니면 IE관련 파일들(그런데..주로 IE 업데이트
파일이다보니 이 파일들은 원인이 아닌것 같기도 합니다) 때문인지..그 무섭다는 렌섬웨어분이 찾아오셨네요
원인은 알수가 없습니다만...다행히 가상에서 파일이 몇개 바뀌는것을 보고 종료를 하기는 하였습니다.
가상이다보니 다 걸려도 문제가 되지않다보니..그저 나도 렌섬웨어가 걸려보는구나 하는 정도입니다.
하지만..실컴에서 그랬다면..고생좀 했을것 같습니다..
이런일도 있었네 하여주십시요
1. D: 루트에 이상한 파일이 몇개보여서..캡쳐하려고 폴더에 들어왔더니..여기에도 있네요..
2. pe로 부팅해서 C:를 포맷하고 D: 드라이브 폴더를 살펴보았습니다.. 일부 폴더에 있는것들이 이상하게 변했었습니다 그런데..이 폰트 폴더에 있는것은 몽땅 변해버렸네요..
3. _READ_THIS_FILE_HMZQQ4_.jpeg 이란 파일의 내용입니다.
4. txt 파일에도 있네요..
5. 확장자가 hta 파일입니다..메모장으로 볼수 있네요.
6. 다국어 지원을 해주네요..
7. 조심해야지 하는 생각을 했으면서도 Windows7 Lite 버전을 테스트한다고 바이러스 프로그램도 설치하지 않고..IE를 실행을 시켰었습니다
외국사이트로 자동 연결되는것인데도..테스트에만 신경쓰고..한번도 렌섬웨어에 걸리지 않다보니..잊어버리고 있었습니다.
이런일을 겪고나서야...아!! 조심했어야 하는데하고 반성을 하게 되네요.
다른분들도..조심 또 조심하시길 바랍니다..저처럼..실수 하시지 마시고요..
댓글 [9]
-
드레코 2017.03.24 23:28 -
cungice 2017.03.24 23:30
왕*보님 좋은 정보 감사합니다.
-
프리네 2017.03.25 00:12
덕분에 다시한번 신경쓰게 되네요. 가상환경을 활용하는 방안도 랜섬방어에 도움이 되는가 보네요.
그런데 꼭 신경쓸때는 없다가 잠깐 방심한 사이에 들어오는 머피의 법칙...인공지능도 아닌데....^^;
-
안녕하세요. 2017.03.25 06:57 어휴!! 끔찍하네요.
나쁜 놈도 너무 많고 그만큼 조심해야할것들도 많고 참 피곤한 세상살이입니다.ㅠ
-
선우 2017.03.25 11:26
오랜만에 인사 올림니다 잘 지내시죠 렌섬웨어 큰일날뻔 하셨군요 ^^* -
가족사랑 2017.03.25 12:32
선우님 오셨군요.
근황이 궁금했는데, 안녕하신 것 같아서 참 반갑습니다.^^
-
가족사랑 2017.03.25 12:38
천하의 왕초본님께서도 이런 경우를 겪으시는군요.
그나마 참 다행입니다.^^
-
Kinesis 2017.03.25 16:52
1. IE (Internet Explorer) 는 상대적으로 취약하여 경우에 따라 "사이트에 접속 하는 행위"만으로 감염될 수 있습니다.
예) XP 이며 IE6같은 경우 방문한 순간 해킹하여 마이크, 카메라 등 모든 권한을 탈취할 수 있는 악성코드가 보통 보안/해킹 실습으로 사용하기도 합니다.
2. Flash Player 버전이 오래된 버전이거나 보안패치가 되지 않은 경우 1번과 마찬가지로 웹사이트 접속시 플래시가 나타나는순간 감염될 수 있습니다.
3. 오피스가 오래된 버전이거나 취약점이 알려져있다면, 오피스 파일을 열람하는 것을 통해서도 감염될 수 있습니다.
예) doc, docx, xls, xlsx, ppt, pptx, hwp 등
그 외에도 이것저것...
그나마 VM이라 다행이네요.
-
나는돈 2017.03.25 18:10
저도 2번이나 걸려서...ㅠ.ㅠ
처음에는 멘붕이...
두번째는 그러려니 하고 싹 밀어버렸습니다. 지금은 꼭 백신부터 설치하고
엄한곳은 되도록(?) 가지 않으려고 합니다.
소 잃고 외양간은 고치지 말아야죠.
한순간 걸렸을때 뜨끔하겠지만
또 한순간 가상머신이라는 존재에 안심을 하였을거라 생각 되네요
저 또한가상머신이 방어막 역활 해주니 이젠 기본이 되었어요
오죽하면 가상 머신 돌리려고 스스디로 빠르게 구축했을까요
하드 3개 묶어서 돌렸다가 느려 터져 뒤지는줄 알았거든요