자유 게시판

랜섬웨어 원천 차단을 위해서는

2016.02.29 06:30

오펜하이머 조회:2883 추천:1

1. 일단은 주 저장소를 SMB 네트워크에 둡니다.


2. 좀 불편하지만 Drive Letter로 절대 마운트하지 말고 반드시 UNC 경로명으로만을 사용합니다.


3. 여유가 되면 주 OS는 유사시 순간 복귀가 가능할수 있게 VHD 시스템을 사용합니다.

   물론 VHD는 로컬이 아닌 네트워크에 있어도 PXE부팅으로 가능한데 이때는 Diskless 시스템이 됩니다.


이렇게하면 드라이브로 마운트하지 않았기 때문에 램섬웨어가 아무리 독종이라도 

접근 가능한 모든 UNC 경로까지 일일히 스캔하지는 못할겁니다.



현재 대부분 유틸들은 설정에서 디렉토리의 UNC 경로를 지원합니다.

아래는 Utorrent 2.2.1인데 UNC 경로로 저장위치 설정이 되네요. (단 SMB 비번이 있는곳은 안될거같음)

1.JPG


흔히 랜섬웨어가 네트워크 파일까지 감염시켰다고 하는건 

틀림없이 UNC 경로를 Drive Letter로 마운트했기 때문일겁니다. 이때는 로컬이나 다를바 없겠죠.

탐색기의 내컴퓨터에는 UNC경로가 안보이니 즐겨찾기 트리에 등록하면 아마도 안전하며 편할겁니다.


랜섬웨어는 아마도 A: ~ Z: 까지를 순차적으로 찾아 암호화할텐데 

SMB 에서는 공유명을 모르면 내용을 보여주지 않으므로 UNC 경로까지 스켄하는건 불가능합니다.

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
43287 10으로 업그레이드시 새로 키를 주는군요 [4] ckj34 2882 08-10
43286 절대 속지 마세요 ..... [11] 최준영 2882 10-18
43285 RS3에서 RS4로 업데이트 할만한가요? [14] 호주나그네 2882 03-29
43284 아웃룩 2010 참 괜찮은듯 하네요 [2] 너와사랑 2882 05-15
43283 지..질렀습니다! [26] bleach 2881 01-02
43282 윈도우 비스타 CD의 비밀 [5] gooddew 2881 12-02
43281 파란 어뢰체 폰트 올립니다... [15] 상반 2881 05-22
43280 updspapi.dll, wpdinstallutil.dll 이 두 파일 어떻게 삭제... [3] 이땅의 황 2881 08-14
43279 모든 언어의 ESD가 또 나왔네요. 흠; [27] suk 2880 04-26
43278 펌글] 샘물교회 선교에 관한 한마디 (파병경험자 직접씁니다) [13] 수호천사 2880 08-02
43277 동업계약서 양식을 구할수 있을까요? [7] 비비안린 2880 06-13
43276 오페라 10.60...굉장히 빠르네요 ㅎ [11] 망연자실 2880 06-03
43275 "MB, 盧때 만든 위기관리매뉴얼 다 파괴" [55] 길가작은별 2880 04-07
43274 ▒휘슬러사용자모임▒ 문닫았나요? [9] 골드캐쉬 2879 05-09
43273 공무원이 대단하다라 ???... [14] Visored 2879 12-15
43272 [펌] PD수첩 불방의 진실 [16] 미테니사키 2879 08-19
43271 반주곡 (mr) 필요하신분 [33] 수박동 2879 02-20
43270 V3 Lite 서버2008에 설치가 안되네요. [4] 생강도넛 2879 12-08
43269 카리스마조가 만드신 포에버 인증도 가능? [5] 프로그래머 2878 07-30
43268 WMC 쐐떼 5개 - 오늘밤 12시 전에 삭제합니다. [8] 바람의언덕 2878 12-03
XE1.11.6 Layout1.4.8