컴퓨터 내 데이터를 무작위로 암호화시켜서 쓸 수 없게 만든다는데,

이전과 같은 형태로 되돌리기 위해서는 금전적인 부분이 발생한다는 랜섬웨어

 

정상적으로 되돌려야 하는 것이라면 어떠한 증상인지 그리고

랜섬웨어종류가 어떠한 것들이 있는지 알고 해결책 또한 알아두시길 바랍니다.

 

 

악성코드가 유입한 순간 컴퓨터 내 데이터는 순식간에 암호화된다는데,

잠겨진 파일들은 아이콘이 하얀 문서 모양의 형태로

그리고 형식이 바뀌면서 이러한 파일이 있는 곳에는

readme.txt 메모장이 생기는 것 또한 볼 수 있다고 하는데요.

 

 

확장자와 readme는 랜섬웨어종류 상관없이 대표적으로 나타나는 증상인 것으로

다 같은 형식으로 나타나는 것은 아니기 때문에 확장자가 변경되었는지

그리고 내가 만든 것이 아닌 메모장이 컴퓨터 곳곳에 생기진 않았는지 확인하여 주시길 바랍니다.

 

glceoqhip megcpclyr mzulpom qyviztmls greuhmlvg kdkftah vqxjvzexd cafxcyk pdtmthvwo djwvblui kbyidauyb

nmjveahx kuyhryagq hrsuham swquzamte hsqmsjoov ftowmkjv bvtgscnd oklukpvu xqojdhezt kcgsjsy qnukrzg

zmktsfcbd guoebuyk zgnrvhvj qtlgivrdg ntuvlusd umcmatt sdsotrkcq vpomfanob wxqjmppag rtwmjuwft sozgxjkho

fwfpyrm tlueroqu msbdxepz gkdwdiuh hgujgradk spuenivyj ubewuoa phrqrbip sxjaqpib hpohpebtw lvjipjni vccirla

 

영어 또는 영어+숫자의 형태로 나타나는 확장자라면 국내에서 많이 나타나는

랜섬웨어종류로 매그니베르, 소디노키비, 스탑 일 가능성이 크다는데요.

 

 

이 랜섬웨어종류의 확장자는 정해진 한둘이 아니기 때문에

전문가의 확인으로 정확하게 어떤 것인지 알 수 있다고 해요.

의미 없는 형태이기 때문에 읽을 수조차 없게 무작위로 뒤섞인 상태라는데요.

 

이것들 외에 드물게 나타나는 랜섬웨어종류 중에 이름과 확장자가

같은 것 또한 있다고 하니 어떠한 것들이 있는지에 대해 알아보도록 할게요.

 

 

이코렉스(encrypt, DED-S, _R, xg), 글로브임포스터(Globeimposter-Alpha666qqz),

lockbit(lockbit), phobos(eking), Frogo(frogo), Qlocker(7z)로

이 외에 많은 랜섬웨어종류 또한 있지만, 최근에 드물게 나타나고 있는 것으로

PC에서도 나타나지만, 서버에서 나타나는 일이 대부분이라고 하니

 

PC뿐만 아니라 서버 보안 강화 및 데이터 백업이 필요한 것으로 그래야만

어떠한 랜섬웨어종류에도 감염되지 않고 데이터를 안전하게 쓸 수 있다고 해요.

 

 

암호화시킨 지 10년 정도 되었기 때문에 이렇게나 랜섬웨어종류가 많은 것이라는데요.

이것을 구분할 수 있는 것은 전문가의 점검을 받아보는 것이 확실한 것으로

 

많이 나타나는 랜섬웨어종류가 아니라면 드물게 나타나는 것을

할 수 있는 업체는 몇 되지 않기 때문에 확장자 확인 후 어떠한 것에 감염된 것인지

확인 후 그 랜섬웨어종류를 할 수 있는 업체를 알아보는 것이 중요하다고 하는데요.

 

 

랜섬웨어종류 중 적게 나타나는 것이라면 인터넷상 정보도

많이 없을뿐더러 할 수 있는 업체도 몇 되지 않는다는데,

 

확장자와 감염된 날짜 메모로 할 수 있는 곳인지 그리고

점검을 통해 어느 정도 복구가 되는지, 금전적인 부분이 얼마나 발생하는지에 대해

알아봐야 하는 것으로 정확하게 알기 위해 점검이 필요한 것이라고 하니

업체의 위치에 따라 방문 또는 원격으로 점검을 받아봐야 한다는데요.

 

 

어떤 방식으로 하는지는 크게 중요하지 않기 때문에

할 수 있는 곳인지 확인 후 진행해야만 한다네요.

 

감염된 랜섬웨어종류의 복호화 경험 그리고 비결이 있는 업체인지

그리고 어느 정도 복구율로 가능한지 확인 후에 진행해야 한다는데,

 

 

많이 나타나는 랜섬웨어종류뿐만 아니라 드물게 나타나는 것 또한

되지 않는 상황이 생길 수도 있으므로 안될 때 어떠한 것도 받지 않는 업체인지,

그리고 그러한 상황을 대비하여 계약서 작성을 통해 진행해야만 안전할 것이라고 하는데요.

 

저렴하고 점검 및 복구 맡기기 가까운 위치의 업체인지만을 확인하여

진행하다가는 되지 않아 후회하는 일 또한 적지 않게 발생하고 있다고 하니

이러한 부분으로 결정하여 데이터 그리고 금전적인 피해 보는 일은 없어야 할 것 같아요.

 

 

랜섬웨어종류 그들이 암호화시키는 것을 멈추지 않는 이상

앞으로도 신종과 변종의 반복으로 셀 수 없이 많은 것들이 나타날 것이라는데,

보안 강화 그리고 가장 확실한 방법인 백업으로 나타남에도

데이터 사용하는 데 문제 되지 않도록 신경 써주시길 바랍니다.

 

한 번의 감염으로 끝나는 것이 아닌 또다시 재발생될 확률 또한 높다고 하니

인터넷 사용하는 PC라면 쓰는 내내 유의해야만 데이터는 안전할 것이라고 해요.

 

1688-9234 정직한 복구

 

 


 

+ Recent posts