설치 / 사용기

보안 / 해킹 랜섬웨어 방지 하기 위한 다름대로의 수단

2017.08.19 17:22

이세라 조회:1398 추천:10

오늘또 애석하게도 포럼 유저님께서 랜섬웨어에 걸리셨습니다.(심심한 위로를 드립니다)

 

걸리고 안걸리고는 운이라고 하는 복불복이지만 최소한 전문가는 아니라도 최소화 할 수 있는 방법을 나름 알려 드리고 싶어 적어 봅니다.

 

일반적인 웹서핑을 해도 랜섬웨어 걸리는 판에 무슨 대안이 되겠습니까만...

다운로드한 파일 만큼이라도 최소한 확인은 할 수 있을거라 봅니다.

 

통상적인 익히 알고 있는 웹사이트 접속은 대상에서 제외 하겠습니다.(필수: 공식 파일은 공식 사이트에서)

 

몇가지들로 제한해서 나름대로 알려 드려 보겠습니다.

1. 해외사이트 접속

2. 다운로드

3. 비공식 프로그램(KMS..크랙프로그램)

 

위 3가지 정도는 아래와 같이 사용해 보시길 추천 합니다.

   ㄱ. 가상OS를 사용 한다 -VMWARE, VirtualBOX 

   ㄴ. 설치한 가상 OS에는 백신을 필히 설치 한다(가능하면 유로가 좋겠지만 윈도우 디펜더 정도면 훌륭해요)

   ㄷ. 가상OS라고 해서 방화벽 등등은 절대 끄지 않습니다.

   ㄹ. 필요한 프로그램 설치 합니다.(크롬,토렌트등)

   ㅁ. 중요한 프로그램 (Process Explorer, Process Monitor) 설치 합니다.

       - 해당 프로그램은 Microsoft / sysinternals 에 등록된 프로그램입니다.

       - 용량이 매우 작지만 강합니다.

   ㅂ. 가상OS와 기초적인 프로그램 설치 후 스냅샷(복원위치)으로 저장후 사용

 

이런다고 뭐 달라 지는게 있겠습니까만...

위 1,2,3은 이런식으로 테스트된 프로그램만 본컴으로 이동 해서 사용 합니다.

 

저는 본컴에는 ESET백신(바이러스감지), TrueimageNG(백업/복구/랜섬웨어감지)설치하여 사용합니다

 

요즘 영상파일에도 바이러스가 존재 합니다.

영상파일 실행만 해도 랜섬웨어 걸립니다.

토렌트 다운로드 받더라도 토렌트 프로그램에 백신이 포함된 토렌트 프로그램 이용 하세요

BitTorrent 추천 합니다

 

어설프게 사용기라고 적었지만 작지만 강합니다.

100% 정답은 없습니다.

그래도 이정도는 따라해서 손해볼 일은 없을거라 생각됩니다.(^^)

 

---------------------------------------------------------------------

VMWare 다운로드 - https://www.vmware.com/kr/products/workstation/workstation-evaluation.html

VirtualBox 다운로드 - https://www.virtualbox.org/wiki/Downloads

개인적으로 VBox 추천합니다만 개성존중합니다.

 

Process Explorer

    1. 다운로드 링크 - https://docs.microsoft.com/ko-kr/sysinternals/downloads/procmon

 

아래 스샷은 실컴에서 모니터링 된 캡쳐이며 무슨 짓 거리 하는지 알 수 있습니다.

어디에 쓰기를 하는지, 어디에 레지스트리 저장을 하는지...등

★★★ 랜섬웨어는 파일 이름 바꾸기 엄청 합니다 쉽게 파악이 될 것입니다. ★★★

1.PNG

 

Process Monitor

    1. 다운로드링크 - https://docs.microsoft.com/ko-kr/sysinternals/downloads/process-explorer

 

실컴 프로세스가 움직이는 모습입니다.

본인이 실행한 프로세스가 어떤 프로그램과 연동 되어 있는지 기초적으로 파악을 할 수 있습니다.

많이 활동하는 프로세스는 빨간색으로 표시 합니다.

2.PNG

 

도움이 되셨길 바랍니다. 

 

번호 제목 글쓴이 조회 추천 등록일
[공지] 사용기/설치기 이용안내 gooddew - - -
10975 기 타| ChkDskGUI v4.2 - 폰트에 컬러를 적용하였습니다. [10] 왕초보 816 20 04-05
10974 윈 도 우| win11 pro 23H2-CAD,Ab,Ai,Ps,Pr_240331 [사용기] [4] 웹네티즌 769 20 04-05
10973 윈 도 우| 오늘 선물 OnceBootMenu_v1.0 감사 사용기 입니다^^ [2] 수리수리 584 16 04-05
10972 윈 도 우| Win11 24H2 26100.1설치 및 사용 [8] GreenTea 1108 19 04-05
10971 윈 도 우| PE에서 PE만들기 26100.1 RTM 버전으로.... [5] 마로94 452 17 04-05
10970 기 타| 【공유】 Win11 Wifi 266mb ToolsBR v3.0 DVD PE [30] 딸랑쇠 1138 62 04-04
10969 윈 도 우| autounattend.xml 완전 무인 설치 테스트 [14] suk 522 34 04-04
10968 기 타| WinXPE147수정버전_20240322_ 23H2(빌드222635.3420) 종료 [47] 격자 628 114 04-04
10967 소프트웨어| 유튜브 멀티다운로드 - 플레이 기능 [11] 굿듀님스토 396 25 04-04
10966 기 타| OnceBootMenu v1.0 - BCD 메뉴, Wim 파일 1회 부팅을 만들... [12] 왕초보 867 43 04-04
10965 기 타| Ventoy에서 PE 1회 부팅이 안되는 이유 입니다.. [8] 왕초보 836 15 04-04
10964 기 타| (원인 찾음2) Ventoy에 BCD가 없어서 1회 부팅이 안되네요.. [11] 왕초보 756 17 04-03
10963 기 타| 【공유】 ToolsQT 퀀텀 SystemM+ Easy PE [25] 딸랑쇠 1505 74 04-03
10962 기 타| (추가) pureBasic PESettings v5.0 - DVD,Wim안에 있어도 ... [17] 왕초보 746 31 04-03
10961 기 타| [메시지전송의 분 : 내재작품 링크] 구글번역 저장 도우미... [56] 빨강모자 1088 86 04-02
10960 기 타| pureBasic - ChkDsk GUI v4.1 우클릭 메뉴에 등록을 하였습... [10] 왕초보 746 24 04-02
10959 윈 도 우| unattend.xml 무인 설치에서 적용 순서 테스트 [16] suk 730 28 04-02
10958 기 타| 【공유】 Win11 Wifi 266mb ToolsBR wim통합 PE [29] 딸랑쇠 1460 76 04-02
10957 윈 도 우| 초보사용기^^ PE Boot Menu v1.0 여러개 PE에서 골라서 1회... [10] 수리수리 566 11 04-02
10956 소프트웨어| PureBasic - AZJIO ChkDskGui_4.2.2_Admin_KO [20] 지후빠 612 50 04-01
XE1.11.6 Layout1.4.8