기 타 (효과 없습니다!) 읽기속성 파일은 렌셈웨어에 걸리지 않는다고 하네요..
2017.07.23 20:18
읽고 속성으로 되어 있어서...렌섬웨어의 종류에 따라서..강제로 속성을 변경하고...암호화 한다고 합니다..
마스크님께서 댓글로 귀한 정보를 알려주셨습니다..마스크님 감사합니다
읽기속성도 효과가 없나 봅니다..,..꼭! 참고하여 주십시요
다른곳에 있는글을..캡쳐한것입니다..실제 효과고 없다고 합니다..
좋은 방법을 찾게 된줄 알았는데..효과가 없네요...헛고생을 했나 봅니다...
다른 방법을 좀더 찾아봐야 할것 같습니다..
정확하지 않은 정보로..오해를 하시게 만들어서 죄송합니다...
렌섬웨어에 대한 전반적인 내용이 정리가 되어 있습니다..한번 읽어 보시는것도..좋으실것 같습니다
https://namu.mirror.wiki/veda/%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4
---------------------------------------------------------------------------------------
렌섬웨어가 저도 그렇지만..주변 분들도 실제 걸리는것을 경험하고 보니까..업무상 필요한 파일을 지키기 위해서..
저 나름대로는 여려가지 방법을 모색을 하였었습니다...
그 동안 몇몇 지인분들께는..저도 사용하는 N드라이브에 자동접속후..cmd로 파일을 백업하고 N드라이브를 종료하는 방식을 사용했었습니다...
다음 메일을 쓰시는 분은 네이버 가입까지 해서..사용을 하셨었습니다
이렇게 사용하시다가...제가 좀더 안전한(?) 다른 방법을 추천해드리자..현재 쓰는 방식이 익숙해져서그러신지.....아직 렌셈웨어로
N드라이브에 있는 파일이 감염된적이 없으시다보니...편하게 그대로 사용하신다고 하시네요..
나름대로 머리를 굴려가면서 여러가지 방법을 생각을 한것이지만...현재가 편하시다고 하시니..방법이 없네요
그렇다고....N드라이브 파일도 감염이 될수 있는 상황에서...그대로 있을수가 없어서...조금이나마..렌섬웨어에 방지가 될수 있는것을
찾아보던중..아래의 사이트에서 읽기속성인 경우는 렌셈웨어에 걸리지 않은다는 글을 보고...백업파일에..읽기속성을 주어 보았습니다
그런데..운이 없는지 한참을 하고서 테스트 하다보니..N드라이브에 보관되는 파일은 읽기속성을 주어도..N드라이브를 종료하도 다시 접속하면
읽기속성자체가 해제되어 있네요..파일에 다른 속성을 줄수 없나 봅니다..
원래는 N드라이브에 보관되어 있는 파일도 읽기속성이어야 하는데요...아쉬운 부분입니다.
초보가 업무상 소중한 파일을 렌섬웨어로부터 지키기 위해서..머리를 열심히 굴리고 있구나 하여 주십시요
아래의 사이트에서 읽기속성 파일은 렘섬웨어 걸리지 않는다는 글을 보고..시작을 하였습니다
https://blog.naver.com/tan131/220691784350
위이 사이트에 있는 내용중 일부입니다..
1. 저는 이 파일 속성에 대해서..별과 관심이 없어서...잘 모르고 있습니다...그저..다른분들의 cmd 파일등에 있는것을 보고..이렇게 하는것이구나 정도만 알고 있었습니다..이렇게 파일속성을 주는것은..해본적이 없는것 같습니다...
여러가지 옵션이 있네요..
2. N드라이브에 업무상 필요한 엑셀파일들을 모두 복사하는것만으로는 부족할것 같아서..절대적으로 지켜야할 파일 1개는..네이버 메일에 백업하는 형식으로 구성을 하여 보았습니다.
바탕화면에 바로가기가 되어 있는 파일은 Excel_NDrive_Backup_v1.0.exe 입니다..N드이브를 실행시키고 탐색기에 N드라이브가 나타나면 Copy.cmd를 실행시키고..Copy.cmd가 종료되면...N드라이브를 종료하는 역활을 하는 녀석입니다
3. Copy.cmd 내용입니다...읽기속성과 시스템파일 속성을 주었습니다...이렇게 적용된 파일을 N드라이브에 복사는 하는것으로 되어 있습니다
맨 마지막에 제일 중요한 파일은 메일로 백업을 합니다..
xcopy에 옵션을 주어서 복사를 하면.. N드라이브에 읽기속성파일로 잘 저장되는 줄 알았습니다만...탐색기에서 수동으로 읽기속성을 주어도
N드라이브를 종료하다 다시 접속하면...읽기속성이 사라져 버리네요...전혀 생각지도 못한것이다보니..많이 아쉬운 부분입니다
4. 메일설정 ini입니다...비번 끝 내자리는 프로그램에 포함되어 있습니다..메일비번이다보니..다른 사람이 볼수가 있죠...
5. N드라이가 실행되고 CopyFile 폴더에 읽기,시스템속성으로 보관된 파일을 복사하는 중입니다..
6. 위에서 복사가 완료되면...바로 이메일 백업이 진행합니다..다른 프로그램에 좋은것이 있어서..복사해서 활용을 하였습니다...안내글이 있는것이 좋죠
시간이 12:40 이네요....N드라이브에 저장된 파일의 읽기속성이 없어지는것 때문에..사용기가 많이 늦어졌습니다
7. 이메일 백업까지 완료가 되었습니다..2가지 정도로 백업을 해야..맘이 편한것 같습니다
8. 읽기속성을 경우 렘섬웨어에 안전하다고해서..하위 폴더에 백업을 하게 하였습니다..필요할때 N드라이브에 접속하지 않아도 되어서 편할것 같습니다
9. 가장 중요한 파일1개는 이메일에 백업을 합니다..이 파일은..시간마다 다른이름으로 백업을 하여서..엑섹파일을 모두 복사해 놓은것하고는 방식이 다르죠...메일을 열어보기 귀찮을것 같아서..하위폴더에 읽기,시스템 속성으로 보관을 하였습니다..
시간이 많이 지나면 정리를 해주기는 해야죠..
10. N드라이브에 보관된 파일입니다..N드라이브를 접속해서 파일속성을 확인해보면..아래처럼..읽기속성이 해제되어 있습니다..
읽기속성으로 보관이되면.. N드라이브가 연결되었을때에도 렌섬웨어에서 안전할것이라고 생각을 했었습니다..아무리 생각해도 아쉬움이 있네요
11. 수시로 수정되는 제일 중요한 파일은 아래처럼 메일에 백업이 됩니다.. 저의 경우..사무실에서 테스용 넷북에서...이 프로그램을 가끔 실행을 시킵니다...사무실 컴퓨터에 있는 엑셀파일이 넷북에 저장이 되어서..문제가 되어도..상관이 없기는 합니다..지인분들이..조금 걱정이 되기는 합니다
12. 마무리
렌섬웨에가 전세계적으로 문제가 되고 있지만..실제 본인이 경험하지 않는 일이다보면..가슴에 와 닿지 않은 일이죠..하지만..실제 경험을 했을때는
이미 늦은일이다보니..나름대로 이런생각 저런생각을 해보게 되었습니다
초보의 생각이다보니..정답은 없겠지만..이렇게 대비라도 하는것이 좋을것 같아서..이런것 저런것을 해보게 되었습니다..
저야..여러가지 방법을 다 적용해 볼수 있지만..초보인 지인분들은..기존에 쓰시는 N드라이브에 저장하는 방식을 그대로 사용하시다보니..
읽기속성을 적용해 보았습니다..
실제 효과가 있는지는...렘섬웨어에 걸려봐야 알겠죠..
초보가..열심히 머리를 굴리고 있구나 하여주십시요...
장미비로 인해서 피해가 많습니다...피해가 없으시길 바랍니다..
편안하신 저녁시간 되세요
댓글 [28]
-
ehdwk 2017.07.23 20:32
-
선우 2017.07.23 20:36
귀중한 정보 테스트 해주시고 리뷰 해주셔서 감사합니다 불볕더위의 휴일 밤까지 열대야 입니다 건강 관리 잘 하십시요 왕초보님^^*
-
가족사랑 2017.07.23 20:56
정말 귀한 정보네요.
랜섬웨어의 공포로부터 벗어나는데 많은 도움이 될 것 같습니다.
고맙습니다. 왕초보님^^
-
샤 2017.07.23 21:13
감사합니다.
-
서기다 2017.07.23 21:19
무대포로 그냥 버티고 있는데 가족사진이 문제인데
외장하드 사서 몰아 넣어봐야겠네요
좋은정보 잘 보았습니다 -
cungice 2017.07.23 22:11
왕초보님 좋은 정보 감사합니다.
-
두손모아 2017.07.23 23:15
수고하셨습니다
-
어느날갑자기 2017.07.24 06:54 이런방법은 어떨까요... 문서 종류는 용량이 크지 않으니
zip파일로 압축 합니다 ..그리고 확장자를 없애 버립니다..
필요할때 ...7z등으로 열기 해서 가져옵니다 ..
걸릴까요..랜섬웨어에 ... -
왕초보 2017.07.24 10:28
저도..렌섬웨어에 대해 아직 아는것이 많지 않습니다..
도움이 되지 못하여 죄송합니다..
-
tuzki 2017.07.24 08:59 좋은 정보 감사합니다.
-
마스크 2017.07.24 15:58 읽기 전용이 랜섬웨어에 걸리지 않는지는 직접 테스트를 해봐야합니다.
또 랜섬웨어 종류마다 증상은 다를 수 있겠습니다.
-
왕초보 2017.07.24 16:06
귀한 정보 감사합니다..
좋은 정보라고 생각하고..활용을 한것인데...렌섬웨어에 따라서는 효과가 없을수도 있네요..
다른 좋은 방법이 있는지 좀더 찾아보아야 할것 같습니다...
-
이어도 2017.07.24 16:49
보안암호를 걸어놓은 외장하드나 USB를 뚫고 들어 올 수 있나요?
외장하드에 자료를 백업해놓기는 했는데 컴퓨터에 연결하면 이미
랜섬웨어에 걸린 상태에서는 바로 감염이된다고해서 불안불안 합니다
-
왕초보 2017.07.24 17:12
접근 자체가 되지 않아서..문제가 발생할것 같지는 않습니다만..저도..렌섬웨어에 대한 정보를 찾아 다니는중이어서
정확하지는 않습니다.
하지만..파일을 백업할때는 접근할수 있지 않나요..
N드라이브에 백업을 할때 N드라이브가 탐색기에 연결되는 순간에..운이 없어서..랜섬웨어가 작동을 하고 있을까 걱정이
되어서..아마..저와 비슷한 고민을 하시고 계신것 같습니다..
그래서..ftp나 메일로..이름이 변경되지 않은 파일을 백업하는것으로 해보기도 하였었습니다..
전문가 분들이 좋은 방안을 알려주시면 좋지만..전무가 분들도..완벽한 방법이 없으신가 봅니다..
어떤분 말씀처럼..중요한 사진을 몽땅..DVD로 구어 놓으셨다는 분도 있으시지만..업무상 파일은 그렇지 못하다보니 문제이기는 합니다
좋은 방법을 알게 되시면...저에게도 부탁드립니다..
-
마스크 2017.07.24 16:31 그러면서 지식이 쌓이는 거죠.
노력하는 모습이 보기 좋습니다. :)
-
이어도 2017.07.24 16:50
자료는 소중한 것인데 자료지키기가 쉽지 않네요.....
고생하시고 노력하신 만큼 좋은 성과가 있기를 바랍니다~
-
DarknessAngel 2017.07.24 16:55
저정도론 다 쓸모없습니다
NTFS권한 제거해도 감염되는게 랜섬입니다
아에 근본적으로 쓰기 권한을 부여 안 하는것 이외의 수단으로 막는건 불가능합니다
-
왕초보 2017.07.24 17:04
귀한 정보에 감사드립니다..
혹시..복구시스템에 사용되는 OEM 파티션을 만들고..이곳에 파일을 저장해도..렌섬웨어에 걸리는지요..
웹드라이브에 백업하는것 외에 다른 방안안..숨김파티션은 어떨까해서 여쭈어 보게 되었습니다.
OEM (id 12) 파티션에 있는 윈도우 백업파일도 감염이 되다면...이 백업파일도..다른 컴퓨터와 상호 백업을 하는 방식을
취해야 할것 같아서..이렇게 여쭈어 보게 되었습니다..
어느정도는 중요한 정보를 지키려고 하지만 쉽지 않네요...
조언을 부탁드립니다..
-
DarknessAngel 2017.07.25 04:10
아직까지는 괜찮습니다 (아직까지 파티션 타입 변경해서 감염시키는 랜섬은 안 나옴)
애초에 솔루션에 따라 무슨 파일 시스템 쓰는지 알 수 없는 판국에 일괄적으로 자동 처리해야 하는 랜섬에 해당 기능을 넣는건 힘듭니다 (NTFS나 FAT/32등이면 변경하면 감염 가능하지만, 리눅스 기반인 경우는 EXT등을 쓰는 경우도 있는데, 이경우 변경해도 감염시킬 수 없고, 대게의 경우 이런 영역까지 손 안 되어도 MBR을 파괴하는것만으로 충분하니까요)
참고로 대부분의 경우 드라이브 문자만 제거해놔도 감염 회피됩니다
확실하게 하고싶으시다면 디스크 암호화 유틸 쓰시길 추천합니다 (대부분 마운트 옵션에 읽기 전용 있으므로 평소에는 읽기 전용으로 마운트해두면 됩니다)
추신 : 아직까지는 없었지만, SD등의 메모리 카드의 쓰기방지는 전.혀. 안전하지 않습니다 (강제성이 없는 소프트적 스위치에 불과하므로 강제로 마운트하면 끝장입니다)
-
이어도 2017.07.24 20:19
외장하드를 읽기로 해놓고
컴퓨터가 문제 없다고 판단될때만 쓰기 활성화후 백업하면 안될까요?
컴퓨터를 사용하기도 겁이 납니다....
-
왕초보 2017.07.24 20:33
안전하다고 판단이 될때 작업을 하는것이 최선인것 같습니다..
나스등에 ftp로 백업을 하라고 하지만..모든 사람이 나스를 갖고 있는것은 아니다보니..좀 그렇습니다
외장하드에 있는것을 웹드라이브에 같이 백업을 하는 수밖에 없는것 같습니다
저의 경우..업무상 필요한 엑셀파일을 몇개되지 않고..용량도 작어서..사무실 컴퓨터..읽기만 되는 공유로 넷북에서 읽어서 넷북에
저장하고, N드라이브에 다시 백업을 하고 있습니다...제일중요한것은 이메일로 또 백업을 하고요.
구글이나..RaiDrive 프로그램으로 읽기전용으로 사용하는 방법등도..활용하기는 해야할것 같습니다..저야 파일이 몇개되지 않다보니
넷북에만 보관해도 문제가 되지는 않습니다..
파일이 몇개되지 않지만..중요한 파일이 많으신 분들은..고민이 되실것 같습니다..
사진들은...웹드라이브에 다시 백업하시면...최소한 외장하드가 물리적으로 손실이 되어서 보장이 될수 있어서 믿을수 있는
웹드라이브에 백업을 하시는것도 좋으실것 같습니다..
렌섬웨어 때문에..세상이 복잡해졌습니다...
-
초보자여 2017.07.24 21:13
외장하드 사용시...
백업후에는 컴퓨터와 연결을 해체 하세요..
외장하드가 연결이 되어 있다면.. 쓰기 활성화 안되어 있어도.. 감염될수 있습니다.
쓰기 활성화 자체가 컴퓨터 내에서 이루어 지기 때문에.. 안전 할수가 없죠.
-
왕초보 2017.07.24 22:21
활성화가 안되어도 감염이 되나 봅니다..좋은 정보 감사합니다
케이블 자체를 제거를 해는것이 최선인가 봅니다
-
초보자여 2017.07.24 21:10
오래전부터 읽기 속성만으로 안전하지 않다고 이야기 되었습니다.
현재 랜섬웨어 예방을 위해서는..
최신버젼의 os나 백신을 사용하는거고..
안전하게 외장하드나 등등에 백업이 필수 입니다.
구글같은 클라우드 사용시에도 동기화 작동하고 있으면 그 파일들도 감염된다고 합니다.
-
왕초보 2017.07.24 22:19
조언을 해주셔서 감사합니다..
웹드라이브에 동기화를 하는경우..렌섬웨어어 감염이 되는것은 맞는것 같습니다..
구글드라이브의 경우...cmd에서 파일을 올리는것은 동기화가 아니라..지정된 파일(렌섬웨어로 변경되면 파일 이름이 달라서
업로드가 되지 않습니다)을 업로드하는 방식을 취하면..렘섬웨어에 걸리 파일이 웹드라이브에 올라가는 일을 없을것 같습니다
동기화를 피하고..ftp나 메일등으로 업로드하는 방식은 사용하면..안전하지 않을까 하고..이것저것을 자꾸 해보게 되었습니다
하지만 읽기속성은....완전히 저의 오판이었던것 같습니다...아쉽습니다
-
왕초보 2017.07.24 22:37
파일이름과 확장자를 변경하지 않은 렌셤웨어도 있네요...
초기버전은 확장자가 변경이 되었지만...진화를해서 이제는 이름이 변경되지 않은다고 하네요
Matrix(확장자 변조 없음)
https://www.rancert.com/bbs/bbs.php?mode=view&id=77&bbs_id=case&page=1&part=&keyword=
백업할 기존파일을 덮어쓰기 하는것이 아니라..새로운 폴더를 만들어 백업을해야..원본을 지킬수 있을것 같습니다
점점더 복잡해지네요...생각지도 못한 문제네요..
알면 알수록...어려워지네요
-
DarknessAngel 2017.07.25 04:13
참고로 버전관리 기능이 있는경우 문자 부여해서 마운트 안 하는한 안전합니다 (구버전은 지켜짐)
-
왕초보 2017.07.25 09:37
답변을 주셔서 감사합니다..OEM 파티션을 하나 만들어서 백업 해 놓는것을 생각을 해보야겠습니다
웹드라이브와 외장하드에..에 저장하는것을 기본으로하고..하드에도 백업본을 저장하려고 하다보니..이것이 숨지 않네요.
안전할때만 백업하는것으로..하면 될것 같습니다.
다시 폭염이 시작되고 있습니다...건강조심하세요.
좋은 방법인것 같습니다.