일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 |
- 넥서스5
- 디올뉴코나
- Ham
- boinc
- 삼성카앤모아카드
- 일본자유여행
- 코나SX2
- 더뉴프라이드 해치백
- 아리마온센
- AE86
- 일본여행
- 프리텔레콤
- 차계부
- 가계부 정산
- 이지메시
- 1:43
- 더뉴프라이드 해치백 디젤
- 모네타 미니가계부
- 알뜰폰
- 쏘울
- 프디수
- 간사이 여행
- 가계부
- 네이버 가계부
- 다이캐스팅 모형
- 부개동 미카
- 삼성ST77
- 간사이자유여행
- 이니셜D
- ST77
- Today
- Total
목록랜섬웨어 (4)
富家翁
랜섬웨어에 10년치 가족사진과 동영상이 잠긴 HDD를 접했습니다. 직장의 저희 팀 팀장님이 복구비용이 비싸다고, 한번 봐줄 수 없겠느냐고 해서 제가 들고 왔습니다. encrypt 랜섬웨어에 감염되었으며, 가족사진, 가족영상이 217GB입니다. 모두 암호화되었습니다. encrypt 랜섬웨어는 복호화가 쉽지 않습니다. 시중에 알려져 있는 복호화 툴을 몇 개 사용해 봤습니다. 안랩, EMSISOFT 등이 공개한 툴입니다만, 2016년~2017년 중반에 나온 것들이라... 지금은 변종이 수없이 생겨난 상태라 복호화가 안 되더군요. 아는 컴 업자분과도 통화해 봤는데, 제가 저번에 HDD 팔다가 고역을 치른 명 정보기술에 보내보랍니다. 그렇다고 걔네가 고치는 건 아니고, 랜섬웨어 유포자와 개별접촉해서 비트코인을 제..
랜섬웨어가 대박 터졌구나. 언젠간 다 당할 줄 알았어... 쇠 귀에 경 읽기였다니까. 윈도 업데이트 시간 뭐 얼마나 걸린다고 그걸 안 하고, 아니면 XP만 주구장창 고수하고. 뭐... 이번 방식은 그것도 문제지만 공격자가 취약점을 일괄로 뚫어버린 거라 사용자의 대처도 무용지물일 수 있었겠지만, 일단은 무조건 예방!이다. 지난번에 앱체크 1PC 2년 라이센스를 저렴하게 샀는데, 예방 차원에 대한 생각이 좀 불안함으로 변했다. 이번 공격 때문에 말이다. 현재 보안 상태는 이렇다. V3 365는 보안수준을 최고수준으로 높여 놓고 쓴다.(바이러스 제로 시즌2 카페의 권장설정방법에 따라) 나의 개인용 PC1 (메인. 데스크톱. Windows7 64bit) : V3 365 + 앱체크 프로 나의 개인용 PC2 (노트..
랜섬웨어... 오늘 또 터졌다. 건물 같이 쓰는 위층 법인에서. 랜선 다 뽑으라고 방송했단다. 딴 공간에서 일하고 오는데 총무팀에서 그러길래... 우린 들어오는 회선이 다르니까 별 문제 없으니 그냥 쓰라고 통보해주고 확인하니 위층 법인에 랜섬웨어 유입. 더 큰 일은, 유입된 노트북에서 공용NAS로 파일을 전송하는 바람에 NAS도 잠김.-_-;; 가장 큰 문제는, '나는 괜찮겠지'라는 안일함이다. 본사에서 V3는 기업용 엔드포인트 9.0 정품이 자동설치되게 해 놔서 상관없으나, 랜섬웨어는 V3가 무용지물이나 다름없다. 안랩에서 안티랜섬웨어를 테스트중이긴 하나 아직은 믿을 수가 없다. 뚫린 사례도 나왔으니까. V3는 앱체크와 조합하여 쓰는 게 가장 낫다고들 한다. 랜섬웨어 탐지, 차단하는 기능이 담긴 백신은..
오시리스(Osiris) 랜섬웨어 감염 사례이다.업무용 전산망에 공인인증서로 접속이 안 된다고 하여, 마침 전산관련 외주업체 직원도 들어와 있던 차라 같이 확인해 보니,랜섬웨어 감염이 확인되었다.네모 안의 코드가 바로 그것이다.데이터는 40~50% 정도 암호화되었다. 3년치 업무 자료가 모두 암호화된 상태다.(한글, 엑셀, 그림파일 등)특정 폴더에 접근해 보니, 아래와 같은 파일이 2개 뜬다.그 중 HTML 문서를 클릭하면 아래와 같이 뜬다. 토르를 깔고, 주소를 아래와 같이 치라고 나온다. 그 안에 들어가면 비트코인 얼마 내라고, 그럼 풀어주겠다고 나오겠지.우리 회사 망에서 처음 확인된 랜섬웨어 감염사례이다.이 PC를 쓰던 직원에게 엄한 사이트 접속했냐 물어보니 펄쩍 뛴다. 비교적 공인된 사이트(네이버,..