모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    한프런트님의
    개인페이지입니다
    가입 : 13-02-20
    방문 : 2236회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : computer_282599
    작성자 : 한프런트
    추천 : 2
    조회수 : 680
    IP : 222.101.***.189
    댓글 : 2개
    등록시간 : 2016/01/09 16:02:00
    http://todayhumor.com/?computer_282599 모바일
    .RRK? 새로운 국내타겟 한글 랜섬웨어 Radamant
    옵션
    • 펌글
    <p class="MsoNormal"><a></a><a><b><span style="font-size:11pt;">□ 개요</span></b></a><span lang="en-us"><br></span>대형커뮤니티에 감염이 되면서 이슈를 일으켰던 최초의 한글화 랜섬웨어 <span lang="en-us">CryptoWall </span>에 이어 두번째 한글화 랜섬웨어가 나타났다<span lang="en-us">.</span></p><p></p> <p class="MsoNormal">해당 랜섬웨어는 <span lang="en-us">.RRK (</span>변종에 따라 <span lang="en-us">.rmd) </span>확장자로 암호화되며<span lang="en-us"> %Windows% </span>폴더에 <span lang="en-us">directx.exe </span>라는 이름으로 자가 복제하여 실행된다<span lang="en-us">.</span><span lang="en-us"></span></p><p></p> <p align="left" class="MsoNormal"><b><span lang="en-us" style="font-size:11pt;"> </span></b></p> <p align="left" class="MsoNormal"><b><span style="font-size:11pt;">□ 내용<span lang="en-us"></span></span></b></p><p><b></b></p><b></b> <p align="left" class="MsoNormal">해당 악성코드는 다음과 같은 확장자를 암호화한다<span lang="en-us">. 암호화되는 확장자 중에 특이점이 있는데,</span></p> <p align="left" class="MsoNormal">HWP(한글문서파일 확장자) 와 alz(알집압축파일 확장자) 파일이 암호화된다는 점이다. </p> <p align="left" class="MsoNormal" style="text-align:left;">확실히 국내에 대해 조사하고 타겟으로 삼고 있다는 점을 알 수 있다.</p> <p align="left" class="MsoNormal" style="text-align:left;"><br></p> <p style="text-align:left;"><img width="543" height="815" style="border:medium;" alt="2016JanWedCapture2.png" src="http://thimg.todayhumor.co.kr/upfile/201601/1452322835FhyEC1yowQvp44pkGwipr.png"></p> <p style="text-align:left;"><img width="542" height="503" style="border:medium;" alt="2016JanWedcapture3.png" src="http://thimg.todayhumor.co.kr/upfile/201601/1452322858wU7vvhQiKi6XIpM2qrMl3ZeQC6BMXW.png"></p> <p align="left" class="MsoNormal">아래와 같은 명령어를 실행하여 볼륨 섀도우 카피를 삭제한다<span lang="en-us">. </span>이러한 명령어는 윈도우에서 기본적으로 제공하는 파일 백업 및 복원 기능을 정상적으로 사용할 수 없게끔 한다<span lang="en-us">.</span></p> <p align="left" class="MsoNormal"><span style="text-align:center;line-height:1.5;">다른 랜섬웨어 악성코드</span><span lang="en-us" style="text-align:center;line-height:1.5;">(Ex. Crpyto-Locker) </span><span style="text-align:center;line-height:1.5;">들에게서도 자주 발견되는 명령어다</span><span lang="en-us" style="text-align:center;line-height:1.5;">.</span></p> <p align="left" class="MsoNormal"><span lang="en-us" style="text-align:center;line-height:1.5;"><br></span></p><span lang="en-us" style="text-align:center;line-height:1.5;"> </span><p style="text-align:left;"><img width="630" height="42" style="border:medium;" alt="2016JanWedCapture1.png" src="http://thimg.todayhumor.co.kr/upfile/201601/1452322886c4YdIQ1rYkiIJQgdOrksOCDxyf.png"></p> <p style="text-align:left;"><br></p> <p align="left" class="MsoNormal">해당 악성코드가 실행되고 암호화가 끝나면 바탕화면에 <span lang="en-us">YOUR_FILES.url </span>이라는 파일을 생성하고 <span lang="en-us"></span></p><p></p> <p align="left" class="MsoNormal">자동으로 파일이 열리는데 다음과 같은 화면이 나온다<span lang="en-us">.</span></p> <p align="left" class="MsoNormal"><span lang="en-us"><br></span></p><span lang="en-us"> </span><p style="text-align:left;"><img width="600" height="179" style="border:medium;" alt="2016JanWedCapture.png" src="http://thimg.todayhumor.co.kr/upfile/201601/145232290699K1VOQZXGcAbfF666Eda4kCdCMTs.png"></p> <p align="left" class="MsoNormal">해당 악성코드에서 주목할 만한 점은 무려<span lang="en-us"> 11</span>개국의 언어를 지원한다는 점이다<span lang="en-us">.</span></p><p></p> <p align="left" class="MsoNormal">물론 번역기를 통한 자동번역 이지만 <span style="background:#FFFFFF;">미국<span lang="en-us">, </span>독일<span lang="en-us">, </span>폴란드<span lang="en-us">, </span>프랑스<span lang="en-us">, </span>이탈리아<span lang="en-us">, </span>스페인<span lang="en-us">, </span>베트남<span lang="en-us">, </span>러시아<span lang="en-us">, </span>터키<span lang="en-us">, </span>대만<span lang="en-us">, </span>한국</span>의<span lang="en-us"> 11</span>개국 언어를 지원한다는 점에서 타겟이 굉장히 다양한 걸 알 수 있고<span lang="en-us">, </span>아시아권의 타겟이 늘었다는 것도 특이점이라고 볼 수 있다<span lang="en-us">.</span><span lang="en-us"> </span></p><p></p> <p align="left" class="MsoNormal">다른 특이점으로는 요즘 유행하는 <span lang="en-us">CryptoWall, TeslaCrypt </span>와는 달리<span lang="en-us"> AES-256 </span>이라는 암호화기법을 이용하여 암호화 한다는 점 등을 특이사항으로 꼽을 수 있겠다<span lang="en-us">.</span></p><p></p> <p align="left" class="MsoNormal">해당 악성코드는 계속해서 업데이트 되고 있으며 업데이트를 거치면서 기존 페이지에 삽입되어있던 동영상 설명을 없애고<span lang="en-us">, </span>감염되는 확장자를 변경하는 등의 업데이트를 계속해서 수행하며 완성도를 높여가고 있다<span lang="en-us">. </span></p><p></p> <p class="MsoNormal"><span lang="en-us"> </span></p> <p align="left" class="MsoNormal" style="line-height:17.55pt;"><b><span style="font-size:11pt;">□ 예방 방법</span></b><span lang="en-us" style="font-size:11pt;"></span></p><p></p> <p align="left" class="MsoNormal">랜섬웨어에 감염되지 않도록 사용자들은 다음 예방방법을 생활화 하여야 한다<span lang="en-us">.</span></p><p></p> <p align="left" class="MsoNormal"><span lang="en-us">1. </span>스팸 메일 첨부파일 실행 금지<span lang="en-us"></span></p><p></p> <p align="left" class="MsoNormal"><span lang="en-us">2. </span>지속적인 네트워크 연결을 하는 의심되는 프로세스 확인<span lang="en-us"></span></p><p></p> <p align="left" class="MsoNormal"><span lang="en-us">3. </span>운영체제 및 각종 응용프로그램 최신 보안 업데이트 실시<span lang="en-us"></span></p><p></p> <p align="left" class="MsoNormal"><span lang="en-us">4. </span>바이로봇 백신 프로그램 최신 업데이트 유지<span lang="en-us"></span></p><p></p> <p style="text-align:left;"><span lang="en-us" style="line-height:1.5;">5. APT-Shield </span><span style="line-height:1.5;">같은 취약점 보호 프로그램 설치 후 최신 업데이트 유지</span> </p> <p align="left" class="MsoNormal"><br></p> <p align="left" class="MsoNormal"><span lang="en-us"></span></p><p><br></p> <p align="left" class="MsoNormal"><br></p> <p align="left" class="MsoNormal" style="text-align:left;"><br></p>
    출처 http://www.hauri.co.kr/information/issue_view.html?intSeq=269&page=1&article_num=211
    한프런트의 꼬릿말입니다
    <img src="http://thimg.todayhumor.co.kr/upfile/201506/14351110098alPLywoq4zsXNHipdpfD.gif" alt="">

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2016/01/09 16:23:00  110.70.***.31  흔한닉네임  125103
    [2] 2016/01/09 17:15:49  121.141.***.169  니시노_나나세  375580
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    1129
    플런저 키보드 함 써보고싶다 [9] 한프런트 16/01/29 09:57 92 0
    1128
    G4500 내장그래픽 컴에 테라 설치한 후기 [3] 한프런트 16/01/27 19:54 68 0
    1127
    왜 테라가 눈에 들어와서... [4] 한프런트 16/01/27 15:13 78 0
    1126
    ASRock Intel "Skylake" 버그 바이오스 업데이트 펌글 한프런트 16/01/26 13:15 70 0
    1125
    Intel 10nm 프로세서 2017년 출시 [3] 펌글 한프런트 16/01/21 17:31 114 0
    1124
    MS,구형버전의 윈도우에서 새로운 CPU의 지원을 중단 [1] 펌글 한프런트 16/01/17 10:43 110 0
    1123
    13TB 용량의 SSD 'Fixstars SSD-13000M' 발표 [9] 펌글 한프런트 16/01/13 16:49 165 5
    1122
    미래부, IE 구버전 서비스 종료에 대한 비상 운영 방침 [6] 펌글 한프런트 16/01/13 09:29 110 0
    1121
    왜 트위치는 계속 멈추는가 한프런트 16/01/10 17:23 27 0
    .RRK? 새로운 국내타겟 한글 랜섬웨어 Radamant [2] 펌글 한프런트 16/01/09 16:02 106 2
    1119
    회사컴 글이 보여서 저도 회사컴 사양 올려봅니다 [2] 한프런트 16/01/08 15:52 60 1
    1118
    Skylake 기반 Celeron이 조만간 출시 [2] 펌글 한프런트 16/01/07 13:21 124 2
    1117
    발열하는 컴퓨터로 난방하는 혁신적인 시스템 등장 [12] 펌글 한프런트 16/01/05 16:41 145 10
    1116
    카스퍼스키 무료백신 베타 종료, 정식 출시 준비중 [1] 펌글 한프런트 16/01/02 17:06 88 0
    1115
    캐논레이크까지는 1151소켓이겠지요? [15] 한프런트 16/01/01 13:06 125 0
    1114
    남은 문제는 역시나 하드공진음... [5] 한프런트 15/12/31 09:08 58 0
    1113
    삼성·SK하이닉스, 14나노 개발…마의 벽 깼다 [1] 한프런트 15/12/29 09:16 139 3
    1112
    결국 대형매장에서 구매했습니다 한프런트 15/12/28 13:21 103 0
    1111
    G4500의 인기와 물량부족은 여전하네요 [3] 한프런트 15/12/28 11:34 148 0
    1110
    결국 질렀습니다. [4] 한프런트 15/12/25 23:50 112 4
    1109
    사실 H110 보드 사도 되는데 그놈의 사타포트개수... [7] 한프런트 15/12/25 20:34 65 1
    1108
    아프리카티비 시청, 하스스톤, 메이플스토리, 트위치 시청 동시 cpu? [3] 본인삭제금지 한프런트 15/12/25 18:07 80 0
    1107
    B150 보드 중에서는 애즈락 프로4가 제일 나을까요 [3] 본인삭제금지 한프런트 15/12/25 17:59 67 0
    1106
    메인보드 고장나서 빡쳐서 다 처분중입니다. [8] 한프런트 15/12/25 12:40 86 0
    1105
    메인보드 고장난 듯... [4] 한프런트 15/12/25 00:12 40 0
    1104
    MAXIMUS VIII Formula 공개 [13] 한프런트 15/12/24 10:58 117 0
    1103
    삼성, 내년 2분기부터 AMD ‘그린랜드’ GPU와 ‘젠’ CPU 생산할 [7] 펌글 한프런트 15/12/23 23:44 132 1
    1102
    삼성전자, AMD 차세대 칩 위탁생산… 파운드리 사업 날아오르다 [11] 한프런트 15/12/21 18:55 145 5
    1101
    도시바, 부정회계로 인한 컴퓨터, 백색가전 사업 철수 본격화 [4] 펌글 한프런트 15/12/17 09:24 105 1
    1100
    Asrock, Sky OC 기능 발표(논K and 논Z OC) [3] 펌글 한프런트 15/12/16 10:14 109 1
    [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [다음10개▶]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈