모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    째즈는뭘까요님의
    개인페이지입니다
    가입 : 13-11-10
    방문 : 827회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : bestofbest_248064
    작성자 : 먼동바라기별
    추천 : 208
    조회수 : 18504
    IP : 61.34.***.78
    댓글 : 41개
    베오베 등록시간 : 2016/06/07 22:54:02
    원글작성시간 : 2016/06/07 18:11:58
    http://todayhumor.com/?bestofbest_248064 모바일
    랜섬웨어란 무엇인가?
    1. 랜섬웨어의 정의
     
     m_img03.png 
    랜섬웨어는 랜섬(인질로 삼다)과 웨어(프로그램)의 합성어로. 즉 파일을 암호화시켜 인질로 만드는 트로이젠 바이러스를 뜻합니다.
    과거의 바이러스들은 자신이 바이러스임을 숨기고 사용자의 개인정보를 빼가거나 특정화된 기업이나 정부의 기밀을 빼가는 방식을 취하였습니다.
    그러나, 랜섬웨어는 불특정 다수에게 자신이 바이러스임을 밝히면서 파일을 복호화(암호를 해제)를 위해 돈을 요구하는 개썅 같은 바이러스입니다.
    (바이러스계의 ISIS, 바이러스계의 아빠없는 김정은 등등…)

    2. 랜섬웨어의 감염현상
    일단 감염이되면, 컴퓨터가 느려집니다. CPU와 메모리 리소스를 있는대로 사용하여 저장되어 있는 디스크를 읽기 때문입니다.
    그러나 시스템에 따라 체감하지 못 할 수 있으며, 최소 5분에서 한시간안에 암호화가 진행됩니다.
    그리고 재부팅을 하면 짜잔~하고 너님 컴 이제 내꺼임 돈내셈 돈내는 방법은? 이라면서 안내 메세지 화면이 뜹니다.
     
    99279_30840_730.jpg 
     
    시커먼 화면에 요런 화면이나?
     
    20150421_122830.png
     
     
    요런화면?
     
     
     
     
    요런화면이 주로 뜹니다.
    특정 코드에 코딩당했다면서 페이팔같은 온라인 결제수단이나, 혹은 비트코인과 같은 사이버가상화폐를 이용해서
    지불할것을 요구합니다. 그러나 절대로 결제해서는 안됩니다. 먹튀이고, 특히 최근 유행하고 있는 크립트xxx 3.x 버전은
    공격자인 크래커도 복호화툴이 없는것으로 알려져 있습니다.
     
    그리고 해당 파일옆에는 꼭 *.txt나  *.html방식으로된 안내서가 같이 있습니다. 이러한 안내서 파일은 또한 시작프로그램영역을 건드리면서
    컴퓨터 윈도우가 부팅할때마다 메세지가 뜨도록 되어있습니다. (무슨 샐러드 드레싱도 아니고 흩뿌려주네요.)
     
    111.png
     
    일단 감염이 되면, C:\USER\(사용자파일)에 악성 DLL파일을 생성하게 되며 RSA공개키를 이용 C&C 서버에 접속하여  AES(고급암호화표준)키를 생성하면서 암호화가 진행됩니다.
     
    3. 랜섬웨어의 감염경로
    대부분의 감염경로는 크래커가 인터넷익스플로러의 샌드박스 취약점(익스플로잇) 이나,
    어도비 플래쉬플레이어의 취약점(익스플로잇)을 이용하여 감염됩니다.
     
    이것은, 랜섬웨어를 제작하고 이용하는 크래커들이 멀버타이징(Malvertising)이라는 교모한 수법을 이용하여 활용됩니다.
    뭘웨어와 광고의 합성어인 멀버타이징은 광고 서비스의 정상적인 네트워크를 이용해서 악성코드를 주입시킵니다.
    쉽게 설명하면 합법적인 광고 서비스에 취약점을 활용하여 취약한 웹이나 프로그램을 링크(리다이렉트)를 걸어두면서 감염시키는 수법인것이지요. 
    광고 서비스 업체가 모든 광고를 검증 할 수 없기때문에 또 지속적으로 광고가 변하고 불특정 다수가 보기때문에 피해사례가 급격하게 발생 할 수 밖에없습니다.
     
    마소의 실버라이트, 어도비의 PDF 리더의 익스플로잇을 이용해서 감염시키기도 합니다.
    어도비 플래쉬 플레이어나 익스플로러에의한 감염은 이용하지않거나 혹은 타 사 프로그램을 이용하여 대처할 수 있습니다만
    갈수록 진화되어가고 있는 랜섬웨어의 경우 마소의 실버라이트나 어도비PDF리더의 익스플로잇을 통해 유포되는 랜섬웨어는
    샌드박스 기능이 강화되어있는 크롬이나 파이어폭스에도 감염 시킬 수 있으니 주의가 필요로 합니다.
     
    그 밖에도 토렌트의 이용이나, 게임데이터파일, 스팸메일의 첨부파일을 통해서도 감염이 됩니다.
    재밌는 사실은 윈도우 10이 출시될때에는 윈도우 10의 업데이트파일로 위장하여서도 랜섬웨어가 유포되었다라는 점입니다.
     
    4. 랜섬웨어 대처법
    4.1 랜섬웨어 예방법
    [긴급]랜섬웨어 Cryp1에 대해 알아보도록 하겠습니다. (http://todayhumor.com/?computer_307045) 16.06.04 글 참조
    랜섬웨어 예방법 정리 [완성] (http://todayhumor.com/?computer_307499) 16.05.07 글 참조
     
    4.2 랜섬웨어 복호화
    랜섬웨어 복호화 정리 (http://todayhumor.com/?computer_305198) 16.05.22글 참조

    ≪참고 자료≫
    안랩 랜섬웨어 보안블로그 : http://blogsabo.ahnlab.com/2127
    하우리 랜섬웨어 정보센터 : http://www.hauri.co.kr/Ransomware/
     

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2016/06/07 18:23:23  218.158.***.110  사장  39491
    [2] 2016/06/07 18:23:33  175.223.***.161  작전참모  83267
    [3] 2016/06/07 18:33:34  27.35.***.48  술이술술술  652558
    [4] 2016/06/07 19:04:28  210.97.***.82  결코다시지름  411833
    [5] 2016/06/07 19:43:53  117.111.***.155  붓다™  390391
    [6] 2016/06/07 19:45:51  1.242.***.75  탕탕뉴클려빵  671162
    [7] 2016/06/07 20:31:47  218.48.***.170  딜도넣는딜러  649577
    [8] 2016/06/07 20:55:10  112.166.***.190  러빙스컬  597630
    [9] 2016/06/07 21:00:07  222.112.***.54  그눈빛사랑  154313
    [10] 2016/06/07 21:30:21  98.155.***.221  긍정대답왕  370351
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    병신년 동북아시아의 상황.jpg [41] 펌글 먼동바라기별 16/11/09 14:08 25016 194
    진짜 씨발 아침부터 욕나오네요 [34] 먼동바라기별 16/07/07 00:26 39700 229
    신종랜섬웨어 CryptXXX 3.X(V3) 내용 추가 하겠습니다. [30] 창작글 먼동바라기별 16/06/11 16:25 13735 164
    랜섬웨어란 무엇인가? [41] 먼동바라기별 16/06/07 22:54 18504 208
    랜섬웨어 예방법 정리 [완성] [99] 창작글 먼동바라기별 16/06/07 14:55 23816 367
    국산 운영체제(OS)개발 史 !(완성버전) [47] 창작글 먼동바라기별 16/06/06 08:45 21149 168
    백신 들에 대한 기본 정리 [121] 창작글외부펌금지 먼동바라기별 16/05/30 09:05 35100 231
    랜섬웨어 복호화 방법 정리(작성중) [43] 창작글 먼동바라기별 16/05/22 20:02 20092 172
    삼성-AMD의 M&A(인수합병)떡밥에 대해 [42] 창작글 먼동바라기별 16/05/11 10:14 19423 123
    국산 OS 개발의 史 [55] 창작글본인삭제금지 먼동바라기별 16/04/21 02:51 26169 112
    [1]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈