갑자기 파일이 실행되지 않고, 폴더마다 랜섬웨어메모장이 생성됐어요, 삭제해도 되나요?



매일 같이 이러한 의뢰가 들어오고 있는데요, 이러한 증상은 매그니베르 랜섬웨어 감염 시 나타나며,

정확한 진단은 점검을 통해서 확인해봐야 합니다.




랜섬웨어메모장에는 어떠한 내용이 적혀있을까요?

-> 공격자들이 파일을 암호화해 이것을 풀어주는 대가를 요구하는 것인데요.

이 곳에는 복구 방법이나 key 구매 링크도 함께 포함되어 있어 제거나 수정을 하시면 안된다는 점 반드시 참고하시기 바랍니다.



중요한 데이터가 인질로 잡혀있다면 이러한 요구를 들어줄 수밖에 없어 상심이 크실 텐데요,

덜컥 돈을 지불하기 전에 신중하게 조치를 취해주시는 것이 좋습니다.



먼저 당황하지 마시고, 더 이상의 확산을 막기 위해 인터넷 선을 해제하고, 전원을 꺼 두시는 것이 좋은데요,

그 후 정확한 진단을 위해 전문 업체에 점검을 의뢰하시는 것이 좋습니다.

저희 닥터햄릿의 경우 점검비는 무상으로 지원해 드리고 있으니 도움이 필요하시면 언제든 연락 주시기 바랍니다.



진단 목록에는 감염된 경로, 보안 상태, 랜섬웨어 종류와 요구 조건 등이 있는데요

이러한 것들을 정확히 파악해야만 안정적인 작업이 가능하기 때문입니다.


이러한 사항들을 토대로 비용 상담 후 포맷 혹은 복구를 선택하셔야 하는데요,

데이터의 가치가 비용보다 높을 경우 복구를 선택하시고, 그렇지 않을 경우에는 포맷으로 해결하셔도 무방합니다.

어떠한 선택이라도 고객님의 의견을 존중하니 부담갖지 마시고, 결정하셔도 좋습니다.




암호화된 file은 무심하게도 랜섬웨어메모장을 통해 암호를 해제하기 전까진 절대로 실행할 수가 없는데요,

변환된 확장자를 강제로 수정하거나 제거할 경우 상태가 더욱 악화될 수 있으니 그대로 내버려 두시기 바랍니다.


복호화 작업은 꽤 까다롭게 진행되는데요,

랜섬웨어메모장에서 확인할 수 있다시피 먼저 이들은 추적을 피하기 위해 가상화폐로 거래를 하고 있어 전문가가 아닌 이상

거래 조차 쉽지 않다는 것이 문제입니다.

게다가 돈을 지불한다고 해서 즉각적으로 툴을 전달 받는 것도 아니며, 최악의 상황으로는 그대로 잠적해 버리기도 해

위험 부담이 매우 큰 작업이라는 것은 사실입니다.



그래서 전문 업체와 함께 해결하실 것을 권장 드리고 있는데요,

업체를 이용해 해결하는 것이 조금은 껄끄러울 수 있지만 그래도 최선의 방법임은 사실입니다.

필요하시거나 궁금하신 사항이 있으면 언제든 문의 주시기 바랍니다. 친절하게 안내해 드리겠습니다 감사합니다:)


문의전화 1688-9234



'매그니베르(마이랜섬)' 카테고리의 다른 글

매그니베르 랜섬웨어  (0) 2018.11.30
매그니베르 랜섬웨어  (0) 2018.11.30
MY DECRYPTOR  (0) 2018.07.17
리드미 바이러스  (0) 2018.07.16
랜섬웨어 메모장  (0) 2018.07.11


매그니베르 랜섬웨어가 또다시 업데이트되어 나타나고 있습니다.


컴퓨터 사용 시 주의하시기 바라며, 중요한 데이터가 저장되어 있다면 주기적으로 백업을 해 두시기 바랍니다


MY DECRYPTOR 증상이 나타났다면 매그니베르 감염이 확인되며, 최근 발견되는 것들은 변종이기 때문에 자세한 점검이 필요합니다.

증상이 나타난 후에도 시간이 흐를수록 계속해서 확산이 되고, 피해가 더욱 커질 수 있기 때문입니다.




파일을 잠근 후 사용하지 못하게 만들고, 그에 대한 비용을 요구하는데 이 액수가 거액인 경우가 많아

곤란한 상황에 처할 수 있기 때문에 반드시 예방을 해 두시는 것이 좋습니다.


현재 문제가 발생했다면 닥터햄릿의 엔지니어 방문 혹은 원격 서비스를 통한 점검을 받아보실 수 있는데요,

점검 비용은 무상으로 진행되며, 진단 후 복구와 포맷 중 결정하셔도 좋으니 부담없이 신청하시기 바랍니다.



포맷과 복구 결정은 데이터의 가치 그리고 중요도를 신중하게 선택해 보신 후 결정하시면 되며,

고객님의 의견을 무조건적으로 존중해 드리고 있으니 걱정하지 않으셔도 좋습니다.



비용은 얼마나 나오며, 결제 방법은 어떻게 되나요?


닥터햄릿에서는 작업 전 계약서 작성을 통하여 추가 비용등의 피해를 방지하니 안심하셔도 좋습니다

또한 모든 정산은 후불제로 진행되고 있으며, 성공 시에만 정산이 되니 실패에 대한 부담감도 내려놓으실 수 있습니다.

정확한 비용은 랜섬웨어의 종류, 유포자의 요구 조건 등 자세한 점검을 통해서만 정확한 측정이 가능하기 때문에

아무런 정보 없이는 안내해 드리기가 어려운 점 양해 부탁드립니다.



공격자들은 정해진 시간을 카운트 다운하며 시간이 지난 후에는 금액을 올리는 수법을 사용하고 있습니다.

그렇기 때문에 더욱 좋지 않은 상황에 처하기 전 결정을 하시는 것이 최선의 방법입니다.



전문가의 도움 없이 개인적으로 해결하기엔 위험하고, 어려운 부분이 많을 것입니다.

다년간의 경험과 노하우로 신속한 서비스와 합리적인 비용으로 완료해 드립니다.




업체 선택 시 신중하게 고민하시고, 꼼꼼하게 알아보신 후 결정하시기 바랍니다. 감사합니다:)


문의전화 1688-9234



'매그니베르(마이랜섬)' 카테고리의 다른 글

매그니베르 랜섬웨어  (0) 2018.11.30
랜섬웨어메모장  (0) 2018.07.19
리드미 바이러스  (0) 2018.07.16
랜섬웨어 메모장  (0) 2018.07.11
readme 랜섬웨어  (0) 2018.07.11




한동안 잠잠했던 헤르메스 랜섬웨어가 다시 한번 진화해 새롭게 공격을 시작했습니다

개인부터 기업, 공공기관까지 타깃 없는 무차별 공격으로 매일 수많은 피해자가 발생하고 있어 주의가 필요합니다

닥터햄릿에서는 헤르메스 랜섬웨어 복구가 가능하니 궁금하신 점이 있다면 연락 주시기 바랍니다



헤르메스 랜섬웨어는 HERMES2.1 버전으로 돌아왔는데요

기존 랜섬웨어와 같이 사진이나 문서 등 DATA를 암호화 시켜 키값 지불을 요구하는 수법은 동일하지만

기존 확장자를 유지시킨다는 점에서 차이를 보이고 있는데요

다른 바이러스들이 눈으로 확인이 가능해 발견하기가 쉬운 반면 헤르메스는 외관상의 변화가 없어 발견조차 쉽지 않다는 것이 특징입니다


그렇다면 감염 확인은 어떻게 할 수 있을까요?

바로 폴더마다 DECRYPT_INFORMATION / decrypt_information.html 이라는 파일이 생성된다는 것인데요

위와 같은 제목의 파일을 발견하셨다면 이미 유입이 완료된 상태이니 빠르게 조치를 취해주셔야 합니다



어떻게 조치를 취하면 되나요?

감염이 확인됐다면 네트워크를 통한 피해 확산 방지를 위해 랜선을 뽑고, 컴퓨터를 종료해 주시는 것이 좋으며,

PC안에 저장된 어떠한 파일이라도 삭제 혹은 변경하지 마시고, 그대로 전문 업체에 도움을 요청하시는 것이 안전합니다



저희 닥터햄릿에 상담 접수를 해 주시는 모든 고객님들께 무상 점검을 접수해 드리고 있는데요

유입 경로는 무엇인지, 어디까지 침투가 되었는지, 어떤 종류인지, 공격자가 무엇을 원하는지 등을 PC 상태를 꼼꼼히 진단해 드립니다

또한 보안을 취약하게 만드는 바이러스 제거, 2차 감염에 대한 솔루션, 합리적인 비용 안내까지 기본으로 포함되어 있으니

안정적인 작업과 확실한 해결을 위해 점검부터 받아보실 것을 권장 드립니다


문의전화 1688-9234


점검 후 데이터의 가치를 판단하여 포맷 혹은 복호화 작업 중 선택을 해 주셔야 하는데요,

데이터가 중요하지 않다면 포맷과 windows 재설치로 해결하셔도 무방하며, 그렇지 않을 경우에는 신속하게 복호화 작업을 진행해야 합니다

닥터햄릿은 무상 진단 결과를 토대로 정확한 복구 방법과 높은 복구율로 완료해 드리고 있습니다



헤르메스 랜섬웨어는 예방이 최우선입니다

현재 가장 많은 감염 경로는 이메일 첨부파일이라고 합니다 출처가 확인되지 않은 이메일은 가급적 열어보지 마시고,

무료 file 공유 사이트 등 정식 사이트가 아닌 곳의 방문은 삼가주시기 바랍니다



+ Recent posts