랜섬웨어 파일 복구 서비스에 대한 이야기

별점 (4.5 / 5) | 참여 (100,000)

랜섬웨어 파일 복구 서비스에 대한 이야기

랜섬웨어 파일 복구 서비스에 대한 이야기

1) 랜섬웨어란 몸값을 뜻하는 Ransom과 악성 코드를 뜻하는 Malware의 합성어입니다. 2) 사용자의 동의 없이 시스템에 설치되어서 무단으로 사용자의 정보를 모두 암호화하여 인질로 잡으며 잡고 금전을 요구출하는 악성 프로그램을 말합니다. 3) 보편적인 PC는 물론 서버, 모바일, DSLR에서까지 현존하는 거의 모든 운영체제에서 활동합니다. 랜섬웨어 종류에 따라 백신 프로그램이 사전에 랜섬웨어의 암호화를 차단하기도 합니다. 2017년 5월에 갑자기 등장한, 아주 강한 전염력을 보여주는 워너크라이가 전 세계를 강타하면서 랜섬웨어가 화제가 되었습니다.

모든 랜섬웨어가 인터넷에 접속만 해도 감염되는 건 아니나, 워너크라이는 웜의 특성을 이용하여 전파력이 높았던 경우다.

 

 

랜섬웨어 파일 복구 서비스에 대한

랜섬웨어 증상

1) 중요 시스템 프로그램이 열리지 않습니다. 명령 프롬프트, 제어판의 일부 기능, 레지스트리 편요리도구 (regedit), 시스템 부팅 유틸리티 (msconfig), Windows 작 업 관리자, 시작 (Windows 로고 모양 버튼), 프로그램 및 기능, 워드패드 (WordPad), 알림 목록 등의 작업이 불가능 합니다. 2) 윈도우 복원 시점이 제거되거나 업데이트를 막아 버린다. 3) 차이나는 다른 악성코드를 심기도 합니다.

4) CPU와 RAM, 디스크 사크기가 급격하게 증가합니다. 쿨러가 고속으로 회전하며 컴퓨터에서 소음이 나기 시작합니다. 암호화가 완성된 파일들이 들어있는 폴더에 위에서 말한 html과 txt 정보를 생성합니다.

랜서웨어 치료

안티 바이러스 (백신 소프트웨어)에서 랜섬웨어가 탐지되어 차단되었다는 쪽지를 보인다면 더 이상의 사안은 없으니 안티 바이러스를 통하여 시스템 정밀 검사를 실천하고 추후 재발 방지 대책을 세우면 됩니다. crypt, vvv, zepto, fun 등이나 알 수 없는 명칭들로 확장자가 변환되고, 랜섬웨어 협박문과 함께 타이머가 보이 기 시작한다면 바로 아래 대처법을 시행해야 합니다. 최근에는 파일 확장자나 이름을 바꾸지 않으면서 암호화하는 경우 가 발생됩니다.

하드디스크 / SSD의 MBR /GPT가 변조 (암호화)되는 랜섬웨어 (페트야 / 미샤, 골든아이, 사타나 등)에 감염되었을 경우 해당 디스크에 설치된 운영 체제로 부팅이 되지 않으므로 차이나는 복구 방법을 사용해야 합니다.

 



3.스토리지,나스를 통한 백업

스토리지 , NAS는 개인용 서버로 많이 활용합니다. 집에 PC처럼 설치하고 나만의 저장공간으로 활용할 수 있습니다. 외부에서 노트북으로 작업시에도 스토리지,NAS에 접속하여 정보를 사용할 수 있습니다. 기업 기관은 기본적으로 많이 사용하고 있지만 최근 개인도 많이 사용하고 있습니다. 이유는 파일의 용량도 커지고 보관할 데이터의 양이 늘어가고 있기 때문입니다. 스토리지, 나스를 통한 백업의 장점은 아래와 같습니다.

이 포스팅은 쿠팡 파트너스 활동의 일환으로 이에 따른 일정액의 수수료를 제공받습니다 외장하드보다. 안정적입니다. 휴대하면서 사용하는것이 아니고 설치해두고 장소를 지정하여 사용하기 때문에 안정적입니다. 파일 저장을 분배해서 구성할 수 있습니다.

내 컴퓨터가 랜섬웨어에 취약한 상태인지 확인 하는 방법

제가 랜섬웨어에 관해 많이 찾아보다보니 한국랜섬웨어침해대응센터 라는 곳에서 테스트를 해보실수 있는 프로그램을 무상으로 제공하고 있습니다. 비용이 들거나 내 정보를 갈취하는 정보가 아니니 설치 후 사용하는 컴퓨터를 테스트 해보세요. 취약한 상태라고 한다면 위의 내용들 중 본인에게 맞는 백업 방법을 선택하여 랜섬웨어로부터 내 소중한 정보를 지키세요. 아래 한국랜섬웨어침해대응센터에서 공급하는 랜심 링크를 제공하니 접속하여 확인 해주세요 . 아 그리고 2023년 4월 27일 오늘 코스닥협회와 이글루코퍼레이션이라는 기업에서 랜섬웨어 방지 대응 가이드를 발간했습니다.

아래의 링크를 접속하시면 PDF 파일 다운 받으실 수 있으니 , 접속하셔서 내용이 길지만 한번 읽어보시길 바랍니다. 더해 질수록 해커들의 수법이 교묘해지고 발전하고 있으니 미리미리 대응합시다.

그럼에도 랜섬웨어에 감염 됐다면 ?

랜섬웨어에 감염됐다면 , 우선 와이파이를 끊거나 , 랜선을 뽑아야 합니다. 랜섬웨어는 인터넷을 통하여 감염됩니다. 더 많은 파일이 감염되기 전에 차단한 후 아래의 순서대로 진행해야 합니다. 파일 아이콘이 흰색으로 나올겁니다. 우선 확장자명을 확인 한 후 랜섬웨어 파일이 맞는지 구글에 검색해봅니다. 랜섬웨어가 맞다면 랜섬웨어 확장자명 복호화 키를 검색해봅니다. 복호화 키는 암호화된 정보를 풀 수 있는 키입니다.

사실 복호화키로 복구가 되는 사례를 많이 못봤습니다. 정말 중요한 자료들이 랜섬웨어에 걸렸다면 전문업체를 찾아보고 연락하여 정보를 복구해야 합니다. 파일 복구 비용은 천차만별입니다. 사실 개인적인 생각은 랜섬웨어에 감염 됐다면 개인이 복구 할 수 있는 방법은 없는 것 같습니다. 전문업체를 통하여 의뢰하여 정보를 복구하여야 합니다.