설치 / 사용기

기 타 랜섬웨어 연구중입니다. 어떻게 해야 걸리는지?

2015.11.19 14:24

suk 조회:4112 추천:6


1차: XP SP2 깔고 , IE6을 인터넷을 방황했으나 딱히 아는 곳이 없어서 시간만 죽이고 끝났습니다;

기본적으로 랜섬웨어에 일단 걸려야 테스트가 가능하므로, 윈도업데이트는 전혀 하지 않은 상태입니다


랜섬웨어한번구경하려고XP-SP2를설치해봅니다-IE6-여기가즉방이라고하시네요.랜섬웨어의아지터2015-11-19_122806.jpg


2차: 윈7 IE8이 잘 걸린다고 하셔서 , 이걸로 해봤습니다. baykoreans.net이 잘 걸린다는 제보에 따라서

들어가서 헤맸지만.....어렵더군요.


랜섬웨어한번구경하려고-다시도전-적당한구형윈도7ie8업데이트없는걸로-랜섬웨어걸리는게쉬운일이아니네요.여기도광고클릭하고동영상재생해봐도아무이상없습니다2015-11-19_134108.jpg



그런데.....그런데...여기서 반전이...

방금 마지막에 켜둔 곳에 "응답하라1988...이거 고화질"로 돌리고 있는데요. [근데 이거 다시 접속해봐도 바로 안 걸리네요

무슨 복불복도 아니고...]


랜섬웨어한번구경하려고-다시도전-적당한구형윈도7ie8업데이트없는걸로-아.뭔가낌새가보이는데요.이건가요.설마2015-11-19_140718.jpg


UAC가 뜨는군요. 여기서 감이 오더군요. 뭔가 미끼를 물은 느낌이랄까요. 촉이 발동..



랜섬웨어한번구경하려고-다시도전-적당한구형윈도7ie8업데이트없는걸로-아.뭔가낌새가보이는데요.이건가요.설마-축하해주세요.드디어걸렸습니다2015-11-19_140849.jpg


드디어 걸렸습니다. 장난으로 하는건 아니고....연구 목적입니다


랜섬웨어한번구경하려고-다시도전-적당한구형윈도7ie8업데이트없는걸로-아.뭔가낌새가보이는데요.이건가요.설마-축하해주세요.드디어걸렸습니다2015-11-19_141011.jpg


이렇게 .ccc 욕을 하는 파일로 만들어버리는군요.

저것도 일부러 윈도만 있는 파티션인데요. 미리 볼륨 축소하고 파일들을 넣어놔봤습니다. 어떻게 되는지...

이제 어디로 가면 걸리는지 알았으니까...다양한 테스트가 가능하겠군요


일단은 UAC가 역할을 한다는걸 알 수 있었지요. 위 UAC에서 아니오 했으면 걸리지 않겠습니다만...

사실 동영상 보기 위해서라고 생각해서 uac에서 아니오 하실 분은 안 계실 듯 해서...소용없을 듯 합니다;


아...자세히 보면...cmd 파일이 실행된다고 되어 있네요. 동영상 돌리는 프로그램이라면 cmd가 작동할 리가 없죠?

* 근데 이건 uac 작동하지 않는 랜섬웨어도 있다고 하시네요..


랜섬웨어한번구경하려고-다시도전-적당한구형윈도7ie8업데이트없는걸로-아.뭔가낌새가보이는데요.이건가요.설마-축하해주세요.드디어걸렸습니다-사실PE부팅하려고했는데실수로윈도부팅했더니아주가관이네요2015-11-19_145601.jpg


본래 PE부팅하려고 했는데요. 실수로 윈도로 부팅했더니...가관입니다

실제 당하면 정말 악몽이겠군요. 보기만 해도...절래절래..포맷해도 자료는 다 날아가고..

인터넷 안 켜고 부팅만 했는데도....저 따위로 화면이 나옵니다. 메모장도 하나 떠 있었습니다.. 



-------------------

2015-11-19 17:06

일단 이런 예방책이 있네요. 위에 테스트 자체가 답이네요. 희한하게도...

위에 한 것처럼 가상머신으로 어디를 접속해도, 랜섬웨어에 감염이 되어도 안전합니다. 

문제 생기면 포맷도 아니고...스냅샷이라고...가상머신의 자체 순간복구 기능을 이용하면 됩니다

가상머신으로 서핑하면 조금 갑갑한 느낌은 있습니다만..

번호 제목 글쓴이 조회 추천 등록일
[공지] 사용기/설치기 이용안내 gooddew - - -
4611 윈 도 우| 윈도10 버전1703 관리자계정에 앱실행 - 무인설치 테스트 [15] suk 2800 6 06-07
4610 윈 도 우| 다른 님이 언급하지 않으신(?) 철이님 PE 기능 및 파티션 ... [18] 무주처사 1237 6 06-07
4609 윈 도 우| 윈도10 에서 winre.wim 대신에 PE 사용하기 [18] suk 1774 6 07-03
4608 기 타| Y: 으로 연결 되는 PE 부팅해봤습니다 [7] suk 643 6 09-04
4607 윈 도 우| WinforumPEx64 받으신 회원님들 참고 하세요 [78] 선우 2745 6 09-08
4606 윈 도 우| 지연서연아빠님 나만의 PE 만들기 2탄 결과물 [11] w20060101 1390 6 09-07
4605 기 타| [2탄] 숨김파티션에서 레인미터를 사용하여 보았습니다. [6] 왕초보 571 6 08-13
4604 소프트웨어| 철이님꺼 사용기 옛날에님주신 뼈대에 넣어보았습니다. [8] 복태취업했 995 6 06-10
4603 윈 도 우| 윈도10 RS1 14393.82 설치 특이현상 있네요 [22] suk 3533 6 08-24
4602 기 타| 마우스 우클릭에 PECMD로 INI 로드 메뉴를 추가하여 보았습... [11] 왕초보 809 6 08-31
4601 윈 도 우| UEFI 멀티 부트 등록 -1 [20] 집앞의큰나 4873 6 04-01
4600 기 타| (추가) 선우님 boot_out.wim에 imdisk 설치...어렵네요.. [19] 왕초보 579 6 09-25
4599 윈 도 우| Win10_Enter_Ltsb_x64_Super COLite2 (업데이트 버전) [75] 인연필연 2448 6 08-19
4598 윈 도 우| 콜*오님 Windows_10_Pro_TH2_x64_Manian 설치기 [28] 서기다 1689 6 03-14
4597 윈 도 우| 콜*오님_Windows_10_Pro_TH2_x64_Manian 설치 부팅기 [37] Smile JJan 1349 6 03-08
4596 윈 도 우| Windows_8.1_pro_x64_Manian(Compact) 허접한 사용기 [16] 황당무계 1280 6 03-06
4595 윈 도 우| 콜*오님 Win_8.1_Ent_x86_Manian 부팅 체험기 [20] 선우 1218 6 03-04
4594 윈 도 우| Win 10 Hulkbuster PE (20160416) 부팅 테스트 [23] 조아조아 2362 6 04-17
4593 윈 도 우| 철이님의 Windows Se7en USER-PE 부팅기 [18] 선우 2650 6 02-25
4592 윈 도 우| 콜레오님 Windows 10 Pro TH2 x64 Manian 사용기 [26] Smile JJan 1413 6 03-07
XE1.11.6 Layout1.4.8