자유 게시판

랜섬웨어(CERBER/치료불능) 드디어 걸렸네요.. 큰일날 뻔.. ㅠㅠ

2016.03.27 14:28

은주얌 조회:3370

저는 뭔가 해외에서 자료를 찾을 때 무조건 의심하고 봅니다.

정품이든 번들이든.. 프리웨어든.. 워낙에 변조되거나 장난친게 많아서요.


일단 받아서 Avira 같은 백신 먼저 돌려 보고..

오진해서 뭔가 뜨면.. 바이러스 토탈 결과 참고해 보고.. 정 의심이 되면 샌드박스로 돌려봅니다.


근데.. 방심했나 봅니다.

두 PC에서 버벅거리고 이상해서 확인해보니 그만..


K-001.png


그 분이 오시고 말았습니다.. ㅋㅋㅋ

그렇습니다.


랜섬웨어..


K-002.png


PE로 부팅해서 열어보면 저딴 식으로 적혀있구요..


K-003.png


어느 정도 전파하다가.. 하드 디스크 혹은 파티션 자료의 어느 정도 전염이 되었다 판단하면..

걸렸다는 팝업창이 IE를 통해서 뜨는 것 같습니다.


실제 테스트용 PC의 자료가 얼마 없는데서.. 저 메시지가 뜨는 바람에..

노트북과 PC를 모두 강제 종료하였습니다.. ㅡㅡ;


K-009.png


요런 식으로 주로 간단한 자료(프로그램의 Readme)라던가.. 자막 파일이라던가.. 문서 파일 같은 것부터 냠냠 먹기 시작하고요.

같은 문서, 그림이라도 무조건 걸리는 건 아닌 듯 하네요.


빨리 발견하여 자료를 많이 손실 입지는 않았지만..

정말로 백업의 중요성을 느낄 수 있었습니다. (중요 자료는 이미 외장 하드에 백업해 둠)


K-010.png


걸렸다고 표시되기 전에 전초 증상이랄까? 뭔가 이상한 동작을 하기 시작하는데요..


- Windows Defender 강제 비활성 (실행 불가)

- 백신 활성화 안 됌

- 백신 검사시 검출 안 됌

- 하드 디스크 I/O가 굉장히 활발함

- PC가 버벅거리기 시작..


요 딴 증상이 사용중에 발생하면.. 바로 PC를 끈 후 PE 부팅하여 점검해 보기를 권장해 드립니다.

즉, 걸렸어도 바로 창이 뜨는게 아니라.. 백그라운드로 야금야금 작업하고 있기 때문에 판단하기가 쉽지 않습니다.


위 증상이 나타난다면 어느 정도 걸렸다는 뜻이기도 하구요


K-011.png


자료 중에 필요없는 자료면 통째로 지우거나 포맷하는게 낫고..

윈도우는 당연히 재설치입니다. 백업해 둔게 있다면 바로 복구하고 윈도우 업데이트 - 백신 풀업 - 랜섬웨어 검사툴로 쫙 돌려보는게 좋겠지요.


랜섬웨어 검사툴은 카스퍼스키사에서 제공하니 그 백신을 돌려보면 됩니다.

참고하세요.


※ 의심 프로그램을 샌드박스로 다시 확인해 봐야겠습니다.

맞다면 랜섬웨어 샘플을 획득하는게 되겠네요.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
2720 이런 토렌트 사이트가 다 있군요 [6] 교과서 3331 10-25
2719 Fovea Pro라는 포토샵 플러그인... [3] 여로 3332 05-19
2718 현재 그 어떤 방법으로도 정품인증이 불가능한 윈도 8.1 [7] 필로 3332 08-28
2717 자료실에 좀전 KMSAuto Net 최신 버전이라던거 [13] Day 3333 10-03
2716 윈도우8.1 프로나 wmc추가된 거나 사실 별거 없잖아요. [4] 복두꺼비 3335 09-05
2715 CoreAVC 2.5.0 Upgrade 소식 [13] 고달픈명탐 3336 03-27
2714 9살 여아, 성폭행으로 생식기 80% 훼손 [23] 성전 3337 09-27
2713 ko_win8.1_Pro_x64_PE_&_Portables_&_Rainmeter_&a... k-style 3337 09-05
2712 윈도10 클린설치 하실때 이렇게 해보세요 [7] misozium 3337 07-24
2711 gooddew님, 보세요!! [7] 정재구 3339 12-21
2710 KJ인증패치 웹하드 올린넘 있네요-_- [19] 마르셀로 3339 04-14
2709 이번 파이어폭스41은 개판이네요. [28] 페이지 3339 09-29
2708 윈도우8 프로 미디어 센터 key 좀 올려주세요 [12] vnfjddl 3341 09-26
2707 윈도우10은 공짜로 뿌린 이유가 있었네요 [37] 드미트리 3342 05-13
2706 집에서 죽은 초대형 뱀 (심장 약하신분 주의하세요!) [25] 써니~ 3343 03-19
2705 가정용 에어컨 가스 보충시..... [9] 태권V 3343 03-15
2704 아이패드는 유선으로 인터넷을 하는 방법은 없나요? [4] fgcv 3344 10-18
2703 [ㅇㅂ] S470 SSD를 완벽하게 씹고 뜯고 맛보고 즐겨보자! ... [2] dq 3344 12-27
2702 KB971033이 이젠 필수 업데이트가 되었나봅니다. [6] trmm 3345 04-17
2701 어도비 플레쉬 플레이어의 보안 취약점이란 [6] 서비스 3345 11-20
XE1.11.6 Layout1.4.8