티스토리 뷰
All files are encrypted-virus
[대부분의 파일을 암호화시키고 돈을 요구하는 바이러스]의 출현과
데이터 백업
◈Prince evilstupidmiserable Little 2014/02/07/금/23:43 |
All files including videos, photos and documents on your computer are encrypted. Encryption was produced using a unique public key generated for this computer. To decrypt files, you need to obtain the private key. The single copy of the private key, which will allow you to decrypt the files, located on a secret server on the Internet; the server will destroy the key after a time specified in this window. After that, nobody and never will be able to restore files. In order to decrypt the files, open site 4sfxctgp53imlvzk.onion.to/index.php and follow the instructions. If 4sfxctgp53imlvzk.onion.to/index.php is not opening, please follow the steps below: 1. You must download and install this browser http://www.torproject.org/projects/torbrowser.html.en 2. After installation, run the browser and enter the address: 4sfxctgp53imlvzk.onion/index.php 3. Follow the instructions on the web-site. We remind you that the sooner you do, the more chances are left to recover the files. ... ○ All files are encrypted-virus [대부분의 파일을 암호화시키고 돈을 요구하는 바이러스]의 출현과 데이터 백업 ● 대부분의 데이터가 암호화되고 열리지 않고 요구 금액도 몇 만원이 아닌 것으로 보인다. 여하튼 종전의 단순한 바이러스와는 양상을 달리하는 것으로 보인다. 과거에는 바이러스가 침투해도 최소한 데이터 파일들은 큰 지장이 없었던 것이 대부분이었다. 시스템을 망가뜨리기는 하지만, 데이터 파일은 큰 손상이 없었던 것이다. 또 바이러스 백신 프로그램을 가동하면 원상복구가 가능한 경우가 그런데 이번에 걸린 이 트로이 목마 형 프로그램은 거의 대부분의 폴더내 파일들을 암호를 걸어놓고 사용을 불가능하게 만든다. 매 폴더마다 HOWDECRYPT.HTM HOWDECRYPT.GIF HOWDECRYPT.TXT 이런 파일들이 들어가 있고 아주 작은 용량의 파일외에 거의 대부분의 파일이 암호가 걸려서 사용할 수 없는 상태가 된다. 이것을 풀려면 결국 암호와 암호를 푸는 프로그램이 있어야 하는데 암호를 건 쪽에서 암호를 풀어주는 대신에 돈을 요구하는 것이다.
거의 panic 상태가 되었다. 시스템을 검사해본 결과 그것은 인턴연구원이 게임 파일을 다운로드 받는 과정에서 발생한 일로 짐작해본다. 물론 시스템도 대부분 망가진다. 정상 부팅이 곤란하게 된다. 종전에는 시스템과 데이터 드라이브를 별도로 놓고 바이러스가 걸린 시스템을 복구해내면 데이터 파일이 들어 있는 디스크 등은 큰 영향을 받지 않고 계속 사용가능했는데 지금은 대부분의 데이터 파일이 망가지게 된다. 그래서 대책 마련에 나선 것이다. 물론 데이터를 자주 백업해 놓고 이 백업한 디스크는 시스템과 분리시켜 놓아 보관해야 한다. 또 오염된 시스템과 해당 디스크를 함부로 연결해 사용하면 안 되리라 본다. 그런데 이렇게 데이터를 한 번 망가뜨리면, 비록 백업 디스크가 별도로 있더라도 작업에 상당한 지장을 받게 된다. 요즘은 디스크 용량이 테라 단위이다 보니, 한 번 백업하고 되살리는데도 거의 하루가 가는 지경이다. ○ 현재 방안은 우선 바이러스 백신 프로그램을 늘 가동시켜서 보호하는 방안
을 생각할 수 있다.
보호 프로그램만 사용하고 매 부팅시마다 원상복구시키면 된다고 생각했는데 지금은 사용 중 감염되면, 연결된 디스크들의 모든 데이터를 망가뜨리니, 과거의 방안만으로는 충분하지 않다. 데이터를 따로 백업받고 또 연결된 디스크 드라이브도 거의 대부분 보호조치하고 작업에 실제 사용하는 몇몇 폴더만 이 보호조치에서 제외시키는 방안을 사용해야 한다. ( 작업하는 내용을 보호조치하면 재부팅시 원 상태가 되어 작업한 내용이 모두 사라지게 되니 이 부분은 보호조치에서 제외해야 한다. ) 그리고 수시로 작업한 내용은 백업해가면서 작업해야 한다고 본다. ○ 백업 등 시스템에 디스크 드라이브를 연결해서 하는 작업은 시스템이 깨끗한 상태를 확인하고 되도록 작업 중 외부의 침입을 막기 위해 인터넷 선을 끊어 놓은 상태에서 해야 되지 않을까 생각한다. ○ 현재 백업을 게을리 한 데이터 분량을 모두 백업 받고 시스템 들을 검사하느라고 작업이 모두 마비 상태라고 할 수 있다. 참조 내용 : [ cryptolocker + ransomware ] * 현재 시스템에 걸렸던 것은 약간 변종인 것 같다. 형태가 조금 다르다. (^^) 댓글내용 |
문서정보 |
[op] to http://story007.tistory.com/932
ori http://story007.tistory.com/931
댓글 테이블
◈Prince evilstupidmiserable Little 2014/02/08/토/23:43 |
그리고 열람만 할 데이터 그리고 단순 보전할 데이터 등으로 데이터들의 성격을 구분할 필요가 있다고 본다. * 폴더/파일 숨김 프로그램들이 많이 있는데 간략하게 프로그램들을 소개 하겠습니다. * 위험성 이런 류의 프로그램들은 위험성이 있습니다. 파일을 영원히 잃을 수도 있습니다. 프로그램별로 다르지만 http://devotionnoath.tistory.com/533 이글을 참고해보시길 바랍니다. 상단 링크의 하단부분 노란 박스 부분을 읽어 보길 바랍니다. http://devotionnoath.tistory.com/491 이글은 상단 부분을 읽어보시길 바랍니다. 1. 시치미 ① 특정 프로그램 감추기 ② 폴더 감추기 ③ 특정 확장자 파일 감추기 (버그문제로 해당기능이 제한되었음.) ④ 바탕화면 감추기 등.. http://iplusyou.com/xe/ 2. secuDrive Hide Folder (64비트 지원) ① 폴더 비밀번호 설정 ② 폴더 자동숨김 : 컴퓨터 작업이 일정시간동안 없는 경우 보안폴더를 자동으로 숨깁니다. http://blog.naver.com/ttvu?Redirect=Log&logNo=130102081983 3. folder safe (폴더세이프) ① 폴더 비밀번호 설정 ② 폴더 숨기기 http://www.foldersafe.co.kr/features/index.php?section_no=2 4. Folder Defence ① 폴더 숨기기 ② 폴더 비밀번호 설정 ③ 폴더 읽기전용/편집불가능 하도록 만들기 ④ 폴더 숨기고 비밀번호 http://rdsong.tistory.com/42 http://blog.naver.com/wongansa/150086703299 5. Click To Tweak (클릭투윅) ① 특정 파일/폴더 숨기기 ② 중요한 팡리 삭제 방지 http://787_4287.blog.me/130095251235 6. WinMend Folder Hidden ① 특정 파일/폴더 숨기기 http://devotionnoath.tistory.com/533 7. Folder Protector (폴더 프로텍트) ① 특정폴더 숨기기 간단한 프로그램이다. http://blog.naver.com/bestwodyd/150097129868 8. Hide Files and Folder ① 특정 폴더/파일 숨기기 http://blog.naver.com/bestwodyd/150082901422 9. Foldor Hidden ① 특정 폴더/파일 숨기기 http://sunjinsu.tistory.com/268 10. Hide Folder ① 특정 폴더 숨기기 http://raerra.blog.me/120118427534 ps. 추가할 프로그램이나, 유용한데 빠져있는 기능이 있다면 댓글 주시면 반영하겠습니다.^^ [출처] 폴더/파일 숨김 프로그램(사생활보호 프로그램)|작성자 하박사 From http://blog.naver.com/PostView.nhn?blogId=hajunggu&logNo=150102178214
PowerLock WiseFoldeHider http://blog.naver.com/khs4504724?Redirect=Log&logNo=80206850083 도 있다. 위에 소개한 프로그램을 다 테스트 해보지는 못했다. 대강 폴더나 파일을 안보이게 숨기는 프로그램들인 것 같다. 참고로 파일이나 폴더 보호를 위해 파일이나 폴더를 암호화해 보호하는 프로그램들도 많은데 이는 어떤 해커가 자신의 파일을 열어 보는 것을 방지할 수는 있지만, 파일을 암호화시키는 해커에게는 큰 도움이 안 된다. 즉 위 악성 코드는 그 파일이 암호화되어 있는 파일이던 아니던, 해당 파일이 파일 형태로 존재하면, 무조건 자신이 다시 암호화시키고 나서 사용을 못하게 하는 것이기 때문에 이런 보호 방법은 곤란하다. 그래서 해당 폴더나 파일이 일반 검색방법으로 찾아 낼 수 없도록 숨기는 보호 방법이 이 경우에 예방방법이자 대처방안이 된다. 위에 소개한 프로그램들 가운데 몇몇개를 테스트 해보았는데 이런 목적에서 우선 다음 프로그램들을 추천해 본다. ○ Folder Defence - 이 프로그램은 보호 옵션설정과정에서 해당 폴더나 파일을 열람은 가능하지만, 그 파일들의 수정 변경만 막게 할 수 있다. 이렇게만 해도 악성코드가 침투해서 데이터파일들을 암호화시켜 파손시키는 작업을 못하도록 방지할 수 있다고 본다. 또 자신은 특별히 지장없이 데이터를 열람하는 것이 가능하므로 이 방안이 비교적 좋은 방안으로 보인다. 단점은 위 프로그램은 64bit OS는 지원을 안해준다고 한다. ○ Folder Protector (폴더 프로텍트) ○ WinMend Folder Hidden 이들 프로그램은 폴더를 숨겨주는 기능을 한다. 역시 악성코드가 침투해서 파일을 암호화하는 것을 예방할 수 있지 않을까 기대할 수 있다. 여하튼 악성코드가 침투한 다음 파일을 암호화시키기 위해 작동할 때 이 악성코드가 해당 파일들을 찾아내지 못하도록 하는데 주 목적이 있다. 다만 이런 프로그램을 사용하면 자신이 열어서 데이터를 편집하고 사용하고자 할 때마다 불편을 겪을 수 밖에는 없다. 자주 편집해야 하는 문서 데이터인 경우에는 디스크에서 별도로 폴더를 만들어 작업공간을 확보하는 것도 필요하리라 본다. 그리고 결국 이런 경우에는 바이러스 백신프로그램을 상주시켜서 그리고 다음 경우에는 자신도 사용이 곤란해진다. - 동일 시스템에서의 다른 계정으로 로그인한 경우 - 윈도우 재설치 등으로 암호화한 계정을 상실한 경우 즉 데이터 파일을 다른 드라이브에 남겨놓고 시스템을 재설치한 경우 - 하드디스크를 떼어 다른 시스템에 연결하여 폴더에 접근한 경우 - 기타 동일한 시스템과 계정이 아닌 곳에서 접근할 경우 암호화한 폴더 및 파일 실행하면 “액세스할 수 없습니다”라고 나타나게 된다. 암호화할 때 사용한 인증키와 인증키 설정시 사용한 자신의 암호를 |
문서정보 |
[op] to http://story007.tistory.com/932
ori http://story007.tistory.com/931
댓글 테이블
◈Lab value 2014/02/08/토/13:09 |
그렇게라도 매달릴 도리 밖에는 없지 않을까 한다.
|
[op] to http://story007.tistory.com/932
ori http://story007.tistory.com/931
댓글 테이블
◈Lab value 2014/02/14/금/09:22 | |
● 중요 자료의 백업 ( 별도의 분리된 디스크에 보관 ) ● 트로잔 바이러스의 침입방지 - 바이러스 백신의 가동 ● 시스템 보호 프로그램 ( - deep freeze, shadow defender 등 도서관, PC 방 등에서 사용하는 보호 프로그램 등 ) 기타 폴더나 파일 보호 프로그램 등의 사용을 통한 시스템과 데이터 파일 보호 ○ 작업 진행 중인 데이터를 별도 USB 매체에서 작업후 수시 백업 이전 보다 조금 더 복잡해진 점이 있지만, 작업한 데이터가 한 순간에 없어지는 것보다는 그래도 나은 방안이라고 본다. 이제 긴긴 데이터 정리와 백업 작업이 완료되어 가는 느낌이다. 그런데 보통 이런 작업이 끝나면 다시 연구에 들어가야 하는데, 공연히 또 마음이 싱숭생숭해지기 쉽다. 새 상황에 잘 적응해 나가야 할 것 같다. | |
[op] to http://story007.tistory.com/932 |
'컴퓨터 관련' 카테고리의 다른 글
토털커맨더-뷰어 (0) | 2014.02.28 |
---|---|
사진파일 슬라이드쇼 (0) | 2014.02.16 |
[오토핫키]loop 반복 실행중 중단명령 (0) | 2013.06.01 |
[오토핫키]autohotkey 스크립트 기본적 사용법 (0) | 2013.06.01 |
[오토핫키] 웹 주소 복사해넣기 (0) | 2013.05.31 |
- Total
- Today
- Yesterday
- Ver. ver. 2506092250609
- 드론
- 킨텍스드론로봇VR_전시회
- 음악변환
- 로봇
- Cyberarticle
- 초안산근린공원
- 주석달기
- Scrivener
- 내시묘
- 2018_SEOUL_AUTO_SALON
- 서울등축제
- 초안산
- 댓글휴게소-201603월04주02
- VR
- 2018_Seoul_오토살롱
- 전시회처리본
- 태그를 입력해 주세요.
- 전시회
- 상의_문제
- 서울오토살옹
- 소설작성
- 동영상 슬라이드쇼
- 오토핫키
- (킨텍스)_드론_로봇_VR_전시회
- 상궁묘
- 킨텍스
- SEOUL_AUTO_SALON
- 오토살롱
- dvd 타이틀제작
- 아름다운 풍광
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |