PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2017/11/23 12:44:50
Name 파쿠만사
Subject [일반] 랜섬웨어 다들 조심하세요..
오늘 아침 부터 멘붕할뻔 했네요...ㅠㅠ
수능날이라 늦게 출근하는 날이라 기쁜마음으로 출근을 했는데 사무실 여직원 한명이 다급하게 절 찾았습니다.
사무실에서 공용으로 사용하는 원드라이브가 있는데 거기에 있는 엑셀파일들이 다 안열린다는 것이었습니다.
처음엔 동기화나 엑셀프로그램 문제 일거같아서 대수롭지 않게 생각했는데...

원드라이브 폴더를 열어보니 모든 파일뒤에 처음보는 확장자가 붙어 있었습니다.
순간 'X됐다' 하는 생각이 먼저 들더군요 사실 랜섬웨어라는걸 한번도 걸려본적은 없고 인터넷에서 들은 이야기 뿐이 없었지만 느낌이 딱 그거같은 느낌이 들었습니다.
폴더안에 찾아보니 유일하게 열리는 텍스트 파일하나가 있었는데
====================================================================================================
ALL YOUR DOCUMENTS, PHOTOS, DATABASES AND OTHER IMPORTANT FILES HAVE BEEN ENCRYPTED!
====================================================================================================
Your files are NOT damaged! Your files are modified only. This modification is reversible.
The only 1 way to decrypt your files is to receive the private key and decryption program.
Any attempts to restore your files with the third-party software will be fatal for your files!
====================================================================================================
이런 문장과 함께 무슨 브라우저를 다운받아서 개인URL을 열라고 되있더군요.
혹시나 하는 마음에 브라우저 깔고 열어 봤는데.. 역시나 였습니다.
Bzkgryk.jpg
대충봐도 돈내놓은라는 거더군요... 중요한것들이 많은터라 돈을 줘야하나 했지만 먹튀가 분명할거같고 이래저래 멘붕에 빠져 있었는데..

바탕화면 휴지통에 파일들이 차있느게 보이더군요.. 혹시나하는 마음에 휴지통을 열었더니
"짜잔" 암호 걸려있던 원본 파일들이 휴지통안에 고이 모셔져 있더군요 혹시나해서 복원 해보니 다 정상적적으로 열리는게 아니겠습니까?
진짜 수능 만점 맞은것처럼 기쁘더군요..크크 어떤경위로해서 그게 휴지통에 들어간건지 알수는 없지만 정말 죽다 살아난 기분이었습니다.
살면서 랜섬웨어 이슈 될때마다 먼나라 이야기 인줄 알았는데 이렇게 당하고나니 얼마나 빡치고 무서운건지 알겠더군요..
다들 랜섬웨어 조심하세요..

하나 궁금한게 있는데 원드라이브에 공유된 폴더만 랜섬웨어가 걸렸는데 이건 원드라이브 계정이 해킹되어 거기에만 걸린걸가요 아님 공유된 다름 컴퓨터중 한대에서 옮겨 온걸가요;; 이런쪽은 아는게 많이 없어서 궁금하긴하네요 어떤 방식으로 걸린건지...흐흐


통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
프로아갤러
17/11/23 12:50
수정 아이콘
천만다행입니다.
파쿠만사
17/11/23 12:58
수정 아이콘
진짜 겪고나니 얼마나 무서운지 알게되었네요;...흐
아점화한틱
17/11/23 12:55
수정 아이콘
다행이네요. 이건 진짜 랜섬웨어가 아니라 랜섬웨어로 가장한 피싱이 맞는것같아보입니다. 파일명만 똑같이 한 의미없는 다른 확장자파일만 잔뜩 생성해놓고 원본파일은 삭제해버리는 식의... 사실 그냥 돈 줘버렸대도 파일은 복구할 길이 없는 피싱이었던 것 같습니다. 다행히도 원본파일들이 그냥 휴지통에 들어있었다는게 크크크
17/11/23 12:58
수정 아이콘
은근 양심적이긴하네요. 보통 완전 삭제하거나 할텐데..
파쿠만사
17/11/23 13:02
수정 아이콘
마치 항아리 게임의 카트 같은거였군요! 제작자의 마지막 양심..크
파쿠만사
17/11/23 12:59
수정 아이콘
생각해보니 그럴수도 있겠네요 흐흐 만든놈이 바보인건지 휴지통은 생각 못했나보네요..크
chowizard
17/11/23 12:56
수정 아이콘
정확한 상황은 모르겠지만... 일반적으로는 공유되어 있는 다른 감염된 컴퓨터에서 덮어썼을 가능성이 좀 더 높아보이네요.
그런데, 원드라이브를 써 본 적은 없지만, 보통 그런 웹 하드 서비스들은 파일 수정에 대한 이력 관리가 되지 않나요?
휴지통에서 원본 파일들을 찾으셨다니 정말 다행입니다만, 웹 하드 서비스의 기능을 사용해서 이전 파일로 다시 가져오는 방법도 가능했을 것 같네요.
파쿠만사
17/11/23 13:00
수정 아이콘
검색해보니 저랑 비슷한 사람이 MS에 질문한게 잇는데 답변 내용에는 복구가 불가능하다고 답변이 달려 있었습니다. 이전 복구가 아예 안되나 보더라구요 그래서 다른 걸 써볼가 찾고 있습니다.
chowizard
17/11/23 16:34
수정 아이콘
아... 그렇군요.
제 의견이긴 합니다만, 그렇게 업무상 중요한 파일들이라면, 아무래도 파일 이력 관리를 지원하는 서비스를 사용하는 것을 회사 차원에서 심각하게 고려하는 게 좋을 것 같습니다.
17/11/23 12:58
수정 아이콘
원드라이브를 써본적이 없긴한데.
구글 드라이브 같은 경우는 백업 지원합니다.
원드라이브도 비슷한 기능이 있을거에요.
(특정시점으로 되돌릴수 있을거에요.)

이러나 저러나 역시 회사에서 쓸땐 백업이 필수인거 같습니다.
파쿠만사
17/11/23 13:02
수정 아이콘
다른 방법 찾는 중입니다 그래서.. 백업은 정말 필수인걸 뼈저르게 느꼈네요..흐
ADVISORY
17/11/23 12:59
수정 아이콘
3년전에 랜섬웨어 걸려서 하드 그대로 보존하고 있는 사람으로써
정말 다행이네요;;
본문과는 별 생각없지만 3년전 해커들이 요구한게 1비트 코인이였는데;; 그당시 비트코인이 대체머야 하면서
공부하다 오 이거 좀 사둬볼까 고민하다.. 바빠서 흐지부지 됬던 기억이 있네요;;;
그때 샀으면.. ㅠㅠ
파쿠만사
17/11/23 13:01
수정 아이콘
아 아픈경험이..ㅠㅠ 위로드립니다

그나저나 결말이 기승전코인...크
맥핑키
17/11/23 15:31
수정 아이콘
3년전 랜섬웨어면 현재 99% 이상 풀릴텐데요.
제가 2년전에 딱 이맘때 2015년 10월 중순에 랜섬웨어로 6년간 모아둔 자료들이 박살났는데, 재빨리 하드 분리하고 기다렸다가 6개월만에 복호화 알고리즘이 나와서 전부 복구했습니다. 복구시간은 알고리즘 찾는데만 8시간 걸렸고 (현재 하드웨어면 훨씬 빠릅니다) 복구 자체는 금방입니다. 당시 걸렸던 랜섬웨어는 초창기 애들이 아니라 1.5세대였나 2세대쯤 되는, 걸린 당시에는 방법이 없는 녀석이었습니다.

당시 썼던 툴들이 어딘가에 있을텐데 현 시점에서 구글링해보시면 믿을만한 곳에 복구방법이 나올겁니다.
강미나
17/11/24 11:22
수정 아이콘
크립토 뭐시기더라.... 그 뽐뿌발 랜섬웨어도 현재 복구되나요?
VrynsProgidy
17/11/23 13:01
수정 아이콘
페이크 랜섬웨어, 즉 그냥 피싱도 많아요.
제 동생도 얼핏 봤을땐 랜섬웨어랑 똑같은 증세인거 같아서 망했구나 싶었는데
자세히 보니까 기존 파일이 잠긴게 아니라 그냥 비스무리한 파일명의 새로운 파일들이 애초에 잠긴채로 생성된거더라구요
17/11/23 13:21
수정 아이콘
원드라이브면 물리적 하드디스크에 있는 폴더와 원드라이브 클라우드 서버가 동기화 돼있을 겁니다. 엑셀파일 복구 됐다면 물리적 하드있는 컴퓨터를 빨리 폐기하거나 포맷하세요.
17/11/23 14:36
수정 아이콘
여러분 이래서 휴지통이 중요한겁니다.
17/11/23 15:49
수정 아이콘
랜섬웨어는 보통 인터넷으로 어떤 작업을 하는 와중에 걸랄 확률이 높은 건가요? 또 어떻게 댜비해야 하는 건가요? 애드블락 걸어놓긴 했는데...
17/11/23 16:50
수정 아이콘
익스플로러보다는 다른거 쓰는게 나을거고요
(다른프로그램이 안전해서라기보다는, 대부분 사용자가 많고 비숙련사용자비율이 높은 익스플로러를 많이 노리는듯 하네요.)
윈도우 디펜더를 제때제때 잘 업데이트해서 쓰거나, 좋은 백신을 쓰거나 (요즘은 전자를 많이들 추천하더군요)
수상한 사이트 안들어가기 (성욕은 합법적인 범위내에서 풀기)
플래시는 웬만하면 틀어막아버리기
이런부분만 명심하시면 어느정도는 안전하게 쓰실수 있을거구요.
아무리 노력해도 절대란건 없군요. 그러니 중요한 자료는 백업을 하십시다.
배틀그라운드
17/11/23 18:58
수정 아이콘
v3를 쓰고 윈도우 디펜더는 끄고있는데 그냥 둘다 같이 써도 상관없는 거죠?
chowizard
17/11/23 17:13
수정 아이콘
다른 무엇보다도, 운영체제의 최신 보안 업데이트를 반드시 하시기 바랍니다.
그 어떤 안티 바이러스도 운영체제의 보안 취약점을 막아주지는 못합니다.
운영체제의 업데이트는 꼭 하세요.
17/11/23 20:47
수정 아이콘
업데이트라는건...어떨때 자동으로 뜨는 윈도우 업뎃같은건가요?
chowizard
17/11/23 21:07
수정 아이콘
네, 그 윈도우 업데이트 맞습니다.
17/11/25 08:28
수정 아이콘
요즘 복구 업체 많습니다. 저희 회사도 1달전에 1개의 pc가 걸렸는데 비교적 최신 랜섬웨어였지만 복구 업체에서 복구 하셨어요. 비용은 좀 들기는 했지만..
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
공지 [일반] [공지]2024년 4월 총선을 앞두고 선거게시판을 오픈합니다 → 오픈완료 [53] jjohny=쿠마 24/03/09 27969 6
공지 [정치] [공지] 정치카테고리 운영 규칙을 변경합니다. [허들 적용 완료] [126] 오호 20/12/30 249981 0
공지 [일반] 자유게시판 글 작성시의 표현 사용에 대해 다시 공지드립니다. [16] empty 19/02/25 326116 8
공지 [일반] [필독] 성인 정보를 포함하는 글에 대한 공지입니다 [51] OrBef 16/05/03 449033 28
공지 [일반] 통합 규정(2019.11.8. 개정) [2] jjohny=쿠마 19/11/08 319354 3
101355 [정치] [단독] '이전 추진' 홍범도 흉상…'육사 존치' 적극 검토 [3] 주말167 24/04/27 167 0
101354 [일반] 삼성 갤럭시 S팬의 소소한 기능 [4] 겨울삼각형566 24/04/27 566 0
101353 [일반] (락/메탈) Killswitch Engage - My Last Serenade (보컬 커버) Neuromancer427 24/04/27 427 0
101352 [일반] 5년 전, 그리고 5년 뒤의 나를 상상하며 - 얘야, 원래 인생이란 [6] Kaestro948 24/04/27 948 1
101351 [일반] 키타큐슈-시모노세키-후쿠오카 포켓몬 맨홀 투어 [5] 及時雨2115 24/04/26 2115 7
101349 [일반] 인텔 13,14세대에서 일어난 강제종료, 수명 문제와 MSI의 대응 [57] SAS Tony Parker 6915 24/04/26 6915 9
101348 [일반] [개발] re: 제로부터 시작하는 기술 블로그(完) [2] Kaestro3142 24/04/26 3142 3
101347 [일반] 테일러 스위프트 에라스 투어 도쿄 공연 후기 (2/7) [5] 간옹손건미축4206 24/04/26 4206 12
101346 [일반] 민희진씨 기자회견 내용만 보고 생각해본 본인 입장 [323] 수지짜응17606 24/04/25 17606 10
101345 [일반] 나이 40살.. 무시무시한 공포의 당뇨병에 걸렸습니다 [50] 허스키8385 24/04/25 8385 10
101344 [일반] 고인 뜻과 관계없이 형제자매에게 상속 유류분 할당은 위헌 [40] 라이언 덕후6387 24/04/25 6387 1
101295 [일반] 추천게시판 운영위원 신규모집(~4/30) [3] jjohny=쿠마18325 24/04/17 18325 5
101343 [일반] 다윈의 악마, 다윈의 천사 (부제 : 평범한 한국인을 위한 진화론) [47] 오지의5099 24/04/24 5099 12
101342 [정치] [서평]을 빙자한 지방 소멸 잡썰, '한국 도시의 미래' [19] 사람되고싶다2780 24/04/24 2780 0
101341 [정치] 나중이 아니라 지금, 국민연금에 세금을 투입해야 합니다 [61] 사부작4192 24/04/24 4192 0
101340 [일반] 미국 대선의 예상치 못한 그 이름, '케네디' [59] Davi4ever9542 24/04/24 9542 4
101339 [일반] [해석] 인스타 릴스 '사진찍는 꿀팁' 해석 [20] *alchemist*5149 24/04/24 5149 13
101338 [일반] 범죄도시4 보고왔습니다.(스포X) [45] 네오짱7126 24/04/24 7126 5
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로