자유 게시판

랜섬 제작자의 입장에선

2017.06.13 01:33

정야 조회:1381

랜섬웨어 걸려본 적은 없지만 문득 모순 같은게 생각나서 글을 써봅니다.

랜섬웨어 제작자의 입장에선 과연 해제키를 보내주는게 맞을까요, 아님 안보내주는게 맞을까요?

해제키를 보내주자니 꼬리가 잡힐 수 있을테고, 안보내주자니 입소문이 퍼져서 매출?이 감소할 수 있을테고.

(아마 해제키를 보내준다는 확증만 있다면 기꺼이 결제하실 분이 많을 것 같네요)

 

그리고 비트코인 안써봐서 모르겠지만 송금시에 첨부 메세지 같은게 있나요?

그런게 없으면 자신의 랜섬웨어 감염자 중 누가 송금한건지 특정할 수 없을텐데요.

(있다면) 입금된 비트코인을 일부 돌려주면서 메세지로 해제키를 줄 수 있을테고, (꼬리가 잡히기 어려움)

(없다면) 두말할 것도 없이, 비트코인을 보낼 의미도 없겠죠.


랜섬웨어 예방에 대해 제 경우에는 코모도 방화벽의 HIPS 기능을 이용해서 특정 확장자(랜섬웨어의 대상들)를 만들거나 수정하려 시도하는 프로세스에 한해 경고창을 띄우는 식으로 대응하고 있습니다. 어떻게 제 컴퓨터에 접근해오든 특정 확장자를 건들기만 하면 경고가 뜨기 때문에 미연에 방지할 수 있죠. 시스템 프로세스가 바꿔치기 당하기라도 하지 않는 한에는요. 물론 이 부분은 백신이 대응해야겠죠.

(HIPS 기능이 완전 수동이라는 단점이 있긴 합니다. 제가 보기에는 장점이지만요)

HIPS 기능을 이용하여 시작프로그램 등록이나 작업 스케쥴러 등록 등등도 미연에 방지할 수 있기 때문에, 기회가 된다면 팁글을 작성해 볼까 생각중입니다.

 

결론은 랜섬웨어에 안 걸리면 이런 고찰을 할 필요도 없다는 겁니다.

다들 랜섬웨어 조심하세요~

번호 제목 글쓴이 조회 등록일
[공지] 자유 게시판 이용간 유의사항 (정치, 종교, 시사 게시물 자제) [1] gooddew - -
47298 2012년 새해 복많이 받으세요! [62] gooddew 25821 12-31
47297 Windows XP Media Center oem 한글판 있으신분 토렌트로 공... [2] gooddew 25455 06-07
47296 정품인증 오류 카조님 답변좀 부탁드리겠습니다. [5] asdasd2d 25337 08-10
47295 카조님 축하드립니다. 그리고 감사합니다. [31] 날으는도롱 25174 11-17
47294 [카조님 여기한번만]스크립트 1올라가게 어떻께 만드나요 놈강도 25159 08-13
47293 카조님의 인증 툴중 9번인가 그 메모리 에 관해 질문드립니다. [1] Hipros 25050 08-12
47292 혹 win 2003 STD 버전 있으신분 토렌트 파일좀 부탁드립니다. [1] 스파르탄_ 24941 10-18
47291 카조님 글이 지워지면 ~ [9] 러브콘 24806 09-16
47290 [긴급] 현재 오아시스님이 부재중인데 중문좀 아시는분 없... [4] 빛과그림자 24769 08-05
47289 역시 가장 좋은건 경험인 것 같습니다. [2] 컴퓨터매니 24746 03-30
47288 [급구]카조님 자료 가지고 계신분!!! [6] 최홍규 24617 09-01
47287 새해 인사 드립니다. [59] gooddew 24570 12-27
47286 이지토렌트가 부활했어요! [6] 에일리언 24510 10-20
47285 카조님 한번 봐주세요... [1] asdasd2d 24227 08-10
47284 카조님 x64에선 a)defrag가 실행이 않됩니다. [2] 바라마래 23970 10-10
47283 그동안 카조님 덕분에 많은 사람이 도움을 받았다(?)고 생... [46] 참기름 23874 12-24
47282 으헉! 내일이 말년휴가라 개조바이오스 시험해볼라 했드니!! [7] maikuraki 23654 09-09
47281 [요청자료]중경삼림 DVD파일입니다. [11] shabang2 23387 02-16
47280 토렌트 시드가 없네요^^.... 오이런.. 코코볼 23383 08-05
47279 토렌트다운 사이트 팔린 가격입니다 [9] 붕어빵 23344 05-01
XE1.11.6 Layout1.4.8