본문 바로가기

컴퓨터 프로그램 추천 / 리뷰/팁 & 정보

랜섬웨어 치료방법 복호화코드

오늘 랜섬웨어 치료방법 중 하나가 공개 되었습니다. 세상에는 정말 똑똑한 사람이 많군요…

기업이 아닌 개인이 랜섬웨어 중 하나를 파헤쳐서 다시 자료들을 되돌릴 수 있는 복호화 코드를 만들어냈다고 합니다.

그리고 그것을 무료로 공개한다고 하니 정말 감사해야할 일입니다.

랜섬웨어 치료방법은 각 변종마다 다르기 때문에 모든 랜섬에 적용되지 않습니다.

일단 걸렸다고 무조건 포맷하지 마시구요. 좀 자세히 알아볼게요.

 


 


이번 랜섬웨어 치료방법은 petya라는 랜섬바이러스에 대한 피해를 복구해주는 코드 입니다.

제목도 돈을 지불하지 않고, petya가 잠근 자료를 되찾으라고 써놨습니다.

 


 


우선 해당 랜섬웨어 치료방법 방법을 알려드리면

1. http://download.bleepingcomputer.com/fabian-wosar/PetyaExtractor.zip 이걸 받아서

2. PetyaExtractor.exe 실행

3. 검사후 결과가 나오면 복사해서

4. https://petya-pay-no-ransom.herokuapp.com/ 여기에 들어가셔서 붙여넣기 후 submit

5. 1분 안에 복호코드가 나오는데, 그걸 랜섬웨어 화면에 입력해주면 끝.

 


 


이런거 나오고 아예 부팅 자체가 되지 않는 랜섬웨어 입니다..

만약에 정말 중요한 자료가 잠겨버렸다면.. 당장 지불할 돈도없고(돈을 줘도 먹고 튀어 버리는 애들도 있음), 급하지 않은거라면..


암호화된 자료는 따로 보관을 하시고, 이렇게 하나둘씩 랜섬웨어 치료방법이 공개되면 그때 되살리셔도 됩니다.

랜섬을 만든 인간들에 대한 추적과 처벌이 계속해서 이루어지고 있다고 합니다.

비트크립토, 코인볼트라는 랜섬웨어 치료방법도 한번 공개가 되었죠.(관련글)

그리고...


랜섬에 걸리지 않기 위해서는 딱 세가지만 조심하시면 됩니다.

1. 이메일 등으로 받은 확실하지 않은 파일 절대 클릭 금지

2. 인터넷 플래시 항상 업데이트하시고, 왠만하면 수동설정으로(마지막에 방법 링크할게요)

3. 불법적인 사이트는 절대 네버 들어가지 말거나, 꼭 하고싶으면 아래 알려드리는 vmware같은데 윈도우 하나 깔아서 마음껏 신나게 하시길..(그 안에서는 걸려도 절대 밖으로 빠져나오지 않음)

아래 글들 꼭 읽어보세요

이런거 걸리기전에 예방이 최고!

간단하고 효율적인 랜섬웨어 예방법 플래시 수동 실행

vmware 사용으로 웹서핑이든 프로그램 설치든 마음껏 하기

<가장좋은것은 주기적인 백업인데 어떤 하드디스크를 써야할까?>

가장 피해야할 하드디스크 제품과 좋은것을 알아보자

 

저는 주기적 백업이 정말 중요하다고 생각합니다. 솔직히 HDD(하드디스크)하나 사면 몇년을쓰고, 유료 클라우드 저장시스템보다 훨씬 저렴한 가격으로 더 많은 자료를 저자알 수 있습니다.

그리고 만에 하나 랜섬웨어에 걸린다면, 아주 쉽게 복구도 가능하구요. 꼭 랜섬이 아니더라도 짜증나는 바이러스 혹은 컴퓨터 고장 등으로 인해서 자료가 손실되는 경우가 단 한번만 생겨도 외장하드 하나 구입한 비용은 뽑고도 남습니다.

 

정 귀찮으시다면, 정말 중요한 문서 및 파일들은 '읽기 전용(Read Only)'로 바꾸고 확장자를 .exe로 바꿔놓는 것도 방법 입니다.

대부분의 랜섬웨어들은 실행파일은 잘 건들지 않습니다.

애초에 사진이나 문서 등 중요 자료들이 목표기도하고, exe파일들까지 다 잠궈버리면 시스템에 문제가 생겨서 협박메세지 띄우는게 힘들어질 수 있기 때문입니다.

  

저같은 경우에는 개인용 리눅스 서버에 삼바로 백업용, 공유용 폴더를 네트워크에 올려놓고 그 폴더를 읽기전용으로 바꿔놓고 쓸때마다 풀어 쓰기도 합니다. 좀 귀찮지만 이것도 손에익거나 편하게 해놓으면 상당히 유용한 방법입니다.

 

012345678910