PGR21.com
- PGR21 관련된 질문 및 건의는 [건의 게시판]을 이용바랍니다.
- (2013년 3월 이전) 오래된 질문글은 [이전 질문 게시판]에 있습니다.
통합 규정을 준수해 주십시오. (2015.12.25.)
Date 2017/06/23 10:33:09
Name 카페알파
Subject [질문] 랜섬웨어에 대해 궁금한 것이 있습니다.
안녕하세요.

랜섬웨어에 대해 궁금한 것이 있어서 질문 드립니다.

1. 랜섬웨어라는 것이 정확히 어떤 형태인가요? 그냥 파일에 묻어서 이 파일, 저 파일로 복사되는 건가요? 아니면 특정 실행파일이 숨어들어 와서 파일 암호화를 진행하는 건가요?

2. 모든 바이러스가 그런 것은 아니겠지만, 상당수의 바이러스가 파일을 클릭해 주어야, 다시 말해 실행을 시켜 주어야(그래서 메일에 꼭 살펴봐야 하는 파일인 것처럼 속여 보내기도 하는 것 같지만요.) 뭔가 증상을 일으키는 것으로 알고 있는데, 랜섬웨어의 경우는 굳이 그런 과정 없어도 알아서 실행이 되나요?

3. 랜섬웨어는 운영체제의 쓰기기능을 악용하는 것으로 알고 있는데, 파일 내용을 바꾸기 위해서, 암호를 알고 있어야 되는 파일, 기본적으로 암호가 걸려 있는 파일도 암호화 시킬 수 있나요?(예를 들어 암호가 걸려 있는 HWP 파일이라든지, 암호가 걸린 압축 파일이라든지요.)


통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
BakkyFan
17/06/23 10:46
수정 아이콘
1 케바케
2 실행을 해야합니다. 그게 본 사용자던 취약점을 이용해 침입한 침입자던 말이죠.
3 암호화를 "자물쇠 걸린 금고"라고 생각하면 됩니다.
자물쇠 걸린 금고를 더 큰 자물쇠 걸린 금고에 넣고 잠궈버리면 그만이죠.
결론 모든 파일은 암호화 가능합니다.
카페알파
17/06/23 10:51
수정 아이콘
답변 감사합니다. 저, 2번 항목에 관해서인데요, 그러면, 사용자가 클릭 등으로 실행을 하지 않아도 강제로 외부에서 실행하게 하거나 스스로 실행되게 하는 방법이 있는 건가요?
BakkyFan
17/06/23 12:46
수정 아이콘
댓글로 설명할수 있는 레벨의 지식은 아닌거 같네요.
OS의 버전별 보안 취약점이나 미들웨어 취약점이나 제조사 레벨의 백도어 프로그램 등등 방법은 다양하죠.
(네트워크레벨, 소프트웨어레벨, 하드웨어레벨 등등 이런 저런 방법이 있습니다.)

죄송한데 질문 수준을 봤을때 님이 지금 알고자 하는 지식은
옆에서 몇시간 설명해도 이해하실수 있는 범위가 아닌거 같습니다...

의사의 진단방법론을 몇시간 듣는다고 진료 할수 있는게 아닌것 처럼요...
카페알파
17/06/23 13:17
수정 아이콘
죄송합니다. 제가 질문을 좀 광범위하게 했나 보네요. 질문을 바꿔 제가 지금 당장 필요한 부분만 다시 질문드리겠습니다. 제가 현재 윈도우 7 32비트 버전을 사용 중인데, 이 경우 제가 먼저 클릭하는 일 없이 랜섬웨어를 제 컴퓨터에 심고(요거는 가능한 것으로 알고 있습니다.) 제가 클릭 등으로 전혀 관여하지 않은 상태에서 스스로 실행되게 하는 방법이 존재하는지요?
자유의영혼
17/06/23 13:20
수정 아이콘
가능성은 낮지만 알려지지 않은 취약점을 이용해서 침투하는게 불가능하지는 않겠지요.
간단히 얘기하면 방법이 존재할 수 있습니다.
Openedge
17/06/23 11:04
수정 아이콘
1.
특정 경로를 통하여 스크립트가 묻어옵니다
이 스크립트는 특정 서버와 통신을 해서 실행 파일을 가져옵니다
이 실행 파일은 암호화 할 파일을 검색합니다
리스트된 파일들을 암호화합니다
몸값 요구를 위한 html, txt 파일을 생성한 후 실행파일은 자폭합니다

2. 보통은 해당 파일이 다운로드 후 실행됩니다만 워너크라이 같은 경우는 최도 다운로드 후 같은 네트워크에 있는 다른 PC를 원격으로 감염 가능해서 이슈가 되었죠

3. ;탐색기 레벨에서 접근권한 제어가 되어있지 않은 경우엔 다 암호화 된다고 보시면 됩니다
내부에 암호가 걸리는 오피스 파일이나 압축파일등은 다 암호화 됩니다만 탐색기 레벨에서 읽기 전용 같은걸 설정해두면 암호화를 못하죠
BakkyFan
17/06/23 12:49
수정 아이콘
3번 같은 경우는 OS나 스크립트가 실행된 유저의 권한에 따라 다르다고 봐야죠.
루트 권한이면 읽기전용이고 머고 싹 권한 재설정해서 암호화로 묶어버리면 끝이니까요
17/06/23 15:58
수정 아이콘
1. 보통 실행파일이 있고 그게 실행되면 모든 파일을 죄다 암호화시킵니다.
2.네 온갖방법이 있는데 다른파일에 섞여오기부터 시작해 광고서버를 해킹해 광고보면 자동다운에 윈도우 취약점을 이용해 원격다운 등 온갖 방법을 다씁니다. 자기가 실행파일을 안눌러도 자동실행되는 경우도 많습니다.
3. 암호가 걸려있는가의 여부는 상관이 없는걸로 알고있습니다. 애초에 기존파일을 완전히 뒤틀어서 못쓰게막는거라 원래파일이 암호가 있었던 없었던 무관계합니다.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회
176119 [질문] 어버이날 시즌에 양가 모두 방문하시나요? [14] 합격기원1674 24/05/07 1674
176118 [질문] 컴퓨터 본체 팬 소음 때문에 조언을 구합니다. [18] 보로미어1028 24/05/07 1028
176117 [질문] (스타1) 아프리카판 커리어 현역때와 비교하면 어느정도로 쳐줄 수 있을까요? [25] pecotek1255 24/05/07 1255
176116 [질문] 아파트 관리사무소 보험 처리 관련 문의 수타군642 24/05/07 642
176115 [삭제예정] 등기 질문 드립니다 [2] 삭제됨742 24/05/07 742
176113 [삭제예정] 기업에서 임금을 줬다가 일부 다시 반환받았는데, 법적으로 문제가 없을까요? [6] 삭제됨1891 24/05/07 1891
176112 [질문] 가사도우미 믿고 맏길 업체 어떻게 찾나요? [16] 맨발1512 24/05/07 1512
176111 [질문] 자동차 구매시 조언 부탁드립니다. [10] 율리우스 카이사르1416 24/05/07 1416
176110 [질문] 리듬게임 하드 모드 같은 거 잘하시는 분들 계실까요? [4] 삭제됨823 24/05/07 823
176109 [질문] [게임] 하데스 PC? 콘솔? 어떠셨나요? [6] Secundo1029 24/05/07 1029
176108 [질문] 오른쪽 신발 뒤꿈치만 금방 해지는 이유는 뭘까요? [5] 호비브라운1135 24/05/07 1135
176107 [질문] 카톡 광고 차단해도 다른 중요 알림은 받을 수 있나요? [4] 숄츠655 24/05/07 655
176106 [질문] 손목시계 형태로 텍스트뷰어로 쓸만한 기기가 있을까요? [3] 43년신혼1년650 24/05/07 650
176105 [질문] 대한항공 위탁 수하물 규정(식품) 질문 [4] JrD_July576 24/05/07 576
176104 [질문] 대전에 스피치? 웅변? 학원 추천부탁드립니다. 사람되고싶다358 24/05/07 358
176103 [삭제예정] 수영처음 시작하는데 꼬툭튀 관련 [18] 루체른1851 24/05/07 1851
176102 [질문] 웹툰인지 애니인지 찾습니다 [4] 정공법1345 24/05/07 1345
176101 [질문] 사진] 벌레 물렸는데 퇴치방법이 있을가요? [5] Alfine1510 24/05/06 1510
176100 [질문] LP 수납함과 스피커 추천 부탁드립니다. [1] 간옹손건미축1062 24/05/06 1062
176098 [질문] 아파트 베란다 코킹 시공해보신 분 문의드려요 [6] 오늘은 좀 더1319 24/05/06 1319
176097 [질문] 실내사이클 추천 부탁드립니다 [2] 흔들리지않아1294 24/05/06 1294
176096 [질문] 홍대 방탈출 카페를 가보려고하는데요 [4] 라리1050 24/05/06 1050
176095 [질문] 아이폰 15 프로 케이스 질문 (카드수납 및 무선충전 동시가능) [6] 전반전0대0732 24/05/06 732
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로