IT 및 자동차/IT

Cerber Ransomware 치료와 복구를 해보자!

엔조이랜드 2017. 2. 2. 17:05

랜섬웨어 CerberRansomware, 이글을 읽으시는 분들 대부분은 설마 내가 랜섬웨어에 걸릴까? 라는 생각을 하셨을 겁니다.


하지만!!! 이렇게 현실로 찾아왔습니다.



그렇다면 Cerber Ransomware 랜섬웨어 어떻게 치료해야 할지 알아야 소중한 우리의 데이터를 지킬 수 있겠죠?



물론 랜섬웨어를 배포한 곳에 돈을 준다고 해결되진 않습니다. 그래서 이번 포스팅에서는 Cerber랜섬웨어가 무엇인지, 감염 되었을 때의 조치 방법에 대해서 알아보도록 하겠습니다.


<Cerber Ransomeware>


Cerber 랜섬웨어는 2016년에 발견되었습니다. 특징은 음성으로 감염된 사실을 알려준다는 점입니다.(놀리는 것도 아니고)

눈여겨 볼 점은 특정언어의 OS와 특정 바이러스 백신이 사용되는 PC에서는 작동되지 않는 것입니다. 현재 가장 광범위한 변종들을 발생시키고 있는 랜섬웨어입니다.



<랜섬웨어 치료방법>

첫 번째 방법(복원이 가능할 때)

1. 안전모드(네트워크 사용) 모드로 부팅한다.

2. 안티스파이웨어 프로그램으로 바이러스를 치료한다

3. 시스템 복원을 한다.


이 방법만 가능하다면 가장 손쉽게 할 수 있는 방법입니다. 하지만 이 방법이 되지 않을때는 복호화 프로그램을 이용해야만 합니다.


두번째 방법

1. 트랜디마이크로 랜섬웨어 파일복호화기를 사용한다.

    다운로드




세번째 방법

1. 범죄자들에게 돈을 준다.... 늦게 주면 돈이 늘어난다.... 돈은 비트코인으로...


<문제점>


가장 간단한 방법은 예방을 하는 것이고... 예방이 되지 않았다면 복원지점이 설정되어 있었다면 그래도 다행이고....

그것도 아니라면 트랜디마이크로사에서 제공하는 디스크립터를 이용하는 방법인데 


문제가!!!


현제 트랜디 마이크로에서 제공하는 프로그램은 Cerber Ransomeware의 버전 중 v1.0 밖에 복호화를 할 수 없다는 것입니다. ㅜㅜ


해외 유저들도 현재 발만 동동구르거나 해커들에게 비트코인을 상납하는 경우가 많더군요....