PGR21.com
- 자유 주제로 사용할 수 있는 게시판입니다.
- 토론 게시판의 용도를 겸합니다.
Date 2016/06/25 23:28:24
Name 삼성그룹
Subject [일반] 만약 V3 계열 제품을 사용중이신데 하드디스크에 숨김폴더가 만들어지셨다면..

출처 : http://blog.naver.com/monkeychoi/220741798610

오늘 컴퓨터를 쓰다가 보니 이상한 폴더가 생성되어 있길래 설마 랜섬웨어에 걸린것인가!!!! 하면서 검색을 해보았는데요.
현재 V3 계열 제품을 쓰고 있는데 부팅후에 하드디스크에 숨김폴더와 함께 .doc, .ppt, .jpg 파일이 생성되어 있다면 이것은 안랩에서 디코이 기법을 사용한 것이라고 합니다.
일종의 미끼 파일인데 이 파일 변조되거나 암호화되면 랜섬웨어 감염여부를 진단할 수 있기 때문이라고 하는데요.
혹시나 랜섬웨어 걸린 줄 알고 식겁했다면 안심하셔도 됩니다.
알고 계신분이 있으시겠지만 혹시나 모르시는 분이 계실 것 같아 올려봅니다.

통합규정 1.3 이용안내 인용

"Pgr은 '명문화된 삭제규정'이 반드시 필요하지 않은 분을 환영합니다.
법 없이도 사는 사람, 남에게 상처를 주지 않으면서 같이 이야기 나눌 수 있는 분이면 좋겠습니다."
초보저그
16/06/25 23:39
수정 아이콘
정보 감사합니다. 이상한 숨김 폴더가 생기고 지워도 다시 생기길래 알아보려고 했는데 V3가 범인이었네요.
16/06/25 23:39
수정 아이콘
오늘 안그래도 숨김파일보이기 하니 숨김으로 있더라구요
그래서 검색해도 안나오길래 의아했는데 감사합니다.
트루키
16/06/25 23:43
수정 아이콘
음.. 이런 게 알려지면 또 앞으로 랜섬웨어에서 암호화 하는 순서를 랜덤으로 바꾼 녀석들이 나올 것 같네요... 계속되는 창과 방패의 싸움...
이호철
16/06/26 00:06
수정 아이콘
과연 그렇군요.
저도 갑자기 이상한 폴더가 생겨서 깜짝 놀랐습니다.
마스터충달
16/06/26 00:09
수정 아이콘
속고 속이고, 속이고 속고... 전 v3 쓰는데 이런 게 있는 줄도 몰랐;;;; 정보 감사합니다.
사이버포뮬러
16/06/26 07:59
수정 아이콘
저도 생겼는지도 몰랐네요;;
썰렁쇠
16/06/26 01:28
수정 아이콘
알약이나 V3 둘다 랜섬웨어 탐지, 차단을 위해 미끼 파일을 사용하고 있는데 메모장으로 열어보시면 '미끼 파일(decoy file)이니 삭제하지 마세요' 라고 써있을겁니다.
상자하나
16/06/26 01:47
수정 아이콘
모르는 파일은 좀 열어보기 무서워서 못읽어봤네요.
수면왕 김수면
16/06/26 10:44
수정 아이콘
제가 알기로는 Avast에서도 비슷한 원리로 이상한 이름의 폴더를 임의로 생성하더라고요. 참고하셨으면 합니다.
키이나
16/06/26 11:11
수정 아이콘
V3 쓰다가 원글 글쓴이 말씀대로 이상한 폴더들 생기길래 바이러슨줄 알고 Avast로 바로 갈아탔는데 역시나 또 이상한게 생겨서 어케해야 하나 했었습니다. 이 댓글 덕분에 안심했내요 흐흐
구경꾼
16/06/26 16:21
수정 아이콘
검색순으로 감염시키다보니 !가 들어간 랜덤이름으로 만들어서 깔아놓는것같더군요.

요새 워낙 랜섬웨어가 기승을 부려서 '아주 살짝' 안심은 됩니다.
목록 삭게로! 맨위로
번호 제목 이름 날짜 조회 추천
96518 [일반] 알약 랜섬웨어 사태 사과문 및 재발방지책 마련, 크롬 업데이트 요망 [42] SAS Tony Parker 15731 22/09/06 15731 0
93581 [일반] "P2P 사이트에서 '오징어 게임'을 다운로드한 분들, 이제 큰일 났습니다" [49] 슈테21701 21/10/01 21701 0
79751 [일반] 윈도우7, 앞으로 1년 [80] 인간흑인대머리남캐11117 19/01/15 11117 0
79349 [일반] 랜섬웨어에 감염되었습니다 [25] 갈길이멀다8662 18/12/16 8662 0
78037 [일반] 구형 삼성 노트북에 SSD 자가 설치하기. [7] 김티모10749 18/08/28 10749 5
75282 [일반] 인텔 CPU 결함 이슈 추가 업데이트 [43] 타츠야14302 18/01/04 14302 3
74710 [일반] 랜섬웨어 다들 조심하세요.. [25] 파쿠만사12711 17/11/23 12711 0
72607 [일반] 신종 랜섬웨어 '또' 조심하세요 [39] 인간흑인대머리남캐10084 17/06/29 10084 17
72389 [일반] 랜셈웨어 감염 '나야나 호스팅' 파산 ..txt [88] 아라가키38825 17/06/14 38825 3
71875 [일반] 뜻하지 않게 대박을 쳤습니다 [129] vanilalmond32802 17/05/17 32802 24
71843 [일반] 실효성있는 비트코인 제재법이 존재할까? [58] 여망7632 17/05/15 7632 2
71826 [일반] 정부의 랜섬웨어 대처 [26] 냥냥슈퍼9403 17/05/15 9403 4
71811 [일반] 신종 랜섬웨어 조심하세요 [31] 인간흑인대머리남캐11940 17/05/14 11940 3
71549 [일반] [정보] 경찰 "랜섬웨어 감염되면 '노모어랜섬' 접속하세요" [25] 타츠야13806 17/04/24 13806 53
70733 [일반] 인류 역사상 손에 꼽을 만큼 형편없는 졸전 및 패배, 청나라의 아편전쟁 [36] 신불해15987 17/02/21 15987 57
68401 [일반] 새벽에 방에서 여자 목소리 들은 이야기 [9] 소와소나무5519 16/11/04 5519 0
65962 [일반] 만약 V3 계열 제품을 사용중이신데 하드디스크에 숨김폴더가 만들어지셨다면.. [11] 삼성그룹7829 16/06/25 7829 2
63157 [일반] 랜섬웨어에 당하다니 [21] minyuhee9518 16/01/18 9518 0
62630 [일반] 컴퓨터 포맷하고 윈도우 3번째 설치하고 있는 이야기 [20] Tiny5857 15/12/18 5857 0
62408 [일반] 일본발 랜섬웨어 조심하세요 [51] 인간흑인대머리남캐20610 15/12/06 20610 1
62175 [일반] CoinVault 랜섬웨어 개발자 검거 및 복호화 키 확보 [13] Madmon9369 15/11/24 9369 4
61591 [일반] 마이크로소프트에서 랜섬웨어에 관련된 툴을 내놨습니다. [17] 구경꾼12770 15/10/20 12770 0
59291 [일반] 타이타닉, 아바타, 브레이브하트 작곡가 제임스 호너 사망 [8] 어리버리3613 15/06/23 3613 0
목록 이전 다음
댓글

+ : 최근 1시간내에 달린 댓글
+ : 최근 2시간내에 달린 댓글
맨 위로