모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    째즈는뭘까요님의
    개인페이지입니다
    가입 : 13-11-10
    방문 : 827회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : computer_305198
    작성자 : 먼동바라기별
    추천 : 44
    조회수 : 8569
    IP : 211.209.***.50
    댓글 : 43개
    등록시간 : 2016/05/22 16:48:37
    http://todayhumor.com/?computer_305198 모바일
    랜섬웨어 복호화 방법 정리
    옵션
    • 창작글
    경고! 이글에서는 랜섬웨어의 개요, 감염경로, 증상, 예방등은 다루지 않습니다. 
    애초에 재수없으면 걸립니다 (플래쉬 안쓸꺼야? 그냥 리눅스씁시다.)

    ♚♚리눅스 민트 하모니카 로☆사♚♚설치시$$전원 리브레오피스☜☜100%증정※ ♜♜클레멘타인 무료증정¥ 특정조건 §§한글2014§§★리눅스뷰어★획득기회@@@ 즉시이동http://http://hamonikr.org/무료 다운로드/윈도우10급 시설/★【하모니카】★ 24시간 다운 연중무휴 http://hamonikr.org/
    참고! 2016년 1분기 상위 3개 랜섬웨어는 Teslacrypt(58.4%), CTB-Locker(23.5%), Cryptowall(3.4%)입니다.(출처 카스퍼스키랩)

    1. 랜섬웨어 종류들
    1.1 나부커(NsbLocker) : 가장 초기단계의 랜섬웨어로서, v3등 어지간한 백신으로도 복호화 해제가능.

    1.2 크립토라커(CryptoLocker/Crypt0L0cker) : 
    001_fynAof3.jpg

    코드 RSA-2048를 사용하여 암호화 되었다라고 하며, *.encrypted 확장자로 암호화 함. 한국어화되어 있음.
    몇몇 백신이 복호화 해준다라는 소리가 있습니다만 복호화율이 저조합니다.
    파이어폭스에서 복호화툴을 내놓았다가 지금은 변종우려로 서비스 되지않고있습니다.
    해커에게 돈주면 80%가량 복호화 해줍니다. (물론 해준다라고 장담이 안되므로 함부러 따라하지맙시다. )




    http://kinlife.tistory.com/entry/%EC%A7%80%EC%98%A5%EC%9D%98-%EC%95%85%EC%84%B1%EC%BD%94%EB%93%9C-%ED%81%AC%EB%A6%BD%ED%86%A0%EB%9D%BD%EC%BB%A4Cryptolocker-%EA%B2%B0%EC%A0%9C%ED%95%98%EB%A9%B4-%EC%96%B4%EB%96%BB%EA%B2%8C-%EB%90%A0%EA%B9%8C


    1.3 크립토월(CryptoWal)
    3.0 까지는 복호화 툴이 나온것으로 알고있습니다 (신종/변종)4.0 부터는 불가능.
    크립토라커의 후계자를 자청하고 있습니다(후계자는 씨1발 지1랄하고자빠졌네 시1발놈들이)
    *.CCC 확장자 방식으로 암호화 하기때문에 CCC 바이러스라고도 불립니다.

    1.4 테슬라크립트(TeslaCrypt)
     
    테슬라 크립트는 "*.ecc, *.ezz, *.exx, *.xyz, *.zzz, *.aaa, *.abc, *.ccc, *.vvv, *.xxx, *.ttt, *.micro, *.mp3"방식으로 확장자를 변경시켜
    암호화 시킵니다. 암호화코드는 RSA-2048이라는 방식이라고 하는데 이젠 의미없습니다 (숭악한놈들 꺼져라꺼져)
    테슬라크립트는 아주 악명이 높았습니다만, 해커가 복호화 마스터키를 풀면서 대부분의 파일이 복호화가 가능한것으로 알고있습니다.
    복호화 방법은 아래 참고

    1.5 크립트XXX(CryptXXX)
    카스퍼스키가 암호코드 RSA-4096이며, 암호화 되는 확장자는 *.crypt 입니다.  
    카스퍼스키가 복보화툴을 내놓았습니다. (그러나...2주만에 변종이 발견되었습니다.)


    1.6 록키(Locky)랜섬웨어

    국내가 타겟이며 현재 국산백신업체들이 가장 신경을 곤두서고있는 랜섬웨어이기도합니다.
    *.hwp(한글)파일도 암호화 시키는것으로 유명하며, 주로 스팸 메일을 통해 유포된다고하며(스스로에게 보낸 메일인척함.).
    암호화된 확장자는 *.Locky , 암호코드는 RSA-2048, AES-128 이라고 뜹니다.

    1.7 코인볼트(CoinVault) 및 비트크립토(Bitcryptor)
    코인볼트(CoinVault) 및 비트크립토(Bitcryptor) 는 일단 네델란드 경찰에 해커가 체포되면서 다 풀렸습니다(니네들 좆됬어 개1갞끼들아)
    카스퍼스키에 따르면 총 1만 4천개가량의 복호화키가 피해자들에게 전달되었고 경찰이 서버에서 복호화키를 압수하였기때문에 가능해진 일이라고하네요. 


    2. 현재까지 복호화 불가능한 변종 랜섬웨어
    2.1 크립트XXX변종
    카스퍼스키가 암호코드 RSA4096에대해서는 복보화툴을 내놓았는데 2주뒤에 변종된 RZA4096이 나오면서 무력화 되었습니다.

    2.2 크립토락커 변종
    크립토라커의 변종이 20가지가 넘는것으로 확인되었고, 실제 파이어폭스팀에 제공하던 복보화툴도 변종생산을 부축인다하여
    더이상 서비스 되지않고 있습니다.

    2.3 크립토월 변종
    크립토월(CryptoWall)은 2,048비트 공개키 암호화 방식으로 암화화 되어 있기 때문에 최신 수퍼컴퓨터를 이용해서 복호화를 시도해도 수 년 이상 소요가 된다고 합니다. 

    2.4 크리트로니(CTB-Locker)
    암호코드는 AES-256 입니다. 찾아보니 없네요. 

    3. 복호화 방법
    주의!
    반드시 백업된 복사본으로 하시길 바랍니다.
    파일의 변형/깨짐등은 책임지지 않습니다.
    각각 랜섬웨어의 복호화 툴이 다르기 때문에 맞는것을 사용하시길 바랍니다.
    무조건 되는게 다 성공하는게 아닙니다. 실패하면 빨리 포기하고 포맷하세요 포맷

    3.1 테슬라크립트
    테슬라.jpg

    테슬라크립트는 "쏘리"와 함께 해커가 마스터를 키를 공개하면서 대부분의 파일이 복보화 가능해졌습니다.
    마스터키  : 440A241DD80FCC5664E861989DB716E08CE627D8D40C7EA360AE855C727A49EE
    noransom_kaspersky_com_20160522_180353.jpg

    크립토XXX는 RSA-4096과 관련하여 아래의 사이트에서 복호화툴을 다운로드 받으실수 있습니다.  
    RakhniDecryptor 를 다운받으시면됩니다.
    바이러스체이서가 저용량 파일 몇몇개를 복구해주기도 합니다.

    3.3 크립토라커 일부
    이것 또한 카스퍼스키에서 서비스를 제공하고있습니다만 전체적으로 되는것은 아닙니다.
    확장자 *.encrypted에 한해서 복호화를 제공하고있습니다.
    테스트는 안해봤습니다만 트렌드마이크로에서도 복호화 툴을 제공하고있습니다. 


    4. 랜섬웨어 대응센터
    4.1 카스퍼스키랩 대응센터 : 

    4.2 안랩 대응센터 :

    4.3 하우리 랜섬웨어 대응센터
    (링크1)  : http://www.hauri.co.kr/Ransomware/

    4.4 한국랜섬웨어침해대응센터

    4.5 한국트렌드마이크로

    5. 개인적으로 권하는 방어시스템
    5.1 하우리APT쉴드

    APT.jpg

    5.2 앱체크 안티랜섬웨어 시스템

    앱체크.jpg


    5.3 바이러스체이서, 바이로봇인터넷시큐리티 1년권 등 방어벽이기능이 포함되어있는 무료백신사용 or 카스퍼스키랩, V3 365 AVG등 유료백신사용
    (알약 V3Lite 네이버백신 다음클리너좀쓰지마요)

    바이러스체이서.jpg

    5.4 물리적으로 격리시키거나, 아니면 감염이 되었다라고 판단되면 일단 컴퓨터를 끕니다.
    혹은 발자국 3.0과 같은 가상백업공간 프로그램등을 사용합시다.

    6. 개인적인 복호화 경험

    이게뭐야1111111111.jpg

    크립토라커와 크립토XXX감염된적이 있었는데요. 
    크립토라커는 포맷직후에 백신도 안깔고 구글로 인터넷 서핑하다가 감염 되었습니다. 한글화 된것으로 보니 국내사이트인것으로.
    그래서 이건 그냥 포맷하였습니다. (내 야동 십새들아 ㅠ )
    크립토XXX는 아침에 복호화를 시도하였는데요.
    일단 APT쉴드가 약 40%가량 행위차단을 하여서 랜섬웨어감염을 예방하였습니다.
    또 나머지 20%는 암호화 되는것은 막았습니다만 파일이 크랙킹(깨짐)이 되어서 복구불능이 되었습니다.
    또 나머지 30%정도는 AVG가 랜섬웨어로 판단하여 파일들을 전부 자동삭제... 해버렸고
    10%가량은 바이러스 체이서가 암호화 해제해줬습니다. 
    출처
    보완
    2016-05-22 20:37:08
    2 |
    작성자입니다. 해당자료는 작성이 완료되었고요 아래에 링크에서 작성이 완료된 자료를 읽으실 수 있습니다.
    작성까지 시간이 걸려서 계속 수정을 거듭하는바람에 수정전 원본자료가 베오베에 가버렸네요. 베오베 감사합니다.
    http://todayhumor.com/?computer_305198

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2016/05/22 16:50:12  221.158.***.114  kensin  99390
    [2] 2016/05/22 16:52:06  211.208.***.4  관측병  562059
    [3] 2016/05/22 16:53:55  210.123.***.210  ㅇYㅇ  562045
    [4] 2016/05/22 17:02:31  211.219.***.250  콜로세움개장  452201
    [5] 2016/05/22 17:09:19  183.108.***.107  쉬룐  261624
    [6] 2016/05/22 17:09:39  211.36.***.63  화구박스  469260
    [7] 2016/05/22 17:13:10  1.242.***.75  탕탕뉴클려빵  671162
    [8] 2016/05/22 17:15:12  218.238.***.83  아베스타  174793
    [9] 2016/05/22 17:21:50  27.35.***.48  술이술술술  652558
    [10] 2016/05/22 17:34:51  39.117.***.208  호닷  593293
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    116
    제 컴퓨터는 왤케 그래픽 품질이 안좋을까요? [27] 창작글 먼동바라기별 16/06/02 07:50 295 0
    115
    흔한 갓한민국 게임의 이벤트 의상 [8] 창작글 먼동바라기별 16/06/01 13:23 96 1
    114
    이번 AMD 라데온 신형 그래픽카드는... 먼동바라기별 16/06/01 11:32 177 0
    113
    32인치 모니터 + 암 VS 프로젝터 창작글본인삭제금지 먼동바라기별 16/05/31 23:22 72 0
    112
    삼성이 또.... [4] 펌글 먼동바라기별 16/05/31 19:40 190 0
    111
    PC-FI 조언 부탁드립니다. [1] 창작글본인삭제금지 먼동바라기별 16/05/30 18:31 62 0
    110
    여태껏 써온글을 정리해보면... [5] 창작글베스트금지베오베금지본인삭제금지 먼동바라기별 16/05/30 10:52 76 3
    109
    백신 들에 대한 기본 정리 [10] 창작글외부펌금지 먼동바라기별 16/05/30 04:17 264 19
    108
    하드디스크의 고장과 뻥파워의 연관성 [1] 먼동바라기별 16/05/26 23:56 33 0
    107
    예전에 써놨던것 올려봐요 - 스턱스넷(Stuxnet)에 대해 알아보 창작글 먼동바라기별 16/05/25 18:00 58 1
    106
    PC-FI 센터스피커 추천해주세요. 창작글본인삭제금지 먼동바라기별 16/05/25 03:30 79 0
    105
    주말에 업로드할 내용들입니다. [2] 창작글 먼동바라기별 16/05/24 23:34 35 0
    104
    저처럼 공랭 좋아하시는 분은 없나봐요 ㅠ [7] 창작글 먼동바라기별 16/05/24 01:14 100 4
    103
    오유에서 랜섬웨어가 유포되었다라는 글이 올라왔던데요 [1] 창작글 먼동바라기별 16/05/22 23:13 112 2
    랜섬웨어 복호화 방법 정리 [6] 창작글 먼동바라기별 16/05/22 16:48 105 44
    101
    여러분 바이러스체이서 쓰세요 랜섬웨어 복원되네!!!!! 기가막히네! [3] 먼동바라기별 16/05/22 09:41 195 2
    100
    복호화 실패했어요, [7] 창작글 먼동바라기별 16/05/22 08:58 126 0
    99
    복보화.. 제가 한번 해보겠습니다. [2] 먼동바라기별 16/05/22 00:48 98 2
    98
    오유컴게는 어베스트 되게 많이 추천하네요? [10] 창작글 먼동바라기별 16/05/21 23:33 79 1
    97
    개인적으로 백신을 고르는 요령 [5] 창작글 먼동바라기별 16/05/20 20:45 80 1
    96
    [논란글]제가 컴게를 보면서 놀라는 점. [15] 창작글 먼동바라기별 16/05/20 13:36 158 1
    95
    나만의 윈도우를 만들어 보자 1편 [부팅로딩화면 편!] [8] 창작글 먼동바라기별 16/05/18 19:28 101 15
    94
    SSD를 레이드로 잡으면 어떻게될까? [3] 창작글 먼동바라기별 16/05/16 18:03 98 3
    93
    아름 다운 사태가 발생했네요. 꺄르륵 [8] 창작글 먼동바라기별 16/05/16 15:11 251 11
    92
    저의 조선컴에 투표 해주세요 픽미픽미 픽미업 [8] 창작글본인삭제금지 먼동바라기별 16/05/12 23:19 104 1
    91
    [꾸준글] 리눅스 하모니카 사용기13일차 리눅스에 어베스트를 깔아보자. [2] 먼동바라기별 16/05/12 16:25 50 2
    90
    뭔 글만쓰믄 대차게 까이네요 [21] 창작글 먼동바라기별 16/05/11 18:19 126 2
    89
    저번 AMD-삼성 떡밥에 이어 드리는글. [6] 먼동바라기별 16/05/11 12:27 173 0
    88
    [꾸준글] 리눅스 하모니카 사용기12일차 리눅스는 업데이트를? [4] 창작글 먼동바라기별 16/05/11 11:59 78 6
    87
    다이렉트x는 엑티브x만큼 똥이예요 똥! [4] 먼동바라기별 16/05/11 05:29 205 0
    [1] [2] [3] [4] [5] [6] [7] [8]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈