본문 바로가기
전산 보안관련 (해킹 및 개인정보)

[랜섬웨어 감염] 안타깝지만 복구는 안됩니다.

by 우진아빠의 네트워크 실무 2023. 7. 7.
728x90
반응형
SMALL

[랜섬웨어 감염] 안타깝지만 복구는 안됩니다.

필자가 아는 지인중에 랜섬웨어 감염이 되신 분이 계신다. 해킹메일의 소행이다. 그러니까, 출처가 불분명한 메일은 읽어보지 않고 즉시 삭제하는 것이 상책이다. 복구가 안되는지를 문의하셨는데 불가능하다고 딱 짜름.

안타깝지만 어쩔 수 없다.

필자가 지인에게 받은 메일 원본을 캡쳐 떠 봤다.
이건 무슨 확장자고?

랜섬웨어의 확장자가 ttwynyqw 이다. 엥? 필자도 처음보는 확장자다. 완전 어이없다.

그래서, 열심히 구글링 해본다. 메그니베르라는 랜섬웨어이다. 이건 확장자가 계속해서 변경되는 랜섬웨어로 악명이 자자하다. 뭐...방법이 없다.

메일 원문에 보니 readme.html이 있던데 열어서 보니 이런게 나오더라

그리고, site URL 안내가 있던데 

여기로 접속하라고 유도를 한다.

이 쓰레기들....이건 명백한 범죄다. 

파일 1개까지는 무료라고 한다.

기간은 하루가 남았고 비트코인으로 0.09 비트코인이나 미화 $로 2692 (한화로 계산하면 3,545,499원이다.)를 달라고 한다. 정말 나쁜 놈들이다. 남의 소중한 데이터를 인질로 이런 쓰레기 짓을 해도 되냐고?

나중에 5일 뒤에는 더 큰 금액을 요구한다. 헉 1만달러가 넘는다.  

저번에 모기관에서 교육받으면서 강사님께서 이런 말씀을 하셨다. 랜섬웨어 제작국가가 3개가 있다고 한다. 

러시아, 중국, 북한 이다.

여기에서 특히 북한을 조심해야하는데 북한은 우리와 같은 언어체계와 문자를 가지고 있기 때문에 정말로 더 조심해야한다. 조심 또 조심...그리고, 제발 백업 좀 해라. 백업해놓으면 랜섬웨어 걸려도 괜찮다. 그냥 포맷하는게 귀찮을 뿐이지 어렵지는 않잖아.

필자는 항상 이야기를 한다. 여러분들의 소중한 데이터는 돈으로 환산이 안된다고........

상세한 내용은 필자가 제작한 영상으로 봐주셨으면 한다.

https://youtu.be/_uxBJCiiep8

필자가 제작한 유튜브 영상이다

오늘의 포스팅을 마친다.

 

 

728x90
반응형
LIST

댓글