윈 도 우 특정 확장자만 다운이나 설치를 막을수있을까요
2021.05.20 11:08
얼마전부터 바이러스에 네트워크를 통해 바이러스 공격을 받고있는 뉴비입니다..
지금까지 확인된 내용은
http://78.37.27.188:17816/F12E5CE5 에서 악성코드를 내려봤는다. (주소와 파일명은 무작위)
내려받은 악성코드를 실행/설치 시킨다.
이렇게
다운, 실행/설치, 재부팅 3단계로 진행되고
완료후부터는 프로세스에 수많은 host 들이 올라오고 뷰어로 관찰하면
여러 아이피들이 들어왔다가 나갔다는 반복합니다
이걸 포멧도해보고 클린OS도 깔아봐도 동일해 아예 코드를 못내려받서나 설치를 못하게
윈도우에서 차단해 보려하는데요
내려받는 주소와 파이멸이 계속 무작위로 변경되는데
파일에 확장자만큼은 png. 으로 고정이더라구요
그래서 특정확장자명만 다운을 금지하거나 실행을 금지 혹은 삭제하는 윈도우 세팅이나
기타 프로그램이 있을지 이렇게 도움을 요청 합니당
댓글 [5]
-
내꼬 2021.05.20 11:28 -
돈까발리 2021.05.20 11:46
그.. 그러쳐.. 하지만 당장 PC는 계속 써야하기에.. 일단 큰불은 끄고
전체를 뒤엎어버릴까.. 생각중이라서요... -
내꼬 2021.05.20 11:52 회원님 컴은 이미 감염되어 어떤 프로그램이 해당 파일 사이트를 접근 하는지 알 수 없어요.
png로 지금은 나오지만 막힐경우 다른 확장자, 다른 경로를 통해 접근 하는게 기본 랜섬웨어(바이러스) 방식입니다. -
DarknessAngel 2021.05.20 13:19
주소가 랜덤인 시점에서 누가 다운받게 시키는지 찾는 수 밖에 없습니다
-
루리 2021.05.20 15:14
문이 열려있으니 저 확장자 막아도 다른 확장자로 공격 할듯
번호 | 제목 | 글쓴이 | 조회 | 등록일 |
---|---|---|---|---|
[공지] | 질문과 답변 게시판 이용간 유의사항 | gooddew | - | - |
89374 | 윈 도 우| 엣지 관련 문의 [4] | 꿈꾸는개발 | 452 | 05-21 |
89373 | 하드웨어| ssd 두개가 다이럽니다 [9] | 첨임다 | 1024 | 05-21 |
89372 | 윈 도 우| net user 에 안나오는 계정은? [3] | 지금이순간 | 354 | 05-21 |
89371 | 윈 도 우| 크롬 북마크 폰트변경 | 화랑이 | 255 | 05-21 |
89370 | 소프트웨어| 이런 종류 소프트웨어 있는지 궁금하네요 [8] | 뷰리풀투데 | 579 | 05-21 |
89369 | 윈 도 우| 구글크롬 이렇한것이뜨요 [2] | 유틸사랑 | 442 | 05-21 |
89368 | 윈 도 우| 애드가드 문제 [5] | WB | 546 | 05-21 |
89367 | 윈 도 우| 집앞***님 어둠의 PE에 무선랜 드라이버 설치관련 질문드립... [7] | 진이짱짱 | 509 | 05-20 |
89366 | 하드웨어| 구형 사운드카드 WIN10 64BIT 드라이버 있는지요 [13] | 바다속에고래 | 635 | 05-20 |
89365 | 하드웨어| 노트북 쿨러 기름칠하기.. [4] | 현민지 | 565 | 05-20 |
89364 | 기 타| 케이스 뚜껑 안쪽에 컴퓨터 메쉬망에 자석테이프 붙여서 쓸... [5] | 펭수대스타11 | 1239 | 05-20 |
89363 | 윈 도 우| Windows 10 Version 21H1 Release ESD 질문 [2] | 퀵보드소년 | 435 | 05-20 |
89362 | 기 타| srt 자막파일을 smi로 변환시 티비에서 깨짐현상 해결법 아... [4] | Fivernova | 661 | 05-20 |
89361 | 윈 도 우| PE iso 에 파일넣기 질문입니다 (iodd) [1] | 고양이뜰채 | 359 | 05-20 |
89360 | 소프트웨어| egg 에서 시작프로그램입력ㄱ [1] | 허풍선 | 142 | 05-20 |
89359 | 윈 도 우| suk님 글 중에서 질문입니다. [5] | 양치기영감 | 326 | 05-20 |
89358 | 윈 도 우| 삼성SRS8 백업 실패 원인 [10] | 프리머스 | 685 | 05-20 |
» | 윈 도 우| 특정 확장자만 다운이나 설치를 막을수있을까요 [5] | 돈까발리 | 286 | 05-20 |
89356 | 기 타| 파워 서플라이 펜도 먼지제거를해야해요?? [12] | 펭수대스타11 | 556 | 05-20 |
89355 | 기 타| 하드 구성품에 메인보드 부저스피커 구성품있는데 필수구매... [3] | 펭수대스타11 | 468 | 05-20 |
그것만 피한다고 해결 될 일은 아닙니다.
눈가리고 아웅 하는겁니다.