RadarURL

조회 수 336 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

얼마전부터 모든 드라이브 Root폴더(최상위)에 이상한 숨김 폴더가 생겼습니다.

 

 

01.jpg

 

 

02.jpg

 

 

03.jpg

 

 

 

머지? 바이러스인가? 란 의심을 품기 시작했습니다.

 

폴더에 들어가봤습니다.

 

 

04.jpg

 

 

 

점점 더 의심이 가더라구요.  혹시 몰라 메모장으로 열어봤습니다.

 

05.jpg

 

 

 

"This is Ahnlab Decoy File"

 

 

이라고 적혀있네요.

 

이제서야 안심을 해봅니다.

 

안랩 V3에서 만든 화일 같았거든요.

 

그런데 Decoy?? 유인하기 위한 화일 이라고?

 

조금 검색을 해보니 안랩(Ahnlab)에서 랜섬웨어(Ransomware) 유인하기 위한 파일 이랍니다.

 

 

 

 

 

 

랜섬웨어란

랜섬웨어(Ransomware)는 ‘파일을 인질로 잡아 몸값을 요구하는 소프트웨어’란 의미로, 랜섬웨어에 감염되면 사용자 컴퓨터에 저장된 문서, 그림 파일 등에 암호가 걸려 해당 자료들을 열지 못하게 됩니다.
 

랜섬웨어가 왜 위협적인가

랜섬웨어로부터 입는 가장 큰 피해는 데이터를 사용할 수 없게 된다는 것입니다. 백신으로 랜섬웨어 악성코드를 제거해도 암호화된 파일은 복구하기가 어렵습니다. 왜냐하면 암호화된 파일을 복원하기 위해서 암호 해독키가 필요한데 대부분 공격자의 서버에 저장되어 있기 때문입니다. 또한 피해자가 공격자의 요구에 따라 대가를 지불해도 파일 복구가 된다는 보장이 없습니다.
특히 최근 랜섬웨어 공격은 백신 프로그램을 우회하기 위해서 다양한 신∙변종 악성코드를 활용하는 지능형 위협 공격의 양상을 띠고 있습니다.  

 

디코이 진단이란?

Root 폴더 내, 임의의 파일을 랜덤하게 생성한 후 랜섬웨어 악성코드가 접근하는 것을 탐지 차단 합니다.
 
 

 

 

 

 

랜섬웨어가 화일 변조하기 위해 미끼화일(Decoy File)을 수정하려 하면 그 화일로 인해 감지하여 랜섬웨어를 차단한다고 합니다.

 

폴더명 앞에 특수기호(%, $, !, @ 등)를 붙여 만든데요.

 

랜섬웨어의 특징이 암호화를 최대한 빠르게 시키기 위해서 사용자PC의 최상위 경로 부터 암호화를 진행한다고 합니다.

 

그렇기에 각 드라이브의 최상위에 만들어놨다고 하네요.

 

 

 갑자기 이런 폴더가 생기고 하니 너무 놀랬습니다.

 

숨김파일을 보기 안해놨으면 몰랐을텐데~

 

숨김파일을 항상 보기로 해놓으니~ 오늘도 하나를 배워가네요~

 

 

 

* 폴더생성 해제법 *

 

 

V3 Lite, V3 Internet Security 9.0 설정 방법은 동일합니다.

 

환경설정에서 " 행위 기반 진단 사용 " 옵션을 OFF 하면 됩니다.

 

하지만, 저는 권장해드리지 않습니다. 저렇게 하면 랜섬웨어 탐지를 안하기 때문입니다.

 

정말 V3에서 만들었는지 확인해보고 싶으신분만 해보세요~

 

 

06.jpg

 

 

 

C드라이브에 숨김 폴더가 있습니다.

 

 

07.jpg

 

 

 

환경 설정에 가면 "행위 기반 진단 사용"을 체크해제합니다.

 

 

08.jpg

 

 

 

해제하려고 하니 경고가 뜹니다.

 

관련 기능들 (클라우드 평판 기반 실행차단, 유해 사이트 차단, Active Defense, 분석보고서) 

 

많은 기능들이 꺼진다고 하네요.

 

"예"를 누릅니다.

 

 

09.jpg

 

 

 

이제 "적용"을 눌러 적용 시켜 봅시다.

 

 

10.jpg

 

 

 

다시 C드라이브로 들어가서 폴더 있는지 확인해봅니다.

 

11.jpg

 

 

 

아까 있던 폴더가 사라졌군요.

 

기능을 끄니 사라집니다.

 

역시 폴더 V3에서 모니터링을 위해 만든게 맞다고 보시면 되겠죠?

 

출처 : http://s-hw.tistory.com/446

?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 927562
47 보안 RBL(Real-time Blocking List) 사이트 - 메일서버 블랙리스트 등록 조회 JaeSoo 2016.09.22 310
» 보안 This is Ahnlab Decoy File은 무엇일까요? file JaeSoo 2016.06.23 336
45 보안 USB 메모리 설계의 치명적 취약성 발견되어 말웨어 코드 BadUSB 공개 file JaeSoo 2015.10.19 408
44 보안 신종 보안위협, 새로운 해킹 수단 BadUSB 예방법 file JaeSoo 2015.10.19 639
43 보안 정보시스템 재해복구 file JaeSoo 2015.05.16 573
42 보안 SSL VPN과 IPSec VPN file JaeSoo 2015.05.12 577
41 보안 빅데이터 시대, DB·데이터 암호화 솔루션 길라잡이 file JaeSoo 2015.04.29 414
40 보안 Packed/Upack 바이러스 JaeSoo 2015.01.14 353
39 보안 최강의 악성코드 제거 프로그램 'Malwarebytes Anti-Malware' file JaeSoo 2014.11.08 901
38 보안 무료 악성코드 제거 프로그램 Panda Cloud Cleaner file JaeSoo 2014.11.08 904
37 보안 CC 인증(IT 제품의 보안성 평가 기준)의 개요 JaeSoo 2013.12.30 2141
36 보안 공인인증서 논란과 해법 JaeSoo 2013.09.04 3372
35 보안 공인인증서 논란, 끝장을 봅시다 file JaeSoo 2013.09.04 3591
34 보안 패스워드 패턴화로 사이트마다 서로 다른 로그인 정보 사용 JaeSoo 2013.07.02 3562
33 보안 [연구보고서] 개인정보 보호기술 동향 보고서 file JaeSoo 2013.06.12 4775
32 보안 안전진단의 대안 ISMS의 허와 실 JaeSoo 2013.05.28 3745
31 보안 정보보호 안전진단이 왜 사라지나? JaeSoo 2013.05.28 3292
30 보안 정보통신기반보호 (KISA, 인터넷진흥원) JaeSoo 2013.05.28 2828
29 보안 정보보호관리체계 인증 (KISA, 인터넷진흥원) JaeSoo 2013.05.28 2924
28 보안 정보보호 안전진단지원 (KISA, 인터넷진흥원) JaeSoo 2013.05.28 3085
Board Pagination Prev 1 2 3 Next
/ 3


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너