PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2015/10/20 19:06:41
Name 구경꾼
Subject [일반] 마이크로소프트에서 랜섬웨어에 관련된 툴을 내놨습니다.
http://www.itcle.com/2015/10/17/%EB%A7%88%EC%9D%B4%ED%81%AC%EB%A1%9C%EC%86%8C%ED%94%84%ED%8A%B8-%EB%9E%9C%EC%84%AC%EC%9B%A8%EC%96%B4%EC%97%90-%EA%B0%90%EC%97%BC%EB%90%9C-pc%EB%93%A4%EC%9D%84-%EA%B5%AC%EC%A0%9C%ED%95%98%EB%8A%94/

http://blogs.technet.com/b/mmpc/archive/2015/10/13/msrt-october-2015-tescrypt.aspx

http://www.microsoft.com/ko-kr/security/pc-security/malware-removal.aspx

일단 주요링크는 요 3개입니다.


맨 밑에서 다운로드 하시면 됩니다만... 일단 제가 맨 위에 싸이트에서
저 내용을 확인하고 링크타고 건너건너간거라 일단 경유한 사이트들을 함께 써둡니다.

마지막 사이트는 마이크로소프트라서 일단 낚시는 아니라고 생각합니다.



저는 윈7 64bit를 사용하는 크롬유저입니다.


올해부터 랜섬웨어에 당한 지인들이 많아지면서 이야기만 들었는데
결국 컴퓨터를 밀었다는 이야기가 많았습니다.

관련 기사를 찾던 중 마이크로소프트에서 발표한 이 패치를 발견해서 자유게시판에 링크와 관련글을 남깁니다.
(자게는 처음 써봐서 여기에 써도 되는지 모르겠네요)

패치라기보다는 51mb짜리 검사툴이네요.

실제 직접 피해를 당한적이 없어서 얼마나 유용한지는 모르겠습니다만,
랜섬웨어에 피해입으신 분들이나 감염된 파일이 있다면 한 번 검사툴을 돌려보시길 바랍니다.


Microsoft는 매월 두 번째 주 수요일(한국시각)에,
그리고 보안 사고 발생 상황에 따라 이 도구의 최신 버전을 출시합니다.
라는 말이 함께 써있습니다.


혹시 잘못된 정보라면 댓글로 알려주세요. 지우겠습니다.
(저는 랜섬웨어를 당한적이 없고 이 툴의 검사결과도 0으로 나와서
오늘 발표된 이 패치가 얼마나 유용한지 잘 몰라 조금 불명확한 투로 글을 남깁니다)

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
tannenbaum
15/10/20 19:13
수정 아이콘
노턴 결제해서 쓰고 있는데요. 그 랜섬웨어라는 게 이런 방어프로그램들이 있어도 막 뚫고 들어오는건가요?
15/10/20 19:19
수정 아이콘
이건 방어보다는 사후약방문이라고 봐야죠...

랜섬웨어들이 실행되기전에 막아주는 보안프로그램들이 있긴 한데 그것만으로 커버안되는 취약점들이 있어서 ㅠ
tannenbaum
15/10/20 19:24
수정 아이콘
아이고 노턴 깔아도 쟤들이 침공하면 안전한 게 아닌가 보네요.
시멘텍이 제일 좋다는 소리를 들어서 결제 해서 쓰고 있는데...
하긴 뭐 제 컴터 털어봐야... 돈 될만한 건 별로 없으니 싹 포맷해버리면 되니께요.
15/10/20 19:35
수정 아이콘
좋은 정보네요.
친구녀석이 몇 달 전에 걸려서 엄청난 손해를 봤는데, 이 링크 보여주니 알고 있다면서 치료는 되지 않는다고 아쉬워하더군요.
치료용이 빨리 개발되었으면 좋겠습니다.
15/10/20 20:03
수정 아이콘
현재 기술로는 이미 암호화 된 자료는 암호가 없다면 합리적인 시간 안에 복호화 할 수 있는 방법이 없습니다..
15/10/20 20:49
수정 아이콘
아, 그렇군요.
안타깝네요.
친구놈은 될수 있을까 하는 희망을 가지고 있던데 ㅠㅠ
프로아갤러
15/10/20 19:56
수정 아이콘
치료자체가 감염되어 특정키값으로 암호화된 파일을

원상태로 복호화 하는것인데 대표적인 랜섬웨어인

CryptoLocker의 경우 RSA-2048이나 AES+RSA 암호화를

이용하고 있다고 들었습니다.

이 암호화방식들에 대해서 검색해본 결과론

그냥 안걸리게 백신, 윈도우업데이트 잘하고

웹서핑이나 파일다운로드 조심히하는

예방 밖엔 답이 없다는 것 같습니다.

RSA암호화는 양자컴퓨터가 나와야 푸려나 하고 있는걸 보니

아무래도 파일복구 치료용 백신따위는 앞으로도

보기힘들다라는게 맞는것 같아보입니다.
-안군-
15/10/20 20:08
수정 아이콘
대부분의 랜섬웨어들은 128비트 이상의 암호화 방식을 사용하기 때문에,
랜섬웨어를 제작할 때 사용한 key-pair를 알아내지 않는 한, 암호화된 파일을 복구하는건 불가능합니다.
만약에 이걸 푸는게 가능해지면, 인터넷에 돌아다니는 모든 암호화된 정보(금융정보 등)도 다 풀려버린다는 뜻이므로,
암호화 된 파일을 복구한다는건 불가능한게 맞습니다.

아이러니죠... 개인 정보를 보호하기 위해서 만들어낸 (현재 시점에서)가장 강력한 암호화 체계를 이용해서 인질극을 벌이는 셈이니까요.
소독용 에탄올
15/10/20 21:30
수정 아이콘
말씀하신 바와 같이 기 보급된 개인용컴퓨터 수준에서 간단히 풀수있는방법을 체계화시키면 40세 이하라면 한국최초 필즈상 후보가 되지 않을까 하는 정도의 물건이니....
-안군-
15/10/20 23:11
수정 아이콘
PC에서 128비트 이상의 암호화된 문서를 단시간내에 복호화하는 기술을 만들어내면...
필즈상 따위가 문제가 아니게 돼죠;; 그냥 전 세계가 혼파망...
소독용 에탄올
15/10/20 23:16
수정 아이콘
냅다 밝혀서 혼파망! 하면 범죄행위(...)가 될 수 있으니 일단 안 범죄중에 드문일로 ㅠㅠ
-안군-
15/10/20 23:23
수정 아이콘
야~ 신난다~ CIA도 까부수고, FBI도 침입하고, 펜타곤에 접속해서 핵미사일도 한방(...)
그리고 빼낸 정보는 삼합회랑 러시아 마피아한테 팔면 짭잘하겠지~
구경꾼
15/10/20 20:52
수정 아이콘
결국 기술적으로 완치는 불가능하군요.

글을 지울까 하다가... 일단 마이크로소프트에서 매달 관련 툴을 내준다고 하니 소식용으로 남겨둘까합니다.
몰아치는간지폭풍
15/10/21 14:06
수정 아이콘
구제라는 단어는 바꾸시는 게 어떨까 합니다. 구제->관련 정도? 진짜 걸린 분들은 제목 보고 들어왔다가 허탈해하실 거 같네요...
구경꾼
15/10/21 15:11
수정 아이콘
수정했습니다!
15/10/21 16:39
수정 아이콘
어떻게 하다보니 때마침 랜섬웨어 걸린 컴퓨터 한대가 ...... 살려달라며 접수되어 테스트중입니다.

결과가 괜찮으면 후기 올려볼께요
15/10/21 20:02
수정 아이콘
남의 일로만 생각했었는데 제가 겪었습니다. 크흑
기획으로 밥먹고 살고 있고 회사를 운영하는 입장이라 PC에 중요 데이터가 정말 많았는데 정말 사람 무기력하게 만듭니다.
그동안 만들어 놓은 각종 문서류, 모든 이미지 파일 (포토샵 파일 포맷 포함), 심지어 집파일... 풀 방법도 없구요.
(돈 보내도 풀어주는게 랜덤이라네요.)

외장하드 / 구글클라우드 까지 다 전염됐구요. 흐흐

아웃룩으로 통해 이메일로 주고 받은 파일들이 그나마 살아 있어서 그거 빼고 깔끔하게 밀었습니다.
두달 정도 됐는데 아직까지도 후유증이..

새로 만들어야 하는 문서 종류가 생길때마다 욕이 절로 나옵니다. 크크

저도 소개해주셔서 일단 깔았네요. 예방법이 있다면 어떻게 해서든 예방해 놓으세요. 걸리면 허탈합니다.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
61613 [일반] [가요] 세기말초 모던록 밴드 [35] KARA7091 15/10/21 7091 1
61612 [일반] 서울시 공공시설 자판기 탄산음료 퇴출. [190] 비수꽂는 남자14101 15/10/21 14101 8
61611 [일반] 재외 한국교육기관 홈페이지, ‘일본해·다케시마’ 표기 지도 사용 [12] 5402 15/10/21 5402 0
61610 [일반] 유신 시절 국가모독죄, 폐지 27년 만에 위헌 결정 [17] 카우카우파이넌스6865 15/10/21 6865 6
61609 [일반] 나의 연애 이야기 - 첫 번째와 두 번째 [11] 삭제됨3890 15/10/21 3890 2
61608 [일반] 연애, 그것은 노예가 되는 길. [87] 삭제됨9505 15/10/21 9505 8
61607 [일반] 베트남이 국정교과서를 폐지하고 ‘검정’으로 전환했습니다. [35] 아몬8662 15/10/21 8662 15
61606 [일반] [자전거] 하트를 그려볼까요? [33] 물맛이좋아요4430 15/10/21 4430 0
61605 [일반] 나는 과연 행복해 질 수 있을까? -4-[완결] [45] 달달한사또밥5648 15/10/21 5648 6
61604 [일반] 김문돌 이야기 -11- [17] 알파스3668 15/10/21 3668 12
61602 [일반] 조성진 제 17회 쇼팽 국제 피아노 콩쿠르 우승 [59] 삭제됨11299 15/10/21 11299 11
61601 [일반] 여러분들의 차는 어느 가문 출신인가요?... [38] Neanderthal10625 15/10/21 10625 7
61600 [일반] 편안하고 친근한 나라의 수장 [9] 밀물썰물6599 15/10/21 6599 2
61599 [일반] 코드쿤스트/김동완/슬리피/오마이걸의 MV와 클릭비의 티저가 공개되었습니다. [7] 효연덕후세우실4568 15/10/21 4568 0
61598 [일반] 자신감이 올라갔다가 다시 떨어진 일이 있었습니다. [32] 비타에듀7311 15/10/20 7311 0
61597 [일반] 여기 우리나라를 '헬'로 만드는 원인 중 하나가 있습니다. [119] 카시우스.15154 15/10/20 15154 15
61596 [일반]  노벨 수상자 저서, 고의로 왜곡한 한국경제.txt [24] aurelius9406 15/10/20 9406 7
61595 [일반] 에구 취업힘드네요... [30] 삭제됨7413 15/10/20 7413 1
61594 [일반] 호소다 마모루감독의 '괴물의 아이' 국내개봉 확정 [27] 여자친구7520 15/10/20 7520 2
61593 [일반] 사랑과 현실. [31] Love&Hate13366 15/10/20 13366 30
61592 [일반] 센스넘치는 국정교과서 대자보 [51] Endless Rain14674 15/10/20 14674 6
61591 [일반] 마이크로소프트에서 랜섬웨어에 관련된 툴을 내놨습니다. [17] 구경꾼13020 15/10/20 13020 0
61589 [일반] 내가 좋아하는 외국 영화 엔딩 Best 10 [37] 리콜한방9877 15/10/20 9877 18
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로