초록동자
접속 : 4808   Lv. 56

Category

Profile

Counter

  • 오늘 : 489 명
  • 전체 : 213747 명
  • Mypi Ver. 0.3.1 β
[생성된 카테고리] 크립토월 3.0이라는 랜섬웨어에 걸렸습니다. (8) 2015/10/07 AM 12:43
랜섬웨어 : 몸값을 뜻하는 ransom과 제품을 뜻하는 ware의 합성어로 사용자의 동의 없이 컴퓨터에 불법으로 설치되어, 사용자 문서 등을 암호화하여 돈을 요구하는, 그야말로 사용자의 파일을 인질로 잡는 악성 프로그램을 말한다.


대충 증상이나 복원 방법 등은
http://blog.naver.com/lineit1/220498682698 이정도 링크에서 보시면 아실듯.


파일을 복구하는게 아닌 흔적을 찾아서 복구 하는 방법이라 아마도 오래된 파일이면 흔적이 없어 찾아내질 못할것 같고..


다른건 그렇다 치고 대략 10년치 사진이 몽땅 날아가게 생겨서 어찌할까 마지막 고민입니다.

1. 해킹범에게 500불 주고 암호화 키를 받는다. (5일인가 10일인가 지나면 1000불로 늘어남;)
-> 먹튀할 가능성도 있지만 랜섬웨어침해대응센터에서 온 메일에 의하면 5명 정도가 돈 주고 복원화 성공했다고 하네요. 해킹범을 자금줄 되는 격이라 가급적이면 하지 말라더군요.

2. 하드 복원 업체에 맡긴다.
-> 위 링크에 따르면 '원하는 데이터가 많이 없을 수 있다' 라는거라.. 문의해본 한 곳에서는 복구 비용은 추가로 받지 않고 랜섬웨어의 경우 11만원정도에 나오는 데이터는 몽땅 주겠다. 랍니다.

3. 걍 포기하고 포멧하고 앞으로 데이터만이라도 잘 관리하자.
-> 말은 쉬운데 아 속쓰려서 죽겠네요.

어찌하면 좋을지 마이퍼님들 의견 좀 얻고 싶습니다.

신고

 

Night_Watch    친구신청

1번은 절대 안됨

Night_Watch    친구신청

제가 알기로는 랜섬웨어 치료나 암호 푸는 사이트가 있던걸로 아는데..

Night_Watch    친구신청

https://www.rancert.com/ran_method.php

초록동자    친구신청

CryptoWall 3.0은 그런거 없더군요. ㅠㅠ

초록동자    친구신청

마지막에 보면
※ 최근 유행하는 랜섬웨어는 시스템 보호 영역을 설정 하여도 보호 영역 모두를 삭제합니다.

저기에 등록하고 온 메일에
복원 진행절차는 해커에게 비용을 지불하고 복원키를 전달받는 형태로 진행하실
수 있으며, 복원이 되지 않는 경우도 있으시기 때문에 권장 사항은 아닙니다. 해커에게 비용을 지불하고 복원 진행을 원하시면 진행 절차는 안내해 드릴 수 있습니다. 최근 Cryptowall3.0 복구가이드 해드린 감염자 중에 5명의 감염자는 해커에게 비용을 지불하고 복호화 해서 데이터 복원에 성공하였습니다.

라고 하더군요.

Night_Watch    친구신청

외국 사이트 예전에 본거 같은데 까먹은듯..

Night_Watch    친구신청

http://decryptcryptolocker.com/
여기 들어가보셨나요

너구리광견병    친구신청

데이터의 중요도에 따르지 않을려나요;;;?

일단 암호화된 파일을 푸는 방법은 해당 암호키 밖에 없으니 정말 매우 중요한 데이터 라면 돈 날릴 각오라도 하고 크래커에게 돈이라도 지불하는 수밖에요..

그게 아니라면 속시원히 잊어버리는 수 밖에요... 에효...
X