자유 게시판

랜섬 제작자의 입장에선

2017.06.13 01:33

정야 조회:1395

랜섬웨어 걸려본 적은 없지만 문득 모순 같은게 생각나서 글을 써봅니다.

랜섬웨어 제작자의 입장에선 과연 해제키를 보내주는게 맞을까요, 아님 안보내주는게 맞을까요?

해제키를 보내주자니 꼬리가 잡힐 수 있을테고, 안보내주자니 입소문이 퍼져서 매출?이 감소할 수 있을테고.

(아마 해제키를 보내준다는 확증만 있다면 기꺼이 결제하실 분이 많을 것 같네요)

 

그리고 비트코인 안써봐서 모르겠지만 송금시에 첨부 메세지 같은게 있나요?

그런게 없으면 자신의 랜섬웨어 감염자 중 누가 송금한건지 특정할 수 없을텐데요.

(있다면) 입금된 비트코인을 일부 돌려주면서 메세지로 해제키를 줄 수 있을테고, (꼬리가 잡히기 어려움)

(없다면) 두말할 것도 없이, 비트코인을 보낼 의미도 없겠죠.


랜섬웨어 예방에 대해 제 경우에는 코모도 방화벽의 HIPS 기능을 이용해서 특정 확장자(랜섬웨어의 대상들)를 만들거나 수정하려 시도하는 프로세스에 한해 경고창을 띄우는 식으로 대응하고 있습니다. 어떻게 제 컴퓨터에 접근해오든 특정 확장자를 건들기만 하면 경고가 뜨기 때문에 미연에 방지할 수 있죠. 시스템 프로세스가 바꿔치기 당하기라도 하지 않는 한에는요. 물론 이 부분은 백신이 대응해야겠죠.

(HIPS 기능이 완전 수동이라는 단점이 있긴 합니다. 제가 보기에는 장점이지만요)

HIPS 기능을 이용하여 시작프로그램 등록이나 작업 스케쥴러 등록 등등도 미연에 방지할 수 있기 때문에, 기회가 된다면 팁글을 작성해 볼까 생각중입니다.

 

결론은 랜섬웨어에 안 걸리면 이런 고찰을 할 필요도 없다는 겁니다.

다들 랜섬웨어 조심하세요~

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
30544 오피스는 그래픽카드만 바껴도 인증이 풀리는데... [8] 사랑비 1432 07-04
30543 흠..갑자기 생긴 팬티엄 PC를 .... [14] 촌꼬마 1615 07-04
30542 이상타 한방에 88뛰는 솜씨가 아닌듯합니다 [3] 꼬마 1145 07-03
30541 키다리님 이제 안오시나요? [4] 천태만상 1185 07-03
30540 RS2 업데이트 되면서 기존 문제가 모두 사라졌습니다. 행복... [5] 그리워 2097 07-03
30539 Windows 7 SP1_Win10_RS2_x64x86_Universal image 8in1_207... [59] U 2073 07-02
30538 Grub- 제작 했습니다. - u - [50] U 1253 07-02
30537 이번 윈도우10 크리에이터 한국어 코타나 사용가능 한건가요? [3] 7850 2499 07-02
30536 Windows 7 SP1_Win10_RS2_x64x86_Universal image 8in1_207... [139] U 2454 07-02
30535 렌탈에 대해서.. [4] 한스 694 07-01
30534 MiniTool Partition Wizard 10.2.1 단일 x86-x64 제작 [6] U 1537 07-01
30533 잠깐 자리 떴다가 오니까 하드 디스크 사용률 100% [4] suk 1923 07-01
30532 농협 ,농협중앙회 [3] U 1436 07-01
30531 보잉 787 드림라이너의 엄청난 비행운 [2] asklee 1138 07-01
30530 구형 노트북에 어떤걸 설치하면 좋을까요? [9] BAOBEI 1008 06-30
30529 [중고]AMD -> INTEL로 갈아탔어요. [12] 흑서서 1310 06-30
30528 아이폰 사진 컨테스트 20174 [1] asklee 719 06-30
30527 카카오 인코더 포터블 찾고 있습니다. [6] 시체 813 06-29
30526 스위치 달린 Led 전등갓 추천 좀 해주세요 [1] 건스 829 06-29
30525 esd 파일에 대해서 질문이 있습니다.좀 알려주십시요..ㅠㅠㅠ [1] 천태만상 500 06-29
XE1.11.6 Layout1.4.8