자유 게시판

랜섬웨어 CERBER 재감염이 되지 않네요.. 아리송.. ㅡㅡ;

2016.03.28 09:26

은주얌 조회:1672 추천:1

주말에 CERBER(케베로스) 랜섬웨어에 걸린 후.. 걸렸던 OS를 백업하고 다시 살펴볼 걸 그랬습니다.

시작 프로그램에 HELP.EXE가 등록된 것을 확인했었거든요. (HELP DECRYTER랑 연관이 있는건지..?)


요 파일을 추출해서 실행하면 아마 걸리지 않을까 했는데요..

결론은.. 복구 이후에 의심되는 프로그램을 몇 시간 돌려보았는데..


아직 랜섬웨어 구현은 안 되고 있습니다.

mzt에서 몇 가지 잡아내기는 하는데.. 다른 악성 코드이고.. 직접적으로 걸리지는 않네요.


몇 가지 확인된 부분이 있어 공유해봅니다.


1) 현재로서 CERBER는 치료가 불가능합니다. AppCheck에서도 생성된 파일을 모두 지우는 것으로 치료함

2) AppCheck에서 CERBER 실행 시 차단해 주는지는 미확인 (유투브 동영상처럼 될 지는..)

3) 어느 정도 감염시킨 후, 브라우저를 띄우고 영어로 너 PC 망했음.. 하고 여자 음성으로 쏼라쏼라~~~

4) 상당히 조용히 구동되는 편입니다.. 즉, 걸렸다는 전초 증상이 거의 없습니다.. (PC도 Windows Defender 비활성 되기까지 몰랐음..)

5) 윈도우 재설치가 필요합니다..


윈도우 업데이트와 백신 시스템 감시로는 역시 한계가 있습니다.

그냥 무력화되네요.. 백신 비활성화 걸어버리는 순간.. 이미 감염된 상태라는 뜻이 됩니다.


suk님의 체크 프로그램도 좋고.. AppCheck나 APT Sheild 같은 것도 좋습니다..

가능하면 여러 예방책을 동원하시고.. 해외 사이트 접속은 가능하면 IE 외 브라우저 쓰시고..


의심되는 자료는 백신 선검사 혹은 Virustotal에서 올려 체크하거나, Sandbox로 테스트 해보고 사용하는 것을 권장해드립니다.

일단 PC는 자료 다 지우고 이것저것 돌려보고 있으니.. 혹 다시 감염되면 알려드리겠습니다.


예방이 최고입니다.

중요 자료 지금 백업하시고.. 별도 보관해 놓으세요..

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
27516 VHD 윈도우7 -> 윈도우10 업그레이드가 안되네요. [3] 빗소리 967 03-29
27515 무료 9 Windows 유틸리티를 가져옵니다 [2] coomok 1429 03-29
27514 트루이미지 와 왕초보님 스냅샷 그리고 고스트 [2] 1992 1418 03-29
27513 컴퓨터 참 어렵습니다... [17] 저승호랑이 1213 03-29
27512 드디어 explorer을 win8pese에서 추출했습니다. [13] 서기다 991 03-29
27511 WanDrv6_6.6.2016.0312_Dev2 나왔네요 [22] suk 2491 03-29
27510 요즘.. 컴터 빼놓으면 돈벌거? 있냐요? [1] 산처럼바람 1420 03-28
27509 컴퓨터 하고자 한다면 별 것이 없습니다. [2] 오늘을사는 1188 03-28
27508 이런 PE도 구경 한 번 해보셔요 [39] 연두소리 2586 03-28
27507 자궁경부암 접종가격 문의 [2] 번개 1013 03-28
27506 하드 사망 경험담이 궁금합니다 [9] 띄용 1078 03-28
27505 지마켓 진짜 어이가 없네요 ㅋㅋ [6] 잇힝이 1805 03-28
» 랜섬웨어 CERBER 재감염이 되지 않네요.. 아리송.. ㅡㅡ; [2] 은주얌 1672 03-28
27503 Mirillis Splash 2.0.2 Premium 새로 나왔네요 [1] ckj34 944 03-28
27502 waifu2x를 써보고 있습니다. [2] BSOD 824 03-28
27501 명화를 16기가 픽셀의 초고해상도로 보세요 asklee 1494 03-27
27500 흠.. 가셧군요...ㅠ [4] 빗소리 1292 03-27
27499 wim.분리됐던- PE- 통합했습니다. [70] service 1855 03-27
27498 랜섬웨어(CERBER/치료불능) 드디어 걸렸네요.. 큰일날 뻔..... [10] 은주얌 3373 03-27
27497 백업하드 사망했네요... [6] 난지로 1309 03-27
XE1.11.6 Layout1.4.8