갑자기 파일이 실행되지 않고, 폴더마다 랜섬웨어메모장이 생성됐어요, 삭제해도 되나요?



매일 같이 이러한 의뢰가 들어오고 있는데요, 이러한 증상은 매그니베르 랜섬웨어 감염 시 나타나며,

정확한 진단은 점검을 통해서 확인해봐야 합니다.




랜섬웨어메모장에는 어떠한 내용이 적혀있을까요?

-> 공격자들이 파일을 암호화해 이것을 풀어주는 대가를 요구하는 것인데요.

이 곳에는 복구 방법이나 key 구매 링크도 함께 포함되어 있어 제거나 수정을 하시면 안된다는 점 반드시 참고하시기 바랍니다.



중요한 데이터가 인질로 잡혀있다면 이러한 요구를 들어줄 수밖에 없어 상심이 크실 텐데요,

덜컥 돈을 지불하기 전에 신중하게 조치를 취해주시는 것이 좋습니다.



먼저 당황하지 마시고, 더 이상의 확산을 막기 위해 인터넷 선을 해제하고, 전원을 꺼 두시는 것이 좋은데요,

그 후 정확한 진단을 위해 전문 업체에 점검을 의뢰하시는 것이 좋습니다.

저희 닥터햄릿의 경우 점검비는 무상으로 지원해 드리고 있으니 도움이 필요하시면 언제든 연락 주시기 바랍니다.



진단 목록에는 감염된 경로, 보안 상태, 랜섬웨어 종류와 요구 조건 등이 있는데요

이러한 것들을 정확히 파악해야만 안정적인 작업이 가능하기 때문입니다.


이러한 사항들을 토대로 비용 상담 후 포맷 혹은 복구를 선택하셔야 하는데요,

데이터의 가치가 비용보다 높을 경우 복구를 선택하시고, 그렇지 않을 경우에는 포맷으로 해결하셔도 무방합니다.

어떠한 선택이라도 고객님의 의견을 존중하니 부담갖지 마시고, 결정하셔도 좋습니다.




암호화된 file은 무심하게도 랜섬웨어메모장을 통해 암호를 해제하기 전까진 절대로 실행할 수가 없는데요,

변환된 확장자를 강제로 수정하거나 제거할 경우 상태가 더욱 악화될 수 있으니 그대로 내버려 두시기 바랍니다.


복호화 작업은 꽤 까다롭게 진행되는데요,

랜섬웨어메모장에서 확인할 수 있다시피 먼저 이들은 추적을 피하기 위해 가상화폐로 거래를 하고 있어 전문가가 아닌 이상

거래 조차 쉽지 않다는 것이 문제입니다.

게다가 돈을 지불한다고 해서 즉각적으로 툴을 전달 받는 것도 아니며, 최악의 상황으로는 그대로 잠적해 버리기도 해

위험 부담이 매우 큰 작업이라는 것은 사실입니다.



그래서 전문 업체와 함께 해결하실 것을 권장 드리고 있는데요,

업체를 이용해 해결하는 것이 조금은 껄끄러울 수 있지만 그래도 최선의 방법임은 사실입니다.

필요하시거나 궁금하신 사항이 있으면 언제든 문의 주시기 바랍니다. 친절하게 안내해 드리겠습니다 감사합니다:)


문의전화 1688-9234



'매그니베르(마이랜섬)' 카테고리의 다른 글

매그니베르 랜섬웨어  (0) 2018.11.30
매그니베르 랜섬웨어  (0) 2018.11.30
MY DECRYPTOR  (0) 2018.07.17
리드미 바이러스  (0) 2018.07.16
랜섬웨어 메모장  (0) 2018.07.11

+ Recent posts