커뮤니티 컴퓨터 게시판 글쓰기 게시판 즐겨찾기

랜섬웨어 질문입니다

o카미o

19.01.24 16:26:13추천 1조회 2,742

지인에게 빌려줬다가 받은 USB에 파일을 넣기 위해서 컴에 꼽았는데

안에 들어 있는 파일이 CRAB 랜섬웨어에 걸려있네요 ㅡㅡ;;

그런데 지인은 자기 컴은 랜섬웨이 안걸리고 잘 쓰고 있다고 하네요

(이런 경우도 있는가...)

아무튼 감염된 USB를 컴에 꼽았다가 .CRAB 보자마자 뽑아버렸는데

이게 제 컴에 전염이 되는지가 궁금합니다

평소에 윈도우(7) 업데이트랑 V3 업데이트는 매일 해두기는 했는데

이 글을 쓰고 있는 지금 현재는 C, D 등등 드라이브에 .CRAB 파일이 안보이기는 하는데 걱정되네요... ㅠㅠ

3개월 정도 백업 안해둔거 같은데... 하아...

o카미o 19.01.24 17:34:23

아이고... 빡침이 여기까지 느껴집니다 ㅠㅠ

곧휴가간다 19.01.25 11:53:11

야동은요??

스마트링 19.01.24 18:07:08

렌섬웨어 전달식

o카미o 19.01.24 18:39:10

아아... 안됩니다... ㅠㅠ

끈적한 19.01.24 18:21:50

단순히 감염된 파일 들어있는 usb 파일 읽었다고.. 감염은 안될겁니다.
저도 가을에 서버가 랜섬에 걸려서 작살;; 이 났었는데.. usb로 파일 받아서..
제컴이나 다른 컴퓨터에 연결해도 감염은 안되더라구요.
문제는 usb 연결할때 오토런 되는게 있었는지는.. 모를일;; 이라서..

o카미o 19.01.24 18:40:40

헉... 서버에... ㄷㄷ
만약 감염되는 파일들에 바로 적용이 되는 건가요?
아니면 재부팅하면 걸린다거나 하나요?

끈적한 19.01.24 18:55:26

제 경우에는 서버가 감염된거라.. 재부팅 없이. 도.. 변환된거 같습니다.
파일 서버가 아니라 erp 서버여서.. 어.. 접속이 안되길래.. 서비스가 죽었나 보니.. 원격도 안되고.. 서버 단말기 직접 보니까 파일이 변하고 있더라구요.. ㅎ;;

o카미o 19.01.24 19:25:52

그렇군요 답변 감사합니다 : )

o카미o 19.01.24 19:33:05

자료 저장용 하드 있습니다
USB 포멧할 때 알려주신 방법으로 해야겠네요

경로에 대해서는
저도 랜섬웨어 때문에 확실한 메일 아니면 열어보지도 않고 있습니다
토렌트는 *.torrent 파일 인지 확인하고 받고 그 안에 압축파일이면 안받는 편입니다

비리비리 19.01.24 20:12:13

랜섬웨어는 기본적으로 암호화된 파일을 매개로 전염 및 감염이 안됩니다.
최초 랜섬웨어 실행 파일이 실행되어야 하죠.
랜섬웨어는 모든 파일을 대상으로 암호화 하지 않고 목표로하는 확장자 파일을 대상으로 합니다.
이 경우는 랜섬웨어 실행시 보안상 가장 접근이 쉬웠던 드라이브가 USB 였다고 볼수 있습니다.
요즘 윈도우 보안패치나 백신등에서 어느 정도는 랜섬웨어 작동 방식인 짧은 시간 대량의 파일이 변조되는 동작에 대해 차단을 하거든요.

o카미o 19.01.25 01:43:28

그렇군요! 정보 감사합니다 : )

앵겨줄래 19.01.24 23:30:54

아직 한번도 걸린적은 없지만 무섭네요 ~ 그동안 모아둔 자료가 넘많아서. 10테라정도. 영화 애니 음악 드라마
예능 . 야한영상.프로그램 자료등 백업은 해본적이없고 백업할려면 그 하드용량과 금전적인 문제가.
하드에 자료 꽉꽉채워서 본체에서 하나정돈 빼놔야겟어요 저도 ~ 현재까진 본체에 다 넣어두고 쓰고 있거든요.

o카미o 19.01.25 01:43:48

저도 랜섬웨어 파일을 직접보는 것은 처음이라서 무섭네요 ㅠㅠㅋ
저도 문서, 노래, 영화 등등 2테라 정도 모았는데 얼른 백업해야겠어요

LNO 19.01.25 00:28:37

Gandcrab이면 이미 복구유틸들이 나왔으니 암호화된 파일들 복구하세용~
https://labs.bitdefender.com/2018/10/gandcrab-ransomware-decryption-tool-available-for-free/

o카미o 19.01.25 01:46:22

다행히 감염된 파일은 아직 안보이네요 정보 감사합니다 : )

헬네아 19.01.28 17:23:36

일부러 유료버전 백신을 사용합니다.

o카미o 19.01.28 20:07:48

그러시군요! 저도 한 번 생각해봐야 겠네요 ㅠㅠ
사진첨부
목록 윗 글 아랫 글
*/?>