퀵바


강호정담

우리 모두 웃어봐요! 우리들의 이야기로.



강제휴식...

작성자
Personacon 대마왕k
작성
16.02.09 00:05
조회
1,632

이것저것 구글링 중 랜섬웨어 공격을 받았습니다.

저처럼 몰랐던 분들을 위해 그게 무엇이냐를 보자면,

 

https://namu.wiki/w/%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4

 

그것도 악질 1,2위를 다툰다는 Cryptolocker(무려 별도 항목 개설이라...)

간단하게 말해서 제 파일을 인질로 잡고 돈내놔 스킬을 시전하는 거죠.

 

...언젠가 배포자가 잡혀 암호가 풀릴 날을 대비해 백업은 해 두었습니다만, 그게 언제가 될지는 잘 모르겠고. 아무튼 피해는,

 

PC 완전 포맷 후 편하게 쓰던 레벨까지 복구하는 노력 + 시간.(컴맹이니 최소 7일)

a4 700장 분량의 설정집 완파. 기존 연재파일의 일부 손상(문피아에서 다운받을 수 있지만 텍스트 파일이라 전부 재교정 해야 하고...),

무엇보다 비축분 25만자 손상.

덕분에 다시 쓸 때까지 연재는 강제휴식 당했습니다 ㅋㅋㅋ

 

...하지만 가장 뼈아픈 것은 가족사진 손상이군요.

아직 덜 공격당한 일부는 건졌지만 그야말로... (큰 딸 미안해;;;)

일단 위키에 방어책이 있으니 앞으로는 해볼 생각인데,

 

여러분들도 조심하세요.

저는 새해 복이 아니라 벩을 받아버렸지만요.


Comment ' 15

  • 작성자
    Lv.43 패스트
    작성일
    16.02.09 00:16
    No. 1

    ㅇ ㅏ.....

    찬성: 0 | 반대: 0

  • 작성자
    Lv.43 패스트
    작성일
    16.02.09 00:24
    No. 2

    Cript0L0cker의 경우는 가장 흔해서 악질 취급을 받는 겁니다.

    이미 랜섬웨어에 감염된 분들에게는 해당사항이 없습니다만, 미리 드라이브를 암호화 시켜 놓으면 걸리지 않습니다. Windows에서 기본적으로(Home Edition에는 없는 것으로 알고 있습니다만) Bit Locker라는 프로그램을 사용해 드라이브를 암호화 시켜 놓으면 랜섬웨어가 감염되더라도 해당 파일들을 암호화시키지 못합니다.

    Bit Locker 사용시 주의 사항 등은... 암호화를 걸 때 키를 만드는 데, 그 키를 잃어버리면 낭패라는 거...

    찬성: 0 | 반대: 0

  • 답글
    작성자
    Personacon 대마왕k
    작성일
    16.02.09 00:30
    No. 3

    아하. 흔한 거군요.
    가르쳐주신 것은 감사한데, 제가 컴퓨터는 아줌마 수준이라서요 ^^ㅋ 그러니 질문...

    1.윈7 홈에디션 말고 프로페셔널(맞나...?)를 깔면 해당 기능을 쓸 수 있는 건가요?
    2.32비트와 64비트가 있던데... 뭘 깔아야 보다 안전한가요?
    3.비트 락커... 암호화 키를 분실한다라... 암호를 잊어버리는 것을 말하나요? 아니면 암호파일 같은 것이 컴터에 상주해야 하는데 그 파일을 손상당하는 것인가요.

    찬성: 0 | 반대: 0

  • 답글
    작성자
    Lv.43 패스트
    작성일
    16.02.09 00:39
    No. 4

    1. 홈 이외의 버전을 설치하면 될 겁니다. 이것은 검색을 한 번 해보세요.

    2. 32비트와 64비트는 RAM용량에 따른 차이일 뿐, 안전과는 거리가 멉니다. 바탕하면에 있는 컴퓨터를 우클릭 후 속성에 들어가 보시면 설치된 메모리(RAM)이라고 나옵니다. 4GB 초과 시에는 64비트 운영체제를 설치해야 제성능을 발휘할 수 있습니다.

    3. 보통 비트 락커 암호화 시에 암호화 키를 생성하게 되는데, 메인 보드 영역에 암호화 키를 저장하거나, USB에 저장하거나, 둘 중의 하나입니다. 저는 USB에 저장하는 것만 해봤는데, 이 경우 USB가 없으면 부팅조차 되지 않습니다. 따라서 USB를 분실하거나, 아예 망가져버릴 경우 랜섬 웨어에 걸린 것 보다 더 심각한 상황이 발생할 수 있겠죠...

    보통 비트 락커는 기업에서 많이 사용합니다. 기업은 서버 쪽에 키 생성 프로그램을 설치해 놓고 USB를 잃어버리더라도 키를 생성해서 수동으로 입력할 수 있도록 조치를 하기 때문이죠. 개인적으로 사용하기에는 많이 번거롭습니다만...

    개인에게 제공하는 무료 DRM이 있는지 잘 모르겠습니다만, 그런 게 있다면 문서, 동영상, 사진 등만 암호화 시키는 것도 방법일 수 있습니다... 이쪽은 사실 별로 관심이 없어서 모르겠군요...

    찬성: 0 | 반대: 0

  • 답글
    작성자
    Personacon 대마왕k
    작성일
    16.02.09 00:44
    No. 5

    홈 이외에, 그리고 램은 2기가니까 32로 족하겠군요.
    비트 락커는 검색해보니 대용량 하드에는 사실상 적용하기 어려워 보이더군요.
    중요 파일만 해 놓아야겠습니다. 친절한 답변 감사드립니다.
    그런데 한 가지 빼먹은 질문이...
    일단 긴급하게 PC를 종료한 후라 걸린 것도 있고 아닌 것도 있던데, 해당 c를 포맷한 후 운영체제를 다시 깔면, 일단 해당 랜섬웨어는 사라지겠죠.(다 밀어버리니까)
    그런데 향후 배포자 검거를 대비해 잠긴 파일을 그대로 보유할 경우 후환은 없을까요?

    찬성: 0 | 반대: 0

  • 답글
    작성자
    Lv.43 패스트
    작성일
    16.02.09 01:00
    No. 6

    보통 랜섬웨어는 암호화가 끝나고나서 백신에게 걸려 사라지거나, 자폭을 합니다. 포멧을 하게 되면 남아있던 찌꺼기까지 사라기긴 하겠죠. 따라서 이미 암호화 된 파일을 남겨두어도 문제될 건 없습니다.

    다만, 배포자가 검거된다 하더라도 해당 파일이 복호화 될 가능성은 현저하게 낮습니다.
    보통 기업에서도 랜섬웨어에 감염된 파일은 그냥 버리는 경우가 많습니다. 대응 조차 하지 않아요.

    생각난 김에 하나 더 말씀드리자면,

    랜섬웨어를 가장 간단하게 예방하는 방법은 클라우드 서버를 이용하는 방법입니다.

    네이버를 비롯해 요즘 대형 포탈 사이트는 대부분 클라우드 용량을 제공합니다. 그런데 이 클라우드 서버를 네트워크 드라이브로 잡아서, 마치 다른 하드디스크를 쓰는 것 같이 탐색기에서도 들락거릴 수 있다면 의미가 별로 없습니다.

    반드시 로그인 후 웹, 혹은 전용 클라이언트를 이용해 들어가서 백업하는 방법을 사용해야 합니다. 만약 탐색기에서 잡히는 식으로 설치를 하게 된다면, 클라우드 서버의 개인 공간마저 암호화 되는 참사가 발생할 가능성이 매우 높습니다.(랜섬웨어 대피소 역할로 클라우드 서버를 만드시는 목적이라면 절대로 '자동 로그인' 같은 기능은 사용하지 마세요)

    찬성: 0 | 반대: 0

  • 답글
    작성자
    Lv.43 패스트
    작성일
    16.02.09 01:01
    No. 7

    아참, 그리고... 아마 암호화 된 파일이 폭파되는 기간이 명시된 페이지가 떴을 겁니다.
    그 전에 복호화 하지 못하면 영영 못 써요... ㅠㅠ

    찬성: 0 | 반대: 0

  • 답글
    작성자
    Personacon 대마왕k
    작성일
    16.02.09 01:21
    No. 8

    어떤 것은 카스퍼스키인가... 거기서 암호제거 작업을 해주는 경우도 있던데... 관련 위키를 찾아보니 이것은 반년이 넘도록 속수무책인 것 같고...
    버리기는 귀중한 가족 사진 같은 것은 USB 하나에 모두 몰아넣고... 기다려봐야겠습니다 ㅋ 언젠가 이것을 '따위'로 만들어버리는 기술이 나올 수도 있겠고... 아무튼 장문의 답변 감사드립니다.

    찬성: 0 | 반대: 0

  • 답글
    작성자
    Lv.13 Azurea
    작성일
    16.02.09 03:53
    No. 9

    확인된 사항인가요?
    BitLocker 역시 응용프로그램에서 쓰기가 가능하도록 하기 위해 파일 I/O를 후킹하는 걸로 알고 있습니다.

    찬성: 0 | 반대: 0

  • 답글
    작성자
    Lv.43 패스트
    작성일
    16.02.09 10:45
    No. 10

    드라이브 암호화에 관해 말씀드리기엔 너무 길어서...

    간단하게 암호화를 걸어버리면 외부 프로그램에서 해당 파일을 인지 하더라도 다시 암호화를 걸 수 없습니다. 다른 DRM프로그램 역시 응용프로그램에서 쓰기가 가능하지만, 일단 암호화를 한 번 거치기 때문에 복호화 툴이 없는 랜섬웨어의 경우 침입을 하더라도 암호화가 되어 있지 않은 파일만 건드릴 수 있습니다.

    Bit Locker가 어떤 암호화 방식을 사용하는지는 저도 확실히 모릅니다만, 아주 간단한 암호화 프로그램만 사용하더라도 램섬웨어의 영향에서 피할 수 있는 것으로 보아, 충분히 가능합니다.

    실제로 Bit Locker가 걸려있는 PC와 그렇지 않은 PC가, 랜섬웨어의 숙주 PC와 네트워크 드라이브로 물려있었는데, 일반 PC는 암호화가 진행된 반면 Bit Locker가 걸려있는 PC는 영향이 없었습니다.

    찬성: 0 | 반대: 0

  • 작성자
    Lv.92 제국의황제
    작성일
    16.02.09 01:12
    No. 11

    기분좋아야할 새해에 이게 무슨 일인지... 힘내세요.

    찬성: 0 | 반대: 0

  • 답글
    작성자
    Personacon 대마왕k
    작성일
    16.02.09 01:22
    No. 12

    감사합니다. 글이야 다시 쓰면 되... 훌쩍 ㅠㅠ

    찬성: 0 | 반대: 0

  • 작성자
    Personacon 水流花開
    작성일
    16.02.09 10:41
    No. 13

    저도 랜섬웨어 때문에 많은 파일들... 특히 1년 이내에 만들어진 파일들을 많이 잃어버려서 그 심정이 이해가 갑니다. 클라우드에 자동로그인으로 해두었기 때문에 클라우드를 이용한 복구가 불가능해서 피해가 복구될 수 없었죠.

    찬성: 0 | 반대: 0

  • 작성자
    Personacon 水流花開
    작성일
    16.02.09 10:43
    No. 14

    Bit Locker 같은 프로그램은 자칫하면, 늑대를 피해 범의 아가리로 들어간다는 속담처럼 될 가능성도 높지 않은가 합니다. 잘만 쓰시면 문제 없을지도 모르지요.

    찬성: 0 | 반대: 0

  • 답글
    작성자
    Lv.43 패스트
    작성일
    16.02.09 10:46
    No. 15

    솔직히 Bit Locker는 저도 그렇게 추천하지 않습니다. 일단 시간적으로 엄청나게 오래 걸립니다.
    게다가 키를 잃어버리면 하드를 통째로 버려야 합니다. 다른데서 사용 못하거든요.

    찬성: 0 | 반대: 0


댓글쓰기
0 / 3000
회원가입

강호정담 게시판
번호 제목 글쓴이 날짜 조회
228342 계시판 글 삭제에 대하여........ +7 Lv.1 [탈퇴계정] 16.02.09 1,856
228341 여러분 솔직해집시다. +22 Lv.8 모신나강 16.02.09 2,089
228340 ? 문피아. 그러니까 고무판, 고무림이 공식적으로 작가우... +10 Lv.58 kerin 16.02.09 1,874
228339 아진짜 외들그러심? +8 Lv.63 가출마녀 16.02.09 1,960
228338 간만에 추천작 하나 올려봅니다 +2 Lv.63 새총대왕 16.02.09 1,493
» 강제휴식... +15 Personacon 대마왕k 16.02.09 1,633
228336 내가 이방원이었다면? +4 Lv.60 카힌 16.02.08 1,522
228335 아버지를 아버지라 부르지 못하고 형을 형이라 부르지 못... +3 Lv.71 아트마 16.02.08 1,960
228334 정담지기님 라온E&M과 문피아는 전혀 관련이 없습니까? +10 Lv.25 필수잼 16.02.08 2,382
228333 안녕하세요, 정담지기입니다. +28 Personacon 정담지기 16.02.08 2,026
228332 하루 n행시 11일 +3 Lv.99 마음속소원 16.02.08 1,275
228331 온도조절기.... +3 Lv.67 신기淚 16.02.08 1,373
228330 ‘UFC 섰거라’ 최강병사 흡수한 벨라토르, 도끼 살인마까지? +2 Personacon 윈드윙 16.02.08 1,468
228329 '커친놈!' 우리는 커리의 시대에 살고 있다 +8 Personacon 윈드윙 16.02.08 1,701
228328 설이네요. +2 Personacon 적안왕 16.02.08 1,242
228327 아니 게시판에 사촌누님들 소개 글이라니요. +2 Lv.39 청청루 16.02.08 1,458
228326 강호정담이 자유게시판 같은 곳이군요. +4 Lv.52 那由佗 16.02.08 1,044
228325 아래 글 보니까 힐러 소재도 괜찮을거 같은데요 +3 Lv.45 매일글쓰기 16.02.08 1,135
228324 레이드물을 쓰는건 좋은데... +10 Lv.62 aamon 16.02.08 1,385
228323 읽을소설 추천 부탁드려도 될까요? +10 Lv.43 드리몽 16.02.07 1,159
228322 사촌 누님들이 나이가 많은데 결혼을....!! +25 Lv.55 짱구반바지 16.02.07 1,613
228321 대대로 범죄자 집안을 소설로 쓰면 재미있을 것 같기도.. +10 Lv.99 만리독행 16.02.07 1,223
228320 하루 n행시 10일 +3 Lv.99 마음속소원 16.02.07 934
228319 휴일엔 정담지기님이 쉬니까, 댓글 무서워서 글을 못쓰겠... +3 Lv.71 소슬비가 16.02.07 929
228318 이제 레이드물은 좀 그만 나왔음 좋겠네요 +6 Lv.70 marco942.. 16.02.07 1,373
228317 장편소설을 몇편 읽지도 안고 마치 다 안다는냥 지껄이는 +6 Lv.81 의지사나이 16.02.07 1,451
228316 문피아 작품들 광고배너 퀄리티가... +3 Lv.16 그로스메서 16.02.07 1,346
228315 모 검사영화에 대한, 어떤 분과의 이야기. +5 Lv.81 크림발츠 16.02.07 1,422
228314 구걸하는 거지도 흙수저, 고민하는 저희도 흙수저. +7 Lv.69 고지라가 16.02.07 1,074
228313 이용자 제재 내역입니다(2016.01.07) +20 Personacon 정담지기 16.02.07 1,978

신고 사유를 선택하세요.
장난 또는 허위 신고시 불이익을 받을 수 있으며,
작품 신고의 경우 저작권자에게 익명으로 신고 내용이
전달될 수 있습니다.

신고
@genre @title
> @subject @time