자유 게시판

랜섬웨어(CERBER/치료불능) 드디어 걸렸네요.. 큰일날 뻔.. ㅠㅠ

2016.03.27 14:28

은주얌 조회:3373

저는 뭔가 해외에서 자료를 찾을 때 무조건 의심하고 봅니다.

정품이든 번들이든.. 프리웨어든.. 워낙에 변조되거나 장난친게 많아서요.


일단 받아서 Avira 같은 백신 먼저 돌려 보고..

오진해서 뭔가 뜨면.. 바이러스 토탈 결과 참고해 보고.. 정 의심이 되면 샌드박스로 돌려봅니다.


근데.. 방심했나 봅니다.

두 PC에서 버벅거리고 이상해서 확인해보니 그만..


K-001.png


그 분이 오시고 말았습니다.. ㅋㅋㅋ

그렇습니다.


랜섬웨어..


K-002.png


PE로 부팅해서 열어보면 저딴 식으로 적혀있구요..


K-003.png


어느 정도 전파하다가.. 하드 디스크 혹은 파티션 자료의 어느 정도 전염이 되었다 판단하면..

걸렸다는 팝업창이 IE를 통해서 뜨는 것 같습니다.


실제 테스트용 PC의 자료가 얼마 없는데서.. 저 메시지가 뜨는 바람에..

노트북과 PC를 모두 강제 종료하였습니다.. ㅡㅡ;


K-009.png


요런 식으로 주로 간단한 자료(프로그램의 Readme)라던가.. 자막 파일이라던가.. 문서 파일 같은 것부터 냠냠 먹기 시작하고요.

같은 문서, 그림이라도 무조건 걸리는 건 아닌 듯 하네요.


빨리 발견하여 자료를 많이 손실 입지는 않았지만..

정말로 백업의 중요성을 느낄 수 있었습니다. (중요 자료는 이미 외장 하드에 백업해 둠)


K-010.png


걸렸다고 표시되기 전에 전초 증상이랄까? 뭔가 이상한 동작을 하기 시작하는데요..


- Windows Defender 강제 비활성 (실행 불가)

- 백신 활성화 안 됌

- 백신 검사시 검출 안 됌

- 하드 디스크 I/O가 굉장히 활발함

- PC가 버벅거리기 시작..


요 딴 증상이 사용중에 발생하면.. 바로 PC를 끈 후 PE 부팅하여 점검해 보기를 권장해 드립니다.

즉, 걸렸어도 바로 창이 뜨는게 아니라.. 백그라운드로 야금야금 작업하고 있기 때문에 판단하기가 쉽지 않습니다.


위 증상이 나타난다면 어느 정도 걸렸다는 뜻이기도 하구요


K-011.png


자료 중에 필요없는 자료면 통째로 지우거나 포맷하는게 낫고..

윈도우는 당연히 재설치입니다. 백업해 둔게 있다면 바로 복구하고 윈도우 업데이트 - 백신 풀업 - 랜섬웨어 검사툴로 쫙 돌려보는게 좋겠지요.


랜섬웨어 검사툴은 카스퍼스키사에서 제공하니 그 백신을 돌려보면 됩니다.

참고하세요.


※ 의심 프로그램을 샌드박스로 다시 확인해 봐야겠습니다.

맞다면 랜섬웨어 샘플을 획득하는게 되겠네요.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
27516 VHD 윈도우7 -> 윈도우10 업그레이드가 안되네요. [3] 빗소리 967 03-29
27515 무료 9 Windows 유틸리티를 가져옵니다 [2] coomok 1429 03-29
27514 트루이미지 와 왕초보님 스냅샷 그리고 고스트 [2] 1992 1418 03-29
27513 컴퓨터 참 어렵습니다... [17] 저승호랑이 1213 03-29
27512 드디어 explorer을 win8pese에서 추출했습니다. [13] 서기다 991 03-29
27511 WanDrv6_6.6.2016.0312_Dev2 나왔네요 [22] suk 2491 03-29
27510 요즘.. 컴터 빼놓으면 돈벌거? 있냐요? [1] 산처럼바람 1420 03-28
27509 컴퓨터 하고자 한다면 별 것이 없습니다. [2] 오늘을사는 1188 03-28
27508 이런 PE도 구경 한 번 해보셔요 [39] 연두소리 2586 03-28
27507 자궁경부암 접종가격 문의 [2] 번개 1013 03-28
27506 하드 사망 경험담이 궁금합니다 [9] 띄용 1078 03-28
27505 지마켓 진짜 어이가 없네요 ㅋㅋ [6] 잇힝이 1805 03-28
27504 랜섬웨어 CERBER 재감염이 되지 않네요.. 아리송.. ㅡㅡ; [2] 은주얌 1672 03-28
27503 Mirillis Splash 2.0.2 Premium 새로 나왔네요 [1] ckj34 944 03-28
27502 waifu2x를 써보고 있습니다. [2] BSOD 824 03-28
27501 명화를 16기가 픽셀의 초고해상도로 보세요 asklee 1494 03-27
27500 흠.. 가셧군요...ㅠ [4] 빗소리 1292 03-27
27499 wim.분리됐던- PE- 통합했습니다. [70] service 1855 03-27
» 랜섬웨어(CERBER/치료불능) 드디어 걸렸네요.. 큰일날 뻔..... [10] 은주얌 3373 03-27
27497 백업하드 사망했네요... [6] 난지로 1309 03-27
XE1.11.6 Layout1.4.8