RadarURL

조회 수 336 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

얼마전부터 모든 드라이브 Root폴더(최상위)에 이상한 숨김 폴더가 생겼습니다.

 

 

01.jpg

 

 

02.jpg

 

 

03.jpg

 

 

 

머지? 바이러스인가? 란 의심을 품기 시작했습니다.

 

폴더에 들어가봤습니다.

 

 

04.jpg

 

 

 

점점 더 의심이 가더라구요.  혹시 몰라 메모장으로 열어봤습니다.

 

05.jpg

 

 

 

"This is Ahnlab Decoy File"

 

 

이라고 적혀있네요.

 

이제서야 안심을 해봅니다.

 

안랩 V3에서 만든 화일 같았거든요.

 

그런데 Decoy?? 유인하기 위한 화일 이라고?

 

조금 검색을 해보니 안랩(Ahnlab)에서 랜섬웨어(Ransomware) 유인하기 위한 파일 이랍니다.

 

 

 

 

 

 

랜섬웨어란

랜섬웨어(Ransomware)는 ‘파일을 인질로 잡아 몸값을 요구하는 소프트웨어’란 의미로, 랜섬웨어에 감염되면 사용자 컴퓨터에 저장된 문서, 그림 파일 등에 암호가 걸려 해당 자료들을 열지 못하게 됩니다.
 

랜섬웨어가 왜 위협적인가

랜섬웨어로부터 입는 가장 큰 피해는 데이터를 사용할 수 없게 된다는 것입니다. 백신으로 랜섬웨어 악성코드를 제거해도 암호화된 파일은 복구하기가 어렵습니다. 왜냐하면 암호화된 파일을 복원하기 위해서 암호 해독키가 필요한데 대부분 공격자의 서버에 저장되어 있기 때문입니다. 또한 피해자가 공격자의 요구에 따라 대가를 지불해도 파일 복구가 된다는 보장이 없습니다.
특히 최근 랜섬웨어 공격은 백신 프로그램을 우회하기 위해서 다양한 신∙변종 악성코드를 활용하는 지능형 위협 공격의 양상을 띠고 있습니다.  

 

디코이 진단이란?

Root 폴더 내, 임의의 파일을 랜덤하게 생성한 후 랜섬웨어 악성코드가 접근하는 것을 탐지 차단 합니다.
 
 

 

 

 

 

랜섬웨어가 화일 변조하기 위해 미끼화일(Decoy File)을 수정하려 하면 그 화일로 인해 감지하여 랜섬웨어를 차단한다고 합니다.

 

폴더명 앞에 특수기호(%, $, !, @ 등)를 붙여 만든데요.

 

랜섬웨어의 특징이 암호화를 최대한 빠르게 시키기 위해서 사용자PC의 최상위 경로 부터 암호화를 진행한다고 합니다.

 

그렇기에 각 드라이브의 최상위에 만들어놨다고 하네요.

 

 

 갑자기 이런 폴더가 생기고 하니 너무 놀랬습니다.

 

숨김파일을 보기 안해놨으면 몰랐을텐데~

 

숨김파일을 항상 보기로 해놓으니~ 오늘도 하나를 배워가네요~

 

 

 

* 폴더생성 해제법 *

 

 

V3 Lite, V3 Internet Security 9.0 설정 방법은 동일합니다.

 

환경설정에서 " 행위 기반 진단 사용 " 옵션을 OFF 하면 됩니다.

 

하지만, 저는 권장해드리지 않습니다. 저렇게 하면 랜섬웨어 탐지를 안하기 때문입니다.

 

정말 V3에서 만들었는지 확인해보고 싶으신분만 해보세요~

 

 

06.jpg

 

 

 

C드라이브에 숨김 폴더가 있습니다.

 

 

07.jpg

 

 

 

환경 설정에 가면 "행위 기반 진단 사용"을 체크해제합니다.

 

 

08.jpg

 

 

 

해제하려고 하니 경고가 뜹니다.

 

관련 기능들 (클라우드 평판 기반 실행차단, 유해 사이트 차단, Active Defense, 분석보고서) 

 

많은 기능들이 꺼진다고 하네요.

 

"예"를 누릅니다.

 

 

09.jpg

 

 

 

이제 "적용"을 눌러 적용 시켜 봅시다.

 

 

10.jpg

 

 

 

다시 C드라이브로 들어가서 폴더 있는지 확인해봅니다.

 

11.jpg

 

 

 

아까 있던 폴더가 사라졌군요.

 

기능을 끄니 사라집니다.

 

역시 폴더 V3에서 모니터링을 위해 만든게 맞다고 보시면 되겠죠?

 

출처 : http://s-hw.tistory.com/446

?

공부 게시판

공부에 도움되는 글을 올려주세요.

List of Articles
번호 분류 제목 글쓴이 날짜 조회 수
공지 [공지] 공부 게시판 입니다. 처누 2003.08.18 928100
2473 연애 폭소클럽 제36회 - 즉석미팅 1 (김제동) file JaeSoo 2003.08.18 18981
2472 연애 폭소클럽 제37회 - 즉석미팅 2 (김제동) file JaeSoo 2003.08.18 17808
2471 연애 폭소클럽 제38회 - 방학특집 연애특강 1 (김제동) 1 file JaeSoo 2003.08.18 16361
2470 연애 폭소클럽 제39회 - 방학특집 연애특강 2 (김제동) file JaeSoo 2003.08.18 17828
2469 연애 폭소클럽 제40회 - 방학특집 연애특강 3 (김제동) file JaeSoo 2003.08.18 16842
2468 웹 프로그래밍 이미지 특정 부분에 링크 만들기 처누 2003.08.24 15624
2467 웹 프로그래밍 게시판에 자신의 FTP 자료 올리기 3 처누 2003.08.25 13135
2466 동식물 고양이 클리닉 - 고양이 기르기 file JaeSoo 2003.10.10 13693
2465 동식물 고양이 클리닉 - 고양이 품종 file JaeSoo 2003.10.10 13427
2464 동식물 고양이 클리닉 - 2개월에서 4개월령 고양이 관리 file JaeSoo 2003.10.11 13428
2463 동식물 고양이 클리닉 - 4개월에서 9개월령 고양이 관리 file JaeSoo 2003.10.11 13132
2462 동식물 고양이 클리닉 - 다자란 고양이 file JaeSoo 2003.10.13 13922
2461 동식물 고양이 클리닉 - 나이든 고양이 file JaeSoo 2003.10.13 13679
2460 동식물 고양이 클리닉 - 고양이의 영양 file JaeSoo 2003.10.13 13429
2459 동식물 고양이 먹이와 주의사항 file JaeSoo 2003.10.13 13902
2458 동식물 아기 고양이의 식사 file JaeSoo 2003.10.13 11821
2457 동식물 고양이 사료 급여량 file JaeSoo 2003.10.13 12880
2456 기타 편지봉투 쓰는 법 file JaeSoo 2003.10.21 16993
2455 웹 프로그래밍 제로보드 로그인 실패시 이유를 메세지로 알려주기 처누 2003.11.04 8459
2454 웹 프로그래밍 최근 게시물 출력시 링크게시물에 스타일시트 적용하기 처누 2003.11.06 7927
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 124 Next
/ 124


즐겨찾기 (가족)

JAESOO's HOMEPAGE


YOUNGAE's HOMEPAGE


장여은 홈페이지


장여희 홈페이지


장여원 홈페이지


즐겨찾기 (업무)

알리카페 홀릭

숭실대 컴퓨터 통신연구실 (서창진)

말레이시아 KL Sentral 한국인 GuestHouse


즐겨찾기 (취미)

어드민아이디

유에코 사랑회

아스가르드 좋은사람/나쁜사람

JServer.kr

제이서버 메타블로그

재수 티스토리


즐겨찾기 (강의, 커뮤니티)

재수 강의 홈페이지


한소리


VTMODE.COM


숭실대 인공지능학과


숭실대 통신연구실


베너