PC수리 사례

랜섬웨어 감염. - README.TXT --꿈인걸PC-

꿈인걸PC 2020. 7. 1. 18:26
반응형

컴퓨터의 이상 증상으로 꿈인걸PC에 방문해 주셨습니다.

증상 : 랜섬웨어 감염

우선 이상한 테스트 파일과 중요 서류 문서들이 열리지 않는 다고 하셨습니다.

전형적인 랜섬웨어의 증상입니다.

랜섬웨어의 감염 증상

1. 중요 서류인 사진, 문서 등이 열리지 않는다.

2. 혹은 서류들이 이상한 숫자 영문의 조합으로 이름이 변경이 되어 있다.

3. 폴더마다 README 라는알수 없는 파일이 생성되어 있다.

이 README의 파일을 열면

이러한 글이 있습니다.

내용은 당신의 중요한 서류들이 암호화 되어 있다.

이 암호를 풀고 정상적으로 사용하려면 아래의 사이트로 접속해라.

사이트 접속을 하면 시간 카운터가 가며, 가상화폐를 구매하여, 입금하라는 메시지 입니다.

시간 카운터가 다 되면 가격이 올라 갑니다. 정말 무시무시한 랜섬웨어 입니다.

감염 경로

1. 공짜로 보여주는 드라마, 영화 사이트의 접속

2. 특정한 불건전한 사이트 접속

3. 인증되지 않은 사이트에서 파일 다운로드

4. USB, 메일 감염 등

주로 크게 위와 같이 나타납니다.

조치에는 2가지 방법만 있습니다.

특정 블로그에서 랜섬웨어에 감염되어 고쳤다는 내용들은 보통 2가지 중에 하나 입니다.

1. 위 내용대로, 가상화폐를 구매하여 해커에게 입금한 후 복호화 툴을 이용하여 파일을 정상적으로 복원한다.

2. 포맷한다.

아주 간혹 시스템 복원이나 폴더 복원으로 파일을 살릴수 있었다는 내용도 있었으나, 이는 매우매우매우 희귀한 경우이며, 보통은 2가지 방법 밖에 없습니다. 그래서 랜섬웨어 복원 등의 블로그 글에 낚시성 글들이 많으니, 주의하세요~

랜섬웨어의 치료는 현재 많은 랜섬웨어 대행사들이 있습니다.

이왕이면 자가적으로 해커에게 돈을 지불해서 하는 것보다는 대행사를 통해 하는게 더 낫습니다.

네이버에서 "랜섬웨어"라고 검색하면 무시무시하며 어마어만 내용과 업체 홍보글이 많이 있습니다.^^

현재 알약이나 V3등의 바이러스 백신 프로그램도 뾰족한 대안이 안되며, 열심히 연구하고 있을 것입니다.^^

꿈인걸PC에 방문에 주신 고객님께서는 삼성 정품 컴퓨터라, 시스템 복구로 그냥 자료는 포기하셨습니다.

여러분도 주의하시고, 랜섬웨어는 정말 무시무시 한 것이니 늘 중요한 자료는 중복자료를 많이 만들어 놓으세요~

중요한 자료 백업 추천

1. 본인의 메일로 보낸다

2. 클라우드를 이용한다.

3. CD나 DVD로 복사한다.

감사합니다^^