PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2017/05/14 23:57:56
Name 인간흑인대머리남캐
Subject [일반] 신종 랜섬웨어 조심하세요
http://news.naver.com/main/read.nhn?mode=LSD&mid=sec&sid1=105&oid=014&aid=0003814642
http://www.boannews.com/media/view.asp?idx=54721&kind=1

새로 발견된 윈도우의 취약점을 이용해 랜섬웨어가 확산되고 있다고합니다. 대상은 xp부터 10까지.

3월에 발견되어 보안 패치되긴했지만 최근 이를 우회하는 변종과 보안 업데이트가 안된 컴퓨터를 대상으로 기승을 부리고 있다고하네요.
얼마나 심각하냐면 모든 지원이 종료된 XP에서도 마소가 보안패치를 새로 내놓을 정도입니다.
(기사에 나온 변종에 관한 Bires님의 의견: https://pgr21.net/?b=8&n=71811&c=2923908 )

윈도우의 모든 보안업데이트를 하신분, 적어도 4월업데이트까지 되신분은 큰 걱정이 없겠으나
사정상 업데이트를 할 수 없는 분은 아래 해결방안을 시도해보세요.

https://www.clien.net/service/board/news/10741812
http://m.post.naver.com/viewer/postView.nhn?volumeNo=7658112&memberNo=3326308

8, xp용 보안업데이트: http://www.catalog.update.microsoft.com/Search.aspx?q=KB4012598

더 자세한 과정은 네이버에서 smb로 검색해서 나오는 블로그글들을 참조하세요.
(참고로 위 과정을 실행하면 파일 공유나 네트워크 프린터, 클라우드 등이 안될 수도 있다고 합니다. 업데이트 전 임시조치로만)

윈도우 업데이트는 꼬박꼬박하시고, 모쪼록 피해가 없으시길 바라겠습니다.

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
Philologist
17/05/15 00:03
수정 아이콘
정말 랜섬웨어 기승 부리는 걸 보면 그냥 확 애플로 갈아타버리고 싶습니다. 한국에서 사용의 여러 가지 불편함 때문에 애플을 사용하지 않고 있는데, 단 한 번의 실수로 자료가 다 날아가버릴 수 있다는 공포심은 정말 엄청나네요...
순수한사랑
17/05/15 00:04
수정 아이콘
진짜 악질범죄네요
바스테트
17/05/15 00:05
수정 아이콘
일단 대비는 해놓긴 했는데....으 그래도 무서운건 별 수 없네요
Samothrace
17/05/15 00:09
수정 아이콘
한동안 컴퓨터 안 켜놓으면 될까요?...
17/05/15 00:14
수정 아이콘
아니요.. 봇들이 돌아다니는거라 앞으로도 한동안은 계속 그럴겁니다..
윈도우 최신보안패치를 빨리 설치하는게 답일겁니다
허클베리핀
17/05/15 00:10
수정 아이콘
계속 컴퓨터 사용해야하는데 아예 안끄는건 어찌해야하는지 모르겠네요~
17/05/15 00:10
수정 아이콘
어제 새벽부터 트위터에서 랜섬웨어소식이 막 쏟아지는지라 부랴부랴 윈도우10 업데이트를 했는데.. 이게 왜이리 오래걸리는지;;;; 근 1년만에 했습니다.
17/05/15 00:11
수정 아이콘
윈도우 자동 업데이트 켜놓고 다 받고 있으면 변종 아닌 이상 큰 문제는 없는거죠?
인간흑인대머리남캐
17/05/15 00:16
수정 아이콘
네 업데이트가 안된 구형 윈도우를 대상으로 한 것이라서 변종이 아니라면 괜찮을 겁니다.
17/05/15 00:20
수정 아이콘
감사합니다
17/05/15 00:16
수정 아이콘
두 번째 기사 관련해서.. 기사 내용은 취약점 관련 변종이 아닙니다.

초기 버전에 특정 주소에 메시지를 보내 그 주소가 존재하면 감염이 진행되지 않는 루틴이 존재했고 누군가 그 루틴을 발견해 해당 주소를 만듬으로서 감염이 진행되지 않게 되었었는데, 그 루틴이 제거된 새 버전이 발견되었다는 것입니다.
아마 취약점을 통한 감염은 관련 패치가 적용되었다면 변종 여부에 무관하게 이루어지지 않을 겁니다.
인간흑인대머리남캐
17/05/15 00:19
수정 아이콘
그나마 다행인 소식이네요 제대로 알려주셔서 고맙습니다
Multivitamin
17/05/15 00:25
수정 아이콘
그런데 랜섬웨어 걸리면 눈물을 머금고 포맷밖에 방법이 없나요? 돈 보내줘봤자 풀어준단 보장도 없을텐데.
cluefake
17/05/15 01:50
수정 아이콘
뭐 복호화 시도는 한번 해볼 수있죠.
운 좋으면 복구가 되기도 하니까요.
거믄별
17/05/15 00:28
수정 아이콘
요즘 계속 윈도 업데이트 되더니 관련 업데이트였던건가...
허저비
17/05/15 00:30
수정 아이콘
뭐 귀찮으니까 업데이트는 하겠지만 저야 클린 윈도우 이미지 떠놨기 때문에 여차하면 돌아가면 그만이라 이런 랜섬웨어쪽은 크게 신경쓰이진 않네요
안그래도 요즘 좀 부팅속도 느려지는 느낌인데 한번쯤 돌아갈까 생각중이기도 하고 크크크

반면에 회사는 큰 문제인데 이거때문에 보안팀이 주말출근해서 조치를 했다고 하더라구요
이 나쁜 놈들 때문에 뭔고생인지 참...
Juan Mata
17/05/15 00:39
수정 아이콘
윈도 업데이트 꼬박꼬박 하고있는데 그럼 굳이 다른거 할필요 없죠?
forangel
17/05/15 00:52
수정 아이콘
최근 2달 동안 랜섬웨어 2번 걸려서 동영상 싹 다 날렸다는..
하지만..
하드 공간 널널해져서 괜찮더라는...
17/05/15 01:07
수정 아이콘
이거 사내 랜선이나 혹은 iptime같은 유선공유기 타고도 전염되나요? 프린터 공유정도만 하고 있는데 흠...
쪼아저씨
17/05/15 10:51
수정 아이콘
회사 방화벽이나 공유기 방화벽에서 포트 안막혀 있으면 전염 되겠죠.
윈도우 update 하고, 포트 막는게 안전할 겁니다.
17/05/15 01:53
수정 아이콘
http://m.post.naver.com/viewer/postView.nhn?volumeNo=7658112&memberNo=3326308
일단 인터넷진흥원에서 간략하게 설명되어 있기는 하네요.. 여기서 추가적으로 참고해야 할게 있나요? 또, 윈도우 업데이트가 시스템 종료할때마다 오래 걸리는 그거 맞겠죠? 불안하네요..
17/05/15 01:59
수정 아이콘
방화벽 설정은 인터넷 꺼진 상태에서만 해야 하나요?
업데이트는 되어 있어서 그냥 인터넷 꺼지지 않은 상태에서 설정했는데, 그래도 상관 없는지 궁금하네요.
윈도우7이고 업데이트는 자동으로 해놔서 최근까지 수시로 되었습니다.
Been & hive
17/05/15 03:31
수정 아이콘
보고 그대로 조치했네요. 문제는 없어보여서 다행입니다
ArcanumToss
17/05/15 04:05
수정 아이콘
스마트폰은 어떻게 해야 하나요?
아... 윈도우에서만 작동하는 랜섬웨어인가보네요.
예쁜여친있는남자
17/05/15 05:51
수정 아이콘
딱히 컴퓨터의 파일 중 돈을 주고 복구할만한 파일은 없는게 다행이네요
17/05/15 06:27
수정 아이콘
윈도우 취약점이라니, 와이프 노트북이 윈도우라 바로 업데이트 해줬네요.
알테어
17/05/15 09:52
수정 아이콘
NAS는 우째야 하는지 모르겠네요 허허
설마 연결만 되있어도 NAS가 감염되는건 아니겄죠?
쪼아저씨
17/05/15 10:54
수정 아이콘
NAS 는 운영체제가 윈도우가 아니라서 이번 랜섬웨어와는 상관없을거 같은데, 저도 전문가는 아니라서 확신은 못하겠네요.
다만, Nas 도 펌웨어가 뚫려서 해킹 가능 하다고는 하더라구요. 랜섬웨어 자체는 NAS 를 바로 공격하는 경우는 못들어 봤고, PC 와 연결된 상태에서 PC 를 통해 감염됐다는 경우는 있었습니다. 구글드라이브, nas 같은것들요.
조지영
17/05/15 16:57
수정 아이콘
NAS와 연결된 PC가 감염되어 접근가능한 파일을 망가뜨릴 수 있죠.
동네꼬마
17/05/15 10:49
수정 아이콘
회사 컴퓨터 죄다 최신 업데이트 하고 있네요...

윈도우 업데이트만 최신으로 되있으면 되는거죠??? (포트 차단도 해놓고...)

허허.. 회사에서 한번 당한적이 있어서 겁이 나네요
17/05/15 20:20
수정 아이콘
답은 윈10 정품 자동업데이트다.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
72154 [일반] 바른정당 의원 6명 "새누리당 시절 약속 못지켰다" 세비 반납 [90] 2'o clock11422 17/05/31 11422 12
72153 [일반] 간밤에 터진 아프리카 역대급 방송사고. [53] 삭제됨19799 17/05/31 19799 0
72152 [일반] 레바논 "원더 우먼" 자국 내 상영금지 할 수도... [45] Neanderthal9454 17/05/31 9454 0
72151 [일반] 미사일 폭발원리-근접신관vs충격신관 그리고 사드 [18] 소주꼬뿌11349 17/05/31 11349 2
72150 [일반] 한국 이스포츠에 대한 한 영국 저널리스트의 생각(쏘린) [37] 삭제됨7509 17/05/31 7509 0
72149 [일반] 구글 검색서 '일베' 밀린 이유? [18] 마스터충달8419 17/05/31 8419 0
72148 [일반] <목소리의 형태> - 말하다, 듣다, 전하다. (약스포!) [24] aDayInTheLife4180 17/05/31 4180 1
72147 [일반] 정우택 "앞으로 벌어지는 모든 문제는 문재인 정부의 책임” [191] 길갈23386 17/05/30 23386 41
72146 [일반] 한국 남자 9명 중 1명, 한평생 총각으로 산다 [86] 군디츠마라11259 17/05/30 11259 4
72145 [일반] [KBO] 엘지는 왜못할까? 앞으로는 잘할까? [54] 미생7760 17/05/30 7760 1
72144 [일반] 여러분이 청문회장에 올라간다면...? [139] Janzisuka9914 17/05/30 9914 10
72143 [일반] 김상조가 무섭긴 한가 보네요... [88] 로빈16774 17/05/30 16774 20
72142 [일반] [테니스] 이번 시즌 롤랑가로스의 관전 포인트 [6] 김연아4988 17/05/30 4988 3
72141 [일반] 싸드는 과연 북핵 대응인가? [208] 마우스질럿10792 17/05/30 10792 3
72140 [일반] [모난 조각] 15주차 주제 "4차 산업혁명" + 글쓰기 팁 [4] 마스터충달4450 17/05/30 4450 1
72139 [일반] 사드는 1기가 아니라 5기? [198] ㈜스틸야드17507 17/05/30 17507 8
72138 [일반] 김상조 후보자 부인 고교 영어강사 취업 특혜’ 의혹 제기 [49] 아라가키9232 17/05/30 9232 5
72136 [일반] 유머보다 더 재밌는 한국당 혁신토론회 [24] Armsci7311 17/05/30 7311 4
72135 [일반] 자동차 좋아하세요? [36] finesse8904 17/05/30 8904 6
72134 [일반] 서훈 국정원장 후보자 인사청문 보고서 채택 불발 [68] 현호아빠11523 17/05/30 11523 6
72133 [일반] 모스크바 호텔에서 북한인 시신 2구 발견 [26] aurelius12026 17/05/30 12026 1
72132 [일반] 더불어민주당 김부겸, 김영춘, 김현미, 도종환 내각 합류 [96] 트와이스 나연15125 17/05/30 15125 6
72130 [일반] 요즘 듣고 있는 올드 팝송들.swf [14] 김치찌개5612 17/05/30 5612 1
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로