본문 바로가기

IT 및 자동차/IT

Cerber Ransomware 치료와 복구를 해보자!

랜섬웨어 CerberRansomware, 이글을 읽으시는 분들 대부분은 설마 내가 랜섬웨어에 걸릴까? 라는 생각을 하셨을 겁니다.


하지만!!! 이렇게 현실로 찾아왔습니다.



그렇다면 Cerber Ransomware 랜섬웨어 어떻게 치료해야 할지 알아야 소중한 우리의 데이터를 지킬 수 있겠죠?



물론 랜섬웨어를 배포한 곳에 돈을 준다고 해결되진 않습니다. 그래서 이번 포스팅에서는 Cerber랜섬웨어가 무엇인지, 감염 되었을 때의 조치 방법에 대해서 알아보도록 하겠습니다.


<Cerber Ransomeware>


Cerber 랜섬웨어는 2016년에 발견되었습니다. 특징은 음성으로 감염된 사실을 알려준다는 점입니다.(놀리는 것도 아니고)

눈여겨 볼 점은 특정언어의 OS와 특정 바이러스 백신이 사용되는 PC에서는 작동되지 않는 것입니다. 현재 가장 광범위한 변종들을 발생시키고 있는 랜섬웨어입니다.



<랜섬웨어 치료방법>

첫 번째 방법(복원이 가능할 때)

1. 안전모드(네트워크 사용) 모드로 부팅한다.

2. 안티스파이웨어 프로그램으로 바이러스를 치료한다

3. 시스템 복원을 한다.


이 방법만 가능하다면 가장 손쉽게 할 수 있는 방법입니다. 하지만 이 방법이 되지 않을때는 복호화 프로그램을 이용해야만 합니다.


두번째 방법

1. 트랜디마이크로 랜섬웨어 파일복호화기를 사용한다.

    다운로드




세번째 방법

1. 범죄자들에게 돈을 준다.... 늦게 주면 돈이 늘어난다.... 돈은 비트코인으로...


<문제점>


가장 간단한 방법은 예방을 하는 것이고... 예방이 되지 않았다면 복원지점이 설정되어 있었다면 그래도 다행이고....

그것도 아니라면 트랜디마이크로사에서 제공하는 디스크립터를 이용하는 방법인데 


문제가!!!


현제 트랜디 마이크로에서 제공하는 프로그램은 Cerber Ransomeware의 버전 중 v1.0 밖에 복호화를 할 수 없다는 것입니다. ㅜㅜ


해외 유저들도 현재 발만 동동구르거나 해커들에게 비트코인을 상납하는 경우가 많더군요....