랜섬웨어 검색 하다가 방금 발견한 것 하나!
2016.01.28 21:25
이거 기가 막힌 예방책이네요. 맞아 떨어진다면...
랜섬웨어는 결국 파일들을 암호화하는 건데요. 이때 암호화 할때 대용량 파일은 cpu 사용률이 높아지죠
이렇게 되면 빠르게 모든 드라이브에 파일들을 암호화하는건 꿈도 꿀 수 없게 되죠
사용자 컴퓨터는 망가지게 하지 않으므로...[근데 최근에는 또 윈도도 망가지게 하는 것도 있다고 합니다]
암튼 랜섬웨어 종류도 많은데요. 특징 중에 하나가 바로 대용량 파일은 시간상 또 cpu 사용율 때문에 표가 나기 때문에
파일 이름만 바꾸고 넘어간다고 합니다. 이거 기가 막힌 정보네요.
그러면 파일을 대용량으로 하면 되겠네요. 그런데 어떻게 작은 파일들을 대용량으로...전부 묶어서 압축? ;;
근데 쉽게 생각이 났습니다. vhd 파일 안에 넣으면 되는겁니다. 마운트 언마운트 정도의 불편함만 있게 되는거죠
아...최악의 경우는 vhd 깨져서 파일이 증발할 가능성도 없지 않아 있습니다만...흔한 일은 아닙니다
암튼 예전에 저도 무슨 일인지...통파일에 비번 걸어서 파일들 넣은 적도 있습니다. 요즘은 안 합니다만..
이제 vhd 파일 넣어서....? 저는 외장하드로 전부 백업을 해서 굳이 이렇게 하진 않아도 되겠습니다만..
관심 있는 분들은 한번 해보세요. idea 일 뿐이고 책임은 못 집니다.
대용량이라서 암호화하지 않으면서 겉으로만 마치 암호화된 것처럼 파일명만 바꾼다고 하니까요
결국 vhd는 용량이 워낙 커서 쉽게 알 수 있죠. 파일은 확장자만 vhd로 하면 이름은 상관없이 다시 사용할 수 있을 거라는게 방금 생각난 idea입니다
vhd 와 vhdx가 있는데요. 호환성 측면에서 vhd 파일이 낫습니다. 그리고 안정성 측면에서 고정식 vhd가 낫습니다.처음 만들 때 힘듭니다만..
.동적 vhd는 실사용 용량보다 용량을 많이 차지 하는 경향이 있습니다. 삭제한 파일까지 다 가지고 있어서 그렇습니다
랜섬웨어 + vhd 로 구글 검색해보니까....파일만 아니라 윈도 역시 vhd은 무사하다는 글이 있네요
역시 vhd 같은 대용량 파일은 안전한가 봅니다.
* 아..winntsetup에 특이한 기능이 있습니다. 고정식 vhd인데 순간적으로 만드는 기능이 있습니다. 정말 기가 막히죠?
얼마나 안정적인지는 저도 잘 모릅니다만...일단 이런 기능도 있다는 것만 알려드립니다. 결과에 대해서는 사용자 책임입니다.
고정식 vhd인데도 불구하고, 대용량도 즉시 만들고 포맷과 드라이브 문자 할당까지 일사천리로 다 해줍니다
그냥 파일만 넣으시면 됩니다. 하긴 집단 이주하는 일도 보통 일이 아니겠군요; 처음부터 여기에 넣으면 모르겠지만요
하여튼 랜섬웨어..골치 입니다. * 집단 이주는 힘들므로...정말 중요한 파일만 넣으시는 방법도 있겠네요.
*제가 가상머신용 테스트로 위 기능을 사용해보려고 합니다. cmd 명령도 지원해줍니다.
먼저 경험해보고 얼마나 안정적인지...알 수 있겠네요. 얼마 사용하지 않은 지금까지는 괜찮은 것 같았습니다.
* 아직은 vhd 파일은 괜찮은 듯 합니다만...언제든지..대용량이라서 암호화시키지는 못 해도 망가뜨릴 수는 있기 때문에...
이것도 안심할 수는 없겠습니다. 역시...백업만이 살길인가보네요. 백업을 못 하시는 분들만..차선책 중에 하나로 해보시면.
그냥 위험한 곳은 가상머신으로 서핑하기...이 정도만 해도 충분할 듯 한데요. 저도 해볼까 하고 있습니다
아직 랜섬웨어 실감이 나지 않아서....별 다른 조치를 하지 않고 있는데요. 당한 후에는 소용이 없겠죠. 외장백업만 믿고 있을 수도 없고..
외장하드도 연결하는 순간에....훅..어이쿠. 백업 자주하는 것도 문제가 될 수 있고...이러지도 저러지도 못 하는 중간자 존재.
댓글 [10]
-
knk 2016.01.28 21:43 -
그루터기 2016.01.28 21:59
저의 경험으로는 압축파일화 된 파일들은 쉽게 복구할 수 있었습니다.
지인의 컴이 랜섬웨어에 감염되어 복구를 시도하는 중에 압축 파일화 된 것들은 확장자 리네임만하면 쉽게 복구가 되는 걸 경험했습니다.
즉, 압축파일 안에 있는 파일들은 랜섬웨어와는 아무런 관련이 없다는 것이지요. 랜섬웨어에 감염된 파일중에 압축파일화된 파일이 있다면 - 압축파일화 된 파일들은 대체로 용량이 크죠..
용량이 큰 파일의 확장자를 zip, rar, 7z등으로 리네임하여 압축을 풀면 됩니다.
압축파일화 된 파일들은 아무런 문제가 없네요..
-
마니또우 2016.01.28 23:21
변종된 램섬웨어에 따라 그 결과가 다른듯 합니다.
최근에 감염되는 .micro 랜섬웨어는 zip파일도 걸리게되는데 리네임해봤는데 열리지 않습니다.
백업만이 살길인것 같습니다....복호를 위한 연구중입니다.
-
수퍼아저씨 2016.01.28 22:56
SUK님 추천합니다...^^
-
DarknessAngel 2016.01.29 04:42
vhd라도 안전한건 아닐꺼라 예상됩니다
이미 여기에도 gho로 해놨다가 당한분이 글 올리신적 있습니다
또한 전부를 암호화하지 않더라도 헤드를 암호화해버리면 저런 디스크 이미지나 압축파일은 내용물 추출이 힘들어지고, 대용량 파일은 상당 확율로 해당 파일들이므로 이런식으로 노리는 경우도 있습니다
-
메리아 2016.01.29 09:35 -
-
DarknessAngel 2016.01.29 20:24
다만 그것도 완벽하진 않습니다
구버전 vm의 취약점을 노려서 공격하는 프로그램도 이미 있습니다
결국은 구버전 OS나 VM쓰는 이상 동일한 위험에 노출됩니다
-
왕초보 2016.01.29 13:52
좋은 아이디어 감사합니다..
램섬웨어에 대한 완변한 방안이 없다보니..가끔 중요 파일을 열심히 백업하고 있습니다
즐거운 금요일 되세요..
추천요.
-
쌈장 2016.01.29 18:36 좋은 생각이었지만, 요즘 최신 랜섬웨어는 파일크기에 관계없이 파일 앞 부분 헤더부터 2048~4096바이트 정도만 크립팅 해버립니다. 얼마든지 순식간에 손볼 수 있는 크기이고, 그것만으로도 파일자체를 못 쓰게 만드는건 충분하니...
랜섬웨어 예방책은 백업이 최선입니다.
-
컴퓨터악마 2016.01.30 13:41 제가 지구역사상 최악의 랜섬웨어를 만들어보겠습니다. 저의 도전을 응원해주세요. 누가 후원해주세요. 아직 후원이 없어 도전을 못하네요.ㅜㅜ
좋은 정보 감사합니다.