Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

일반
2018.08.06 00:09

당황스러운(?) 랜섬웨어 감염

profile
Blanc91 https://gigglehd.com/gg/3303260
나나니지 // MacBook Pro (14", M3 Pro)
조회 수 1414 댓글 9
Extra Form
참고/링크 https://나

GandCrab v4 라는 랜섬웨어에 감염 됬습니다...만

당황스럽게 상황이 변해버렸습니다.

 

컴퓨터 끄기 전에 비트디펜더 프리로 윈도우가 깔린 C 드라이브와, 데이터 저장하는 E 드라이브를 검사 하고 있었습니다.

 

그저 기달리기에는 너무 심심해서, 비트디펜더 프리에 있는 quarantine 에 들어가 보았습니다.

 

딱히 크랙 같은걸 다운 하지 않아서 기록이 없을거 같은데, 기록을 보니까 KRAB_DECRYPT.txt 파일 7-8개(!!!)가 격리 되어 삭제 되어 있더군요.

 

아이러니 한점 이라면 C와 E 드라이브에서 감염된 파일이 없다고 나왔다는 점 입니다(...)

 

*.txt 파일이 있던 곳 7-8개중 1개를 제외한 모든 폴더가 쓰래기통(......)에 있었고 나머지 1개는 E 드라이브 에 있었습니다.

 

약간의 검색을 해본 결과, GANDCRAB v4는 파일 암호화가 일어난 폴더 마다 txt 파일을 생성 한다는군요. E 드라이브에는 폴더 다수와 몇몇 파일들이 있는데, 파일들이 암호화도 되지 않았고, 정상적으로 열립니다 (...)

 

또한, 암호화가 이루어 지면 *.KRAB (*.CRAB) 로 확장자가 바뀐 다는 말을 들어서, E 드라이브에 *.KRAB 를 검색 해보았는데, 검색 결과가 없네요.

즉, 암호화 된 파일이 (일단은) 없는거 같습니다.

 

컴퓨터를 몇번 재부팅 시켜보아도 바탕화면이 바뀌는것은 없네요. 그덕에(?) 앱체크를 깔아 두었습니다.

 

비트디펜더 프리가 아무말 없이(...) 랜섬웨어 공격을 차단 시킨건지 모르겠네요.

 

오늘 오후 쯤에 파일들 일일이 확인해 보고 윈도우 밀어버려야 겠네요.



  • profile
    쿨러는녹투아 2018.08.06 01:00
    아 랜섬웨어...힘내세요
  • ?
    델몬트 2018.08.06 01:36
    GandCrab 요즘 많이 보이는군요.
  • profile
    낄낄 2018.08.06 01:48
    랜섬웨어 만드는 것들은 삼족을 멸해야 합니다..
  • ?
    렉사 2018.08.06 09:17
    동의합니다.
  • profile
    title: 가난한까마귀      잠을 미루는 건 내일이 오지 않길 바래서야. 2018.08.06 02:17
    'ㅅ'
    한철 지난 랜섬웨어가 아직도 복구툴이 안나와서 걱정입니다.
  • profile
    슬렌네터      Human is just the biological boot loader for A.I. 2018.08.06 09:20
    ㄷㄷ 다행이네요 얼른 소중한데이터를 사수하시기를!
  • profile
    title: 부장님호무라      scientia potentia est 2018.08.06 13:29
    전 그래서 앱체크 깔거나 아니면 카스퍼스키 풀버전으로 깔고 토렌트 P2P 일절 안 쓰려고 노력하고 Adguard 깔고 별 짓 다합니다만, 중요한 건 이런 피곤한 일을 해도 백프로 못 막고 노심초사해야하게 만드는 랜섬웨어..
  • profile
    준여니 2018.08.06 13:46
    랜섬웨어라니요 ㄷㄷ ㅠㅠ 힘내세요! 전 앱체크 쓰고 있네요.
  • ?
    김부처 2018.08.06 15:15
    이거 저도 걸렷습니다;
    하드긁는 소리가 너무 오랫동안 나길래 확인해보니 랜섬웨어 텍스트파일이 생겻더라구요.
    다행히 암호화되던중에 중단시켜서 중요자료는 살렷습니다..

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    유튜브, 유명인 사칭 시 계정 정지

    스타강사 김미경 씨와 유명 투자자인 존 리 전 메리츠 자산운용 대표 등이 참석한 기자회견 온라인에서 유명인 사칭 광고 사기가 기승을 부리자, 정부와 플랫폼 기업들이 적극 나서줄 것을 호소하는 자리였습니다. (중략) 이날 성명에는 ...
    Date2024.04.02 소식 By낄낄 Reply12 Views554
    Read More
  2. No Image

    1일부터 MVNO 회선 신규 개통 시 신분증 스캐너 사용 의무화

    [소식] 휴대폰 집단상가 가보니…"오늘부터 알뜰폰 개통 안돼요" [현장에서] 아이뉴스24 보도입니다. 2024년 4월 1일부터 MVNO 회선 신규 개통 시 신분증 스캐너를 의무적으로 사용하도록 규정이 바뀌었습니다. 참고/링크에 올려 둔 기사는...
    Date2024.04.02 소식 Bytitle: 컴맹임시닉네임 Reply12 Views692
    Read More
  3. 2024 어도비 서밋, 스닉에서 발표한 기능

    어도비 서밋 2024에서 어도비 클라우드를 위한 새로운 기능이 발표됐습니다. 어도비 익스피리언스 플랫폼 AI 어시스턴트입니다. 고객 체험 관리를 위한 어도비 익스피리언스 클라우드에 추가되는 기능으로, 자연어를 지원하는 AI 어시스턴...
    Date2024.04.01 소식 By낄낄 Reply1 Views408 file
    Read More
  4. No Image

    동기화는 조심해야겠어요

    1분기가 지났으니 기글 전체 백업을 돌려놓고, 용량이 너무 크니까 대역폭 제한해서 조금씩 받고 있는데요. 갑자기 KT QoS 적용 문자가 오더라고요? 어제 밤에 노트북 테스트한다고 게임 업데이트를 좀 했더니 그런건가 했죠. 이걸로 끝났...
    Date2024.04.01 일반 By낄낄 Reply9 Views548
    Read More
  5. 역시 테무의 가격은 개인정보에서 나오는군요

    알리를 끊을려고 테무를 가입했다가 쿠폰 방식이 너무 짜증나서 아무것도 안 사고 방치 후 앱을 삭제했는데요. 두어달 지나니 이런 게 오는군요. 테무 가입한 메일 계정으로 테무 로고를 넣은 스팸 메일입니다. 물론 테무에서 직접 보낸 ...
    Date2024.04.01 일반 By낄낄 Reply4 Views1123 file
    Read More
  6. No Image

    오픈AI와 MS, 1000억 달러의 데이터센터 프로젝트를 계획 중

    오픈AI와 마이크로소프트가 1000억 달러를 투자해 수백만개의 GPU를 갖춘 데이터센터를 건설하는 프로젝트, 이름하여 스타게이트를 추진 중입니다. 현재 운영하는 가장 큰 데이터센터보다 100배 정도 더 비쌀 것이라고 하며, 2028년까지 ...
    Date2024.04.01 소식 By낄낄 Reply3 Views483
    Read More
  7. MS의 Copilot 정책 - 인터넷 연결없이도 가능하게

    일단, 3월 21일날 MS가 첫 'AI PC'를 내놓았습니다. 이 AI PC의 정의에 대해서 인텔은 'NPU와 VNNI 및 Dp4a 명령를 처리할수 있는 최신 GPU'를 장착한 컴퓨터란 답변을 했습니다. https://www.theregister.com/2024/03/12/what_is_an_ai_p...
    Date2024.04.01 소식 Bytitle: 폭8책읽는달팽 Reply3 Views953 file
    Read More
  8. xz 백도어버전 당첨이군요...

    https://gigglehd.com/gg/15761156   이 글에서 내용 확인한 후에 혹시 내 것도 백도어 버전이...? 라는 생각이 들어 조회를 해 봤습니다. (현재 문제가 되는 버전은 5.6.0 및 5.6.1입니다.)   이런... 당첨입니다.   다만 버전 조회를 하...
    Date2024.03.31 일반 Bytitle: 저사양Colorful Reply5 Views4435 file
    Read More
  9. NetBSD 10 공식 릴리즈

    NetBSD 10이 공식 릴리즈 되었습니다. 2019년에 9가 나온 이후로 5년만입니다.   성능과 기능, 하드웨어 지원 모두 9.x에 비하여 크게 개선되었습니다. 자세한 내용은 원문에서 확인하시기 바랍니다.  
    Date2024.03.31 소식 By헥사곤윈 Reply0 Views548 file
    Read More
  10. 디시인사이드, 고정닉 신청 정책 변경

    [소식] 관련 글 - "디씨인사이드,개인정보 폐기" https://gigglehd.com/gg/bbs/11424832     가입 시 식별 코드(ID)를 선택할 수 없게끔 바뀌었습니다. 계정 복구 시 사용할 수 있는 방법은 보안 코드뿐입니다. 이메일 인증 등 타 수단을 ...
    Date2024.03.31 소식 Bytitle: 컴맹임시닉네임 Reply6 Views1252 file
    Read More
  11. SKT, 3만 원대 요금제와 2만 원대 온라인 전용 등 5G 요금제 개편

    [보도자료] 관련 글 - "[보도자료] SKT, 5G 요금제 선택권 넓히고 고객 통신비 부담 낮춘다" https://gigglehd.com/gg/soft/13954671   * 흔히 "5G"로 불리는 통신 방식인 IMT-2020, New Radio를 이 글에서는 "NR"로 서술하였습니다. 제목...
    Date2024.03.30 소식 Bytitle: 컴맹임시닉네임 Reply19 Views1080 file
    Read More
  12. '레나', IEEE 학술지에서 금지

    IEEE 컴퓨터 학회에서 4월 1일부터 1972년 플레이보이에 오른 사진, 통칭 '레나'가 들어간 논문들을 금지합니다. 그러니까 넣으면 자동 리젝이란 소리죠...   레나 쇠데르베리(미쿡에서 잠시 이 사진을 찍고 스웨덴에서 조용히 살다 학회...
    Date2024.03.30 소식 Bytitle: 폭8책읽는달팽 Reply12 Views2195 file
    Read More
  13. No Image

    MS 코파일럿, 40TOPS의 NPU가 있는 시스템에서 로컬 실행 가능

    MS 코파일럿은 최소 40TOPS의 성능을 내는 NPU가 장착된 시스템에서 로컬 실행이 가능합니다. 혖재 코파일럿은 사용자가 쿼리나 프롬프트를 입력했을 때 클라우드 AI로 보내지만, 나중에는 로컬에 탑재된 NPU를 써서 실행할 수 있게 됩니...
    Date2024.03.30 소식 By낄낄 Reply1 Views688
    Read More
  14. No Image

    압축 라이브러리 xz/liblzma에 백도어가 들어있음

    해커뉴스: https://news.ycombinator.com/item?id=39865810   오픈소스 압축 라이브러리에 주요 메인테이너가 직접 백도어를 심어서 대부분의 배포판에 퍼졌고, 압축 라이브러리다보니 로그 압축이 필요한 systemd에 링크될 수 있는데... ...
    Date2024.03.30 소식 Bytitle: 부장님Neons Reply5 Views2090
    Read More
  15. 투명 png 파일 만드는 법

    *.jpg 파일이 있습니다. 흰 부분을 투명으로 만들고 싶은데... 그림판으로는 당연히 안되는 작업이죠...;;;     이런 파일이라고 예를 들면 저 검은색 부분만 따고 흰 부분은 투명으로 만들어서 어느 이미지 위에 붙여넣기를 해도 저 검은...
    Date2024.03.30 질문 By투명드래곤 Reply10 Views615 file
    Read More
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 578 Next
/ 578

최근 코멘트 30개
소코
09:45
모노타입
09:44
노코나
09:36
장구
09:34
고자되기
09:26
툴라
09:06
툴라
09:05
K_mount
08:56
K_mount
08:56
360Ghz
08:55
딱풀
08:50
알란
08:48
카토메구미
08:41
카토메구미
08:40
Iwish
08:39
PLAYER001
08:35
툴라
08:26
툴라
08:04
오쿠소라아야네
07:59
GENESIS
07:52
툴라
07:32
skyknight
07:27
마초코
07:26
마초코
07:25
Argenté
07:24
툴라
07:21
까르르
06:59
veritas
05:41
자타공인AMD_유저
05:33
veritas
05:04

한미마이크로닉스
AMD
MSI 코리아
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소