PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2015/04/22 23:45:31
Name 어리버리
Subject [일반] [루머] 디씨인사이드, 씨코에서 랜섬웨어 배포가 일어났다고 하네요.
http://www.clien.net/cs2/bbs/board.php?bo_table=news&wr_id=1976610

아직 루머 수준이긴 하나, 씨코를 통해서 랜섬웨어 배포가 일어났던게(과거형) 거의 확실해 보이고
디씨도 확인은 불가능하나 해킹을 통한 랜섬웨어 배포를 인지하고 서버를 내린 상황이 유력해 보입니다.
씨코는 일단 처리를 했다고 하긴 합니다.

어제 글을 쓰면서 클리앙에서 일어난 랜섬웨어 공격이 여기서 끝나지 않고
다른 커뮤니티 사이트로 옮겨갈거란 불길한 예상을 했는데 맞아 떨어져가고 있네요...;;

부탁드리건데 이 글을 보시는 PGR 유저분께서는 제발 사용 컴퓨터에 들어있는 중요 자료는 오늘 당장 백업해 놓으세요.
백업도 랜섬웨어에 감염되어 있지 않은게 확실한 상태에서 백업 받으시고
백업 받으신 자료는 절대 컴퓨터와 연결하지 말고 보관하세요.
랜섬웨어 걸리면 USB로 연결되어 있는 외장 저장매체들의 자료까지 다 박살난다고 합니다;;

랜섬웨어가 여러 사이트로 퍼져가고 있는게 거의 확실시 되어가고 있는 현재
본인 컴퓨터가 어디서 어떻게 당할지 모릅니다.
클리앙 사태 때는 익스플로러 브라우져 사용안하고 보안 업데이트 충실하게 하면 그 상황을 피했지만
해커가 맘 먹으면 그 상황이 어떻게 될지 모르니까요.




통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
순례자
15/04/22 23:48
수정 아이콘
뒤늦게 사태 진행상황을 봤는데, 윈7+크롬+에드블락+avg 사용하면 어느정도 안전한건 맞죠?
그냥 사이트 접속한것만으로 저렇게 당하면 너무 무서운일이잖아요.
저도 클리앙 오늘 접속했었는데 랜섬웨어 걸리지 않은것 같거든요.
어리버리
15/04/22 23:55
수정 아이콘
클리앙은 어제 새벽부터 어제 오전 11시까지가 해당되기에 오늘 접속은 상관없습니다. 게다가 익스플로러 브라우져 사용하는 사람들이 걸려서 크롬 사용했을 경우는 피해가 없었습니다.
순례자
15/04/22 23:57
수정 아이콘
아 그렇군요. 앞으로도 크롬 써야겠습니다. 이거 알면 알수록 겁나네요.
좋은하루되세요
15/04/22 23:51
수정 아이콘
이제 pgr도 virtual machine에 리눅스로 들어가는걸로.....
ArcanumToss
15/04/23 10:23
수정 아이콘
VM으로 공공기관 접속과 프린터 사용은 어떤가요? 잘 돌아가나요?
좋은하루되세요
15/04/23 20:35
수정 아이콘
프린터는 좀 잘 안될것 같은데요...
사이트에서 인증서 뽑는건 제약조건이 더 심해서....
15/04/22 23:51
수정 아이콘
궁금한건.

이럴때 피씨방컴퓨터는 안전한가요? 전원 끌때마다 백업해서 괜찮은가...
어리버리
15/04/22 23:57
수정 아이콘
대부분 피씨방은 기본 게임, 기본 어플만으로 이뤄진 이미지를 가지고 있어서 이상 상태 되면 싹 밀고 다시 설치한다고 하네요.
15/04/23 00:15
수정 아이콘
PC 방도 몇 군데 당한거 클리앙에 올라왔죠.
해피빈
15/04/22 23:52
수정 아이콘
묻어가는 질문입니다만 현재 저걸 예방하려면 어떻게 하는게 최선인건가요?
어리버리
15/04/22 23:54
수정 아이콘
일단 [현재]는 익스플로러 사용은 최소화. 윈도우 보안 업데이트 최신꺼까지 몽땅 다 설치. 플래시 플레이어 최신 버젼으로 업데이트. 백신 프로그램 최신으로 업데이트 정도입니다.
문재인
15/04/22 23:52
수정 아이콘
방금 디씨 다녀왔는데, 메인으로 SSD를 쓰고 나머지는 하드에 죄다 옮겨뒀는데 아이고..일단 하드 선 뽑아둬야겠네요.
어쩐지 한동안 접속이 안됐었군요. 이런!
어리버리
15/04/22 23:56
수정 아이콘
디씨는 피해가 나기 전에 서버 닫아버렸다는 얘기가 있더군요. 어제 클리앙 사건 때문에 커뮤니티에서 상황을 주시하고 있어서 피해 일어나기 전에 해결했다는 얘기도 있습니다. 아직 루머지만요.
15/04/22 23:54
수정 아이콘
광고서버가 계속 털리고 있네요. 커뮤니티 사이트의 주수익원인 광고가 저리 털리면 장차 커뮤니티들이 어떻게 될런지 걱정입니다.
15/04/23 00:14
수정 아이콘
구글광고 붙이면 되지 않을까요?
아무래도 구글 애드센스가 털리는건 초유의 사태가 될텐데 그런일이 일어날 것 같지는 않으니까요
어리버리
15/04/23 00:21
수정 아이콘
대형 커뮤니티에서는 광고를 의뢰하는 사람과 커뮤니티가 1대1로 광고를 받는게 대부분이죠. 그게 규모도 꽤 크다고 하고요. 하지만 구글 광고는 무작위로 광고가 나오기에 커뮤니티 입장에서는 액수가 훨씬 적어지겠죠. PGR도 맘먹고 구글 애드센스 이외에 외부 광고 돈 되는거 받기 시작한다면 지금보다 훨씬 수입이 많아지겠죠.
it's the kick
15/04/23 00:02
수정 아이콘
windows update를 돌리고 IE 최신버전을 쓰면 되긴 하지만 이게 안 되는 여건이 생각보다 많을겁니다. 보안패치 전부 챙길 자신 없으시면 크롬 쓰세요 크롬. 솔직히 크롬이 메모리를 좀 먹긴 해도 요즘같이 8gb, 16gb램을 달아놓는 시대에는 별로 낭비가 아닙니다. 많은 리소스는 쓰라고 있는 거에요
어리버리
15/04/23 00:04
수정 아이콘
진짜 문제가 되는게 개인, 사기업 컴퓨터보다 공무원들이 쓰거나 공공기관에 있는 컴퓨터일거 같습니다. 제대로 보안업데이트를 한 컴퓨터가 얼마나 있을지 의심이 됩니다. 컴퓨터 잘 모르는 공무원들은 크롬 쓸 사람이 얼마나 될지...;;
15/04/23 00:14
수정 아이콘
파이어 폭스 쓰면 메모리 문제도 해결이요.
작은 아무무
15/04/23 00:18
수정 아이콘
파폭갓...다른 것 빼고도 최고의 인터페이스를 가진 불여우느님..
사이버포뮬러 HQ
15/04/23 07:47
수정 아이콘
파이어폭스 일반이랑 무설치버전이랑 똑같은건가요? 아무거나 써도 상관없는지..제가 잘 몰라서요 ㅠㅠ
시글드
15/04/23 00:11
수정 아이콘
구시대의 유물 xp에 파이어 폭스 쓰고 있는데
아주 위험한 상태인가요? 클라우드에 자료 백업을 해둬야 하나..
화이트데이
15/04/23 00:12
수정 아이콘
랜섬웨어의 문제를 넘어서서 지금 XP를 쓰는 것만으로도 이미 상당히 위험하다고 봅니다요(...).

일단 익스플로러를 사용하지 않았을 경우에도 랜섬웨어에 걸리는 사례는 없어보이네요.
시글드
15/04/23 00:13
수정 아이콘
pc에 중요 자료가 없어서 그냥 막굴리고 있는데 경각심이 생기네요
동영상은 다시 구할수도 없을 것 같아서..
15/04/23 07:22
수정 아이콘
클라우드도 자동 동기화해놓으면 위험하지 않을까요? 암호화된 것도 동기화되버릴텐데

그리고 XP는 버리시는게...
15/04/23 00:20
수정 아이콘
클리앙 대란 때는 네트워크 드라이브까지 전부 암호화됐습니다. NAS 쓰시는 분들은 권한 설정 당분한 Read Only 로 만 하세요.
전 자료양이 얼마 안되서 그냥 백업용 1TB 하드 샀네요.
어리버리
15/04/23 00:22
수정 아이콘
회사 개인 컴퓨터에 랜섬웨어 감염된 사람의 얘기를 보니, 네트워크 공유하는 다른 동료의 컴퓨터까지 그 랜섬웨어가 타고 들어갔다는 얘기도 있더군요. 한 회사의 대부분 컴퓨터가 전부 암호화 된 경우도 있다고 하는거 같았습니다.
15/04/23 00:21
수정 아이콘
USB도 감염인가요ㅠㅠ 일단 중요파일들은 네이버 엔드라이브나 다음 클라우드로 옮겨야겠네요
설마 이들도 감염되지는 않겠죠?
어리버리
15/04/23 00:24
수정 아이콘
랜섬웨어 감염 당시에 USB를 컴퓨터에 꽂고 있었다면 USB도 당연히 감염됩니다. 클라우드도 조심해야 하는게 컴퓨터 특정 폴더 동기화를 통해서 클라우드에 자동 백업을 받고 있는 사람은 클라우드에 저장되어 있는 해당 자료까지도 몽땅 암호화 되었다고 합니다.
15/04/23 00:22
수정 아이콘
씨디피코리아는 루머가 아니라 실제로 당했네요. 운영자 공지 http://www.clien.net/cs2/bbs/board.php?bo_table=park&wr_id=37347777
아오신
15/04/23 00:26
수정 아이콘
랜섬웨어를 잘 막을만한 무료백신은 어떤게 좋을까요? ㅠㅠ
랜덤여신
15/04/23 00:35
수정 아이콘
안티바이러스는 이런 종류의 공격에 있어서는 사후약방문일 수밖에 없습니다. 공격이 이루어지고 난 다음에야 바이러스 데이터베이스에 추가되는 것이니까요. 사람 몸과 비슷합니다. 병에 걸려 봐야 항체가 생기죠. 문제는 데이터를 잃고 난 후에 항체가 생겨 봤자 이미 늦다는 것입니다.

따라서 정기적인 보안 패치만이 답입니다. 자동 업데이트만 켜 놔도 걱정이 99%는 줄어듭니다.
15/04/23 00:32
수정 아이콘
SSD빼고 하드 다 빼놔야되나...
15/04/23 00:35
수정 아이콘
컴퓨터로 인터넷이란걸 한 이래 익스플로러 외에는 딴건 쓰지도 않았는데 처음으로 크롬 깔았네요 -_-;
깡디드
15/04/26 09:32
수정 아이콘
축하드립니다!
랜덤여신
15/04/23 00:41
수정 아이콘
솔직히 말씀드려서, PGR21도 해킹에서 안전하지 않습니다. 지금까지 몇 번 털린 경험도 있고요. 다행히 광고 서버는 다른 것을 쓰지만, 게시판 자체가 해킹당할 가능성을 배제할 수 없습니다. 이를 막으려면 보안 감사나 전면 재작성이 불가피한데, 전자는 불완전하고 후자는 인센티브가 부족하군요. 그러니까 당분간은 스스로 보안에 신경 쓰시는 수밖에 없습니다.
류세라
15/04/23 00:48
수정 아이콘
어쩐지 8시쯤에 디씨 접속이 계속 안됬었는데 그런 이유였군요, 감사합니다.
Otherwise
15/04/23 00:48
수정 아이콘
아까 디시 들어갔는데 아직까지 이상 없는데 문제 없겠죠?>
문재인
15/04/23 00:59
수정 아이콘
동지발견! 저도 좀 걱정은 됩니다.
아직 문제는 없습니다.
15/04/23 00:57
수정 아이콘
좀 귀찮아도 윈도우를 admin 계정으로 안쓰고 폴더 별로 권한 좀 있는 guest 계정 하나 만들어야겠네요.
생각해보면 윈도우는 다들 루팅하고 쓰는 꼴이라 보안이 취약할 수 밖에 없는 것 같아요.
Otherwise
15/04/23 01:13
수정 아이콘
그런데 크롬은 뚫리지 않을까요? 크롬 사용하긴 하는데 괜히 걱정되서 인터넷을 못 하네요 ㅠㅠ
멀면 벙커링
15/04/23 01:19
수정 아이콘
당분간 인터넷을 안하든가 해야지...이거 참 불안해서야;;;;
진짜 저런 이상한 바이러스 퍼뜨려서 남의 컴퓨터 박살내는 쓰레기들은 평생 저주나 걸렸으면 좋겠네요.
BravelyDefault
15/04/23 01:25
수정 아이콘
시코는 전면 개편을 예고한 지 3년은 되어가는 거 같은데 아직도 제로보드4(...) 쓰고 있고, 디씨쪽은 맨날 돈 없어서 웹개발 못한다타령만 하더니 결국...
Otherwise
15/04/23 01:44
수정 아이콘
저거 감염 잠복기 같은거 있나요? 아니면 감염되자마자 바로 문제 생기나요?
15/04/23 06:38
수정 아이콘
입금 없이 복구 사례가 하나 올라왔는데 관심있는 분들은 한 번 보세요.

http://clien.net/cs2/bbs/board.php?bo_table=park&wr_id=37349715
파랑니
15/04/23 07:16
수정 아이콘
랜섬웨어도 여러 버전이 존재하고
공개된 키로 복구 가능한 경우는
운이 좋았다고 볼 수 있는 정도인 것 같습니다.
15/04/23 07:24
수정 아이콘
웹서핑 자체를 가상머신 안에서만 해야하나.....win8.1에 파폭쓰고 자동 업뎃 해놓지만 언제 어떤 변종이 나타날지 몰라 두렵네요 ㅠㅠ
다비드 데 헤아
15/04/23 08:06
수정 아이콘
그럼 익스플로러로 결제할꺼있음 안하는게 좋나요?
15/04/23 09:04
수정 아이콘
혹시 모르니 모바일로 결제하세요. 전 그렇게 했습니다. 일단 익스플로러 자체가 크롬이나 파폭보다 보안에 취약하기 때문에 사건이 진화될때까진 최대한 피하는게 낫습니다.
유인나
15/04/23 08:20
수정 아이콘
안랩 V3는 현재 백신에 해당 내용을 추가해놨다고 하는데도 못막고 있는건가요?
영원이란
15/04/23 08:26
수정 아이콘
이번 랜섬웨어의 경우 초기 대응이 된 백신은 하나도 없었습니다. 지금은 모든 백신에서 감지가 가능하지만 변종이 또 등장할 수도 있으니까요
제랄드
15/04/23 09:26
수정 아이콘
업무상 익스플로러를 안 쓸 수가 없는데 제 경우 90% 정도는 안전하다고 봐도 될까요?

윈7 사용
디시 등 해당 사이트 접근한 적 없음
컴은 저 혼자 씀
윈도우 보안 업데이트는 항상 최신으로
익스플로러도 항상 최신으로
플래쉬플레이어 업데이트 뜨면 항상 업데이트
자난주였나... java 업데이트하라고 뭔가 뜨길래 업데이트
알약(...) 사용 중
동네형
15/04/23 09:37
수정 아이콘
java 플래쉬 추가요. 브라우저랑 저 두개 정도 까지는 보안 업뎃 해주시구요.
회사면 어지간하면 보안레벨 최상에 지속적으로 패치 적용될겁니다..
제랄드
15/04/23 09:55
수정 아이콘
답변 감사합니다. 자바랑 플래쉬도 업데이트 꾸준히 해왔습니다. 근데 전 개인사업자라 제가 알아서 해야 하는 입장이라... -_-
별도로 글을 새로 쓰셨군요. 참고하겠습니다.
동네형
15/04/23 09:36
수정 아이콘
클리앙에 접속 안하는걸 해결책으로 생각하는분들은 생각 고치시구요;;
제발 업데이트 하시기 바랍니다. 업데이트만 꾸준히 하고 IE 안쓰고 보안레벨 높혀놓으면 진짜 말도안되는 사태 아니면 물리백업까진 안해도 됩니다..
리듬파워근성
15/04/23 09:37
수정 아이콘
으아아아 너무 무섭다 ㅠㅠ
nearfield
15/04/23 10:05
수정 아이콘
windows 8.1 인데 제어판 flash player 업데이트 탭이 비활성화되어 있어서 찾아보니,
windows 8 이상부터는 internet explorer와 integrated 되어있다고 하네요.
ie update만 꾸준히 하면 자동으로 flash player도 최신 버전으로 유지되는것 같습니다.
15/04/23 10:50
수정 아이콘
컴알못인데 맥북 유저는 괜찮을까요 물론 가끔 패러랠로 윈도우 쓰긴 하는데 ie는 절대 안 써서;
어리버리
15/04/23 10:58
수정 아이콘
부트캠프나 패러럴즈도 걸린답니다. "동네형"님이 적어주신 예방 방법을 윈도우에 적용하세요.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
58971 [일반] 랜섬웨어가 다시 유포되고 있습니다. [12] Space8800 15/06/11 8800 1
57728 [일반] 랜섬 웨어 문제 발생 전 대응 요령... + 추가 업데이트 방법 [45] 동네형10093 15/04/23 10093 6
57724 [일반] [루머] 디씨인사이드, 씨코에서 랜섬웨어 배포가 일어났다고 하네요. [59] 어리버리10905 15/04/22 10905 2
57704 [일반] 클리앙 보안 대란 추가 진행 상황 #2 [67] 어리버리12111 15/04/21 12111 3
57695 [일반] 클리앙 보안 대란 (CryptoLocker) [49] PYROS13254 15/04/21 13254 3
52181 [일반] 뜬금없는 컴퓨터이야기, 랜섬웨어를 조심하세요 [20] Tiny7445 14/06/10 7445 8
33083 [일반] 팝오페라의 창시자이자 영화 랜섬의 주인공인 키메라에 대해 아십니까? [8] 카랑카6096 11/11/14 6096 1
29661 [일반] 일본성우 카와카미 토모코씨 사망. [13] firewolf8975 11/06/10 8975 0
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로