본문 바로가기
예전 포스팅/2019 개인 포스팅

fhlgpnfop - 랜섬웨어 걸린거였네요 사진이나 문서 파일들이 암호화되어서 못열게

by 멀라머가 2021. 8. 5.

 

근데 반전. 알고보니.. 윈도우 처음에 나눌떄 따로 부트레코드라하나요? 부팅용 하드가 나누어지자낳아여?
거기에 숨어있었어요 ㅡ
하드를 완전 다 파티션 나눈것 까지 합치니까... 그떄서야 사라짐..

윈도우 파티션안에 있었네요 ㅠㅠ

그래서 포맷만 해서는 안지워지던거...

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

 

 

fhlgpnfop <- 랜섬웨어 걸린거였네요 사진이나 문서 파일들이 암호화되어서 못열게 ㅡㅡ; | 예전 포스팅/2019 개인 포스팅

멀라머가 2018. 9. 27. 16:50

http://blog.daum.net/choclub/11264

 

아 미치겠넹 ㅠㅠ

 

이거 랜섬우[어 방식은 한번도 걸려본적이 없느데

확실한건 윈도우7 커스텀을 아는사람한테 부탁해서 그 뭐지? 그 p2p사이트?거기서 받은거였거든요

원래부터 윈도우 시스템에 심어져잇어서 그래된거같네요 ;;

 

아 망했다 ..

 

내 사진파일 어쩔꺼야 ㅠㅠ

 

 

 

ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ

 

확장자가 영문으로 모두 바뀌고, 문서들이 모두 빈 문서 형태처럼 바뀌어버린걸 볼 수 있습니다. 문서들의 시간들도 감염된 시점으로 돌아가게 되고, 정작 필요할 때 열 수 없게 되어버리죠ㅠ_ㅠ. 이 랜섬웨어는 매그니베르 랜섬웨어라고 불리는데요. 매 시간마다 영문의 확장자를 생성하여 문서들을 공격하는 형태의 바이러스입니다. milryhgl

국내에서 현재까지 뚜렷하게 막을 수 없고 암호해독도 할 수 없기 때문에 모두 대행식으로만 진행하셔야 한다는 점이 있습니다. 해커들이 문서들의 값을 매기는만큼 지불해야지만 복구가 가능한 형태지요ㅠ_ㅠ. 그럼 처음 감염 되었을 때 어떤 작업을 해야 문서들을 조금이나마 살릴 수 있을지 알아보는것도 중요한데요. 숙주컴퓨터에 외장하드를 연결하여 감염되지 않은 문서들은 모두 백업 받아주시는것이 좋습니다. 연결한다고 해서 추가적으로 문서들의 감염을 일으키지 않으니 안심하셔도 되지만, 불안하신 분들께서는 안전모드로 부팅 후 작업을 진행해주셔도 좋습니다

인터넷 사용중 감염되는 바이러스인 이 매그니베르는 무료 p2p 사이트에서 드라마나 영화를 다운받으셔서 시청하시는 도중에 감염이 이루어지기도 하며, 확인되지 않은 사이트의 방문이나 보안이 취약한 해외사이트 또는 플래쉬 광고창 클릭만으로도 c드라이브를 통해 해커들이 심어두었던 바이러스가 유입되어 문서들만 모조리 공격하는 형태입니다ㅠ_ㅠ. 어느 경로로 뚜렷하게 감염이 됬는지도 알 수 없지만 이 밖에 다른 경로로도 바이러스가 침투할 수 있으니 항상 인터텟 사용은 조심하여 주시는게 좋습니다.

[출처] 확장자 변형 랜섬웨어 조심하세요!|작성자 길잃은꼬마신

댓글