RadarURL

조회 수 385 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

얼마전부터 모든 드라이브 Root폴더(최상위)에 이상한 숨김 폴더가 생겼습니다.

 

 

01.jpg

 

 

02.jpg

 

 

03.jpg

 

 

 

머지? 바이러스인가? 란 의심을 품기 시작했습니다.

 

폴더에 들어가봤습니다.

 

 

04.jpg

 

 

 

점점 더 의심이 가더라구요.  혹시 몰라 메모장으로 열어봤습니다.

 

05.jpg

 

 

 

"This is Ahnlab Decoy File"

 

 

이라고 적혀있네요.

 

이제서야 안심을 해봅니다.

 

안랩 V3에서 만든 화일 같았거든요.

 

그런데 Decoy?? 유인하기 위한 화일 이라고?

 

조금 검색을 해보니 안랩(Ahnlab)에서 랜섬웨어(Ransomware) 유인하기 위한 파일 이랍니다.

 

 

 

 

 

 

랜섬웨어란

랜섬웨어(Ransomware)는 ‘파일을 인질로 잡아 몸값을 요구하는 소프트웨어’란 의미로, 랜섬웨어에 감염되면 사용자 컴퓨터에 저장된 문서, 그림 파일 등에 암호가 걸려 해당 자료들을 열지 못하게 됩니다.
 

랜섬웨어가 왜 위협적인가

랜섬웨어로부터 입는 가장 큰 피해는 데이터를 사용할 수 없게 된다는 것입니다. 백신으로 랜섬웨어 악성코드를 제거해도 암호화된 파일은 복구하기가 어렵습니다. 왜냐하면 암호화된 파일을 복원하기 위해서 암호 해독키가 필요한데 대부분 공격자의 서버에 저장되어 있기 때문입니다. 또한 피해자가 공격자의 요구에 따라 대가를 지불해도 파일 복구가 된다는 보장이 없습니다.
특히 최근 랜섬웨어 공격은 백신 프로그램을 우회하기 위해서 다양한 신∙변종 악성코드를 활용하는 지능형 위협 공격의 양상을 띠고 있습니다.  

 

디코이 진단이란?

Root 폴더 내, 임의의 파일을 랜덤하게 생성한 후 랜섬웨어 악성코드가 접근하는 것을 탐지 차단 합니다.
 
 

 

 

 

 

랜섬웨어가 화일 변조하기 위해 미끼화일(Decoy File)을 수정하려 하면 그 화일로 인해 감지하여 랜섬웨어를 차단한다고 합니다.

 

폴더명 앞에 특수기호(%, $, !, @ 등)를 붙여 만든데요.

 

랜섬웨어의 특징이 암호화를 최대한 빠르게 시키기 위해서 사용자PC의 최상위 경로 부터 암호화를 진행한다고 합니다.

 

그렇기에 각 드라이브의 최상위에 만들어놨다고 하네요.

 

 

 갑자기 이런 폴더가 생기고 하니 너무 놀랬습니다.

 

숨김파일을 보기 안해놨으면 몰랐을텐데~

 

숨김파일을 항상 보기로 해놓으니~ 오늘도 하나를 배워가네요~

 

 

 

* 폴더생성 해제법 *

 

 

V3 Lite, V3 Internet Security 9.0 설정 방법은 동일합니다.

 

환경설정에서 " 행위 기반 진단 사용 " 옵션을 OFF 하면 됩니다.

 

하지만, 저는 권장해드리지 않습니다. 저렇게 하면 랜섬웨어 탐지를 안하기 때문입니다.

 

정말 V3에서 만들었는지 확인해보고 싶으신분만 해보세요~

 

 

06.jpg

 

 

 

C드라이브에 숨김 폴더가 있습니다.

 

 

07.jpg

 

 

 

환경 설정에 가면 "행위 기반 진단 사용"을 체크해제합니다.

 

 

08.jpg

 

 

 

해제하려고 하니 경고가 뜹니다.

 

관련 기능들 (클라우드 평판 기반 실행차단, 유해 사이트 차단, Active Defense, 분석보고서) 

 

많은 기능들이 꺼진다고 하네요.

 

"예"를 누릅니다.

 

 

09.jpg

 

 

 

이제 "적용"을 눌러 적용 시켜 봅시다.

 

 

10.jpg

 

 

 

다시 C드라이브로 들어가서 폴더 있는지 확인해봅니다.

 

11.jpg

 

 

 

아까 있던 폴더가 사라졌군요.

 

기능을 끄니 사라집니다.

 

역시 폴더 V3에서 모니터링을 위해 만든게 맞다고 보시면 되겠죠?

 

출처 : http://s-hw.tistory.com/446

?

공부 게시판

공부에 도움되는 글을 올려주세요.

  1. [공지] 공부 게시판 입니다.

    Date2003.08.18 By처누 Views931219
    read more
  2. 리눅스 서버 설치 중 에러 "Failed to find a suitable stage1 device"

    Date2025.10.03 Category유닉스/리눅스 ByJaeSoo Views35
    Read More
  3. Linux 11 . Linux 설치 시 lvm 수동설정

    Date2025.10.03 Category유닉스/리눅스 ByJaeSoo Views28
    Read More
  4. [Rocky Linux] 누구나 쉽게 따라하는 Rocky Linux 9.0 OS 다운로드 및 설치 방법~!!

    Date2025.10.03 Category유닉스/리눅스 ByJaeSoo Views40
    Read More
  5. Linux/Rocky Linux Rocky Linux : Composer 설치

    Date2025.09.29 Category유닉스/리눅스 ByJaeSoo Views43
    Read More
  6. [Rocky Linux] 록키 리눅스 최신 업데이트 적용 방법

    Date2025.09.29 Category유닉스/리눅스 ByJaeSoo Views44
    Read More
  7. rocky linux 커널 업데이트

    Date2025.09.29 Category유닉스/리눅스 ByJaeSoo Views36
    Read More
  8. [Windows] OWASP ZAP 사용법

    Date2025.09.29 Category웹서버,WAS ByJaeSoo Views50
    Read More
  9. [웹 취약점] 웹서버 디렉토리 리스팅 방지

    Date2025.09.29 Category웹서버,WAS ByJaeSoo Views52
    Read More
  10. Clonezilla(클론질라) 백업파일 하드디스크로 복구 방법

    Date2025.09.28 Category유닉스/리눅스 ByJaeSoo Views44
    Read More
  11. 클론질라 사용 방법 - OS 이미지 백업 CloneZilla

    Date2025.09.28 Category유닉스/리눅스 ByJaeSoo Views57
    Read More
  12. [Linux / Rocky] FTP 접속 관련 설정 실습 예제

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views72
    Read More
  13. Could not reliably determine the server's fully qualified domain name

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views70
    Read More
  14. [아파치] 아파치 웹서버에 .htaccess 파일 설정하는 방법

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views65
    Read More
  15. [Linux] Apache web server의 rewrite module 사용하기 [출처] [Linux] Apache web server의 rewrite module 사용하기|작성자 g00dmoney

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views61
    Read More
  16. 록키 리눅스 9.1에서 apache, mysql, PHP 설치

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views68
    Read More
  17. [권한문제] 라이믹스 Fatal error: Uncaught Rhymix\Framework\Exception: Cannot write template cache file

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views56
    Read More
  18. 라이믹스 php 에러 표시

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views53
    Read More
  19. Rocky Linux - 라이믹스(Rhymix) 설치하기

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views49
    Read More
  20. 라이믹스(Rhymix) 매뉴얼

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views45
    Read More
  21. [ Apache ] 아파치 start/stop/restart 명령어

    Date2025.09.23 Category유닉스/리눅스 ByJaeSoo Views37
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 126 Next
/ 126


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너